Tip de redactie

OpenAI haalt tool offline die door AI gegenereerde teksten moest herkennen

Door Mark Hendrikman, 27 juli 2023 21:17109 reacties

OpenAI heeft stilletjes de tool waarmee door AI geschreven tekst als zodanig herkend kan worden, offline gehaald. De ChatGPT-maker motiveert dat door te zeggen dat de nauwkeurigheid van de tool onvoldoende was.

OpenAI zegt op de AI Classifier-pagina verder dat het 'feedback aan het verwerken is' en 'onderzoek doet naar effectievere controlemethodes voor tekst'. Het onderstreept tot slot dat het 'een verplichting aan is gegaan om methodes te ontwikkelen en vrijgeven die gebruikers in staat stellen om te zien of audio of visuele content door AI gegenereerd is'.

Uit de praktijk bleek ten tijde van de release al dat de tool er vaak naast zat. In een challenge set van teksten waarop het model niet is getraind, zei de tool bij 30 procent van de teksten die door mensen geschreven waren, dat het 'misschien' of 'waarschijnlijk' door een AI gegenereerd was. Bij andere talen dan Engels en bij teksten van kinderen werd hij nog minder nauwkeurig.

Ars Technica's AI-redacteur tekent aan dat ook onderzoek uitwijst dat dergelijke tools niet goed werken. De site heeft daar zelf ook een achtergrondverhaal over geschreven.

Reacties (109)


C2000-communicatiesysteem biedt volgens Arbeidsinspectie niet genoeg dekking

Door Mark Hendrikman, 27 juli 2023 20:28100 reacties

De Arbeidsinspectie concludeert dat C2000, het systeem waarmee de Nederlandse hulpdiensten communiceren, onvoldoende dekking biedt en daardoor een risico is. Mogelijk krijgt de politie zes maanden de tijd om de dekking te verbeteren.

Het onderzoek van de Arbeidsinspectie vond plaats naar aanleiding van klachten van politievakbond ACP. De bond zou al jaren gewaarschuwd hebben voor de 'serieuze problemen' die bij het systeem spelen. De Arbeidsinspectie concludeert dat er in de buitenlucht 107 'probleemgebieden' zijn waar onvoldoende dekking is en dat het systeem 'in principe' in gebouwen geen bereik heeft. Het zou een dekkingspercentage van 97 procent hebben. Dit zou een bedreiging voor de veiligheid van zowel politie als burgers vormen. Naast de dekkingsproblemen kan het systeem ook overbelast raken wanneer zogenaamde etherdiscipline niet uitgeoefend wordt. Dat staat in een uitgebreid artikel op NOS.nl.

De politie zelf is het niet eens met de uitspraak. De korpsleiding zegt 'voor de veiligheid niet afhankelijk te zijn' van C2000 en dat het met 97 procent 'aan de eisen die aan het systeem gesteld zijn, voldoet, maar begrijpelijkerwijs niet aan de eisen van collega's'. De leiding zegt verder dat de politie 'moet leren omgaan met het gegeven dat het nooit honderd procent wordt'.

Ook verwijzen ze naar de back-upopties voor wanneer C2000 niet werkt, het Push-To-Talksysteem op smartphones van politieagenten. De Arbeidsinspectie concludeert echter dat er te veel handelingen en tijd nodig zijn om een goede verbinding daarmee tot stand te brengen, en die tijd hebben agenten niet in crisissituaties.

De politie krijgt naar verwachting zes maanden de tijd van de Arbeidsinspectie om het bereik te verbeteren. Daarvoor moet het in principe meer eigen zendmasten neerzetten, hoewel meeliften op commerciële zendmasten ook een optie is. Dat wil het korps echter 'uit principe' niet. Nieuwe masten bouwen duurt naar schatting twee jaar, maar meeliften kan binnen een half jaar. Voor meer en betere voorlichting over etherdiscipline krijgt het korps drie maanden de tijd. De politie kan nog een zienswijze op dit rapport van de Arbeidsinspectie indienen, daarna wordt het oordeel definitief.

