Daily Archives: June 2, 2014

Fem nye metoder: Sådan rammer hackerne din smartphone




Vi har efterhånden pænt styr på sikkerheden på vores computere. Men på vores mobiltelefoner står det anderledes til.

Her tager vi i stort omfang sikkerheden for givet og regner det for noget, som ‘nogen’ bare tager sig af – også selv om vi ofte har langt flere opdaterings-krævende applikationer installeret på vores mobiltelefoner, end vi har programmer installeret på vores computere.

Stort jagtmarked for hackere
Verdens mest udbredte styresystem, Android, er kendt for at være meget usikkert, og i en tid, hvor mobil-markedet vokser ganske hastigt, er det noget, som mange hackere har fået øje på.

Det finske sikkerhedsfirma F-Secure har således målt sig frem til, at 99 procent af den mobil-malware, der bliver udsendt, er rettet mod Android, mens tal fra Symantec har vist, at antallet af opdagede sårbarheder i iOS til Apple og iPhone er steget med mere end 80 procent i 2013.

Sociale medier og BYOD (hvor medarbejderne anvender private tabletcomputere og smartphones til at tilgå virksomhedens systemer) er med til at øge sikkerheds-udfordringerne, hvis natur og type kan skifte pludseligt og uden varsel.

Læs også: Sådan får du styr på kritisk data på ansattes private devices.

Her har du fem nye mobil-trusler, som du skal holde øje med.

Mobil-phishing og ransomware
Vi kender phishing-metoden fra vores pc-baserede færden, hvor vi med mails og lignende – ofte af skiftende sproglig kvalitet – bliver forsøgt lokket til at klikke på forskellige links og lignende, der aktiverer malware.

Samme metode er for alvor begyndt at brede sig i den mobile verden.

Men vi er ofte knap så skeptiske og opmærksomme over for svindelforsøg på mobiltelefonen, hvor beskederne læses og håndteres hurtigt, som vi er, når det gælder mystiske mail i vores computers indbakke.

På smartphonen kan phishing-beskederne leveres gennem eksempelvis sms og apps.

Læs også: Her sejler sikkerheden i dine mobile apps

Infiltrer enheder med en inficeret mobil
For virksomhederne er det en oplagt risiko, at medarbejderne medbringer inficerede telefoner eller lignende, som er godkendt til at tilgå virksomhedens dybere systemer, netværk og øvrige computere.

Der findes derfor cyber-kriminelle, der forsøger at inficere smartphones med eksempelvis den såkaldte SPF-agent (Smartphone-Pentest-Framework), der forbundet med en SPF-konsol kan give cyber-tyve direkte adgang til data på smartphonen – inklusive dens Wi-Fi-forbindelse, der kan anvendes til at tilgå andre enheder på samme Wi-Fi-forbindelse.

Det betyder – i hvert fald i teorien – at hackere via inficerede enheder kan tilgå andre ubeskyttede enheder på ethvert delt Wi-Fi-netværk – om det så er i lufthavnen, på arbejdspladsen, i omklædningsrummet eller lignende.

Læs også: WPA2-sikkerheden i dit trådløse netværk er ikke god nok.

Bank-angreb
Ifølge sikkerhedsfirmaet Sophos anvender hackere malware på pc’er til at infiltrere mobiltelefoner i en slags hybrid-angreb på brugernes bankkonti.

Det kan ske, hvis det lykkes for hackerne at placere en særlig type malware – som eksempelvis den engang så udbredte Zeus – på brugerens computer, som er i stand til at opsnuse, når brugeren går ind på bankens website.

Den slags kaldes for ‘man in the browser’-angreb, hvor al arbejdet foregår i selve browserens hukommelse.

Dermed kan malwaren opsnuse koden, før den bliver krypteret og sendt afsted til brugeren.

Det kan du læse mere om her: Ny rapport: Netbank-svindlen er blevet farligere.

Mining efter valuta
I den seneste tid har en række digitale valutaer vundet frem med BitCoin som den mest offensive. 

De digitale valutaer gør på mange måder din mobiltelefon til en tegnebog, og det har hackerne fået øje på.

