Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 16 September 2015

2015.09.16 - Nyhetsbrev

Alvorlig svakhet i AirDrop i iOS v8.4.1. Svakhet i Android gjør det mulig å komme seg forbi låseskjermen uten passord.

Alvorlig svakhet i AirDrop i iOS v8.4.1

Det er en alvorlig svakhet i iOS 8.4.1 som gjør det mulig å ta kontroll over iPhones/iPads som har slått på "AirDrop". Dette er en teknologi som brukes til å dele bilder, videoer osv. med andre iOS-enheter som er i nærheten. Det er mulig å kompromittere en sårbar telefon uten at mottakeren tar imot den tilsendte filen. Se artikkelen for demo-video.

Svakheten er fikset i iOS 9 som blir tilgjengelig senere i dag. Det anbefales å slå av AirDrop til oppdateringen er installert.
Anbefaling
Det anbefales å slå av AirDrop til oppdateringen er installert.
Referanser
http://www.forbes.com/sites/thomasbrewster/20[...]

Svakhet i Android 5.x gjør det mulig å komme seg forbi låseskjermen uten passord

En svakhet i Android gjør det mulig for en bruker å komme seg forbi låseskjermen uten å bruke passord. Dette gjøres ved å fylle feltet for nødnummer med nok tegn til at telefonen slutter å respondere, for deretter å via kamera-appen forsøke å åpne innstillingene. Her vil man på nytt bli bedt om et passord. Ved å fylle dette med mange tegn for deretter å vente en gitt tid vil det til slutt føre til at låseskjermen kræsjer, noe som i de fleste tilfeller vil gi tilgang til alle telefonens funksjoner.

Det kreves at brukeren har satt et passord for at dette skal fungere. Telefonen er ikke sårbar dersom det brukes en PIN-kode eller pattern-lock. Svakheten fungerer mot alle Nexus-telefoner med Android 5.x før build nummer LMY48M. Det vil si alle telefoner som enda ikke har fått den siste oppdateringen til Android. Dette var den første oppdateringen i Google sitt nye system der de skal begynne å gi ut månedlige oppdateringer, noe vi skrev om i nyhetsbrevet vårt forrige fredag. Prosessen med å sende ut oppdateringen har startet for Google Nexus-mobiler.
Anbefaling
Oppdater til siste versjon av Android. Build number LMY48M.
Referanser
http://sites.utexas.edu/iso/2015/09/15/androi[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.