Reacties (100)

Lees meer


Studio stelt release Sims-achtige game Life by You uit tot volgend jaar

Door Mark Hendrikman, 27 juli 2023 19:5145 reacties

De release van de Sims-achtige game Life by You is uitgesteld. De game zou in september van dit jaar uitkomen in early access, maar dat is nu 5 maart 2024 geworden. De maker heeft meer tijd nodig om de graphics en de interface op te poetsen.

Dat meldt Paradox Tectonic-voorman Rod Humble in een korte updatevideo. De plannen die de studio nu heeft voor het werk dat ze doen in de extra tijd, is op basis van de feedback van de modmakersgemeenschap, die vroege builds van de game al kunnen spelen. Ook de modtools en gameplay worden nog verbeterd, zegt Humble.

Life by You wordt een openwereld-lifesim waarin spelers hun eigen personages kunnen maken. Kenmerkend en onderscheidend ten opzichte van The Sims is dat die personages ook leven in een grotere wereld, die tegelijkertijd met hun eigen thuis bestaat. Er zitten geen laadschermen tussen de verschillende locaties.

Verder bevat de game veel van wat bekend is van The Sims. Personages hebben behoeften als honger, plezier, dorst, slaap, toiletbehoefte, hygiëne en sociale behoeftes. Ze kunnen zich door de wereld bewegen middels skateboarden, fietsen en autorijden. Bij gesprekken tussen personages moeten spraakwolken met echte taal verschijnen, in plaats van de meer abstracte taal en spraakwolkjes van The Sims.

Het spel wordt gemaakt door Paradox Tectonic, een in 2019 opgerichte studio van Paradox. Rod Humble staat aan het hoofd van Tectonic; Humble was rond de introductie van The Sims 3 in 2009 hoofd van het The Sims-merk. Later werd hij ceo van Linden Lab, ontwikkelaar van Second Life. Life by You verschijnt op Steam en de Epic Games Store als in Early Access en kost 40 euro.

Reacties (45)


De PS5 is 40 miljoen keer verkocht

Door Mark Hendrikman, 27 juli 2023 18:37167 reacties, submitter: Xtuv

Sony's PlayStation 5 is 40 miljoen keer 'over de toonbank gegaan'. Het Japanse bedrijf laat daarnaast weten aan de 'opgebouwde vraag' naar de console 'eindelijk voorzien wordt' omdat de console 'ruim op voorraad is'.

Sony had tegen het eind van het vierde kwartaal vorig jaar in totaal 32,1 miljoen PS5's verkocht, dus sindsdien zijn er nog eens bijna 8 miljoen verkocht. Het is pas sinds dat vierde kwartaal van vorig jaar dat de verkopen van de console een vlucht nemen, hoogstwaarschijnlijk omdat de productie nu pas toe weet te nemen.

De PS5 was een lange tijd slecht leverbaar door de coronapandemie. Lockdowns zorgden ervoor dat delen van de productieketen van de console stil kwamen te liggen. Tegelijkertijd zorgden diezelfde lockdowns voor een toegenomen vraag naar consoles, omdat dergelijk 'binnenvertier' daar niet gehinderd werd.

Sony komt in dezelfde bekendmaking ook met een lijst van de 40 beste games voor de console. Opvallend genoeg staat, ondanks dat de PS5 meer dan 2500 games heeft, Astro's Playroom ook op dat lijstje. Dat is weliswaar een game, maar tegelijk ook een techdemo voor de console en een tutorial over de nieuwe en bestaande functies van het apparaat. Verder wordt de lijst gevuld met bekende games als Call of Duty, Demon's Souls, Horizon Forbidden West, maar ook meer indie-eske games als Hades, Inscryption en Disco Elysium.

Review PlayStation 5

Reacties (167)


Ryanair vraagt sommige klanten om gezichtsscan voordat ze mogen vliegen

Door Mark Hendrikman, 27 juli 2023 18:00179 reacties, submitter: SimonBraat

Stichting Noyb heeft een klacht ingediend over luchtvaartmaatschappij Ryanair, die van bepaalde klanten vraagt om een scan van hun gezicht te laten maken voordat ze mogen vliegen. Ryanair zegt dat dit is om 'contactgegevens te verifiëren', aldus de Noyb-bekendmaking.

Een Spaanse vrouw kwam voor deze situatie te staan: Ryanair gaf haar de keuze om het proces online te doorlopen of om minstens twee uur voor het opstijgen zich te melden bij de incheckbalie van de luchtvaartmaatschappij. Voor de online check moest ze ook 0,35 euro betalen. Ryanair doet dit alleen bij reisbureaus die zijn boekingen doorverkopen. Klanten die direct naar Ryanair gaan, krijgen hier niet mee te maken.

In de daadwerkelijke klacht, die bij de Spaanse gegevensbeschermingsautoriteit is neergelegd, staan wat meer details. Daarin wordt Ryanair geciteerd en staat dat deze derde partijen soms eigenlijk geen toestemming hebben om Ryanair-tickets te verkopen. Klanten die toch via deze wegen boeken, worden gevraagd hun boekingsnummer, naam, paspoort of identiteitskaart en realtime video van hun gezicht aan te leveren. Veel meer uitleg krijgen de klanten niet.

Noyb stelt dat de klant onvoldoende op de hoogte wordt gesteld van de noodzaak van het aanleveren van deze biometrische gegevens en daarom voldoet het niet aan de AVG. De stichting beschuldigt Ryanair ervan dat deze extra horde alleen maar ingezet wordt om klanten te ontmoedigen om bij een andere partij dan Ryanair zelf hun vluchten te boeken. De stichting verwijst er daarbij ook naar dat Ryanair in het verleden online reisbureaus voor de rechter heeft geprobeerd te slepen, om ze te verbieden zijn vluchten aan te bieden. Noyb schat dat Ryanair een boete van maximaal 192 miljoen euro zou kunnen krijgen.

Reacties (179)


Belgische regering wil strengere aanbestedingsregels om spionage tegen te gaan

Door Tijs Hofmans, 27 juli 2023 16:1252 reacties, submitter: Arator

De Belgische regering gaat strengere regels rondom aanbestedingen opstellen waardoor apparaten als scanners en camera's minder snel kunnen worden misbruikt voor spionage of hacks. Het gaat om apparaten die worden gebruikt in kritieke infrastructuur en door de overheid zelf.

De aanbestedingsregels worden strenger gemaakt door minister van Justitie Vincent van Quickenborne, schrijft de VRT. Het gaat om regels rondom de aanschaf van bijvoorbeeld beveiligingscamera's of scanners door de Belgische federale douane of bij overheidsdiensten. Die regels zijn opgesteld door de Staatsveiligheidsdienst, de Belgische tegenhanger van de Nederlandse AIVD.

Onder de nieuwe regels moet eerst een snelle scan worden uitgevoerd wanneer de overheid een aanbestedingsopdracht uitzet. Daarin moet worden gekeken of de opdracht, of onderdelen daarvan, een potentieel risico kunnen vormen voor de nationale veiligheid. Zo wordt er bijvoorbeeld gekeken of de opdracht valt onder de wet Defensie & Veiligheid, waarin staat wat er moet gebeuren bij leveringen aan militaire of andere gevoelige doelen, zoals die in kritieke infrastructuur. Als een opdracht daaronder valt, moet de overheid bedrijven uitsluiten die niet goed kunnen aantonen of verzamelde gegevens goed worden beschermd.

Dat betekent in de praktijk dat apparatuur uit China eerder wordt weggehouden bij aanbestedingen, al zegt de minister tegen De Tijd dat dat niet per definitie het geval is. Van Quickenborne waarschuwt dat 'elk Chinees bedrijf wel links met de Chinese overheid heeft' en dat de overheid daarom 'alert moet zijn'.

Reacties (52)


Australische ACCC beboet Meta voor misleiden gebruikers met Onavo Protect-vpn

Door Yannick Spinner, 27 juli 2023 14:5831 reacties

De Meta-dochterbedrijven Facebook Israel en Onavo hebben van de Australische consumentenwaakhond ACCC een boete van omgerekend 12,2 miljoen euro gekregen. De Onavo Protect-vpn-dienst zou gebruikers misleiden en gebruikersgegevens verzamelen.

