mboost-dp1

Swipp

Swipp droppes af alle banker – MobilePay vandt

- Via Computerworld DK -

Alternativet til MobilePay, Swipp, har kæmpet længe med at finde opbakning og nye brugere – men efter Nordea for noget tid siden meldte ud, at man nu skiftede platform til MobilePay, fulgte andre større banker hurtigt med; og nu er alle banker skiftet væk fra platformen.

Swipp prøvede ligesom MobilePay at komme ind i de fysiske butikker men med samme begrænsede success, jf. begge platforme er endt med at blive afvist af Coop. MobilePay har på det seneste også kunnet lancere en online betalingsplatform som alternativ til de eksisterende platforme.

Ved at alle bankerne nu er gået væk fra Swipp, kan dette også gøre det svære for det (længe ventede) digitale dankort fra Nets at komme ind på et marked, hvor der nu kun er en totalt-dominerende spiller; Mobilepay. Skiftet væk fra Swipp formodes at betyde platformens endeligt.

Google Inc.

Google Pixel hacket på 60 sekunder

-

Til den årlige hacker-festival PwnFest lykkedes det kinesiske hackere at tvinge sig adgang til Googles nye Pixel telefon på kun 60 sekunder. Det sker selvom Googles sikkerhedschef for Android, har omtalt telefons sikkerhed som værende på niveau med Apples iPhone.

Hacket kastede en findeløn af sig på ikke mindre end 120.000 dollars – men kunne så tilgengæld også præstere at få adgang til alle personlige oplysninger i telefonen, billeder, kontakter, beskeder og opkald.

På PwnFest lykkedes det desuden også at hacke en Microsofts Edge browser i et Windows 10 miljø på kun 18 sekunder som nævnt tidligere.

SXC - gusmolina

‘Black Nurse’ dræber de fleste populære firewalls

- Via The Register -

En langsom form for DDoS angreb har vist sig at kunne slå kendte firewall-mærker ihjel, mærker som Cisco og Zyxel. ‘Black Nurse’, som angrebet er blevet kaldt, bruger ICMP/t3/c3 pakker og kan dræbe gigabit-routerne ved kun at levere små 18mbit trafik.

På verdensplan står Cisco for langt størstedelen af enterprise-level switche og routere (56 % i Q4 2015). ‘Black Nurse’ er blevet rapporteret (og navngivet) af danske TF-CSIRT / TDC.

KMD

Nyt forsinket it-system koster skatteydere 340 mio. kr.

- , redigeret af modgaard

Endnu et dansk IT-system er forsinket, og skatteyderne betaler. Prisen for forsinkelsen er 23 millioner kroner om måneden, og udvikleren KMD er forsinket mindst 15 måneder.

Det amerikanskejede KMD er nemlig leverandør af det gamle system, som kommunerne betaler 25 millioner kroner om måneden for at bruge, hvor det nye system er beregnet til at koste 2 millioner kroner om måneden.

KMD leder også det konsortium, der har udviklet det skandaleramte skattesystem EFI, hvor Skatteministeriet har stævnet leverandørerne.

sxc.hu

Skærpede straffe for momssvindel

- Via Computerworld DK - , indsendt af arne_v

Østre Landsret har stadfæstet en dom for grov momssvindel mod to tidligere ejere af onlinebutikkerne ‘Multimedia World’ og ‘Getmore’. Det betyder længere fængselsstraffe til to tidligere topchefer. En tredje tiltalt blev frifundet.

De to butikker var frem til 2009 og 2010 store på det danske marked for it-webshops. De tre var tiltalt for at snyde statskassen for momsbetalinger på 47 millioner kroner for perioden 2007-2009.

Sagens to formodede bagmænd fik henholdsvis tre og seks måneders fængsel oven i den straf, de sidste år modtog i byretten på Frederiksberg. Det vil sige fire år og tre måneder for den ene og fire års fængsel til den anden. De skal derudover tilbagebetale de cirka 47 millioner kroner til staten samt bøder af en tilsvarende størrelse.

Den tredje anklagede blev frifundet, da landsretten ikke kunne finde bevis for, at han havde haft fortsæt til at begå den omfattende momssvindel.

Power of Community

PwnFest byder på hack af it-giganter

- Via TheReg -

Hackere fra Power of Community har ved den igangværende PwnFest i Seoul haft held med i to omgange at hacke Microsofts Edge-browser på Windows 10 Red Stone 1 samt VMWare Workstation uden brugerinteraktion.

