Tausende Geräte in hundert verschiedenen Modellen mit Dutzenden unterschiedlichen Betriebssystemen. Das ist in großen Unternehmen Alltag und stellt alle, die für die IT-Sicherheit zuständig sind, vor Herausforderungen. (Datensicherheit, Malware) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Kategorie: Golem.de – Security
Logitech: Schwerwiegende Sicherheitslücken in kabellosen Tastaturen
Gleich mehrere Sicherheitslücken in kabellosen Tastaturen und Mäusen von Logitech ermöglichen nicht nur das Mitlesen der Eingaben, es kann auch Schadcode an den Rechner übermittelt werden. Logitech möchte nicht alle Lücken schließen. (Logitech, Eingabegerät) Advertise on IT Security News.…
Microsoft: Forbes hält Windows 10 weiterhin für eine Gefahrenzone
Nutzer des aktuellen Windows-10-Updates 1903 könnten Probleme mit dem VPN-Dienst Rasman und dem Sandbox-Modus haben. Microsoft arbeitet an einer Lösung. Das Wirtschaftsmagazin Forbes hält die konstanten Fehler nach Updates für gefährlich. Windows 10 sei weiterhin eine Gefahrenzone. (Windows 10, Microsoft)…
In eigener Sache: Golem.de bietet Seminar zu TLS an
Der Verschlüsselungsexperte und Golem.de-Redakteur Hanno Böck gibt einen Workshop zum wichtigsten Verschlüsselungsprotokoll im Netz. Am 24. und 25. Oktober klärt er Admins, Pentester und IT-Sicherheitsexperten in Berlin über Funktionsweisen und Gefahren von TLS auf. (Golem.de, Internet) Advertise on IT…
7-Eleven: Supermarktkette stoppt Zahlungssystem nach einer Woche
Die japanische Einzelhandelskette 7-Eleven hat Anfang Juli 2019 ein eigenes Bezahlsystem eingeführt, das sich durch einfache Bedienung auszeichnet. Dummerweise ist der mit einer Kreditkarte verknüpfte Dienst nur unzureichend gesichert gewesen. (Datenschutz, Verbraucherschutz) Advertise on IT Security News. Lesen Sie…
Datenleck: Smart-Home-Datenbank mit 2 Milliarden Einträgen im Internet
Die Daten von Millionen Smart-Home-Geräten und ihren Eigentümern waren öffentlich über das Internet abrufbar. Mit den Zugangsdaten hätten Angreifer die Konten und Geräte übernehmen können. Auch Einbrecher hätten leichtes Spiel gehabt. (Datenleck, Datenschutz) Advertise on IT Security News. Lesen…
Virgin Atlantic: Akkupack fängt bei Transatlantikflug Feuer
Auf einem Flug von New York nach London hat es kurz nach dem Start ein Feuer in der Kabine gegeben. Ursache war ein zwischen zwei Sitzen steckendes Akkupack, das zum Aufladen mobiler Geräte verwendet wird. Die Maschine wurde nach Boston…
Verschlüsseltes DNS: Falschmeldung in Propagandaschlacht um DNS über HTTPS
Mehrere Medien melden unter Berufung auf eine chinesische Sicherheitsfirma, dass Malware das DNS-over-HTTPS-Protokoll zur Verschleierung von Datenverkehr nutzt. Es ist eine Falschmeldung, aber selbst wenn sie stimmen würde, wäre es kein Argument gegen DoH. (DNS, Technologie) Advertise on IT…
Gesundheitsdaten: Gesundheitsapps werden beliebter, trotz Datenschutzbedenken
Fast jeder Dritte nutzt laut einer Umfrage der KKH eine Gesundheitsapp oder einen Fitnesstracker. Deutlich mehr haben Bedenken beim Datenschutz. Die Krankenkasse KKH findet die Bedenken durchaus berechtigt. (Medizin, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen…
iPhone: Lücke in iOS ermöglichte Angriff via Textnachricht
Apple hat in iOS 12.3 eine Lücke geschlossen, die es Angreifern ermöglicht hat, mit einer einzigen iMessage ein iPhone oder iPad vorübergehend unbrauchbar zu machen. (Sicherheitslücke, Apple) Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Lücke…
iPhone: Lücke in iOS ermöglicht Angriff via Textnachricht
Apple hat in iOS 12.3 eine Lücke geschlossen, die es Angreifern ermöglicht hat, mit einer einzigen iMessage ein iPhone oder iPad vorübergehend unbrauchbar zu machen. (Sicherheitslücke, Apple) Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Lücke…
Claudia Nemat: Telekom behandelt Huawei wie alle anderen 5G-Ausrüster
Huawei wird laut Telekom-Vorständin Claudia Nemat nicht anders behandelt als Europäer wie Ericsson und Nokia, die in China produzieren. Sicherheit werde von allen Anbietern aus allen Richtungen gefordert. (5G, Telekom) Advertise on IT Security News. Lesen Sie den ganzen…
Google: Juli-Sicherheitsupdate für Android ist da
Mit dem Juli-Update patcht Google wieder Sicherheitslücken aus seinem Android-Betriebssystem. Dieses Mal betrifft es vor allem Medien. Wegen Fehlern beim Bounds-Check lässt sich Schadsoftware in HEVC-Dateien verstecken. (Android, H.265) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Von der Leyen: „Zensursula“ soll EU-Kommissionspräsidentin werden
