Kategorie: Golem.de – Security

Thomas de Maizière: Die todlangweilige Bewerbungsrede als Internetminister

Bundesinnenminister Thomas de Maizière fordert eine „Digitalpolitik aus einem Guss“. Während er die Ausnutzung von Sicherheitslücken verteidigt, verteilt er Datenschutz-Watschen an Bundeskanzlerin Merkel und Verkehrsminister Dobrindt. (Whatsapp, Vorratsdatenspeicherung)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Thomas…

Bundesregierung: Vorratsdatenspeicherung auf Einbrüche ausgedehnt

Es tritt ein, wovor Kritiker der Vorratsdatenspeicherung immer gewarnt haben: Die Bundesregierung will die Liste der Delikte verlängern, bei denen Kommunikations- und Standortdaten abgefragt werden dürfen. (Vorratsdatenspeicherung, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundesregierung:…

Russland-Connection: Trump feuert FBI-Chef Comey

Völlig überraschend hat US-Präsident Donald Trump den FBI-Chef James Comey entlassen. Der angebliche Grund für die Entscheidung wird Trump jedoch nicht abgenommen. (Donald Trump, Smartphone)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Russland-Connection: Trump feuert FBI-Chef…

Spionagevorwurf: Cayla-Hersteller scheitert mit Antrag gegen BNetzA

Ist eine Pressemitteilung existenzgefährdend? Das Verwaltungsgericht Köln fand dies im Fall des umstrittenen Verbots der Puppe Cayla nicht. Im Hauptsacheverfahren soll es um die Gesetzmäßigkeit des Verbots selbst gehen. (Spielzeug, Datenschutz)   Advertise on IT Security News. Lesen Sie den…

Project Zero: Microsofts Antivirensoftware gefährdet Windows-Nutzer

Googles Project Zero hat eine schwerwiegende Sicherheitslücke in der Anti-Viren-Engine von Microsoft entdeckt. Schuld daran ist die simulierte Ausführung von Javascript-Code ohne Sandbox. (Anti-Virus, Microsoft)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Project Zero: Microsofts Antivirensoftware…

Verschlüsselung: Kryptographie im Quantenzeitalter

Quantencomputer sind eine Herausforderung für die globale Datensicherheit – aber es gibt bereits Ansätze für ein „quantensicheres“ Internet. (Quantenkonferenz, Technologie)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Kryptographie im Quantenzeitalter

Visa: US-Regierung will doch keine Passwörter mehr haben

Wer in die USA einreist, soll seine Passwörter also doch für sich behalten dürfen: Das US-Außenministerium hat erstmals eine schriftliche Version der geplanten Regeln veröffentlicht. Diese bleibt hinter vollmundigen Ankündigungen von Regierungsmitarbeitern zurück. (Passwort, Soziales Netz)   Advertise on IT…

Patent: Microsoft entwickelt System gegen Schwarzkopierer

Dateien markieren und Rechte entziehen: Ein Microsoft-Patent beschreibt ein System, das illegale Aktivitäten von Nutzern in einer Chronik speichert. Darauf basierend können Nutzerkonten geschlossen oder Rechte entzogen werden. (Microsoft, Urheberrecht)   Advertise on IT Security News. Lesen Sie den ganzen…

Hotelketten: Buchungssystem Sabre kompromittiert Zahlungsdaten

Angreifer haben offenbar das Reservierungssystem von Sabre infiltriert. Das betroffene System ist weltweit in 32.000 Hotels installiert, das Ausmaß des Angriffes ist noch unklar. Nach Angaben von Sabre wurden Zahlungsdaten kopiert. (Security, Malware)   Advertise on IT Security News. Lesen…

USB-Sticks: IBM liefert Installationsmedien mit Malware aus

Vom USB-Stick auf das Betriebssystem: Eine Schadsoftware verteilt sich von IBM-Produkten selbstständig. Betroffen sind die mitgelieferten Sticks mehrerer Storwize-Geräte. IBM rät, den USB-Stick zu formatieren oder gleich zu zerstören. (IBM, Virus)   Advertise on IT Security News. Lesen Sie den…

PGP im Browser: Posteo warnt vor Mailvelope mit Firefox

PGP im Browser ist für viele Nutzer bequemer als die Verwendung eines lokalen Mailclients. Doch Firefox-Nutzer sollen nach Angaben von Posteo aufpassen, ihr PGP-Schlüssel könne von manipulierten Addons entwendet werden. (PGP, Firefox)   Advertise on IT Security News. Lesen Sie…

Onlinebanking: Betrüger tricksen das mTAN-Verfahren aus

Die Sicherheitslücke ist seit gut zwei Jahren bekannt, trotzdem konnten Kriminelle sie ausnutzen: Mit einem Trick fingen sie mTAN-SMS ab und räumten deutsche Konten leer. (Security, Finanzsoftware)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Onlinebanking: Betrüger…

Onlinelexikon: Türkische Behörden sperren Zugang zu Wikipedia

In der Türkei können Onlinenutzer nicht mehr auf das Internetlexikon Wikipedia zugreifen. Aktivisten zufolge ist der Zugang von den Behörden gesperrt worden, ohne einen Gerichtsbeschluss als Grundlage zu haben. Die Sperre betreffe alle Spracheditionen der Wikipedia. (Wikipedia, Datenschutz)   Advertise…

Privacy Phone: John McAfee stellt fragwürdiges Smartphone vor

Er kann es nicht lassen: John McAfee ist mit einem neuen Projekt zurück – und will dieses Mal den Smartphone-Markt revolutionieren. Sein Privacy Phone soll Nutzer mit Hardwareschaltern für WLAN, Bluetooth und GPS vor Hackern und Datendieben schützen. (McAfee, Smartphone)…

Privacy Phone: John McAfee stellt sinnloses Smartphone vor

Er kann es nicht lassen: John McAfee ist mit einem neuen Projekt zurück – und will dieses Mal den Smartphone-Markt revolutionieren. Sein Privacy Phone soll Nutzer mit Hardwareschaltern für WLAN, Bluetooth und GPS vor pöhsen Hackern und Datendieben schützen. (McAfee,…

Linux-Hardening: Grsecurity nicht mehr für alle verfügbar

Das Grsecurity-Projekt wird künftig keine Patches mehr öffentlich verfügbar machen. Grsecurity ist ein Patch für den Linux-Kernel, der diesen um zahlreiche Sicherheitsfeatures erweitert. (Linux-Kernel, GPL)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux-Hardening: Grsecurity nicht mehr…

Spracheingabe: Nuki-Smart-Lock lässt sich mit Alexa öffnen

Nutzer des smarten Türschlosses Nuki können dieses in Zukunft direkt per Sprachbefehl auf- und zusperren: Möglich macht das ein neuer Skill für Amazons Sprachassistenten Alexa. Damit nicht einfach jemand von außen die Tür öffnen kann, gibt es eine Sicherung per…

Webserver: Nginx 1.13 erscheint mit TLS-1.3-Support

Der freie Webserver Nginx ist in der Version 1.13 erschienen. Er bringt unter anderem Unterstützung für TLS 1.3 mit, das aktuelle Browser zwar unterstützen, OpenSSL allerdings noch nicht offiziell. (Nginx, Server-Applikationen)   Advertise on IT Security News. Lesen Sie den…

Elektronischer Personalausweis: Das tote Pferd soll auferstehen

Was ist eigentlich diese eID? Kaum jemand nutzt die Onlinefunktion des Personalausweises. Die Regierung will das ändern und sie verpflichtend aktivieren. Datenschützer kritisieren das, die Regierung verschiebt daraufhin die Abstimmung über das Gesetz. (E-Personalausweis, Datenschutz)   Advertise on IT Security…