De twee bedrijven, die ieder een boete van omgerekend 6,1 miljoen euro kregen, gebruikten gegevens van gebruikers van de vpn-dienst voor het tonen van gerichte advertenties. Dit hadden Facebook Israel en Onavo volgens de Australian Competition and Consumer Commission niet inzichtelijk gemaakt aan gebruikers. Met de vpn-dienst zouden de bedrijven de indruk wekken dat de privacy van gebruikers juist gewaarborgd bleef. Het voorval vond tussen februari 2016 en oktober 2017 plaats; de app werd 270.000 keer door Australische gebruikers gedownload en is al enkele jaren niet meer beschikbaar.

In een statement tegenover TechCrunch zegt Meta dat de ACCC heeft erkend dat de vpn-applicatie in de App Store en Play Store niet doelbewust misleidend gepresenteerd werd. Het gebruik van gebruikersgegevens zou in de algemene voorwaarden en in het privacybeleid benoemd worden.

De twee bedrijven hebben volgens de ACCC ingestemd met het betalen van de boete. Ook moeten Facebook Israel en Onavo een bijdrage gaan leveren aan de kosten die de ACCC heeft gemaakt voor de rechtszaak die nodig was om de boete te handhaven.

Onavo is sinds 2017 in opspraak vanwege vermeende inbreuk op de privacy van gebruikers. In 2018 werd het Protect-vpn uit de App Store verwijderd omdat het toenmalige Facebook ermee kon inzien welke apps gebruikers op hun smartphone hadden staan. Later werd code van het vpn gevonden in de Facebook Research-app, waarmee opnieuw gebruikersgegevens verzameld werden, in dit geval tegen betaling van Facebook.

Reacties (31)


AMD bevestigt komst van Phoenix 2-apu's, mogelijk met twee soorten cores

Door Tijs Hofmans, 27 juli 2023 14:3721 reacties

AMD bevestigt dat het binnenkort de Phoenix 2-apu's uitbrengt. De apu krijgt een kleinere omvang dan de huidige Phoenix-apu's en beschikt over zes cores. De apu's krijgen vermoedelijk een hybride architectuur met Zen 4- en Zen 4c-cores, bleek al uit eerdere geruchten.

AMD bevestigt de komst van Phoenix 2 tegen XDA. Het bedrijf zegt de Phoenix 2-apu uit te willen brengen naast de al beschikbare Phoenix-apu die in de Ryzen 7640 zit van eerder dit jaar. Volgens XDA krijgen die apu's een kleinere die met zes cores en een oppervlak van 137mm². De huidige Phoenix-apu's hebben acht cores en een oppervlak van 178mm². De Phoenix 2-apu krijgt mogelijk ook een hybride architectuur. De apu zou over twee 'normale' Zen 4-cores beschikken, maar ook over vier Zen 4c-cores die geoptimaliseerd zijn voor een hogere efficiëntie met een fysiek kleinere omvang en lagere kloksnelheden.

AMD bevestigt het gebruik van een hybride architectuur niet tegenover XDA. XDA baseert zich op eerdere geruchten. Eerder verscheen al een document van AMD waaruit al bleek dat AMD een dergelijke architectuur wilde gebruiken in Phoenix 2. Dat doet Intel ook; dat bedrijf maakt gebruik van krachtige Performance- en lichtere Efficiency-cores in zijn cpu's. XDA legt de link met de efficiënte cores en de Zen 4c-cores die AMD eerder toonde.

Er gingen al langer geruchten rond dat AMD's Phoenix 2-apu's een hybride architectuur krijgen, bestaande uit Zen 4- en Zen 4c-kernen. AMD bevestigde eerder tegenover Tom's Hardware dat het cpu's met twee soorten cores wil uitbrengen, hoewel het niet bevestigde dat Phoenix 2 een dergelijke opbouw krijgt.

AMD zegt dat de Phoenix 2-apu gebruikt wordt in de aankomende Ryzen 3 7440U die later dit jaar uit komt. Die chip krijgt verder ook vier gpu-kernen in plaats van de twaalf van de eerdere Phoenix-apu en krijgt geen Ryzen AI-engine.

