EU-Justizkommissarin Vera Jourová will der Polizei ermöglichen, leichter Zugang zu Daten von Internetdienstleistern wie Whatsapp zu erhalten. Aber welche Daten? Die etwas konfuse Pressekonferenz der Kommissarin zeigt, wie wichtig technisches Verständnis bei Politikern ist. (EU, Datenschutz) Advertise on IT…
Kategorie: Golem.de – Security
Ersatz für C: Tor-Entwickler experimentieren mit Rust
Um weniger anfällig für Fehler bei der Speicherverwaltung zu sein, sucht das Entwicklerteam von Tor nach einer Alternative für die Sprache C. Aussichtsreicher Kandidat ist Rust, die für erste Tests genutzt werden soll. (Tor-Netzwerk, Programmiersprache) Advertise on IT Security…
Schwachstelle HbbTV: Smart-TVs aus der Ferne angreifbar
HbbTV ist unzureichend abgesichert. Darüber sind Tausende Smart-TVs offen für Angriffe aus der Ferne. Ein Sicherheitsexperte hat einen funktionierenden Angriff auf einem Gerät von Samsung demonstriert. (Security, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schwachstelle…
Girocard: Skimming-Rekord in den USA trotz EMV-Einführung
Skimming bleibt in den USA ein verbreitetes Problem: Trotz der Einführung von EMV gehen die Betrugsfälle nicht zurück, sondern nehmen sogar zu. Schuld daran ist auch die gute Verfügbarkeit der benötigten Hardware. (Skimming, Studie) Advertise on IT Security News.…
Messenger: Telegram führt Telefonie ein
Voice Calls heißt die neue Funktion im Messenger Telegram, über die Nutzer verschlüsselte Telefonate führen können – zunächst in Europa. Telegram nutzt dafür seine eigene umstrittene Verschlüsselung. (Telegram, Instant Messenger) Advertise on IT Security News. Lesen Sie den ganzen…
Hashfunktion: Der schwierige Abschied von SHA-1
Die Hashfunktion SHA-1 ist seit kurzem endgültig gebrochen. Doch an vielen Stellen ist SHA-1 noch im Einsatz. Beispielsweise in Git, in Bittorrent und – was manche überraschen wird – auch in TLS. (SHA-1, Google) Advertise on IT Security News.…
Cyberangriff auf Bundestag: BSI beschwichtigt und warnt vor schädlichen Werbebannern
Der vermeintlich gezielte Cyberangriff auf den Bundestag war wohl keiner: Das BSI spricht in einer aktuellen Stellungnahme von einer mit schädlichen Werbebannern infizierten Webseite, die Abgeordnete einem Drive-by-Angriff aussetzten. (Spionage, Virus) Advertise on IT Security News. Lesen Sie den…
Firaxis Games: Civilization 6 kämpft mit Update schlauer
Mit Fernwaffen werden zivile Einheiten schneller eingenommen und Angreifer werden besser koordiniert: Mit einem umfangreichen Update hat Firaxis Games unter anderem die KI der Computergegner in Civilization 6 optimiert. (Civilization, Games) Advertise on IT Security News. Lesen Sie den…
APT29: Staatshacker nutzen Tors Domain-Fronting
Die staatliche Hackergruppe APT29 nutzt die von Tor entwickelte Meek-Technologie, um Angriffe auf verschiedene Infrastrukturen zu verschleiern. Domain-Fronting wird sonst meist zur Umgehung von Zensur eingesetzt. (Tor-Netzwerk, Verschlüsselung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: APT29:…
Gesichtserkennung: FBI sammelt anlasslos Fotos von US-Bürgern
Für seine neue biometrische Datenbank hat das FBI bereits Fotos von fast der Hälfte der US-Bevölkerung eingesammelt – ohne deren Einwilligung. Die Gesichtserkennung stieß auf scharfe Kritik in einer Anhörung im US-Repräsentantenhaus. (Gesichtserkennung, Technologie) Advertise on IT Security News.…
Passwort-Manager: Lastpass fällt mit gleich drei Sicherheitslücken auf
Gleich drei Sicherheitslücken innerhalb einer Woche wurden im Passwort-Manager Lastpass entdeckt. Der Hersteller reagiert zwar schnell, aber eben deshalb wohl überhastet: Eine Lücke wurde nicht vollständig geschlossen, eine weitere ist noch ganz offen. (Sicherheitslücke, Applikationen) Advertise on IT Security…
Ransomware: Scammer erpressen Besucher von Porno-Seiten
Über einen Fehler in Apples Safari für iPhone blockieren Unbekannte den Browser mit einem immer wiederkehrenden Javascript-Popup. Darin werden Nutzer aufgefordert, Lösegeld zu zahlen. Mit einem einfachen Trick lässt sich der Falle aber entgehen. (iOS, Apple) Advertise on IT…
Let’s Encrypt: Immer mehr Phishing-Seiten beantragen Zertifikate
Seit Januar 2016 hat die Zertifizierungsstelle Let’s Encrypt über 15.000 Zertifikate mit dem Stichwort Paypal ausgestellt. Ein Großteil der beantragenden Domains weisen eindeutig auf Phishing-Seiten hin. (Let's Encrypt, Technologie) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Laptop-Verbot: Terroristen basteln offenbar an explosiven iPads
Das Laptop-Verbot auf bestimmten Fluglinien hat offenbar einen konkreten Hintergrund. Ein erfolgreicher Anschlag auf ein Flugzeug in Somalia dient Sicherheitsbehörden zudem als Warnung. (Datenschutz, iPad) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Laptop-Verbot: Terroristen basteln offenbar…
New Pound Coin: Neue Pfund-Münze nutzt angeblich geheime Sicherheitsfunktion
Die Briten bekommen eine neue 1-Pfund-Münze mit einer „versteckten Hochsicherheitsfunktion“. Zum Nachbau per Reverse Engineering braucht es wohl aber nur die Patentschriften, eines der Millionen Lesegeräte und einen guten Chemiker. (Reverse Engineering, RFID) Advertise on IT Security News. Lesen…
Verschlüsselung: Schwachstellen in zahlreichen VoIP-Anwendungen entdeckt
Das ZRT-Protokoll soll für sichere Verbindungen und verschlüsselte VoIP-Telefonate sorgen. Forscher haben Schwachstellen in zahlreichen ZRTP-Anwendungen entdeckt, die die Sicherheitsmechanismen aushebeln. (VoIP, Android) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Schwachstellen in zahlreichen VoIP-Anwendungen entdeckt
WLAN-Störerhaftung: Wie gefährlich sind die Netzsperrenpläne der Regierung?
Drohen in Deutschland großflächige Netzsperren „auf Zuruf“ von Rechteinhabern? Die neuen Pläne der Regierung für mehr Rechtssicherheit bei offenen WLANs stoßen auf scharfe Kritik. (Störerhaftung, WLAN) Advertise on IT Security News. Lesen Sie den ganzen Artikel: WLAN-Störerhaftung: Wie gefährlich…
Videoüberwachung: Erster Feldversuch mit Gesichtserkennung geplant
Automatisches Tracking von Personen mit Hilfe von Gesichtserkennungssoftware soll erstmals an einem öffentlichen Bahnhof in Deutschland getestet werden. Zunächst sollen nur Freiwillige teilnehmen. Kritiker befürchten jedoch, dass dabei auch Unbeteiligte erfasst werden. (Gesichtserkennung, Datenschutz) Advertise on IT Security News.…
Cryptowars: „Kein geheimer Ort für Terroristen“
Die britische Innenministerin fordert staatlichen Zugriff auf Whatsapp-Chats. Verschlüsselte Dienste dürften Terroristen keinen Schutz bieten. Die derzeitige Situation sei „inakzeptabel“. (Verschlüsselung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cryptowars: „Kein geheimer Ort für Terroristen“
Internet of Things: Fehler in Geschirrspüler ermöglicht Zugriff auf Webserver
Eine vorhersehbare Sicherheitslücke im Webserver eines Geschirrspülers für Großküchen ermöglicht den Zugriff auf die Daten des Servers. Hersteller Miele reagiert offenbar weder auf den Fehlerbericht noch stellt das Unternehmen einen Patch bereit. (Security, Server-Applikationen) Advertise on IT Security News.…
Festplatten zerstören: Wie man in 60 Sekunden ein Datencenter auslöscht
Wie wird man seine Daten schnell und sicher los, wenn die Polizei das Rechenzentrum stürmt? Der Hacker und Maker Zoz Brooks hat da so einige Ideen: Plasmaschneider, Sauerstoff – und Sprengstoff mit Rasierschaum. (Troopers 2017, Datenschutz) Advertise on IT…
Smartphone: Google behebt Bluetooth-Problem beim Pixel
Nach dem Sicherheitsupdate vom Februar 2017 haben mehrere Nutzer des Pixel-Smartphones Probleme mit der Bluetooth-Verbindung. Google hat den Fehler endlich beheben können, sagt aber weiterhin nicht, was die Ursache war. (Google Pixel, Smartphone) Advertise on IT Security News. Lesen…
Chrome: Google plant drastische Maßnahmen gegen Symantec
Nach mehreren Vorfällen, bei denen Symantec offenbar die Kontrolle über seine Zertifikatsinfrastruktur verloren hatte, plant Google nun drastische Maßnahmen. Das könnte für Symantec existenzbedrohend werden. (Symantec, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome: Google…
Datenschutz: US-Provider dürfen private Nutzerdaten ungefragt verkaufen
Die großen US-Provider haben ein erstes Etappenziel erreicht. Der US-Kongress hat eine Regelung zum Schutz von Nutzerdaten wieder rückgängig gemacht. Weitere industriefreundliche Entscheidungen dürften folgen. (Netzneutralität, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutz: US-Provider…
Betrugsnetzwerk: Kinox.to-Nutzern Abofallen andrehen
Eine Betrugskampagne nutzt Sicherheitslücken im Stock-Browser von Android aus, um Nutzern Abofallen und Premiumdienste zuzuschieben. Die Betrüger bauen gefälschte Webshops auf, um legitim zu erscheinen. (Abofallen, Server) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Betrugsnetzwerk: Kinox.to-Nutzern…
Telia: Schwedischer ISP muss Nutzerdaten herausgeben
Telia muss Informationen zu rund 8.600 IP-Adressen herausgeben. Zahlreichen Kunden des Providers werden Urheberrechtsverletzungen vorgeworfen. Der Dienst will dem Urteil Folge leisten. (VPN, WLAN) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Telia: Schwedischer ISP muss Nutzerdaten…
Telia: Schwedischer VPN-Provider muss Nutzerdaten herausgeben
Telia muss Informationen zu rund 8.600 IP-Adressen herausgeben. Zahlreichen Kunden des VPN-Providers werden Urheberrechtsverletzungen vorgeworfen. Der Dienst will dem Urteil Folge leisten. (VPN, WLAN) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Telia: Schwedischer VPN-Provider muss Nutzerdaten…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
Android O: Alte Crypto raus und neuer Datenschutz rein
Google will die Sicherheit von Android verbessern und setzt dafür einige interessante Konzepte um. Das größte Problem bleibt aber die mangelnde Updatekultur der Hersteller. Auch der Datenschutz soll verbessert werden. (Android O, Google) Advertise on IT Security News. Lesen…
HTTPS: US-Cert warnt vor Man-In-The-Middle-Boxen
Wer HTTPS-Verbindungen aufmacht, schadet der Sicherheit der Nutzer. Dieser Ansicht ist Forschern zufolge jetzt auch das US-Cert und fordert Unternehmen auf, verwendete Geräte zu testen. (HTTPS, Verschlüsselung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: HTTPS: US-Cert…
Terrorgefahr: Großbritannien verbannt ebenfalls Laptops aus Kabinen
Ebenso wie die USA verschärft auch Großbritannien die Sicherheitsvorkehrungen im Flugverkehr. Deutschland sieht dafür derzeit keine Notwendigkeit. (Datenschutz, Bruce Schneier) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Terrorgefahr: Großbritannien verbannt ebenfalls Laptops aus Kabinen
Smart Home: Nest-Kamera kann per Bluetooth deaktiviert werden
Probleme für Nest: Überwachungskameras des Smart-Home-Herstellers können in ihrer Funktion gezielt gestört werden. Für ein bis zwei Minuten gibt es dann keinerlei Aufnahmen – genug Zeit, um unentdeckt einzusteigen. (Nest, WLAN) [AdSense-A] Advertise on IT Security News. Lesen Sie den…
Überwachungskamera: Nest-Kamera kann per Bluetooth deaktiviert werden
Probleme für Nest: Überwachungskameras des Smart-Home-Herstellers können in ihrer Funktion gezielt gestört werden. Für ein bis zwei Minuten gibt es dann keinerlei Aufnahmen – genug Zeit, um unentdeckt einzusteigen. (Nest, WLAN) [AdSense-A] Advertise on IT Security News. Lesen Sie den…
17 Monate Beugehaft: Mutmaßlicher Pädokrimineller soll Festplatten entschlüsseln
Weil er zwei externe Festplatten nicht entschlüsseln will, sitzt ein Mann in den USA seit 17 Monaten in Haft. Der mutmaßliche Pädokriminelle beruft sich auf das Recht zur Aussageverweigerung. (Verschlüsselung, Datenschutz) [AdSense-A] Advertise on IT Security News. Lesen Sie den…
HTTPS-Login: Seitenbetreiber stört sich an Sicherheit von Firefox
Die Entwickler des Firefox-Browsers haben einen Fehlerbericht erhalten, in dem sich ein Webseitenbetreiber über die Login-Warnung beschwert, die bei fehlendem HTTPS auftritt. Externe Entwickler nehmen das als Anlass für Häme und für Angriffe auf die Seite, um Nutzer zu schützen.…
HTTPS-Login: Firefox bekommt Beschwerde, dass er zu sicher ist
Die Firefox-Entwickler haben einen Fehlerbericht erhalten, in dem sich ein Webseitenbetreiber über die Login-Warnung beschwert, die bei fehlendem HTTPS auftritt. Externe Entwickler nehmen das als Anlass für Häme und für Angriffe auf die Seite, um Nutzer zu schützen. (Firefox, Browser)…
13 Länder betroffen: USA verbieten Laptops in Flugzeugkabinen
Offenbar befürchten US-Behörden einen Terroranschlag auf ein Flugzeug durch umgebaute elektronische Geräte. Diese werden nun in den Gepäckraum verbannt. (Datenschutz, Security) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: 13 Länder betroffen: USA verbieten Laptops in Flugzeugkabinen
Comey im US-Geheimdienstausschuss: Das FBI hat Trump nicht abgehört
Eine von Donald Trump geforderte Untersuchung seiner Abhörvorwürfe gegen Barack Obama bringt dem US-Präsidenten nur mehr Ärger: Der Direktor des FBI widerspricht Trump – und bestätigt Ermittlungen wegen dessen Russland-Connection. (Donald Trump, Smartphone) [AdSense-A] Advertise on IT Security News. Lesen…
Browser: Update der Ask.com-Toolbar verteilt Malware
Die meisten Nutzer dürften sich ohnehin nur fragen, wie sie die Ask.com-Toolbar im Browser am schnellsten wieder loswerden. Doch es gibt ein weiteres Problem: Der Update-Prozess des Programms ist notorisch für Sicherheitslücken anfällig. (Malware, Virus) [AdSense-A] Advertise on IT Security…
Low Orbit Ion Cannon: Star-Trek-Ransomware tarnt sich als DDos-Tool
Wer einen DDoS-Angriff starten will, sollte seine Werkzeuge gut auswählen. Bestimmte Versionen der Low Orbit Ion Cannon starten derzeit keinen Überlastungsangriff, sondern die Verschlüsselung der eigenen Festplatte. Teuer wird es auch, wenn Spock die Festplatte entschlüsseln soll. (Star Trek, Applikationen)…
BSI: Schützt euer Owncloud vor Feuer und Wasser!
Das BSI beklagt, dass Nutzer von Owncloud und Nextcloud ihre Installationen nicht aktualisieren. Das liegt aber auch daran, dass die Updatefunktion oft fehlschlägt. Und die Ratschläge vom BSI waren in der Vergangenheit auch nicht unbedingt hilfreich. (BSI, Computer) [AdSense-A] Advertise…
Chamois: Google deckt betrügerisches Werbenetzwerk auf
Adfraud ist ein weit verbreitetes Problem auf Android-Geräten. Google hat Details zu einem neu entdeckten Netzwerk bekanntgegeben, es soll das größte bislang bekannte sein. (Security, Google) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chamois: Google deckt…
Amanda Seyfried und Emma Watson: Erneut Nacktbilder von Prominenten erbeutet
Die Situation erinnert an den iCloud-Hack zahlreicher Prominenter: Erneut wurden angebliche Nacktfotos von Emma Watson und Amanda Seyfried veröffentlicht. Woher die Bilder stammen, ist derzeit völlig unklar. (Security, Urheberrecht) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Overwatch und World of Warcraft: Blizzard will 8,6 Millionen US-Dollar für „Buddy“
Honorbuddy, Demonbuddy und Stormbuddy sollen Overwatch und anderen Spielen von Blizzard großen wirtschaftlichen Schaden zugefügt haben. Nun geht das Entwicklerstudio in die Offensive und fordert vom deutschen Hersteller Bossland GmbH eine Millionenentschädigung. (Blizzard, WoW) [AdSense-A] Advertise on IT Security News.…
Anklage: Russland soll an Yahoo-Hack schuld sein
US-Ermittler werfen den russischen Geheimdiensten vor, gemeinsam mit kriminellen Hackern Yahoo angegriffen zu haben. Mehrere Verdächtige wurden festgenommen – in verschiedenen Ländern. (Yahoo, Internet) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anklage: Russland soll an Yahoo-Hack…
Zero-Days: Microsoft veranstaltet doppelten Patchday
140 Sicherheitslücken in 18 Tranchen – das sind die Zahlen zum aktuellen Microsoft-Patchday. Im vergangenen Monat war dieser wegen interner Probleme ausgefallen. (Microsoft, Google) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zero-Days: Microsoft veranstaltet doppelten Patchday
Vault 7: Malware-Tipps von der CIA
Was soll bei der Entwicklung eigener Malware beachtet werden? Die CIA gibt ihren Mitarbeitern dazu einige Tipps. Mitarbeiter finden die Hinweise aber nicht sonderlich gelungen – und haben eigene Vorschläge. (CIA, Virus) [AdSense-A] Advertise on IT Security News. Lesen Sie…
Playstation 4: Patches als Preload verfügbar
Eine Datei mit Fehlerkorrekturen kann zwar heruntergeladen, aber erst später installiert werden. Das ist nun offenbar auf der Playstation 4 möglich. Für Multiplayermodi von Spielen ergibt das durchaus Sinn. (Playstation 4, Sony) [AdSense-A] Advertise on IT Security News. Lesen Sie…
Privatsphäre: Verschleiern der MAC-Adresse bei WLAN ist fast nutzlos
Die eigene MAC-Adresse beim WLAN zu verschleiern, gilt als eine der zentralen Funktionen zum Schutz der Privatsphäre. Auf mobilen Geräten ist dieser Schutz weitgehend nutzlos. (Privatsphäre, WLAN) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Privatsphäre: Verschleiern…
Social Media: Facebook verbietet Datennutzung für Überwachung
Die Teilnahme an Demonstrationen oder die Verwendung von bestimmten Hashtags in sozialen Netzwerken könnten von Firmen oder Entwicklern systematisch ausgewertet werden. Das hat Facebook nun in seinen Nutzungsbedingungen klarer als früher untersagt. (Facebook, Soziales Netz) [AdSense-A] Advertise on IT Security…
Elektronische Stromzähler: Landis+Gyr hält Messverfahren für „absolut zuverlässig“
Nach einer Studie der Universität Twente ist eine Debatte über die Zuverlässigkeit moderner Stromzähler entbrannt. Der Hersteller Landis+Gyr hält die Testmethoden der Forscher für nicht aussagekräftig. (Smart Grid, GreenIT) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Forensik Challenge: Lust auf eine Cyber-Stelle beim BND? Golem.de hilft!
Für eine Stellenanzeige hat sich der BND etwas Besonderes ausgedacht: eine Forensik Challenge, bei der man seine Fähigkeiten testen kann. Damit Golem-Leser, die sich beim BND bewerben wollen, es etwas leichter haben, haben wir die Challenge gelöst. (BND, PHP) [AdSense-B] …
Datendiebstahl: Schadhafte Android-Apps ködern Instagram-Nutzer
Gleich 13 Apps in Googles Play Store versprachen Instagram-Nutzern mehr Follower und Likes. Stattdessen wurden die Zugangsdaten der arglosen Nutzer abgegriffen. Die Apps wurden mehr als 1,5 Millionen Mal heruntergeladen. Inzwischen wurden sie wieder aus dem Play Store entfernt. (Malware,…
Security: Thunderbird 45.8 stopft zahlreiche Sicherheitslücken
Die jetzt verfügbare Version 45.8 des E-Mail-Clients Thunderbird von Mozilla behebt etliche, teils schwerwiegende Fehler. Überwiegend sind es Speicherzugriffsfehler. (Thunderbird, E-Mail) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Security: Thunderbird 45.8 stopft zahlreiche Sicherheitslücken
Überwachung: US-Heimatschutz durchsucht automatisiert Social-Media-Konten
Was posten Besucher auf Facebook, Google+ oder Twitter? Das US-Heimatschutzministerium will die Social-Media-Konten von Visa-Antragstellern automatisiert durchsuchen lassen. Erste Tests verliefen jedoch nicht so erfolgreich. (Politik/Recht, Soziales Netz) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Überwachung:…
Scammer-Probleme: Britischer Provider sperrt Teamviewer aus
Wegen massiver Probleme mit Scammern und Betrügern sperrt der britische Provider Talk Talk derzeit Teamviewer aus seinem Netz aus. Kunden und dem Hersteller der Fernwartungssoftware gefällt das nicht. (Teamviewer, Spam) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen…
Umstrittene Studie: Warum manche Stromzähler extrem falsch messen
Elektronische Stromzähler können beim Einsatz von Dimmern einen viel zu hohen Verbrauch anzeigen. Doch für Stromkunden ist es nicht so einfach, das nachzuweisen. Messgerätehersteller kritisieren die Studie. (Smart Grid, GreenIT) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen…
Sicherheit: Tails 2.11 und 3.0 Beta2 freigegeben
Nur zwei Tage auseinander liegen die Veröffentlichungen von Tails 2.11 und 3.0 Beta. Während 2.11 eine der letzten Aktualisierungen der Distribution auf der Basis von Debian 8 „Jessie“ ist, wird Tails 3.0 bei seinem Erscheinen im Juni auf Debian 9…
Vault 7: Was macht die CIA mit gehackten Autos?
Unter den Enthüllungen von Wikileaks zur CIA hat ein Hacking-Ziel besondere Aufmerksamkeit erregt. Doch es ist völlig unklar, ob und wie der US-Geheimdienst in vernetzte Autos eindringen kann. (Wikileaks, Internet) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen…
Nintendo: Hacker beschäftigen sich mit Zelda und Switch
Stark ruckelnd und ohne Sound, aber immerhin: Von der Wii-U-Version des neuen The Legend of Zelda gibt es bereits eine frühe Emulation. Gleichzeitig beschäftigen sich Hacker mit den Sicherheitssystemen der Hybridkonsole Switch. (Nintendo Switch, Nintendo) [AdSense-A] Advertise on IT Security…
Smart Home: Nest arbeitet an günstigem Thermostat und Heimüberwachung
Nest Labs will die Produktpalette seiner Smart-Home-Geräte erweitern und mit günstigen Einsteigerversionen seines intelligenten Thermostats Marktanteile gewinnen. Auch preiswertere vernetzte Überwachungskameras sollen ins Angebot aufgenommen werden. (Google, Datenschutz) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart…
US-Wahl: Die Luftpumpen von Cambridge Analytica
Nach der Wahl von Donald Trump gaben sich die Targeting-Experten von Cambridge Analytica alle Mühe, als wahlentscheidende Helfer dazustehen. Nun nehmen sie alles zurück. (Donald Trump, Datenschutz) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Wahl: Die…
Confide: „Military Grade Encryption“ scheitert kläglich
Ein Messenger namens Confide scheint vor allem bei Mitarbeitern des Weißen Hauses beliebt zu sein. Dabei ist das Protokoll alles andere als sicher und der Confide-Server verriet zeitweise die Daten aller Nutzer. (Verschlüsselung, Instant Messenger) [AdSense-A] Advertise on IT Security…
Gesetzliches Verbot: Die schlechte Adblocker-Satire der Verleger
Die Verleger rufen im Streit um Adblocker nach dem Gesetzgeber. Das ist eine gute Tradition in Deutschland und würde mit einem Schlag Millionen Nutzer kriminalisieren. (AdBlocker, Virus) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesetzliches Verbot:…
Wikileaks: Die CIA kocht nur mit Wasser und lokalen Root-Exploits
Die neuen Veröffentlichungen von Wikileaks sind interessanter als vorherige Leaks. Doch sie zeigen darüber hinaus: Auch die CIA kommt um viele Sicherheitsmechanismen nicht herum. Und wir sollten alle etwas chillen. (Wikileaks, Malware) [AdSense-A] Advertise on IT Security News. Lesen Sie…
QNAP: Günstiges NAS für 10 Gigabit schnelles Netzwerk vorgestellt
Vier Festplatten für die Datenverwaltung im Büro: Das NAS TS-431X vom Hersteller QNAP soll über SFP+ mehr als 900 Megabyte Daten pro Sekunde über das Netzwerk übertragen können – vorausgesetzt, das Zubehör schafft das. (Qnap, Virtualisierung) [AdSense-A] Advertise on IT…
Künstliche Intelligenz: IBMs Watson bekommt noch mehr Kundendaten zum Analysieren
Einstein allein ist nicht genug: Im Zuge einer Partnerschaft soll IBMs Watson das Unternehmen Salesforce unterstützen. Auch Wetterdaten und automatisierte Marktanalysen sollen die Kundenberatung verbessern. (Watson, IBM) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Künstliche Intelligenz:…
Mozilla: Firefox 52 macht (fast) Schluss mit NPAPI-Plugins
Die aktuelle Firefox-Version 52 entfernt alle NPAPI-Plugins, außer den Flashplayer. Das betrifft Java, Silverlight und Google Hangouts. Der Browser unterstützt nun auch Webassembly und warnt aggressiver vor unsicheren Login-Feldern. (Firefox, Browser) [AdSense-B] Advertise on IT Security News. Lesen Sie den…
Wikileaks: Die Fake-Virenscanner der CIA
Die CIA nutzt Fake-Virenscanner, hat einen Fake-Off-Modus für Smart-TVs entwickelt und soll ein Hackerzentrum in Frankfurt aufgebaut haben. Das alles soll aus Dokumenten hervorgehen, die Wikileaks veröffentlicht hat. (Wikileaks, Malware) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen…
Amazons Sprachassistent: Alexa soll bei Mordermittlung helfen
Eine Mordermittlung in den USA soll mit Hilfe von Amazons Alexa vorangebracht werden: Ermittler im US-Bundesstaat Arkansas haben Zugriff auf die Daten erhalten, nachdem der Verdächtige dem zugestimmt hatte. Ob die Anfrage bei den Ermittlungen wirklich weiterhelfen wird, ist noch…
Verbot gefordert: Verleger geben Adblockern Mitschuld an Trumps Wahlsieg
Wenn es nach den NRW-Verlegern geht, müssten Adblocker eigentlich in Newsblocker umbenannt werden. In einer Stellungnahme zum Adblocker-Verbot präsentierten sie eine ganze Reihe alternativer Fakten. (AdBlocker, Virus) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verbot gefordert:…
Cloud-Speicher: Nextcloud veröffentlicht Online-Sicherheitsscan für Server
Nextcloud, Anbieter von Software für die private Cloud, hat einen Scan bereitgestellt, der die Sicherheit von Nextcloud-Servern überprüft. (Applikationen, Tauschbörse) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cloud-Speicher: Nextcloud veröffentlicht Online-Sicherheitsscan für Server
River City Media: Spammer vergessen 1,4 Milliarden Mailadressen im Netz
Ein Backup-Fehler dürfte das Aus für ein großes Spamnetzwerk aus den USA bedeuten. River City Media verdiente Geld mit Spam-Nachrichten, SMS-Kampagnen und Affiliate-Marketing – inklusive gefälschter Suchmaschinen. (Spam, E-Mail) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Alte Owncloud und Nextcloud-Versionen: Parteien und Ministerien nutzen unsichere Cloud-Dienste
Das BSI warnt Organisationen und Parteien vor Schwachstellen in ihren Cloud-Diensten. Viele haben bis heute nicht darauf reagiert. Golem.de konnte entsprechende Warnungen nachvollziehen: Die AfD nutzt ein abgelaufenes Zertifikat für ihre Subdomain, die Grünen sehen einen Dienstleister in der Pflicht.…
Owncloud und Nextcloud: Parteien und Ministerien nutzen unsichere Cloud-Dienste
Das BSI warnt Organisationen und Parteien vor Schwachstellen in ihren Cloud-Diensten. Viele haben bis heute nicht darauf reagiert. Golem.de konnte entsprechende Warnungen nachvollziehen: Die AfD nutzt ein abgelaufenes Zertifikat für ihre Subdomain, die Grünen sehen einen Dienstleister in der Pflicht.…
Western Digital My Cloud: NAS-Gerät macht jeden zum Admin
Western Digital hat in der Hackerszene nicht den Ruf, Schwachstellen schnell zu beheben. Sicherheitslücken, die den Login-Vorgang und die Ausführung von Code betreffen, wurden daher ohne Responsible Disclosure veröffentlicht – damit die Nutzer handeln können. (Western Digital, Speichermedien) [AdSense-A] Advertise…
Vodafone: Sicherheitslücke in Kundensystem ermöglicht Rufnummernklau
Ein Händler mit krimineller Energie hat eine Sicherheitslücke in Vodafones Kundendatenbank ausgenutzt, um attraktive Rufnummern zu klauen. Die betrogenen Kunden bekamen neue. (Router, Smartphone) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vodafone: Sicherheitslücke in Kundensystem ermöglicht…
Domainregistrar: DNS-Probleme bei Go Daddy
Nach Amazons AWS S3 schwächelt die nächste Netzinfrastruktur: Go Daddy hat derzeit Probleme mit seinem DNS – offenbar vor allem in Europa. Ein Statement des Unternehmens gibt es bislang nicht. (Go Daddy, DNS) [AdSense-A] Advertise on IT Security News. Lesen…
Geleakte Kundendaten: Cloudflare zieht Cloudbleed-Bilanz
Wie schlimm war Cloudbleed wirklich? Mit Hilfe einer Analyse der eigenen Datensätze will Cloudflare das beantworten. (Cloudflare, Server) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geleakte Kundendaten: Cloudflare zieht Cloudbleed-Bilanz
Yahoo: Marissa Mayer verzichtet wegen Hacks auf Bonuszahlungen
Die Hacks von mehr als einer Milliarde Yahoo-Accounts verringern das Einkommen von Yahoo-Chefin Marissa Mayer. Sie verzichtet freiwillig auf Bonuszahlungen und Aktienoptionen. Eine unabhängige Untersuchung der Angriffe erhebt schwere Vorwürfe gegen das Management des Unternehmens. (Marissa Mayer, Yahoo) [AdSense-A] Advertise…
NFC: Neuer Reisepass lässt sich per Handy auslesen
Passkontrolle per Smartphone: Die auf der Chipkarte gespeicherten Daten des neuen Reisepasses lassen sich künftig ohne stationäres Lesegerät abfragen. (Biometrie, Internet) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: NFC: Neuer Reisepass lässt sich per Handy auslesen
Sichere Kommunikation: SK Telecom stellt Chip für Quantenverschlüsselung vor
Kommunizieren, ohne dass ein Geheimdienst mitliest: Das südkoreanische Unternehmen SK Telecom hat einen Chip vorgestellt, der das ermöglichen soll. Er ist nur wenige Millimeter groß. (Verschlüsselung, Security) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sichere Kommunikation:…
MongoDB: Sprechender Teddy teilte alle Daten mit dem Internet
