Tip de redactie

Onderzoek: smartphones gemakkelijk aan te vallen met vervangende componenten

Door Mark Hendrikman, 2 juli 2017 14:27125 reacties

Een team van onderzoekers waarschuwt ervoor dat smartphones te makkelijk de verschillende interne componenten 'vertrouwen'. Ze stellen dat een malafide onderdelenfabrikant zonder moeite een vervangend scherm van een chip kan voorzien die bijvoorbeeld gebruikersdata doorsluist.

Het probleem ligt volgens de onderzoekers erin dat de centrale soc van een smartphone onvoorwaardelijk de andere hardware, zoals het scherm of de laadchip, vertrouwt. Alleen externe apparaten die bijvoorbeeld via de usb-poort aangesloten worden op het toestel, zijn onderhevig aan controles door het moederbord. De onderzoekers stellen dat deze scheidslijn tussen vertrouwd en niet direct vertrouwd verkeerd geplaatst is omdat malafide interne onderdelen ook terecht kunnen komen in een smartphone.

In het kader van het onderzoek presenteren de onderzoekers een proof of concept die zich concentreert op het scherm en uit twee stappen bestaat: een touch injection-aanval die scherminvoer van de gebruiker nabootst en een buffer overflow-aanval die ervoor zorgt dat de aanvaller commando's kan laten uitvoeren met verhoogde rechten. Volgens hun demonstraties lukt het ze onder andere om kwaadaardige software te installeren en deze toestemmingen te geven, pincodes, wachtwoorden en ontgrendelingspatronen te kopiëren en gebruikers te leiden naar phishingwebsites.

De onderzoekers, een team wetenschappers van de Ben-Gurion-Universiteit in Israël, stellen dat het echter geen grote uitdaging is om telefoons te wapenen tegen dit soort aanvallen. Een aanvullende component die het verkeer tussen het moederbord en de verschillende dochterborden monitort als een firewall zou al genoeg moeten zijn om kwaadaardige onderdelen te blokkeren.

Het waakzaam zijn voor malafide vervangende onderdelen is echter ook een mes dat aan twee kanten snijdt. Zo kwam Apple in 2016 onder vuur te liggen nadat bleek dat een os-update toestellen onklaar maakte als die uitgerust waren met een onofficiële vervangende home-knop, die ook dient als vingerafdruksensor. Na een update waren de toestellen in kwestie wel weer bruikbaar, maar Touch ID bleef uitgeschakeld. Apple deed dat vanuit dezelfde veiligheidsoverwegingen die deze onderzoekers hier aankaarten.

Demonstratie van de aanvallen op een Nexus 6P op fabrieksinstellingen (afspeellijst van vijf video's)

Reacties (125)


Beyond Skyrim-modteam voegt regio uit Oblivion toe aan Skyrim

Door Mark Hendrikman, 2 juli 2017 12:5460 reacties

Het Beyond Skyrim-modteam heeft zijn Bruma-release vrijgegeven. Dat is een grote, besneeuwde stad uit The Elder Scrolls IV: Oblivion die ten zuiden van Skyrim ligt. Spelers kunnen vanuit Skyrim naadloos afreizen naar Bruma en het gebied daaromheen.

De Skyrim-mod behelst volgens het ontwikkelteam anderhalf keer het oppervlak dat in de officiële Dragonborn-dlc voor Skyrim geïntroduceerd werd. De personages die erin rondlopen, hebben in totaal 24.000 regels aan tekst, die allemaal ingesproken zijn door professionele en semi-professionele stemacteurs. Daarnaast bevat de mod drie uur aan originele orkestmuziek. Beyond Skyrim: Bruma bevat verder talloze nieuwe quests, verhalen, uitrusting, spreuken, vijanden en crafting-ingrediënten. De mod wordt omschreven als een van de grootste voor de game aller tijden.

Het doel van het Beyond Skyrim-modteam is om de gehele wereld van The Elder Scrolls, genaamd Tamriel, als mod toe te voegen aan The Elder Scrolls V: Skyrim, de altijd nog populaire game uit 2011. Die wereld bevat naast Skyrim nog acht regionen, waarvan nu een gedeelte van een enkele regio vrij is gegeven. De modmakers zullen dan ook nog wel enkele jaren bezig te zijn voordat alles af is.