AMD's komende Phoenix 2-apu's naast de huidige Phoenix-chips (via XDA Developers)
Apu Phoenix 2 Phoenix
Cpu-cores 6 (2x Zen 4 + 4x Zen 4c?) 8 (Zen 4)
Compute-units igpu 4 12
Ryzen AI-engine Nee Ja
Die-size 137mm² 178mm²

Reacties (21)


Ratchet & Clank: Rift Apart voor pc ondersteunt nog geen raytracing op AMD-gpu's

Door Yannick Spinner, 27 juli 2023 13:4857 reacties

Insomniac heeft Ratchet & Clank: Rift Apart op 26 juli uitgebracht voor de pc, maar dat is in eerste instantie zonder ondersteuning voor raytracing op systemen met een AMD-gpu. De ontwikkelaar zegt dat hij samenwerkt met AMD om de technologie later te gaan ondersteunen.

Ratchet clank rift apart pc specsOp een supportpagina geeft Insomniac geen verdere details over het gebrek aan raytracingondersteuning op AMD-videokaarten. Er staat alleen: "Raytracing op AMD-gpu's is bij release [van Ratchet & Clank: Rift Apart op de pc] uitgeschakeld. We werken nauw met AMD samen om zo snel mogelijk ondersteuning te gaan bieden." Het bedrijf geeft geen indicatie van wanneer dat moet gebeuren.

Ratchet & Clank: Rift Apart kwam oorspronkelijk in juni van 2021 op de PlayStation 5 uit en is op het moment van schrijven dus ook voor de pc beschikbaar. Voor raytracing raadt de ontwikkelaar aan om tenminste een Nvidia GeForce RTX 3070 te gebruiken in combinatie met DLSS. Onderaan de bovenstaande afbeelding benadrukt de ontwikkelaar dat informatie over raytracingondersteuning voor AMD-gpu's binnenkort wordt toegevoegd.

Naast raytracing ondersteunt de game ook Microsofts DirectStorage 1.2-technologie, waardoor assets niet door de cpu, maar door de gpu gedecomprimeerd worden. Er is mede dankzij de nieuwste versie van de technologie ook geen ssd vereist, al raadt Insomniac een ssd aan voor gamers die het spel ten minste met 60fps in 1080p op de medium-preset willen spelen.

Reacties (57)


Europa opent formeel onderzoek naar Microsoft vanwege Teams-bundeling

Door Tijs Hofmans, 27 juli 2023 13:13156 reacties

De Europese Commissie is een formeel onderzoek begonnen naar Microsoft vanwege de bundeling van Teams met Office 365 en Microsoft 365. Het antitrustonderzoek zat er al langer aan te komen en vindt onder andere plaats nadat Slack een klacht heeft ingediend.

In het onderzoek wil de Commissie kijken of Microsoft de Europese concurrentieregels heeft geschonden door communicatieapp Teams standaard te bundelen in Office 365 en later in Microsoft 365. De Commissie is bezorgd dat Microsoft zijn marktpositie misbruikt door concurrentie tegen te werken. Klanten van de clouddienst zouden niet de keus hebben dat Teams bij hun software wordt gebundeld. Daarmee zou Microsoft 'een distributievoordeel' hebben, zegt de Commissie.

Het onderzoek wordt gestart naar aanleiding van een klacht die Slack, inmiddels onderdeel van Salesforce, in 2020 indiende. Slack stelt dat Microsoft die app als concurrent ziet en daardoor probeert tegen te werken door Teams te bundelen met het marktdominante Office.

Dat het onderzoek er komt, is niet onverwacht. Er gingen eerder al veel geruchten dat dat het geval was. Microsoft heeft eerder al concessies gedaan aan de Europese Commissie, onder andere door het makkelijker te maken om Teams te verwijderen uit Windows, maar die concessies gingen voor de EC niet ver genoeg.

Reacties (156)


Omzet Meta steeg, maar metaverse kost miljarden

Door Tijs Hofmans, 27 juli 2023 11:01145 reacties

Meta draaide in het vorige kwartaal de beste omzet sinds 2021. Dat is ondanks de enorme investeringen in de metaverseafdeling. Die kostte miljarden en Meta waarschuwt investeerders dat die kosten de komende jaren nog zullen stijgen.

Meta schrijft in een kwartaalcijferrapportage dat het bedrijf in de afgelopen drie maanden 32 miljard dollar omzet draaide. Dat leidde tot een winst van 7,8 miljard dollar, een flinke stijging ten opzichte van dezelfde periode vorig jaar. Toen draaide Meta 28,8 miljard dollar omzet en verdiende het 6,7 miljard dollar.

Meta dankt de omzet vooral aan hogere bezoek- en gebruikerscijfers. Op vrijwel ieder meetpunt, van dagelijks tot maandelijks actieve gebruikers, zag Meta een groei van tussen de drie en zeven procent. Ook komt de hogere omzet uit meer advertentievertoningen. Bij de 'Family of Apps', vooral Facebook en Instagram, steeg het aantal vertoonde advertenties met 34 procent, al daalden de gemiddelde inkomsten per advertentie wel.

Hoewel de omzet voor de reguliere Facebook- en Instagram-apps blijven doorgroeien, blijft Meta veel geld investeren in de Reality Labs-afdeling. Die houdt zich bezig met metaverseontwikkelingen. Die afdeling maakt de software, maar ook de R&D-afdeling voor nieuwe VR-headsets valt daaronder. Reality Labs draaide in drie maanden een verlies van 3,7 miljard dollar. Vorig jaar was dat in dezelfde periode nog 2,8 miljard dollar.

Meta Q2 2023 cijfers

In de eerste helft van 2023 liepen de totale kosten voor Reality Labs op tot 7,7 miljard dollar tegenover 5,7 miljard dollar een jaar eerder. Meta waarschuwt investeerders er ook voor dat het in de toekomst veel geld zal verliezen aan de metaverseafdeling. Het bedrijf zet daar vol op in, maar wil nog steeds niet zeggen wanneer het daar concrete resultaten van gaat zien of wat de volgende stappen zijn.

Reacties (145)


SIDN zag opvallend veel opzeggingen van .nl-domeinen in eerste helft van 2023

Door Tijs Hofmans, 27 juli 2023 10:18137 reacties

In het eerste half jaar van 2023 zijn er meer dan 450.000 nieuwe .nl-domeinen geregistreerd, meldt beheerder SIDN. Wel verdwenen er ook 445.000 domeinnamen, een opvallende stijging van opzeggingen. SIDN wijt dat mede aan de hoge inflatie.

In totaal kwamen er 458.796 nieuwe .nl-domeinen op de markt in de periode van 1 januari tot 1 juli, schrijft de Stichting Internet Domeinregistratie Nederland. Daar stonden 445.561 opgeheven .nl-domeinen tegenover. In totaal had .nl op 30 juni van dit jaar 6.306.148 domeinnamen.

SIDN ziet twee opvallende feiten in de registraties. De eerste is dat er in mei en juni relatief veel domeinnamen werden geregistreerd in vergelijking met dezelfde periode in eerdere jaren. "Meestal zijn dit relatief slappe maanden als gevolg van veel vakantie- en feestdagen, maar dit jaar liepen de registraties onverminderd door", schrijft SIDN, al geeft de beheerder daar geen verklaring voor.

SIDN opzeggingen

Een andere ontwikkeling is dat het aantal opzeggingen in de afgelopen zes maanden opvallend hoog was. Het aantal opheffingen steeg met tien procent ten opzichte van het eerste half jaar van 2022. "Een mogelijke verklaring is de inflatiecorrectie op abonnementsprijzen, waardoor houders met meerdere domeinnamen kritischer naar hun portfolio zijn gaan kijken", zegt SIDN. Die inflatie blijkt ook uit het aantal gebruikers dat hun domeinnaam bij een andere registrar onderbrengt. Dat gebeurde bijna twee keer zo vaak als vorig jaar. SIDN noemt daarbij als mogelijke verklaring dat veel registrars en hostingaanbieders hun prijzen recent hebben verhoogd, wat vaak ook onder de noemer van een inflatiecorrectie gebeurt.