Det skete gennem ‘SYSTEM-level remote code’ afvikling, mens det ene VMWARE-hack også kunne eksekveres på afstand.

De fire hacks blev demonstreret ved PwnFest, der er en del af Power of Communitys sikkerhedskonference i Seoul. Detaljerne vil hackerne ikke offentliggøre men indberetter dem i stedet til selskaberne bag de hackede produkter. For de to Edge-hacks betyder det en ‘dusør’ på 140.000 dollars for hvert hack.

På konferencen arbejder hackerne på den nye Pixeltelefon fra Google (Android 7, Nougat), Adobe Flash via Edge på Win. 10 Red Stone 1 og Apple Safari på MacOS Sierra.

Samsung

Samsung søger patent på bøjelig telefon

-

Den sydkoreanske elektronikgigant Samsung har søgt patent på en smartphone, der kan bøjes eller foldes sammen. Telefonens skærm vil også være bøjelig.

Patentet omtaler også en sekundær skærm, der aktiveres, når telefonen er foldet sammen.

Bloomberg skrev tidligere i år om Samsungs arbejde med smartphones og tablets, der skulle have bøjelige OLED-skærme. Der var dog tale om rygter.

Samsung er ikke de eneste, der arbejder med idéen om en bøjelig telefon. Som tidligere omtalt, mener Lenovo, at vi vil se bøjelige smartphones inden fem år. Selskabet fremviste tidligere på året en bøjelig prototype – CPlus – der kan bæres om armen.

Hyperloop One

Hyperloop på vej i Forenede Arabiske Emirater

- Via TechCrunch -

Selskabet Hyperloop One bygger sammen med Forenede Arabiske Emirater et hyperloop-system, der skal kunne tilbagelægge turen mellem Dubai og Abu Dhabi på 12 minutter. Der er tale om cirka 159 kilometer, der normalt betyder et par timers bilkørsel.

Sammen med landets myndigheder vil Hyperloop One undersøge mulighederne for at indføre transportsystemet i hele Dubai og Forenede Arabiske Emirater – og herunder om det er økonomisk bæredygtigt.

Før arbejdet går i gang, skal ‘full scale’ tests i Nevadas ørken dog gennemføres i løbet af 2017.

Verdens tredjestørste havne-operatør, DP World Group, har givet Hyperloop One 50 millioner dollars i finansiering for at udvikle et transportsystem, der kan bruges til fragt af gods.

Ud over godstransport arbejdes der også på en udgave af hyperloop til passagertransport.

Google Inc.

Stadig sikkerhedshul efter seneste Android-sikkerhedsopdatering

- Via ThreatPost -

I mandags udsendte Google en stor sikkerhedsopdatering til Android, hvor 15 kritiske sårbarheder blev rettet. Men sårbarheden med tilnavnet ‘Dirty Cow’ blev ikke lappet ved den lejlighed.

Dirty Cow (CVE-2016-5195) giver hackere mulighed for at overtage kontrollen med Android-telefoner.

Ejere af Nexus- og Pixel-telefoner skulle dog have modtaget en supplerende sikkerhedsopdatering, der lukker gærdet for den beskidte ko. Samsung har også sendt selskabets egen løsning på problemet ud til brugerne.

For resterende Android-brugere kommer der ifølge Googles opdateringsplan en løsning i december.

Alphabet

Alphabet skruer ned for drone-arbejdet

-

Googles moderselskab Alphabet Inc. strammer op på budgetterne i flere af selskabets afdelinger. Det seneste projekt til at mærke det er ‘Project Wing’, der har set dagens lys i Alphabets ‘X research lab’.

Her har Project Wing arbejdet på droner til levering af varer, og der skulle have været lavet aftaler med Starbucks om tests. Den aftale blev dog droppet igen – ifølge tidligere X-ansatte på grund af uenigheder om adgang til kundedata, som Alphabet ønskede.

Project Wings leder Dave Vos forlod sin plads i oktober, der er samtidigt indført ansættelsesstop på projektet, og nogle medarbejdere er blevet bedt om at søge andre stillinger i organisationen.

Alphabet er i gang med en proces, hvor mere undersøgende projekter skal i retning af at blive profitable. I den sammenhæng er den nuværende amerikanske lovgivning en hindring for brug af droner til varelevering udenfor afgrænsede testområder.