I flere tilfælde er der blevet opdaget en mining-funktion i forskellige valuta-apps – primært til Android.

Det betyder, at disse apps i al hemmelighed har kværnet rundt på telefonen på jagt efter digitale valutaer på telefonen, så snart app’en har registreret, at enheden er koblet på internettet.

Et muligt advarselstegn er, at din smartphone pludselig begynder at dræne batteriet hurtigere end ellers. Eller at telefonen bliver lun, når den ikke er i brug, på samme måde, som når den er i brug.

Du kan læse mere her: Her er fire store risicu ved at bruge digitale penge.

Dig selv
Som det ofte er tilfældet med it-sikkerhed, er vi selv vores egne værste fjender.

Selv om vi anvender mobile enheder til flere og flere – også vitale og forretningskritiske – handlinger, opfører vi os på mange måder fortsat, som om der ingen reelle trusler er derude.

Mange aner for eksempel ikke, om der er installeret sikkerhedssoftware på deres telefoner. Eller hvordan den fungerer, hvis der er.

Ligeledes er vi alle flittige til at ‘tage chancen’ og håbe, at alt nok går godt, når vi logger på det store, ubeskyttede fælles-Wi-Fi på hoteller eller et andet sted.

Du kan læse mere om denne problematik her.



Posted in computer.

Tusindvis af TDC-job i farezonen: TDC langt med planer om at reducere




TDC er ifølge Morgenavisen Jyllands-Posten klar til at skære dybt i den danske medarbejderstab.

Ifølge avisen er topchef Carsten Dilling langt med planerne om at outsource store dele af den daglige drift af selskabets telenet.

Planerne om at outsource selskabets kabelbårne telenet kan ende med, at TDC i alt outsourcer op til 3.000 job – herunder de kørende teknikere.

Uro blandt medarbejderne
TDC har i den seneste tid været plaget af en del uro blandt netop teknikerne, der har strejket.

Det kan du læse mere om her: TDC-konflikt vil ikke dø: Nu er der igen strejkende medarbejdere

TDC har løbende reduceret mandskabet i de senere år, hvor organisationen er blevet optimeret og trimmet i høj grad.

Det er således et af topchef Carsten Dillings erklærede mål at effektivisere selskabet yderligere.

Du kan læse mere om hans planer her: TDC’s Carsten Dilling: Derfor er vi gode til at effektivisere

Det har ført til en næsten halvering af medarbejderstaben, der talte omkring 14.000 mand i 2006.

TDC’s ledelse vil over for Morgenavisen Jyllands-Posten ikke afvise oplysningerne, men vil samtidig heller ikke svare på konkrete spørgsmål.

“Arbejdet skrider frem som planlagt, men det er ikke færdigt, så derfor vil vi på nuværende tidspunkt ikke kommentere enkeltheder eller detaljer i projektet,” siger pressechef Ib Konrad Jensen til avisen.

Selskabet har allerede i et stykke tid målrettet outsourcet forskellige opgaver til underleverandører.

En stor del af TDC’s it-systemer driftes i dag af indiske Tata, mens det er kinesiske Huawei, der skal stå for TDC’s store mobilnet.

Det kan du læse mere om her: TDC indgår milliardkontrakt med omstridt it-firma

TDC har blandt andet for nylig åbnet et callcenter i Tyskland, hvor lønomkostningerne er lavere.

Det kan du læse mere om her: Uro hos TDC-ansatte: Derfor oprettes nyt center i Tyskland

TDC kom sidste år ud med et overskud på 3,1 milliarder kroner efter skat.

Det kan du læse mere om her: TDC hårdt presset – men skovler penge ind.

Læs også:

Planen er klar: Sådan tjener dit teleselskab styrtende med penge på dig

Asiaterne kommer tromlende: Den nye verdensorden har ramt Danmark



Posted in computer.

Så højt elsker danske virksomheder outsourcing




Danske virksomheder outsourcer it-services og it-drift som aldrig før.