Cisco: Kontrollzentrum verwaltet Smartphones im Unternehmen

Datenverkehr und Verbrauch überwachen: Ciscos Jasper Control Center for Mobile Enterprise verwaltet Smartphones und Tablets in Unternehmen. Darüber lassen sich zentral Mobilfunktarife und das Nutzungsverhalten von Mitarbeitern einsehen. (Cisco, Smartphone)   Advertise on IT Security News. Lesen Sie den ganzen…

Datenschutz: Facebook erhält weiterhin keine Whatsapp-Daten

Auch das Hamburger Verwaltungsgericht weiß noch nicht, ob im Streit zwischen Facebook und den Datenschutzbehörden deutsches Datenschutzrecht anzuwenden ist – oder irisches. Facebook darf weiterhin keine Daten deutscher Whatsapp-Nutzer verwenden – verrät aber einiges über die Pläne der Datennutzung. (Datenschutz,…

Cybercrime: Computerkriminalität nimmt statistisch gesehen zu

Die Anzahl der Taten im Bereich Cybercrime steigt rasant – auf den ersten Blick. Tatsächlich dürfte sich die statistisch gesehen hohe Zunahme mit neuen Straftatbeständen und veränderten Kategorien erklären lassen. Der Innenminister hat die aktuelle Statistik vorgestellt. (DoS, Botnet)  …

Atlassian: Sicherheitsprobleme bei Hipchat und im Confluence-Wiki

Für Confluence-Admins könnte es ein arbeitsreicher Tag werden: Hipchat-Nutzer sollen ihre Passwörter zurücksetzen und die Wiki-Software des Unternehmens braucht ein Update. Ansonsten können Angreifer alle Seiten des Wikis ohne Autorisierung einsehen. (Sicherheitslücke, Web2.0)   Advertise on IT Security News. Lesen…

Amazon: Phishing-Kampagne ködert mit Datenschutzgrundverordnung

Angebliche von Amazon versendete Mails sind derzeit häufig im E-Mail-Postfach zu finden. Nach gefälschten Umsatzsteuerrechnungen gibt es neuerdings eine Phishing-Kampagne, die Nutzer ausgerechnet unter Verweis auf die EU-Datenschutzverordnung zur Preisgabe persönlicher Daten bringen will. (Datenschutz, Virus)   Advertise on IT…

Internetdienste: VZBV fordert Kontrolle von Algorithmen

Wie entscheidet ein Computer? Die Verbraucherzentralen fordern eine unabhängige Instanz, die Algorithmen überprüft, die Entscheidungen für einen Nutzer treffen, etwa bei der Stellenauswahl. (VZBV, Technologie)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internetdienste: VZBV fordert Kontrolle…

Privatsphäre: Bildungsrechner spionieren Schüler aus

Computer in der Schule können den Schülern beim Lernen helfen. Sie spionieren die Schüler aber auch aus, wie die US-Bürgerrechtsorganisation EFF herausgefunden hat. (Privatsphäre, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Privatsphäre: Bildungsrechner spionieren Schüler…

Windows 7 und 8: Github-Nutzer schafft Freischaltung von neuen CPUs

Microsoft hat Kabylake- und Ryzen-CPUs für ältere Windows-Versionen gesperrt. Doch es gibt einen Workaround, den ein Github-Mitglied detailliert beschreibt. Dazu muss eine Dll-Datei verändert werden. (Windows, Microsoft)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 7…

Datenschutzreform: EU-Kommission lehnt deutschen Sonderweg ab

Bei der Umsetzung der EU-Datenschutzverordnung will die große Koalition möglichst viele Öffnungsklauseln ausnutzen. Das gefällt Brüssel erwartungsgemäß gar nicht. (Datenschutz, Stiftung Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutzreform: EU-Kommission lehnt deutschen Sonderweg ab

Command Injection: Qnap-NAS-Geräte aus der Ferne angreifbar

Wer ein NAS von Qnap administriert, sollte schnell die neueste Softwareversion einspielen – denn die Geräte sind für Angriffe aus der Ferne verwundbar. Über einen manipulierten Reboot-Befehl kann beliebiger Code ausgeführt werden. (Qnap, Storage)   Advertise on IT Security News.…