Spielzeug aus der Cloudpets-Reihe zeichnet die Stimmen der Kinder auf. Wem das nicht schon zu creepy ist, der dürfte sich spätestens über die offene MongoDB-Datenbank aufregen. 800.000 Nutzer mit über 2 Millionen Sprachsamples sind betroffen. (Spielzeug, Datenschutz) [AdSense-A] Advertise on…
Störerhaftung: Regierung will Netzsperren statt Abmahnkosten
Das Bundeswirtschaftsministerium hat einen durchaus brauchbaren Vorschlag für mehr Rechtssicherheit bei offenen WLANs vorgelegt. Allerdings ist zweifelhaft, ob die Union die Pläne trotz des vorgesehenen Anspruchs auf Netzsperren mittragen wird. (Störerhaftung, WLAN) [AdSense-A] Advertise on IT Security News. Lesen Sie…
Chrome: Bluecoat bremst Einführung von besserem TLS-Protokoll
Die Entwickler von Chrome wollten eine Vorabversion von TLS 1.3 ausliefern – und mussten sie kurz danach wieder deaktivieren. Schuld daran sind fehlerhafte Bluecoat-Geräte. (Symantec, Browser) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome: Bluecoat bremst…
HTC D4: Cog Systems will das sicherste Smartphone der Welt zeigen
Das sicherste Smartphone der Welt? Mit diesem Versprechen geht in Barcelona die Firma Cog Systems an den Start. Bei dem Gerät handelt es sich um ein HTC A9 mit einigen Extras – etwa einem Hypervisor und fest verbautem VPN. (MWC…
Gebäudesteuerung: Luxusklinik vergaß IT im Netz
Eine Luxusklinik im idyllischen Schweizer Bergpanorama, die Ausstattung ist nur vom Feinsten. Doch ein wichtiger Punkt hatte beim Neubau offenbar keine Priorität: die Absicherung der eigenen Gebäudesteuerung. (Security, Virus) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Project Zero: Erneut ungepatchter Microsoft-Bug veröffentlicht
Project Zero meint es ernst: Zum dritten Mal innerhalb weniger Monate gibt es einen Bugreport ohne Patch von Microsoft. Dieses Mal handelt es sich um einen Type-Confusion-Fehler in Internet Explorer und Edge. (Project Zero, Google) [AdSense-A] Advertise on IT Security…
Security: Bluetooth-Skimming an der Supermarktkasse
Mit Teilen aus einem alten Smartphone und einem echt aussehenden Gehäuse gelang es Fälschern in den USA offenbar, Daten von Kartenzahlungen abzugreifen. Es gibt ein paar Hinweise, wie Kunden gefälschte Terminals erkennen können. (Skimming, Internet) [AdSense-A] Advertise on IT Security…
Windows 10 Creators Update: Optionale Einstellung erlaubt nur noch Apps aus dem Store
Mit dem kommenden Update für Windows 10 wird es voraussichtlich möglich sein, unbekannte Quellen für die Installation von Anwendungen per Option zu sperren. Nur eine Quelle wird dabei als sicher und zuverlässig eingestuft. (Windows 10, Microsoft) [AdSense-A] Advertise on IT…
Stewart International Airport: New Yorker Flughafen wohl ein Jahr schutzlos am Netz
Ein Flughafen bei New York lagerte seine Backups offenbar ungewollt in einer öffentlichen Cloud. Unter den Daten sollen sich E-Mails, Passwortlisten für Flughafensysteme und Personalakten befinden. (Security, Datenschutz) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Stewart…
Kursanstieg: Bitcoin auf neuem Rekordhoch
Wessen Rechner gerade per Ransomware verschlüsselt wurde, der hat Pech gehabt: Bitcoin ist derzeit teuer wie nie. Für ein Bitcoin waren zeitweise mehr als 1.200 US-Dollar fällig. (Bitcoin, Soziales Netz) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen…
Forensische Software: Cellebrite entsperrt iPhone 6 und 6 Plus
Nur neue iPhones sind noch sicher: Das israelische Unternehmen Cellebrite kann nach eigenen Angaben jetzt auch die Zugangssperren zum iPhone 6 und iPhone 6 Plus umgehen. (Security, Technologie) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forensische…
Speicherleck: Cloudflare verteilt private Daten übers Internet
Durch einen Bug im HTML-Parser des CDN-Anbieters Cloudflare verteilte dieser private Nachrichten von Datingbörsen, Passwörter und interne Keys über unzählige Webseiten. Vieles davon fand sich in den Caches von Suchmaschinen wieder. (Cloudflare, Technologie) [AdSense-B] Advertise on IT Security News. Lesen…
Firepower 2100: Cisco stellt Firewall für KMU-Bereich vor
Die neu vorgestellte Firepower-Serie bekämpft Malware und Netzwerkeindringlinge mit einem Prozessor-Duo und Cisco-Webapplikationen. Trotzdem soll die Netzwerkgeschwindigkeit nicht beeinträchtigt werden. (Cisco, Netzwerk) [AdSense-A] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firepower 2100: Cisco stellt Firewall für KMU-Bereich…