Monthly Archives: November 2014

Rejsekortet har givet dummebøder for 40 millioner kroner

Rejsekortet har udviklet sig til en ganske god forretning for trafikselskaberne, og pengene tjenes på forglemmelser blandt brugerne af metro, tog og busser.

Hele 816.000 rejsende har nemlig modtaget en såkaldt dummebøde for at glemme at tjekke ud ved rejsens slutning. Bøderne svarer til et samlet beløb på over 40 millioner kroner. 

Det skriver Ekstrabladet.dk.

Avisens tal viser, at 2.607 rejsende dagligt har fået en ekstra betaling for forglemmelsen i perioden fra 1. januar til 9. november 2014.

Til sammenligning blev der sidste år givet 614.000 bøder for at glemme at tjekke ud med rejsekortet.

Så selv om rejsekortet har været plaget af tekniske problemer, ser bødeudskrivningsdelen altså ud til at fungere ganske udmærket.

Du kan læse mere om problemerne her: Efter software-opdatering: 2.400 opkald om dagen til Rejsekortet

Ifølge Forbrugerrådet skyldes de mange bøder til danske passagerer, at rejsekortet er for besværligt at bruge, og at løsningen derfor ikke fungerer godt nok.

“Det er beviset for, at rejsekortet er vanskeligt for folk at bruge korrekt. Det såkaldte skifte-tjek-in generer kunderne, og formålet er udelukkende at hjælpe trafikselskaberne til at fordele penge mellem hinanden,” siger Asta Ostrowski, transportpolitisk medarbejder i Forbrugerrådet til Ekstra Bladet.

Læs også:

Rejsekort-projektet har kostet enorm formue: Så meget har det kostet

Direktøren for rejsekortet, Bjørn Wahlsten, kan godt forstå, at folk er frustrerede over bøderne, men siger samtidig, at de fleste kunder er tilfredse.

“98,02% af de rejsende tjekker korrekt ud,” siger han til Ekstrabladet.

Årets it-fuser
Computerworlds læsere kårede i december sidste år rejsekortet til Årets it-fuser.

I afstemningen svarede 40 procent af de personer, der stemte, at det famøse kort til rejser med offentlige transport var en fuser.

Den historie kan du læse her: Vinderen af Årets it-fuser: Det er Computerworlds skyld

Læs også:

Brugere ramt af kuk hos Rejsekortet efter stor it-opdatering

Rejsekortet: Vi er ikke stolte af den nuværende løsning

Posted in computer.

Frygt for svindelmails tvinger Skat over på Digital Post

Antallet af falske mails, der udgiver sig for at komme fra Skat får nu skatteminister Benny Engelbrecht til at love ændringer i Skats praksis med at sende mails direkte til borgernes private e-mail. Det skriver Politiken.

Skat er gennem længere tid blevet kritiseret for at sende mails om restskat, forskudsopgørelsen med aktive links til Skats hjemmeside direkte ud til borgernes personlige mailadresser.

Ifølge kritikerne gør Skats praksis det for nemt for it-kriminelle at ændre indholdet i de aktive links og på den måde lokke borgerne ind på hjemmesider, der forsøger at franarre borgerne personlige oplysninger som bank-konti, passwords med mere, som i yderste konsekvens kan misbruges til identitetstyveri.

Derfor lover ministeren nu at tage konsekvensen af kritikken, og fra foråret 2015 går Skat derfor over til at sende sine elektroniske breve ud til borgerne via digital post på borger.dk og e-boks, hvor indbakken kun modtager mails fra det offentlige plus de myndigheder organisationer og firmaer, som borgerne selv har giver adgang.

“Jeg vil ikke gå ind i en teknisk vurdering af, om det nu var en god eller dårlig ide at sende mails ud til borgerne med links. Det må Skats it-folk selv svare på.”

“Men omkring kritikken af Skat vil jeg gerne sige, at det er godt, at mange eksperter kommer med gode råd til Skat om, hvordan de skal forholde sig til sikkerheden. Det kan få Skat til holde sig oppe på tæerne,” siger Benny Engelbrecht til Politiken.

Han peger samtidig på, at Skats nye praksis ikke er nogen garanti for at man som borger ikke fortsat får svindelmails, der forsøger at lokke oplysninger ud af folk.

“Så Skat skal stadig gøre, hvad de kan for at sikre sig, at de har de rigtige advarsler på hjemmesiden, og at de anmelder alle forsøg på for eksempel mailsvindel,” siger Benny Engelbrecht til Politiken.

En opgørelse fra Digitaliseringsstyrelsen viser, at omkring 90 procent af alle danskere over 15 år nu er tilmeldt Digital Post.

Læs også:

Unge gider ikke digital post: Skal provokeres med quiz

Usability-ekspert: Her er ni problemer med digital post

Posted in computer.

Væmmelig trojaner på spil: Går direkte efter alle dine adgangskoder

En password manager er en smart lille app, der hjælper brugeren med at holde styr på de mange forskellige adgangskoder.