Reacties (137)


MikroTik repareert privilege-escalationbug die 900.000 routers treft

Door Tijs Hofmans, 27 juli 2023 09:2648 reacties, submitter: The Ghost

MikroTik heeft vorige week stilzwijgend een patch uitgebracht voor zijn RouterOS-firmware waarmee een ernstige kwetsbaarheid werd gerepareerd. De privilege-escalationbug trof zo'n 900.000 routers.

De kwetsbaarheid wordt getrackt als CVE-2023-30799 en krijgt een CVSS-score van 9,1. Die is inmiddels gerepareerd in MikroTiks RouterOS Stable-versie 6.49.7 en hoger en lts-release 6.48.6 en hoger. De patch is geruisloos doorgevoerd zonder dat MikroTik daar aandacht aan heeft besteed. Securitybedrijf VulnCheck heeft details opgeschreven over de bug. De VulnCheck-onderzoekers zeggen dat via zoekmachine Shodan meer dan 474.000 apparaten benaderbaar zijn die kwetsbaar zijn, maar routers kunnen ook via MikroTiks Winbox-client worden beheerd en op die manier zijn in totaal 926.000 apparaten kwetsbaar.

De kwetsbaarheid is een privilege-escalationbug. Daarmee kunnen gebruikers zichzelf van een normaal adminaccount verheffen tot een Super Admin-niveau. Daarmee kan een aanvaller volledige toegang krijgen tot het besturingssysteem van RouterOS. De onderzoekers hebben inmiddels ook een proof-of-concept uitgebracht waarin ze aantonen hoe het lek kan worden misbruikt.

Om de bug uit te buiten, is het wel nodig dat aanvallers al toegang hebben tot een normaal adminniveau. VulnCheck zegt dat dat echter niet moeilijk is; RouterOS heeft standaard een adminaccount ingeschakeld en tot oktober 2021 was het standaardwachtwoord daarvoor een lege string.

Reacties (48)


Reddit gaat bekende gebruikers verifiëren met eigen Official-label

Door Tijs Hofmans, 27 juli 2023 08:3361 reacties

Reddit gaat bekende gebruikers verifiëren met een eigen label. Het Official-label wordt toegepast op accounts van bijvoorbeeld bedrijven of artiesten, die Reddit vooral vroeger vaak gebruikten voor promotiedoeleinden.

Reddit Official labelReddit begint eerst met een test met een dergelijk label. Er komt dan in de officiële app en op de website een label met 'Official' achter een accountnaam te staan. Dat wordt op Reddit weergegeven als een flair, en staat dus ook bij posts en comments.

Het gaat vooralsnog om een test met 'een kleine groep profielen van organisaties waar we al een bestaande relatie mee hebben', zegt Reddit. Dat zijn er minder dan honderd. Reddit werkt ook samen met een groep moderatoren om te kijken hoe zij het label ontvangen. Het is niet bekend hoe gebruikers worden geverifieerd.

Reddit zegt met het label authenticiteit te willen opbouwen voor bekende gebruikers. Het label is vergelijkbaar met hoe veel andere sociale media bekende personen verifiëren. Twitter deed dat vroeger met het blauwe vinkje, voordat dat door het betaalde Blue-abonnement werd vervangen. Facebook en Instagram doen hetzelfde. Een verificatielabel is van toepassing op accounts die niet willen worden nagebootst. Dat zijn bijvoorbeeld bekende personen, bedrijven of individuele personen met een bepaalde reputatie zoals journalisten.

Reddit stond met name een paar jaar geleden bekend als platform dat goed was voor promotiedoelen, bijvoorbeeld voor films. Hoofdrolspelers daarvan deden dan een Ask Me Anything op het platform. Vanaf 2015 daalde de interesse daarin, met name vanwege ophef op de /r/IAmA-subreddit toen een populaire werknemer werd ontslagen. De laatste jaren verschijnen er steeds meer grote en spraakmakende ama's op het platform. Het Official-label kan worden gezien als een poging om het platform weer aantrekkelijker te maken voor bekende personen.

Reacties (61)