Verteidigungsministerin Ursula von der Leyen ist überraschend als Kandidatin für das Amt der EU-Kommissionspräsidentin nominiert worden. Das Internet hat vor zehn Jahren keine guten Erfahrungen mit „Zensursula“ gemacht. Zuletzt machte sie sich für die Entwicklung von Cyberwaffen für die Bundeswehr…
Smart Lock: Forscher hacken Türschlösser mit einfachen Mitteln
Ein SSH-Schlüssel, der einfach extrahiert werden kann. Passwörter, die man leicht auslesen kann. Keine guten Voraussetzungen für ein smartes Türschloss, fanden auch Sicherheitsforscher. (IoT, Malware) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart Lock: Forscher hacken…
HNF-Nicolai SD1 Urban: Mit dem Pendelec ins Büro
Täglich 60 Kilometer radeln, bei Hitze, Regen und im Berufsverkehr. Das sollte mit einem Pedelec auch ein untrainierter Golem.de-Redakteur schaffen. Wir haben einen Selbstversuch gestartet und dabei viel gelernt. (E-Bike, Akku) Advertise on IT Security News. Lesen Sie den…
Microsoft: Das nächste große Windows-10-Update kommt im September
Microsoft gibt Pläne für das kommende Update 19H2 für Windows 10 bekannt. Es soll im September des Jahres erscheinen – diesmal schneller und kontrollierter. Das Update wird sich wohl auf die Verbesserung des Betriebssystems und weniger auf neue Funktionen konzentrieren.…
IT-Sicherheit: BSI erarbeitet neue Mindeststandards für Browser
Vor zwei Jahren formulierte das Bundesamt für Sicherheit in der Informationstechnik Anforderungen an sichere Browser. Nun soll das Dokument aktualisiert werden, um Kommentierung wird gebeten. (BSI, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit: BSI…
Network Time Security: Sichere Uhrzeit übers Netz
Fast alle modernen Geräte synchronisieren ihre Uhrzeit übers Internet. Das dafür genutzte Network Time Protocol ist nicht gegen Manipulationen geschützt – bisher. Mit der Erweiterung Network Time Security soll sich das ändern. (Security, Server) Advertise on IT Security News.…
Navigo Easy: Paris schafft die Papiertickets im ÖPNV bis 2021 ab
Eine der größtem Metropolregionen Europas vervollständigt ihr kontaktlos arbeitendes E-Ticket-System. Das Besondere: Nach den Stammkunden werden jetzt auch Gelegenheitsfahrer angesprochen, so dass die Tickets mit Magnetstreifen verschwinden sollen. (E-Ticket, RFID) Advertise on IT Security News. Lesen Sie den ganzen…
Sign in with Apple: OpenID Foundation reagiert auf Apples Anmeldedienst
Apple-Nutzer können sich künftig mit einem eigenen Anmeldedienst in Apps anmelden, Apple zwingt die App-Anbieter zu entsprechender Mitarbeit. Die OpenID Foundation sieht bei Sign in with Apple einige Probleme und ruft Apple auf, bei OpenID mitzuarbeiten. (Apple, OpenID) Advertise…
OpenPGP: Entwickler warnen davor, SKS-Keyserver weiter zu nutzen
Dass SKS-Keyserver anfällig für Spam-Angriffe sind, ist seit langem bekannt. Nachdem sie angegriffen wurden, raten zwei OpenPGP-Entwickler nun davon ab, das Netzwerk für PGP-Schlüssel weiter zu nutzen. Das kommt überraschend spät. (OpenPGP, Spam) Advertise on IT Security News. Lesen…
5G Security: Nokia distanziert sich von Huawei-Warnung des Technikchefs
Der Chief Technology Officer von Nokia hat in einem Interview die Sicherheit des Konkurrenten Huawei kritisiert. Davon hat sich Nokia öffentlich distanziert, was sehr ungewöhnlich ist. (Nokia, Huawei) Advertise on IT Security News. Lesen Sie den ganzen Artikel: 5G…
Russland: Yandex mit NSA-Schadsoftware Regin angegriffen
Die russische Suchmaschine Yandex ist laut Reuters mit der westlichen Schadsoftware Regin angegriffen worden. Die Angreifer hatten es auf technische Informationen abgesehen. (Spionage, Malware) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Russland: Yandex mit NSA-Schadsoftware Regin…
Kartendienst: Qwant startet Tracking-freie Alternative zu Google Maps
Qwant Maps steht in einer ersten Betaversion für Nutzer zur Verfügung: Der französische Suchmaschinenbetreiber verwendet Material von Openstreetmap und will auf das Speichern persönlicher Daten und Orte verzichten. Wer dennoch Orte speichern möchte, kann dies verschlüsselt tun. (Google Maps, Openstreetmap)…
Bundestagsbeschluss: Keine Datenschutzbeauftragten mehr für Kleinbetriebe