Dermed behøver han eller hun ikke at bruge “12345″ eller sit eget efternavn på de forskellige tjenester på nettet, men kan i stedet anvende mange forskellige og stærkere adgangskoder, fordi det lille program hjælper med at huske dem. 

Nu viser det sig imidlertid, at de stadig mere populære apps til at huske adgangskoder med i sig selv kan udgøre en sikkerhedsrisiko.

Har de kriminelle først held til at komme ind på en sådan app, er der dømt tag-selv-bord blandt de mange spændende adgangskoder.

Udnytter Citadel-trojaner
En trojansk hest ved navn Citadel har allerede haft held til at kompromittere millioner af computere rundt omkring i verden, og nu tyder meget på, at bagmændene forsøger at udnytte Citadel til også at opsnappe ofrenes adgangskoder.

“Så længe malwaren kommunikerer med C&C (command-and-control serveren, red.), kan konfigurations-filen opdateres med information om nye mål, aktiviteter og C&C-destinationer,” skriver Dana Tanir, der står spidsen for IBM’s sikkerhedsfirma Trusteer.

“Da millioner af maskiner allerede er inficerede med Citadel, er det let for de krimimelle at udnytte denne malware på nye måder. Det eneste, de skal gøre, er at tilføje en ny konfigurations-fil til eksisterende maskiner og vente på, at de inficerede maskiner har adgang til målene.”

Opsnapper din indtastning
IBM’s forskere har nu spottet en ny fil, der netop konfigurerer Citadel til at gå efter password managers og andre brugervaliderings-løsninger.

“Den fortæller, at malwaren skal begynde at keylogge (opfange brugerens indtastning, red.), når nogle bestemte processer kører,” lyder oplysningen fra IBM.

IBM har også frigivet den konkrete kode, der nu afvikles via Citadel-trojaneren. Koden afslører, at de processser, det drejer sig om, er:

- Personal.exe
- PWsafe.exe
- KeyPass.exe

IBM oplyser blandt andet, at PWsafe.exe hører til Password Safe – en gratis, open source password manager – ligesom også KeyPass.exe relaterer sig en en af de gratis løsninger, der findes på markedet.

“Password management og autentifikations-programmer er vigtige løsninger, der hjælper med sikker adgang til applikationer og web-tjenester. Men det er vigtigt at forstå, at de løsninger kan kompromitteres af malware,” skriver IBM.

“Hvis en kriminel er i stand til at stjæle master-adgangskoden og få adgang til bruger/adgangskode-databasen i en password manager-løsning eller kompromittere en autentifikations-løsning, kan angriberen få uhindret adgang på tværs af følsommme systemer og informationer,” lyder advarslen fra IBM.

Du kan læse mere om Citadel og de nye angrebsmetoder, som IBM har opdaget, her.

Læs også:

Ny funktion på iPhone og iPad: Sådan husker iOS 8 dine adgangskoder

Derfor er dine web-adgangskoder alt for ringe

Få styr på alle dine usikre adgangskoder

Posted in computer.

Se industrirobotterne indtage Hovedbanegården

Dansk Robotnetværks Roadshow blev i år skudt i gang på hovedbanegården i København. Siden tidligt i morges har rejsende og andre interesserede kunnet opleve industrirobotter og få en snak med folkene bag om, hvad robotter kan gøre for danske industrirobotter. I morgen tager roadshowet videre til Sønderborg, onsdag er det Aalborgs tur, og torsdag sluttes der af i Aarhus.

Posted in computer.

Ugens bedste jobtilbud? ‘Ingeniør med lyst til at arbejde’

Der er ikke så mange dikkedarer, hvis du vil arbejde hos Jord-Miljø A/S, som søger ny mand under overskriften ‘Ingeniør med lyst til at arbejde’. Novozymes er på jagt efter både forskere, projektledere og forretningsudviklere.

Posted in computer.

Kronik: Ny kanalby er helt utilstrækkeligt sikret mod klimaændringer

Københavns Kommunes teknik- og miljøforvaltning har i et notat til politikerne givet urigtige oplysninger.

Posted in computer.

Regin – en ny superspion-virus fundet

Computersikkerhedsfirmaet Symantec har fundet, hvad de kalder et af de mest sofistikerede stykker malware nogensinde set. Det skriver BBC News.

De fortæller, at buggen hedder Regin, at den formentlig er programmeret af en regering, og at den er blevet benyttet i seks år mod en lang række mål verden over.

Når den er installeret på computeren, kan den blandt andet hente screenshots, stjæle passwords og gendanne slettede filer.

»Det ser ud til, at den kommer fra en vestlig organisation. Det er det niveau af dygtighed og ekspertise og over, hvor lang tid den er udviklet,« siger Sian John, sikkerhedsstrategiker hos Symantec.

Symantec fortæller, at computere i Rusland, Saudi Arabien og Irland er hårdest ramt, og de fortæller samtidig, at Regin bliver brugt til at spionere mod statslige organisationer, virksomheder og private personer.

Hos Symantec fremhæver de Regin som et meget sofistikeret stykke spyware. Så sofistikeret, at de mener, at det er et cyberspionage-værktøj, som er udviklet af en nationalstat.

Symantec mener heller ikke, at værktøjet er blevet udviklet over natten. De mener, at det er sandsynligt, at de, der har udviklet det, har brugt måneder eller år på det.

Sikkerhedsfirmaet drager paralleller til ormen Stuxnet, som menes at være programmeret af enten USA eller Israel til at ramme Irans atomprogram. Men hvor Stuxnet var udviklet til at ødelægge udstyr, er Regins formål at indsamle information.

Læs også: FBI jagter Stuxnet-sladrehanke blandt amerikanske topembedsmænd

Posted in computer.

Nets-brev: NemmereID-app krænker vores rettigheder og skal fjernes straks

App-udviklingsfirmaet iDeal Development har modtaget et brev fra Nets, der kræver, at det aarhusianske softwarefirma skal fjerne app’en NemmereID fra Apples App Store. Nets vurderer, at app’en krænker varemærket NemID, som Nets ejer i fællesskab med Digitaliseringsstyrelsen. Desuden mener Nets, at app’en er i strid med markedsføringsloven.

NemmereID har tidligere været omtalt her på Version2. Og det er kort fortalt en app, der gør det muligt at affotografere flere NemID-nøglekort og lagre dem krypteret i en iPhone. Herefter bliver den rette engangskode fundet frem via tekstgenkendelse, når en nøgle bliver indtastet.

Læs også: Iphone-app krypterer NemID-kort og finder den rigtige nøgle med tekstgenkendelse

Af Regler for NemID fremgår det dog af pkt. 3, stk. 2, at det ikke er tilladt at scanne, indtaste eller på anden måde digitalisere eller kopiere nøglerne fra NemID-nøglekortet, som der står i brevet.

Nets mener derfor, at app’en er i strid med markedsføringslovens § 1 om god markedsføringsskik, da app’en har det ene formål at få brugerne til at foretage en handling, der udgør et brud på Regler for NemID.

I den forbindelse giver Nets udtryk for, at brugere, der får deres netbank misbrugt som følge af den digitale opbevaring i NemmereID, muligvis vil kunne kræve erstatning af iDeal Development:

»Forbuddet er indført af hensyn til brugernes egen sikkerhed. Opbevaring af nøglekort på mobiltelefoner og tablets i strid med Regler for NemID vil af denne grund kunne betragtes som grov uagtsomhed. Brugers mulighed for at få et eventuelt økonomisk tab ved misbrug af netbank-adgang dækket af banken vil derfor formentlig kunne begrænses i henhold til lov om betalingstjenester. Det er muligt, at bruger herefter vil kunne rette et erstatningskrav mod iDeal Development APS,« står der i brevet, som Version2 har modtaget en digital kopi af, og som kan ses i sin helhed under artiklen.

Brevet, der er dateret 14. november, giver desuden iDeal Development syv dage til at fjerne app’en.

»Da formålet med NemmereID således er i direkte konflikt med Regler for NemID og markedsføringsloven og ligeledes udgør en varemærkeretlig krænkelse af NemID, skal vi anmode jer om straks og inden syv hverdage fra dato at fjerne NemmereID-app’en fra Apple iTunes App Store og andre eventuelle distributionskanaler/hjemmesider,« står der.

Læs også: Nets og Digitaliseringsstyrelsen advarer mod nøglekort-apps

Solutions Architect og Partner i iDeal Development Esben Bjerregaard erkender, at navnet NemmereID nok overtræder Digitaliseringsstyrelsens og Nets’ varemærke.

»Vi læser det sådan, at det med navnet nok er noget, vi er nødt til at imødekomme. Der tror jeg ikke, der er så meget at rafle om,« siger han og tilføjer:

»Lige for øjeblikket overvejer vi, hvad vi skal gøre. Om vi skal pille den af eller gøre noget andet.«

Desuden hæfter Esben Bjerregaard sig ved, at der findes andre lignende apps, hvor nøglekortet også affotograferes på en mobiltelefon.

»Vi synes, det er lidt sjovt, at de kommer efter os efter artiklen på Version2. Der findes jo faktisk andre apps, der har en lignende funktionalitet. Det virker lidt, som om Nets måske ikke selv holder vanvittigt meget øje med, hvad der foregår,« siger han.

Dokumentation

Kopi af brevet fra Nets, som iDeal Development modtog med almindelig post:

Posted in computer.

Kvinde med pacemaker død efter tjek i metaldetektor

En kvinde faldt om og døde i en russisk lufthavn, kort efter at hun gik gennem en metaldetektor. Kvinden havde en pacemaker, og nu mistænkes metaldetektoren for at have forstyrret pacemakeren.

Posted in computer.

Jetpack skal i brug som redningsudstyr

Ikke ligefrem så lille og elegant som den, James Bond benytter i introen til filmen ‘Thunderball’, men den får en mand til at flyve.

Posted in computer.