Kreditkarten: Mastercard testet Fingerabdruckscanner für mehr Sicherheit

Der Kreditkartenanbieter Mastercard will Transaktionen in Zukunft offenbar nicht mehr nur per PIN absichern, sondern alternativ die Authentifizierung per Fingerabdruck anbieten. Das Problem: Ein Fingerabdruck lässt sich nach Manipulationen nur schwer austauschen. (Biometrie, Security)   Advertise on IT Security News.…

Android: Open-Source-Bankentrojaner immer wieder im Play Store

Wer Quellcode für Malware offenlegt, erweist der Gesellschaft meist keinen großen Dienst. Im vergangenen Dezember veröffentlichter Code wird jetzt für einen Bankentrojaner genutzt, der im Play Store verbreitet wird. (Malware, Virus)   Advertise on IT Security News. Lesen Sie den…

Andrea Voßhoff: Keine Einwände gegen Gesichtserkennungstest in Berlin

Die deutschen Datenschützer haben große Bedenken gegen einen flächendeckenden Einsatz von Gesichtserkennungssoftware in Bahnhöfen. Tests zu deren Vorbereitung findet die Bundesdatenschutzbeauftragte Andrea Voßhoff hingegen akzeptabel. (Gesichtserkennung, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Andrea Voßhoff:…

Shadowbrokers: NSA-Exploits für Windows als Ostergeschenk

Die Gruppe Shadowbrokers veröffentlicht zahlreiche NSA-Exploits und Informationen über einen Hack des Swift-Banksystems EastNets durch den US-Geheimdienst. Anders als beim letzten Mal sind viele der Exploits recht aktuell und können Windows-Systeme angreifen. (Shadow Broker, Microsoft)   Advertise on IT Security…

Zero Day Exploit: Magento-Onlineshops sind wieder gefährdet

Wer eine Magento-basierte Onlineshop-Lösung verwendet, sollte dringend seine Einstellungen überprüfen. Ein Sicherheitslücke erlaubt die Kompromittierung der Installation und bringt die Kunden in Gefahr. Der Hersteller arbeitet wohl an einem Patch, kommuniziert dies jedoch nicht vernünftig. (Security, Server-Applikationen)   Advertise on…

IT-Sicherheit: Gefangen(e) im Netz

Klingt wie Fernsehen, ist aber wahr: Insassen eines Gefängnisses in Ohio haben sich heimlich PCs gebaut und darüber auf das Internet und interne Datenbanken zugegriffen. (Tablet, Virus)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit: Gefangen(e)…

Open Source: Wire beginnt mit der Freigabe des Server-Quellcodes

Wire hat damit begonnen, den Quellcode zum Betrieb eines eigenen Messenger-Servers zu veröffentlichen. Künftig soll damit deutlich mehr möglich sein. (Instant Messenger, Verschlüsselung)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Open Source: Wire beginnt mit der…

Datenschutzbeauftragte: Wirre Whatsapp-Behauptungen aus Berlin

Äußerungen von Politikern zur Verschlüsselung von Whatsapp lösen immer wieder Kopfschütteln aus. Dieses Mal will die Berliner Datenschutzbeauftragte den Einsatz von Whatsapp an Schulen untersagen – und spricht ohne Quelle von Lücken in der Verschlüsselung. (Whatsapp, Soziales Netz)   Advertise…

Broadcom-Sicherheitslücke: Vom WLAN-Chip das Smartphone übernehmen

Vor kurzem zeigten Google-Sicherheitsexperten, wie man die Firmware eines Broadcom-WLAN-Chips angreifen kann. Damit lässt sich auch das komplette Smartphone übernehmen – dank weiterer Bugs und weil die Hardware nicht hinreichend isoliert wurde. (WLAN, Smartphone)   Advertise on IT Security News.…