Der Bundestag hat den Schwellenwert für die Ernennung eines betrieblichen Datenschutzbeauftragten verdoppelt. Eine Lockerung der Datenschutzbestimmungen ist damit jedoch nicht verbunden. (Angela Merkel, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundestagsbeschluss: Keine Datenschutzbeauftragten mehr für…
Mozilla Firefox: Neuer Mobilbrowser basiert auf Firefox Klar und Geckoview
Die Mozilla Foundation arbeitet an einer neuen Version des mobilen Firefox-Browsers. Dieser basiert auf Geckoview und soll wie Firefox Klar erweiterte Privatssphäreeinstellungen und Tracking-Schutz bieten. Eine erste Previewversion kann als separate App getestet werden. (Browser, Firefox) Advertise on IT…
Android & Play Store: Google möchte die Signierschlüssel der App-Entwickler
Google möchte die Apps im Play Store automatisch optimieren – braucht dazu aber Zugriff auf die Singierschlüssel der App-Entwickler. Kritiker sehen darin ein Sicherheitsproblem. (Google Play, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android &…
Biometrie: Dell bietet Handvenenscanner für Desktops und Serverräume an
Handvenenscanner sind eine recht sichere Anmeldemethode, die obendrein hygienisch ist, wenn auch seit Neuem nicht mehr unknackbar. Neben Fujitsu verwendet jetzt auch Dell diese Technik – vorerst in Desktopsystemen, Rugged-Geräten und Serverräumen. (Biometrie, Dell) Advertise on IT Security News.…
Biometrie: Dell bietet Handvenenscanner für Desktops und Server an
Handvenenscanner sind eine recht sichere Anmeldemethode, die obendrein hygienisch ist, wenn auch seit Neuem nicht mehr unknackbar. Neben Fujitsu verwendet jetzt auch Dell diese Technik – vorerst in Desktopsystemen, Rugged-Geräten und Servern. (Biometrie, Dell) Advertise on IT Security News.…
Überwachung bei Airbnb: Vom Suchen und Finden versteckter Kameras
Heimliche Videoaufnahmen in Airbnb-Wohnungen sind verboten, dennoch entdecken Mieter in ihren Unterkünften immer wieder versteckte Überwachungskameras. Es kann sich also lohnen, gezielt nach solchen Kameras zu suchen. Wir erklären, wie man das am besten macht. (Videoüberwachung, Datenschutz) Advertise on…
Defensivnotstand: Privater Drohnenabschuss kann gerechtfertigt sein
Wer sich gegen einen Drohnenüberflug über das eigene Grundstück mit Waffengewalt wehrt, kann unter Umständen nicht wegen Sachbeschädigung belangt werden, heißt es einem Amtsgerichtsurteil. (Drohne, Rechtsstreitigkeiten) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Defensivnotstand: Privater Drohnenabschuss…
Subdomain Takeover: Sicherheitsfirmen übernehmen Subdomain von EA
Die Subdomain eaplayinvite.ea.com des Spieleherstellers Electronic Arts ist von Sicherheitsfirmen übernommen worden. Über einen weiteren Angriff konnten die Firmen auch an Nutzerdaten gelangen. (Electronic Arts, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Subdomain Takeover: Sicherheitsfirmen…
DSGVO-Anpassung: Koalition will mehr als 150 Gesetze ändern
Noch vor der Sommerpause will die Koalition viele Datenschutzvorgaben an die DSGVO anpassen. Bei umstrittenen Themen soll es vorerst jedoch keine Klarstellung geben. Kritik gibt es zu einer Änderung bei betrieblichen Datenschutzexperten. (Angela Merkel, Datenschutz) Advertise on IT Security…
Datenschutzbeauftragte: Ermittlungen gegen Marit Hansen eingestellt
Mehr als drei Jahre ermittelte die Staatsanwaltschaft wegen eines angeblichen Abrechnungsbetrugs bei den schleswig-holsteinischen Datenschützern. „Pleiten und Pannen“ hätten die Aufklärung verzögert, kritisiert die betroffene Marit Hansen. (Facebook, Soziales Netz) Advertise on IT Security News. Lesen Sie den ganzen…
Brickerbot 2.0: Neue Schadsoftware möchte IoT-Geräte zerstören
Wie das Vorbild Brickerbot möchte die Schadsoftware Silex unsichere IoT-Geräte zerstören. Auch ungeschützte Linux-Server könnten ihr Opfer werden. Der Entwickler der Schadsoftware arbeitet an weiteren Funktionen. (IoT, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Brickerbot…
Ladesäulenbetreiber Allego: Einmal vollladen für 50 Euro
Nach und nach stellen die Ladesäulenbetreiber auf verbrauchsgenaue Abrechnungen bei Elektroautos um. Doch eichrechtskonform sind die Lösungen teilweise immer noch nicht. Dafür aber bei Anbietern wie Allego recht teuer. (Elektroauto, RFID) Advertise on IT Security News. Lesen Sie den…
Security: Slack und Github sind Microsoft zu unsicher
