
Her kan du tipse oss om gode saker eller uttrykke dine synspunkter om våre tjenester.
Send en epost til: nettverkred@idg.no
Det er en utfordring å få nok kvalitetsinformasjon om nye it-løsninger. How to do-serien fra Nettverk & Kommunikasjon skal gi deg svar.
Last ned dokumentet herDenne svakheten kan åpne for angrep.
Det er Telenor Sikkerhetssenter som melder om et mulig sikkerhetshull i Apples iPhone.
Per i dag kan mobiltelefonen bli konfigurert trådløst ved å invitere brukeren til å laste ned en såkalt ".mobileconfig"-fil fra en gitt URL. Denne funksjonen brukes vanligvis av større bedrifter som har behov for å distribuere ulike innstillinger til et sett av flere iPhone-telefoner.
Av sikkerhetsmessige årsaker, må denne konfigurasjonsfilen være signert av et SSL-sertifikat fra en godkjent sertifikatmyndighet.
Les også: Cisco på iPhone
Den avdekkede svakheten viser hvordan denne funksjonen kan utnyttes ved å ta i bruk et "godkjent" demo-sertifikat fra eksempelvis Verisign, som muliggjør installering av ondsinnede konfigurasjonsfiler. En gitt angriper gis dermed muligheten til å blant annet endre oppsett av web-proxy-servere og installere nye SSL rot-sertifikat på den mobile enheten.
Ved å sette en bestemt HTTP-proxy, er det mulig å videresende all HTTP-trafikk fra mobiltelefonen til en gitt server, og dermed avlytte ukrypert trafikk. Siden svakheten også muliggjør installering av nye SSL-rot-sertifikater, kan en gitt angriper sette opp et man-in-the-middle-angrep og på den måten avlytte HTTPS-trafikk.
For flere detaljer om dette sikkerhetshullet kan du besøke denne adressen: http://cryptopath.wordpress.com/2010/01/29/iphone-certificate-flaws/
Les også: Lotus satser på Vulcan
Ny amerikansk antipiratlov møter knallhard motstand, både i USA og i resten av verden.
Sikkerhetsbransjen har jobbet på spreng for å holde landets it-systemer trygge. Men det holdt ikke i år heller.
... men det blir stadig mer skadevare, viser Normans siste sikkerhetsrapport
Tysklands største datablad hevder at norsk sikkerhetsprogram er sikkert som "Fort Knox".
Google og leverandørene av sikkerhetsprogrammer har røket i tottene på hverandre.
Datakriminelle blir stadig flinkere til å finsikte målene for sine angrep.
USA frykter spionasje gjennom kinesisk nettverksutstyr. Og Huawei er godt etablert også i Norge.
Mike Ossmann brukte Paranoia-konferansen til å avlytte blåtann live på scenen.
Bør norske mobiloperatører forhåndsinstallere sikkerhetsløsninger på mobil? Det mener Eurosecure.

Tech Update gir deg en grundig teknologisk oppdatering innenfor et tema.
Her ser vi nærmere på servere
Last ned Tech Update og bli oppdatert
Nettverk & Kommunikasjon utgis avCopyright 2012 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen