Starbucks använde sitt ”gratis wifi” till att bryta kryptovaluta på användarnas datorer

Okej, det hände bara på en Starbucksrestaurang i Buenos Aires, Argentina, och wifileverantören har nu fått en åthutning av den amerikanska kaffekedjan.

Det var Noah Dinkin som uppmärksammade beteendet i en tweet den 2 december 2017:

Starbucks svarade den 11 december 2017:

Men ändå, händelsen visar hur utsatt man är som användare av gratis wifi.

Vem vet vad som händer på andra Starbucksrestauranger – eller på andra firmors publika trådlösa nätverk för den delen.

Att bryta kryptovaluta på wifianvändarnas datorer måste man säga har en viss nivå av originalitet. Att bara spionera på kundernas trafik är betydligt lättare och säkert vanligt förekommande.

Läs hela historien hos Motherboard: Starbucks Wi-Fi Hijacked People’s Laptops to Mine Cryptocurrency

Internet mobiliserar för nätneutralitet – 48 timmars slutspurt inleds i morgon!

På torsdag röstar amerikanska myndigheten Federal Communications Commission (FCC) om nätneutralitet. FCC väntas rösta för att ”restore internet freedom”, vilket många hävdar är nyspråk för att göra exakt motsatsen. Myndighetens förslag går nämligen ut på att riva upp den så kallade nätneutraliteten.

Denna linje har stakats ut av Ajit Pai, som leder FCC sedan januari 2017, då han tillsattes av president Donald Trump.

I dag anslöt sig 21 internetveteraner, bland andra Tim Berners-Lee, Vint Cerf och Steve Wozniak, till de miljoner internetanvändare som protesterat mot FCCs befarade beslut. Deras budskap till FCC är enkelt och formuleras redan i rubriken till brevet:

You Don’t Understand How the Internet Works

Veteranerna skriver:

It is important to understand that the FCC’s proposed Order is based on a flawed and factually inaccurate understanding of Internet technology. These flaws and inaccuracies were documented in detail in a 43-page-long joint comment signed by over 200 of the most prominent Internet pioneers and engineers and submitted to the FCC on July 17, 2017.

Despite this comment, the FCC did not correct its misunderstandings, but instead premised the proposed Order on the very technical flaws the comment explained. The technically-incorrect proposed Order dismantles 15 years of targeted oversight from both Republican and Democratic FCC chairs, who understood the threats that Internet access providers could pose to open markets on the Internet.

I ett sista försök att påverka de politiskt tillsatta ledamöterna i FCC har organisationen Fight for the future satt upp kampanjsajten Battle for the net, där besökarna ombeds att ”break the internet” i en gigantisk mejlbombningsaktion – som startar i morgon, tisdag den 12 december 2017!

Vad är nätneutralitet?

Nätneutralitet är principen om att allt som färdas i internets kablar ska behandlas lika – att datapaketen ska ha samma pris och hastighet oavsett vad de transporterar till oss internetanvändare.

Utan nätneutralitet skulle företag kunna förhandla fram sina egna dealer med internetoperatörerna, som i sin tur skulle kunna erbjuda kunderna ett ”kabelteveinternet” där endast ett fåtal företags sajter – tänk Youtube, Facebook, Netflix – ingår och då till ett lägre pris än ett riktigt internet som innehåller, tja, internet. I hela sin glans.

Åtminstone är det denna skräckvision som nätneutralitetskramarna brukar måla upp. I vårt specialavsnitt om nätneutralitet komplicerar vi den bilden något. Avsnittet innehåller också en intervju med den svenske internetnestorn Patrik Fältström (”Paf”).

 

FBI utredde Laura Poitras under sex år utan att hitta något brottsligt

Den amerikanska dokumentärfilmaren Laura Poitras blev känd som journalisten Glenn Greenwalds parhäst i rapporteringarna om visselblåsaren Edward Snowden 2012-2013. Men redan tidigare var Poitras en nagel i ögat på amerikanska regeringen.

Nu visar dokument att amerikanska FBI utredde Poitras under sex år – från 2006 till 2012 – utan att hitta något brottsligt. Under dessa år togs Poitras i förvar vid amerikanska gränskontroller hela 50 gånger.

Electronic Frontier Foundation, som hjälpt Poitras få ut dokumenten genom Freedom of Information Act (FOIA), skriver:

The detentions began after she directed and released documentary films about post-9/11 life in Iraq and Yemen that challenged the U.S. government’s narrative about the war on terror.

Dokumenten visar att FBI stängde utredningen om Laura Poitras 2012. Då upphörde också förhören vid gränskontrollerna.

Detta skedde två månader efter att Glenn Greenwald uppmärksammat att gränspolisen tog Laura Poitras i förvar så ofta, och efter att ett antal filmare protesterat mot vad som många hävdar skulle kunna vara ett brott mot den amerikanska konstitutionen.

Läs hela historien här:

EFF: Government Documents Show FBI Cleared Filmmaker Laura Poitras After Six-Year Fishing Expedition

Macanvändare, varning för Proton!

Skadlig kod sprids nu till macanvändare. Den aktiveras när användaren skriver in sitt lösenord, enligt Wccftech:

OSX/Proton is used by criminals to steal login data to compromise user accounts. But it steals more than that. It can steal all the sensitive information stored on your computer, including data from password managers.

Proton har spridits genom att låtsas tillhöra säkerhetsföretaget Symantec. Programmet som användare uppmanas installera heter ”Symantec Malware Protector”. (Riktiga Symantec har inte någon produkt med det namnet.)

Länkar till denna skadliga kod har spridits friskt på Twitter, även av twitterkonton som är kopplade till Symantec. Antingen har någon hackat dessa konton, eller så har Symantec själva gått på bluffen.

Apple har svartlistat programmet, men den som redan installerat det på sin Mac gör bäst i att ominstallera hela systemet.

USA vill ställa man i Iran inför rätta för att ha hotat lägga ut spoilers till Game of Thrones

En 29-årig man i Iran hackade sig in i amerikanska tevekanalen HBOs nätverk och hittade information om handlingen i teveserier, bland andra ”Game of Thrones” och ”Curb Your Enthusiasm”, som inte sänts klart än. Han krävde företaget på 6 miljoner dollar i bitcoin, annars skulle han lägga ut spoilers på nätet.

Nu drar amerikanska åklagare mannen inför rätta, skriver Techcrunch.

USA kan förstås inte göra vad de vill med utländska medborgare i utlandet, så åtalet ska kanske ses symboliskt. Kanske är det amerikansk frustration som avspeglas i det frodiga språkbruket i åtalet.

FBI uttalar sig så här om 29-åringen:

In the simplest of terms, he lurked in the alleyways of the Internet, identified the vulnerabilities of his victim, and pickpocketed their information from thousands of miles away. After he had successfully identified their proprietary secrets, he held their future for ransom.  Today’s charges show that international cybercriminals are never beyond the reach of U.S. laws.

Och åklagaren säger så här:

Mesri now stands charged with federal crimes, and although not arrested today, he will forever have to look over his shoulder until he is made to face justice.

Åklagaren fortsätter:

American ingenuity and creativity is to be cultivated and celebrated — not hacked, stolen, and held for ransom.  For hackers who test our resolve in protecting our intellectual property — even those hiding behind keyboards in countries far away — eventually, winter will come.

Det kan i sammanhanget vara intressant att veta hur den 29-årige iraniern tog sig in i HBOs system. Det ska ha skett via de anställda på kanalen, vars privata konton iraniern hackade.

Amerikansk ”genialitet och kreativitet” ska givetvis ”odlas och hyllas”, som åklagaren skriver – just ”Curb Your Enthusiasm” (”Simma lugnt, Larry”) tillhör mina egna absoluta favoriter bland teveserier.

Men kanske bör företag som vill behålla sina hemligheter i fred inte bara lita till polis och åklagare (som i åtalet nämner, ”for informational purposes only”, att maxstraffet för överföringsbedrägeri är 20 års fängelse) – utan också se över sina anställdas säkerhetsrutiner.

Uber betalade utpressare 100 000 dollar för att hålla tyst om 57 miljoner läckta användarkonton

I oktober 2016 lyckades hackare få tillgång till uppgifter om 57 miljoner användare av det amerikanska företaget Ubers app för samåkning.

Bland uppgifterna fanns användarnas namn, mejladresser, telefonnummer och i vissa fall även information om körkort och registreringsnummer, eftersom 7 miljoner konton tillhörde förare.

Hackarna kontaktade Uber och begärde 100 000 dollar för att inte läcka uppgifterna.

Nu har det visat sig att Uber gick med på kravet, rapporterar Bloomberg. Dåvarande vd Travis Kalanick lät Ubers säkerhetsavdelning förhandla med hackarna, som företaget nu antar har raderat alla uppgifter.

Nuvarande vd Dara Khosrowshahi skriver i ett uttalande:

I recently learned that in late 2016 we became aware that two individuals outside the company had inappropriately accessed user data stored on a third-party cloud-based service that we use. The incident did not breach our corporate systems or infrastructure.

Den där sista meningen är intressant. Menar Uber alltså att 57 miljoner konton kan läcka utan att företagets infrastruktur anses knäckt? Det är kanske dags att börja inkludera molntjänster från tredje part i begreppet, annars betyder det ju ingenting.

Ubers säkerhetschef Joe Sullivan sparkades när händelsen uppdagades.

USA vill införa ansiktsigenkänning vid gränsen

I dag anordnar amerikanska Department of Homeland Security ett event för techindustrin i Silicon Valley. Målet är att hitta samarbetspartner för att införa avancerade ansiktsigenkänning av personer som inte är amerikanska medborgare och som passerar gränsen till USA, framförallt i bil, skriver Nextgov:

DHS’ Silicon Valley outpost is hosting an industry day Nov. 14 to solicit solutions that would let Customs and Border Protection scan people’s faces, even if they’re wearing sunglasses, hats or are looking away from the camera, without requiring them to slow down or exit the car.

Förutom amerikanska medborgare ska även diplomater och personer under 14 och över 79 år undantas från ansiktsigenkänningen.

Uppkopplad dildo spelade in sin användare

En sexleksak som kan styras via en app i telefonen spelade in och lagrade en ljudfil under användandet, hävdar redditorer:

The lovense remote control vibrator app (used to control remote control sex toys made by lovense, such as this one) seems to be recording while the vibrator is on […] The file was a FULL audio recording 6 minutes long of the last time I had used the app to control my SO’s remote control vibrator

Tillverkaren har bett om ursäkt och släppt en uppdatering av appen som inte ska spela in användaren.

Men man kan väl lugnt konstatera att de som alltid varit skeptiska mot sexleksaker som är uppkopplade på nätet nu fått vatten på sin kvarn.

FBI kan ha klantat sig i avkrypteringen av Sutherland Springs-skyttens iphone

Enligt obekräftade källor ska den misstänkte gärningsmannen i söndagens skjutning i Sutherland Springs, Texas, USA, ha haft en iphone, och enligt andra källor ska FBI inte ha kontaktat Apple under de första 48 timmarna efter gärningsmannens död för att få hjälp med att låsa upp denna iphone, rapporterar Reuters:

The delay may prove important. If Kelley had used a fingerprint to lock his iPhone, Apple could have told officials they could use the dead man’s finger to unlock his device, so long as it had not been powered off and restarted.

Vem vet, kanske behövde inte FBI Apples hjälp med att förstå att de kunde låsa upp telefonen med den dödes finger.

Men nyheten ska ses mot bakgrund av ”slaget om krypteringen” som utkämpades mellan FBI och Apple efter San Bernardino-skjutningen 2015, då FBI krävde att Apple skulle utveckla verktyg för att avkryptera innehållet i en telefon som använts av en av gärningsmännen. Apple vägrade och företagets vd Tim Cook skrev ett öppet brev till kunderna där han förklarade Apples beslut.