Microsoft hat wie viele Unternehmen eine Liste aufgestellt, die vor dem firmeninternen Nutzen bestimmter Programme warnt. Produkte wie Slack erfüllen demnach nicht die Bedingungen, um relevante Daten ausreichend zu schützen. Microsoft rät sogar vom eigenen Portal Github in der Cloud-Version…
Sicherheit: Google Kalender übernimmt Termine aus Spam-E-Mails
Googles Spam-Filter für Gmail sortiert täglich zahlreiche unerwünschte E-Mails aus – deren Inhalt aber trotzdem im Google Kalender landen können: Eine voreingestellte Funktion übernimmt automatisch jede angehängte Einladung, was Spammer mittlerweile offenbar ausnutzen. (Google, Gmail) Advertise on IT Security…
Sicherheitslücke: Outlook-App ermöglichte Auslesen von E-Mails
Eigentlich sollte in E-Mails eingebetteter Javascript-Code nicht ausgeführt werden. Mit der Android-Version von Microsofts Outlook war dies durch einen Trick möglich. Mit einer präparierten E-Mail konnte unter anderem das Mailkonto ausgelesen werden. (Outlook, Microsoft) Advertise on IT Security News.…
JPL: Nasa über Raspberry Pi gehackt
Mit einem Raspberry Pi können tolle Dinge angestellt werden – in ein Netzwerk der Nasa sollte der Bastelrechner aber vielleicht nicht ohne weitere Prüfung eingebunden werden: Hacker konnten Daten der Marsmissionen erbeuten, indem sie einen ungesicherten Raspberry Pi als Einstieg…
Sicherheitsleck: Wetransfer schickt hochgeladene Dateien an falsche Nutzer
Mit dem Dienst Wetransfer können Dateien bequem über die Cloud verschickt werden – allerdings sollten diese auch bei den richtigen Personen ankommen. Aufgrund einer Sicherheitspanne wurden zahlreiche Dateien an die falschen Personen geschickt, die darauf Zugriff hatten. (Cloud Computing, Datenschutz)…
Google: Gebrauchte Nest-Kameras ließen Ex-Eigentümer mitgucken
Eigentlich sollte der ursprüngliche Eigentümer nicht auf die Bilder von gebrauchten Überwachungskameras zugreifen können. Schon gar nicht, wenn sie auf die Werkseinstellungen zurückgesetzt wurden. Bei Nest-Kameras war das dennoch möglich. (Nest, Google) Advertise on IT Security News. Lesen Sie…
Firefox: Mozilla schließt zweite Zero-Day-Lücke wegen Angriffen
Firefox-Hersteller Mozilla hat binnen weniger Tage eine zweite schwere Sicherheitslücke behoben. Die Lücken sind offenbar beide für einen Phishing-Angriff auf Mitarbeiter einer Kryptobörse genutzt worden. (Firefox, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox: Mozilla…
TLS: Google und Cloudflare testen Post-Quanten-Kryptographie
Quantencomputer könnten in Zukunft die heute verwendete Kryptographie brechen. Google und Cloudflare starten ein Experiment, bei dem unter Realbedingungen mit HTTPS getestet werden soll, wie gut Algorithmen, die vor Quantencomputern Schutz bieten, funktionieren. (Post-Quanten-Kryptographie, Google) Advertise on IT Security…
Thüringen: Mehr unangekündigte Datenschutzkontrollen in Unternehmen
Bei der Vorstellung seines Tätigkeitsberichtes kündigte der Datenschutzbeauftragte aus Thüringen an, Unternehmen stärker zu kontrollieren – auch unangekündigt. Zur Not werde er sich mit Hilfe der Polizei Zugang verschaffen. (DSGVO, Datenschutz) Advertise on IT Security News. Lesen Sie den…
Entwicklungsplattform: Gitlab 12 setzt auf Security
Mit der aktuellen Version 12 der Entwicklungsplattform Gitlab wollen die Entwickler „Sicherheit zu einem automatisierten Teil des Release-Zyklus“ machen. Dazu gibt es Funktionen, die den Umgang mit Sicherheitslücken und Patches vereinfachen soll. (Gitlab, Softwareentwicklung) Advertise on IT Security News.…
Datenschutz: Browser-Fingerprinting gestern und heute
Kaum ein Browser ist wie ein anderer, das wissen auch Dienste im Internet und nutzen den Fingerprint, um ihre Nutzer wiederzuerkennen. So vielfältig wie das Fingerprinting sind allerdings auch die Verteidigungsmöglichkeiten. (Fingerprinting, Browser) Advertise on IT Security News. Lesen…
Verschlüsselung: Drohne für Quantenkommunikation entwickelt
Quantenverschlüsselte Kommunikation funktioniert bisher nur über Glasfaser oder aufwendige Bodenstationen mit Satelliten und Flugzeugen. Inzwischen reicht aber auch eine Drohne. (Quantenkommunikation, Technologie) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Drohne für Quantenkommunikation entwickelt
Mozilla: Firefox bekommt Passwort-Generator
Als Teil der neuen Passwortverwaltung soll der Firefox-Browser künftig auch zufällige Passwörter erzeugen können. Die Funktion kann in aktuellen Nightly-Builds des Browsers getestet werden. (Firefox, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla: Firefox bekommt…
Zombieload: Intel-Microcode für Windows v1809/v1803 verfügbar
Schutz gegen Microarchitectural Data Sampling wie Zombieload: Wer noch Windows 10 oder Windows Server in einer älteren Version auf einem Intel-Prozessor nutzt, erhält nun direkt über das Betriebssystem passenden Microcode, um das System gegen Seitenkanalangriffe zu härten. (Windows 10, Microsoft)…
Zero Day: Mozilla schließt ausgenutzte Sicherheitslücke in Firefox
Firefox-Hersteller Mozilla hat eine kritische Sicherheitslücke in seinem Browser geschlossen, die wohl aktiv ausgenutzt wird. Updates stehen bereit und werden von Mozilla bereits verteilt. (Firefox, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zero Day: Mozilla…
Bußgeld: Polizist fragt Daten über Frau für private Zwecke ab
In Baden-Württemberg wurde der erste Beamte nach der neuen DSGVO mit einem Bußgeld belegt, nachdem er seine Dienstzugänge missbraucht hat, um an die Daten einer flüchtigen Bekanntschaft zu gelangen. Der Datenschutzbeauftragte hält das Bußgeld für niedrig, aber angemessen. (Polizei, Datenbank)…
TNEP 1.0: NFC-Protokoll für das Steuern von IoT-Geräten kommt
Der NFC-Standard wird erweitert. Eine neue Spezifikation ermöglicht das direkte Steuern von Geräten. Basis ist die NDEF-Kommunikation, mit der bereits Tags beschrieben werden können. TNEP geht einen Schritt weiter. (NFC, RFID) Advertise on IT Security News. Lesen Sie den…
TCP-Sicherheitslücke: Linux-Rechner übers Internet abschießen
Im Linux-Kernel und in FreeBSD sind mehrere Fehler bei der Verarbeitung von TCP-Paketen gefunden worden. Eine Sicherheitslücke in der Funktion Selective Acknowledgement (SACK) kann von Angreifern dazu genutzt werden, bei Linux einen Kernelabsturz zu verursachen. (Linux-Kernel, FreeBSD) Advertise on…
Datenschutz: Paypal-Tochter Venmo belässt Transaktionen im Internet
Über die API des Zahlungsdienstes Venmo lassen sich die Transaktionen inklusive persönlicher Daten abrufen. Ein Informatikstudent hat laut einem Bericht sieben Millionen Transaktionen heruntergeladen und auf Github veröffentlicht. (Paypal, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen…
Firmware: ME-Cleaner startet Support aktueller Intel-Plattformen
Mit Hilfe des Werkzeugs ME-Cleaner können Nutzer die Intel ME auf ihrem Rechner deaktivieren. Das Team arbeitet nun an dem Support für Version 12 und für die Coffee-Lake-Plattformen. (Firmware, Intel) Advertise on IT Security News. Lesen Sie den ganzen…
FIDO: Yubico ruft Tokens mit Regierungszertifizierung zurück
Der Hersteller Yubico muss einige seiner Sticks zur Zwei-Faktor Authentifizierung wegen Sicherheitslücken zurückziehen und bei Kunden austauschen. Kurioserweise nur jene mit einer besonderen Zertifizierungen der US-Regierung. (Yubikey, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: FIDO:…
Innenminister: Mehr Daten aus dem Smart Home, aber keine Abhörschnittstelle
Der Zugriff auf die Daten im Smart Home war ebenso Thema auf der Innenministerkonferenz wie eine Abhörschnittstelle bei Whatsapp. Auch die Vorratsdatenspeicherung ist noch nicht vom Tisch. Bei den meisten Themen konnten sich die Innenminister einigen. (Überwachung, Instant Messenger) …
Lidl Plus: Datenschutzbeauftragter überprüft Lidls digitale Kundenkarte
Die Lidl Plus App bietet auf den Kunden zugeschnittene Rabatte gegen Daten. Der Landesdatenschutzbeauftragte aus Baden-Württemberg kündigte an, das Programm genau zu prüfen und warnt vor dem dem gläsernen Kunden. (Lidl, Datenschutz) Advertise on IT Security News. Lesen Sie…
Europäischer Gerichtshof: Gmail ist „kein Telekommunikationsdienst“
Over-the-Top-Webmailer wie Gmail sind laut Europäischem Gerichtshof keine Telekommunikationsdienste und damit auch nicht verpflichtet, Geheimdiensten Schnittstellen zur Überwachung bereitzustellen. Eine Expertin sieht dennoch keinen Grund zur Entwarnung. (Gmail, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
keys.openpgp.org: Neuer PGP-Keyserver prüft Mailadressen
Das bisherige Konzept der PGP-Keyserver ist an seine Grenzen gelangt, die bestehenden Keyserver werden immer unzuverlässiger. Nun gibt es einen neuen Keyserver mit einem anderen Konzept. Persönliche Daten werden nur nach einer Prüfung der E-Mail-Adresse verteilt. (PGP, Server-Applikationen) Advertise…
Microsoft: Googles Project Zero veröffentlicht Windows-Sicherheitslücke
Über eine Sicherheitslücke in der Verschlüsselungsbibliothek Symcrypt lassen sich Windows-Server lahmlegen. Project Zero veröffentlichte die Sicherheitslücke nach 90 Tagen. Patches von Microsoft sollen erst im Juli folgen. (Project Zero, Google) Advertise on IT Security News. Lesen Sie den ganzen…
Windows Update: Keine Bluetooth-Verbindung zu unsicheren Geräten
Microsoft blockiert mit seinem Juni-Update unsichere Bluetooth-Geräte wie Googles Fido-Stick Titan. Über eine Sicherheitslücke könnten Angreifer ihre Tastatur an einem Rechner oder Smartphone per Bluetooth anmelden. (Bluetooth, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows…
RAMBleed: Rowhammer kann auch Daten auslesen
Mit Angriffen durch RAM-Bitflips lassen sich unberechtigt Speicherinhalte auslesen. Als Demonstration zeigen Forscher, wie sie mit Nutzerrechten einen RSA-Key eines SSH-Daemons auslesen können. (Rowhammer, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: RAMBleed: Rowhammer kann auch…
Crypto Wars: Protest gegen Entschlüsselungszwang bei Whatsapp & Co
Das Innenministerium möchte Messengerdienste zur Herausgabe entschlüsselter Inhalte zwingen – und damit die Ende-zu-Ende-Verschlüsselung untergraben. Über 100 Vereine, Informatiker und Bürgerrechtler argumentieren in einem offenen Brief dagegen. (Ende-zu-Ende-Verschlüsselung, Instant Messenger) Advertise on IT Security News. Lesen Sie den ganzen…
Fossa: Sicherheitslücken im VLC-Player geschlossen
Über ein Bug-Bounty-Programm der EU wurden mehrere Sicherheitslücken im VLC-Player gemeldet und geschlossen. Mit den Bounty Huntern habe man nicht nur gute Erfahrungen gemacht, schreibt ein VLC-Entwickler. (VLC, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
US-Grenzschutz: Datenleck bei Einreisefotos und Nummernschildern
Automatische Gesichtserkennung wird immer mehr zum Standard bei Grenzkontrollen. Doch die Daten der Reisenden wurden in den USA offenbar nicht gut geschützt. (Biometrie, Technologie) Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Grenzschutz: Datenleck bei Einreisefotos und…
Paketmanagement: Java-Dependencies über unsichere HTTP-Downloads
In zahlreichen Java-Projekten werden Abhängigkeiten ungeprüft über HTTP ohne TLS heruntergeladen. Ein Netzwerkangreifer kann dadurch trivial die Downloads manipulieren und Schadcode ausführen. (Java, Eclipse) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Paketmanagement: Java-Dependencies über unsichere HTTP-Downloads
EU-Ratstagung: Langsam bei E-Privacy, schnell bei E-Evidence
Die EU-Ratstagung ist ohne greifbare Ergebnisse zur E-Privacy zu Ende gegangen. Schneller ist man hingegen bei den Verhandlungen mit den USA über ein E-Evidence-Abkommen zur Strafverfolgung. (EU, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU-Ratstagung:…
Bundestag: Neue Volkszählung kommt 2021
Deutschlands Einwohner und ihre Wohnungen sollen wieder gezählt werden. Der Bundestag hat die gesetzliche Grundlage für die nächste Volkszählung geschaffen. Mit den Ländern gibt es allerdings noch Streit. (Volkszählung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen…
Nuki Smart Lock 2.0 im Test: Tolles Aufsatzschloss hat Software-Schwächen
Mit dem Smart Lock 2.0 macht Nuki Türschlösser schlauer und Türen bequemer. Kritisierte Sicherheitsprobleme sind beseitigt worden, aber die Software zeigt noch immer Schwächen. (Smartlock, Test) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nuki Smart Lock…
Datenschutz: Massenbeschwerde gegen verhaltensbasierte Werbung
Bürgerrechtsorganisationen setzen Datenschutzbehörden mit Massenbeschwerden unter Druck. So wollen sie den Kontrollverlust der Nutzer bei Echtzeit-Auktionen für verhaltensbasierte Internetwerbung beenden. (Onlinewerbung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutz: Massenbeschwerde gegen verhaltensbasierte Werbung
Polizei Mecklenburg-Vorpommern: Ermittlungsdaten für Kontakt zu Minderjährigen genutzt
Polizisten nutzten die im Rahmen von Ermittlungen erhobenen Handynummern von Minderjährigen, um diese zu kontaktieren und ihnen „sexuelle Avancen“ zu machen. Abgeordnete im Schweriner Landtag sind fassungslos und fordern zumindest dienstrechtliche Konsequenzen. (Polizei, Datenbank) Advertise on IT Security News.…
Smart Home: Soll Alexa die Aussage verweigern dürfen?
Nach den Plänen der Innenminister sollen Strafverfolgungsbehörden zukünftig auf die Daten von Sprachassistenten und Smart Home zugreifen können. Politiker und Datenschützer sind entsetzt. (Smart Home, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart Home: Soll…
Sicherheitslücke: Angreifer erlangen Root-Zugriff bei Exim-Mailservern
EineSicherheitslücke im Exim-Mailserver lässt sich auch übers Netz zur Codeausführung ausnutzen, der Angriff dauert aber in der Standardkonfiguration mehrere Tage. Lokal ist er trivial und emöglicht es Nutzern, Root-Rechte zu erlangen. (E-Mail, Debian) Advertise on IT Security News. Lesen…
Innenministerkonferenz: Kritik an Plänen zu Smart-Home-Zugriff durch Polizei
Nach den Plänen der Innenminister sollen Strafverfolgungsbehörden zukünftig auf die Daten von Sprachassistenten und Smart Home zugreifen können. Diese erfahren scharfe Kritik von Politikern, Datenschützern und vom Bundesjustizministerium. (Smart Home, Datenschutz) Advertise on IT Security News. Lesen Sie den…
Sicherheitslücke: Root-Zugriff für Angreifer bei Exim-Mailservern
EineSicherheitslücke im Exim-Mailserver lässt sich auch übers Netz zur Codeausführung ausnutzen, der Angriff dauert aber in der Standardkonfiguration mehrere Tage. Lokal ist er trivial und emöglicht es Nutzern, Root-Rechte zu erlangen. (E-Mail, Debian) Advertise on IT Security News. Lesen…
Sicherheitslücke: VIM-Modelines erlauben Codeausführung
Im Texteditor VIM wurde eine Sicherheitslücke gefunden, bei der ein speziell präpariertes Dokument Code ausführen kann. Die dafür genutzte Funktion der Modelines ist aber in der Standardkonfiguration deaktiviert. (Editor, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen…
Innenministerkonferenz: Sicherheitsbehörden sollen Zugriff auf Smart Home bekommen
Sprachassistenten wie Alexa oder Siri und andere Smart-Home-Geräte produzieren massig Daten. Auf diese sollen zukünftig auch Sicherheitsbehörden zugreifen können. Eine entsprechende Beschlussvorlage soll auf der Innenministerkonferenz verabschiedet werden. (Smart Home, Datenschutz) Advertise on IT Security News. Lesen Sie den…
Android: Juni-Update beseitigt acht kritische Fehler
Es ist wieder Patchzeit für Android-Nutzer. Im Juni-Update beseitigt Google erneut zahlreiche Sicherheitsprobleme. Zwei der Fehler der höchsten Kategorie betreffen fast alle Anwender neuerer Android-Versionen. Andere wiederum sind nur in Android 9 zu finden. (Android, Sicherheitslücke) Advertise on IT…
Exploit: Sicherheitslücke in Exim-Mailserver
Die Entwickler des Exim-Mailservers informieren über eine Sicherheitslücke, Details gibt es aber bisher nicht. Die sollen in einer Woche folgen. (E-Mail, Debian) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Exploit: Sicherheitslücke in Exim-Mailserver
Sammelklage: Nutzer können laut Facebook keine Privatsphäre erwarten
In einer Sammelklage gehen Nutzer gegen Facebook im Skandal um Cambridge Analytica vor. Das soziale Netzwerk will jedoch keinen Schaden seiner Mitglieder durch die Datenweitergabe anerkennen. (Facebook, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sammelklage:…
Amazon: Alexa-Sprachaufnahmen lassen sich bald auf Zuruf löschen
Amazon will das Löschen von Alexa-Sprachaufnahmen für die Nutzer smarter Lautsprecher und smarter Displays bequemer machen. Künftig kann etwa der letzte Befehl auf Zuruf gelöscht werden. (Amazon Alexa, Amazon) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Nansh0u: Ausgefeilter Angriff auf Windows-Datenbankserver
Die Angriffsserie Nansh0u nutzt Hacking-Techniken, die sonst eher bei staatlichen Angreifern zu finden sind. Mit signierter Treibersoftware und einem Kernelrootkit schürfen die Angreifer die Kryptowährung Monero. Betroffen waren 50.000 Windows-Datenbankserver. (Malware, Microsoft) Advertise on IT Security News. Lesen Sie…
Software-Entwickler: Krypto-Fehler vermeiden mit Cognicrypt
In vielen Apps steckt fehlerhafte Kryptographie. Auf der Sicherheitskonferenz Ruhrsec wurde eine Lösung vorgestellt: Cognicrypt. Die Open-Source-Software sucht nach Fehlern im Code und generiert sichere Krypto-Funktionen. Neben Java sollen bald auch weitere Programmiersprachen folgen. (Java, Android) Advertise on IT Security News.…
Mercedes-Sicherheitsstudie: Mit der Lichtdusche gegen den Sekundenschlaf
Autofahrer erhalten hinter dem Steuer offenbar sehr wenig Tageslicht. Mit einer „vitalisierenden Innenbeleuchtung“ will Mercedes-Benz die Konzentration der Fahrer steigern. (Mercedes Benz, Technologie) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mercedes-Sicherheitsstudie: Mit der Lichtdusche gegen den…