Om de mod te draaien is Skyrim vereist, samen met alle drie de officiële dlc-pakketten. De Legendary Edition van het spel is ook geschikt om de mod te draaien. Een versie voor de Xbox One is ook in de maak en moet over uiterlijk een maand wel beschikbaar zijn, volgens een recensie die de modmakers ook op de Nexus-pagina van de mod plaatsen. Een PlayStation 4-versie van de mod komt er niet.

Reacties (60)


Samsung Galaxy Note 7 'Fan Edition' vanaf vrijdag te koop in Zuid-Korea

Door Mark Hendrikman, 2 juli 2017 11:52125 reacties

Samsung heeft bekendgemaakt dat het refurbished Galaxy Note 7-exemplaren gaat verkopen onder de naam 'Fan Edition', uitgerust met andere, kleinere accu's dan het origineel had. Vooralsnog worden de toestellen alleen in Zuid-Korea te koop aangeboden.

Volgens Samsung zijn de toestellen opgebouwd uit onderdelen afkomstig van ongebruikte Galaxy Note 7's en componenten die nog over waren. Het bedrijf zegt hiermee de uitwerking van het Galaxy Note 7-debacle op het milieu te proberen te minimaliseren. De accucapaciteit van de Note 7 FE is 3200mAh, wat lager is dan de 3500mAh van het origineel. Dit is noodzakelijk omdat een onderzoek uitwees dat de oorzaak van de vele in brand vliegende Note 7's volledig lag bij de accu.

Nieuw ten opzichte van de originele Note 7 is de toevoeging van digitale assistent Bixby. Samsung wil met Bixby de concurrentie aangaan met tegenhangers als Google Assistant en Siri, van Apple. Bixby was eerder al te vinden in de Galaxy S8 en S8+.

De Fan Edition van het beruchte toestel komt op 7 juli uit. De oplage van het toestel zal 400.000 zijn. Over eventuele verkopen in andere markten neemt Samsung later een beslissing. Volgens Reuters gaat het toestel ongeveer 30 procent minder kosten dan de originele Note 7. In euro's zou het toestel dan gaan van 849 naar ongeveer 600 euro. Tweakers heeft van het origineel ook een review gemaakt.

Ondertussen doen geruchten de ronde dat de Galaxy Note 8, uitgerust met een verlengd 6,3"-scherm, in september uitkomt voor 999 euro. De onthulling ervan zou plaatsvinden op 26 augustus. Samsung heeft hierover nog niets losgelaten.

Galaxy Note 7 Fan Edition
Galaxy Note 7 Fan EditionGalaxy Note 7 Fan EditionGalaxy Note 7 Fan EditionGalaxy Note 7 Fan Edition

Reacties (125)


Photobucket vraagt nu 400 dollar per jaar voor embedden afbeeldingen

Door Mark Hendrikman, 2 juli 2017 10:07239 reacties, submitter: raceneus968

PhotoBucket vraagt gebruikers 400 dollar per jaar ter vergoeding van het hosten van afbeeldingen die embedded worden op andere websites. Betalen gebruikers dat niet, dan kunnen ze hun afbeeldingen alleen nog op de site van PhotoBucket zelf bekijken.

De welbekende plaatjeshost kwam van de week met de aankondiging dat de voorwaarden omgegooid werden. Voor third-party image hosting is nu op zijn minst een Plus 500-account nodig. Voor dat geld krijgen gebruikers naast de mogelijkheid om afbeeldingen buiten Photobucket te embedden ook 500GB opslagruimte en onbeperkt gebruik van de bandbreedte van de host. Maandelijks betalen kan ook, dan gaat het om 40 dollar per maand.

Photobucket bestaat sinds 2003 en is daarmee inmiddels 14 jaar oud. De website is altijd veel gebruikt om afbeeldingen te hosten die bedoeld zijn voor op fora en blogs. Zeker toen hosting nog kostbaarder was, bood Photobucket een welkome uitkomst.

Op Twitter wordt zeer negatief gereageerd op de beslissing. Dat gebruikers nu genoodzaakt zijn uit te wijken naar een andere host kunnen ze veelal nog wel verteren, maar gebruikers die sinds jaren duizenden afbeeldingen op de site hebben staan en die op tal van plaatsen embedded hebben, voelen zich overvallen door de beslissing. Ze moeten nu op stel en sprong alle afbeeldingen verhuizen en als ze willen dat de embedded afbeeldingen blijven werken, alle posts bijwerken.

Photobucket wordt betaald

Beeld: The Register

Reacties (239)