I perioden 2010 og 2011 blev der tegnet for 17 milliarder kroner it-outsourcing-kontrakter i Danmark.

I de to efterfølgende år er der tegnet kontrakter for knap 30 milliarder kroner, hvilket er en stigning på 74 procent.

Det er en voldsommere stigning end i de lande, vi normalt sammenligner os med.

Ligeledes stiger antallet af kontrakter, og de får nye former.

“Hvis vi ser på de danske kontrakter, der er større end 30 millioner kroner, er de steget fra 36 til 80 i de to forskellige perioder,” siger Poul Tokkesdal, direktør for ISG i Danmark, der blandt andet fører statistik over outsourcing-kontrakter.

En anden tendens er, at kontrakterne bliver spredt ud over flere leverandører.

“Cirka 51 procent af det, der outsources, er restrukturering af eksisterende kontrakter, typisk til flere forskellige leverandører. En kontrakt bliver altså hurtigt til tre. Et typisk skift sker fra én til flere.”

Det skyldes, at mange it-chefer skifter leverandører i forbindelse med en ændring af strategi, fra én stor total-leverandør til flere special-leverandører.

“Multi-sourcing breder sig, fordi mange af de store outsourcing-kontrakter bliver splittet op i mindre enheder, og kunderne efterspørger også leverandører med meget specifik viden,” lyder det fra Poul Tokkesdal.

Disse disponeringer har fået konsekvenser for de ‘gamle’ traditionelle outsourcing-firmaer.

Det skal være fleksibelt
Outsourcingen forsvinder fra de etablerede amerikansk-baserede virksomheder, der var dominerende i de første outsourcing-årtier.

I stedet vinder indiske og asiatiske udbydere terræn. De lokale spillere ligger nogenlunde konstant i dette regnskab.

Kodeordet for ændringen er fleksibilitet.

“Kunder går efter en bedre service. Når udbyderne kun fokuserer på dele af en leverance i stedet for det hele, giver det mulighed for bedre service, typisk i form af fleksibilitet,” siger han.

Et andet parameter for at sprede konktakterne ud er at skaffe lavere priser i form af øget konkurrence mellem outsourcing-firmaerne.

Hvilke outsourcing-firmaer er vindere og tabere i dette spil?

“Jeg vil ikke sætte navne på, men de amerikansk-baserede firmaer, der var tidligt ude, og som derfor har siddet på store dele af markedet, er gået tilbage, mens Asiens virksomheder er gået frem,” siger han.

Hvis man ser på indgåede kontrakter i 2002, sad de etablerede på 70 procent. I dag er det tal på 53 procent. Omvendt sad Indien på nærmest ingenting i 2002, mens det tal nu er på 31 procent, oplyser han.

“Det er en meget voldsom udvikling.”

Ingen dømmes ude
Han dømmer dog ikke de amerikanske udbydere ude af spillet.

“De nye selskaber har lært af de første firmaers fejl og problemer. På den måde har de høstet kunderne, der har oplevet udfordringer i de første år med outsourcing. De er mere fleksible og agile,” siger han.

“Men den udvikling kan sagtens vende, hvis amerikanerne bliver lidt mindre centralistiske og lidt mere fleksible. Faktisk kan en modning betyde, at de vender tilbage med fornyet kraft. Så de er langt fra færdige,” lyder hans analyse.

ISG danner grundlaget for tendenserne via en global database, der indeholder 2.700 nordiske outsourcing-kontrakter, hvor af godt en fjerdedel stammer fra Danmark.

Læs også:
KMD-direktør vinker farvel til væksten: Vi er presset på priserne

It-direktør: Du er en tøsedreng, hvis du er bange for nytænkning



Posted in computer.

Knald eller fald: Omstridt dansk overvågning kan blive fortid i dag




ComputerViews: 18 tunge danske erhvervs- og forbrugerorganisationer lagde for nyligt pres på landets politikere for at få afskaffet sessionslogning og lempet på teleovervågningen af landets borgere.

Opfordringen til politikerne sker blandt andet på baggrund af en EU-dom fra april, som underkender EU’s eget logningsdirektiv på grund af manglende respekt for privatlivets fred.

Direktivet implementerede Danmark i 2007 med en ekstra og særskilt dansk sessionslogning over din internet-adfærd ovenpå.

Timingen for denne opfordring til politikerne er ikke helt tilfældig.

For Enhedslisten har indkaldt Retsudvalget på Christiansborg til et samråd i dag mandag, hvor netop den omfattende og måske ulovlige logning er på dagsordenen.

“Vi har at gøre med en bred, bevidstløs registrering af borgernes adfærd. I stedet burde vi kun gribe til tiltag som sessionslogning, hvis man har en mistanke om kriminalitet, og når det strengt nødvendigt,” siger teleindustriens direktør, Jakob Willer, til Computerworld.

3.500 milliarder registreringer
Han er medunderskriver på opfordringen om at droppe og/eller lempe logningen fra de mange erhvervs- og forbrugerorganisationer, som blandt andre også tæller Dansk Erhverv, IT-Branchen og Dansk IT.

I organisationernes brev til Retsudvalget skriver de, at der i 2013 blev foretaget 3.500 milliarder registreringer af danskerne, hvoraf mere end 90 procent er sessionlogninger på nettet.

Samtidig slår de på tromme for, at det i dokumentation fra Justitsministeriet og hos politiet fremgår, at sessionslogning kun bliver brugt i ringe grad til efterforskning i konkrete sager.

“I lyset af EU-dommen og i lyset af de omfattende afsløringer af, hvordan personfølsomme oplysninger og digitale registreringer kan misbruges, er tiden inde til at reducere omfanget af registreringer af danske borgeres digitale adfærd og derved beskytte og respektere danske borgeres ret til privatliv og beskyttelse af personoplysninger,” lyder det i brevet fra organisationerne.

Organisationerne skriver samtidig, at den særskilte danske sessionslogning som minimum straks bør suspenderes.

Politisk flertal? 
Der er da også flere tegn på, at dagens samråd på Christiansborg kan ende i en afskaffelse af sessionslogning og lempelser af telelogningen.

Først og fremmest skyldes det EU-dommen fra april, som Justitsministeriets jurafolk er ved at granske konsekvenserne af, og som Danmark har overimplementeret med indførelse af sessionslogningen.

Dernæst har NSA-sagerne om total-overvågningens bagside også vakt politisk genklang flere steder på Borgen. Desuden har Nets/Se og Hør-sagen vist, hvor galt det kan gå, når data bliver indsamlet og genbrugt uheldige steder. 

Computerworld har inden samrådet foretaget en rundringning til medlemmer af Retsudvalget for at lodde stemningen.


Artiklen fortsætter på næste side…


Posted in computer.

Blog: Personal Analytics – bedre end big data



En anden gadget som vi forventer at se meget til er den intelligente brille. Google brillen er kun begyndelsen, og flere har allerede bygget videre på den til meget nyttig ‘augmented reality’. Eksempelvis den specialiserede SmartPick brille, som hjælper ‘pickers’ i store web-shops, feks Amazon, med at samle de rigtige varer til afsendelse http://postscapes.com/ (…) .

Eller det franske firma Laster Technologies http://laster.fr/ (…) som har tilpasset brillen til ingeniører, der arbejder med flymotorer. Når de kigger på motoren, vises den tekniske tegning af motoren ovenpå den virkelige. Således kan ingeniøren se hvilke reservedele den er lavet af, hvor de bør sidde, part no og andre specifikationer. De kan bygge sikrere og finde fejl hurtigere.

Det har altid været et barriere for anvendelse af internettet, når man arbejdede med begge hænder og bevægede sig rundt. Denne barriere brydes nu ned, og det vil skabe markante produktivitetsgevinster i mange brancher. Tænk på hi-tech produktion, butikspersonale, ingeniører, mekanikere, reparatører, sportsudøvere, soldater, og selvfølgelig… teenagere.

Du kan få en forsmag på fremtiden ved at downloade app’en Blippar, og holde den op foran etiketten på en Heinz ketchup flaske.

Posted in computer.