Windows-Sicherheitslücke: Warten auf den Bluekeep-Exploit
Knapp eine Million im Internet erreichbare Windows-Computer sind für eine Sicherheitslücke anfällig, die laut Microsoft das Potenzial hat, Schäden wie Wanna Cry zu verursachen. (Windows, Microsoft) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows-Sicherheitslücke: Warten auf…
TCPcrypt: IETF veröffentlicht zwei RFCs zur TCP-Verschlüsselung
Das TCP überträgt Daten bislang unverschlüsselt. Die IETF hat nun zwei RFCs zur TCP-Verschlüsselung veröffentlicht. Diese sind als experimentell gekennzeichnet und dienen zur Dokumentation der Forschung. (IETF, Verschlüsselung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: TCPcrypt:…
Texas: Huawei will seine Klage gegen US-Sanktionen beschleunigen
Huawei will eine schnellere Entscheidung in seiner Klage gegen die „verfassungswidrigen“ US-Sanktionen. US-Politiker nutzten den gesamten Staatsapparat, um ein privates Unternehmen zu verfolgen, sagte der Chefjustiziar. (5G, Huawei) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Texas:…
Pretty Easy Privacy (Pep) ausprobiert: Einfache E-Mail-Verschlüsselung kann so kompliziert sein
Seit den 90ern lassen sich E-Mails mit GPG verschlüsseln, doch nur wenige nutzen das System täglich. Zu kompliziert sagen Kritiker. Pep tritt an, die E-Mail-Verschlüsselung radikal zu vereinfachen – und macht alles noch komplizierter. (GPG, Verschlüsselung) Advertise on IT…
DNSSEC-Chain: DANE für Browser ist praktisch tot
Eine TLS-Erweiterung sollte die Nutzung von DANE und DNSSEC im Browser erleichtern und die Validierung beschleunigen. Der Vorschlag wird nun aber offenbar nicht weiter verfolgt. (IETF, IBM) Advertise on IT Security News. Lesen Sie den ganzen Artikel: DNSSEC-Chain: DANE…
Youtuber: Kramp-Karrenbauer will „Meinungsmache“ vor Wahlen bekämpfen
Die CDU hat sich offenbar sehr über die Kritik aus der Youtuber-Szene vor den Europawahlen geärgert. Nun überlegt die Parteivorsitzende Kramp-Karrenbauer eine Einschränkung der Meinungsfreiheit. (Europawahl 2019, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Youtuber:…
Dateisystem: ZFS on Linux unterstützt native Verschlüsselung
Die aktuelle Version 0.8 von ZFS on Linux (ZoL) verschlüsselt das Dateisystem nativ. Auch sind verschlüsselte Backups möglich und für SSD-Nutzer gibt es TRIM-Support. (ZFS, API) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dateisystem: ZFS on…
Europawahlen: Was bedeutet das Wahlergebnis für Europa?
Nicht nur in Deutschland, auch auf EU-Ebene haben Konservative und Sozialdemokraten bei der Europawahl 2019 stark verloren. Da sie nicht mehr über eine Mehrheit im Europaparlament verfügen, wächst der Einfluss von Grünen und Liberalen. (Europawahl 2019, Google) Advertise on…
Europawahlen: Schwere Verluste für Union und SPD, hohe Gewinne für Grüne
Bei der Europawahl 2019 haben die Regierungsparteien Union und SPD historisch schlecht abgeschnitten. Besonders profitieren konnten die Grünen. Während die Piraten viele Stimmen verloren, legte eine andere Kleinstpartei besonders stark zu. (Europawahl 2019, Urheberrecht) Advertise on IT Security News.…
Crypto Wars: Seehofer will Messenger zur Entschlüsselung zwingen
Die Verschlüsselung von vielen Messengern gilt als unknackbar. Der Spiegel berichtet von Plänen des Innenministers, die Messengerdienste zur Weitergabe entschlüsselter Nachrichten zu zwingen – sonst könnte ihnen in Deutschland die Sperrung drohen. (Crypto Wars, Instant Messenger) Advertise on IT…
Ein Jahr DSGVO: Datenschutzbeschwerden bleiben auf hohem Niveau
Im ersten Jahr nach Inkrafttreten der DSGVO haben Nutzer von ihrem Beschwerderecht intensiv Gebrauch gemacht. Die Zahl der gemeldeten Datenpannen ist ebenfalls sehr hoch, vor allem in Deutschland. Auch die Internetbank N26 soll nun ein Bußgeld zahlen. (Passwort, PHP) …
Entwicklung: Github will Behebung von Sicherheitslücken vereinfachen
Die Funktion zur Sicherheitswarnung von Github wird so erweitert, dass die Plattform auch direkt die Patches zum Einpflegen bereitstellt. Entwickler können Lücken und deren Lösung zudem in geschlossenen Gruppen betreuen. (Github, Sicherheitslücke) Advertise on IT Security News. Lesen Sie…
Europawahlen: Bundeszentrale will Wahl-O-Mat nachbessern
Der Streit über die Auswahlfunktion beim Wahl-O-Mat ist beigelegt. Allerdings sollen die vereinbarten Änderungen nicht mehr vor der Europawahl 2019 umgesetzt werden. (Tracking, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Europawahlen: Bundeszentrale will Wahl-O-Mat nachbessern