Gezielte Werbung: Deutsche Post testet Gesichtserkennung in Filialen

Die Werbung in den Warteschlangen von Postfilialen soll personalisierter werden. Die verwendete Gesichtserkennungssoftware ist umstritten, auch wenn sie Menschen nicht identifiziert. (Gesichtserkennung, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gezielte Werbung: Deutsche Post testet Gesichtserkennung…

Bürosoftware: Angriff durch Office-Dokumente ohne Makros

Ein Angriff auf Microsofts Office-Suite setzt nicht auf vom Nutzer auszuführende Makros, sondern nutzt eine Sicherheitslücke in der Funktion Windows Object Linking and Embedding. Microsoft hat das entsprechende Update am Patch Tuesday freigegeben. (Sicherheitslücke, Virus)   Advertise on IT Security…

IT-Sicherheit: Wie ich mein Passwort im Stack Trace fand

Unser Autor hat versehentlich das MySQL-Passwort seiner Webseite veröffentlicht. Hier schreibt er, wie es dazu kam. Er berichtet, warum Fehler selbst dann passieren, wenn man denkt, alle Sicherheitsmaßnahmen umgesetzt zu haben und warum es in PHP zu einfach ist, derartige…

Honorbuddy: Bossland will nicht an Blizzard zahlen

Rund 8,6 Millionen US-Dollar muss das deutsche Unternehmen Bossland laut einer Gerichtsentscheidung an Blizzard zahlen. Das wird nicht passieren, so der Chef von Bossland – der gleichzeitig die Geschäftsmethoden von Blizzard etwa in World of Warcraft angreift. (Blizzard, WoW)  …

Insolvenz: Weniger Mitarbeiter und teure Supportverträge bei Protonet

Mehr Einnahmen, weniger Kosten – so soll Protonet gerettet werden. Dafür muss die überwiegende Anzahl der Mitarbeiter gehen, bestehende Kunden sollen kostenpflichtige Supportverträge abschließen. (Startup, Applikationen)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Insolvenz: Weniger Mitarbeiter…

Dallas: Sirenenhack um Mitternacht

Auf einmal wurde es laut: In der Nacht zum Samstag fingen über 100 Sirenen in Dallas zu heulen an. Erst sprachen die Behörden von einer „Fehlfunktion“, jetzt soll ein Hacker schuld sein. (IoT, Internet)   Advertise on IT Security News.…

Windows 10: Microsoft verrät, welche Daten gesammelt werden

Microsoft hat erstmals sehr detailliert darüber Auskunft gegeben, welche Nutzerdaten Windows 10 sammelt. Mit dem aktuellen Creators Update erhalten Anwender mehr Einstellungsoptionen, um das zu verringern. (Windows 10, Microsoft)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Internet of Things: Dildos sollen smart sein dürfen

Wie mit Sicherheitslücken in Dildos umgehen? Alle smarten Geräte wegschmeißen? Das Internet of Things verbieten? Nein. Dildos sollten smart sein dürfen – und sicher sein. (IMHO, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet of…

Bezahldienste: Adblocker-Anbieter Eyeo übernimmt Flattr

Das im vergangenen Jahr groß angekündigte neue Flattr-Plugin ist immer noch nicht fertig. Der schwächelnde Mikrobezahldienst hat nun seine Eigenständigkeit an Eyeo verloren. (AdBlocker, Flattr)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bezahldienste: Adblocker-Anbieter Eyeo übernimmt…

Datenschutz: Ask.com zeigt auf Apache-Statusseite Suchanfragen an

Der Suchmaschinenbetreiber Ask.com gibt mehr Informationen preis, als er eigentlich sollte: Auf einer Apache-Statusseite lassen sich zahlreiche Suchanfragen von Nutzern verfolgen. Seit einem Monat hat das Unternehmen nicht auf die Fehlermeldung reagiert. (Datenschutz, Apache)   Advertise on IT Security News.…

Broadcom-Sicherheitslücke: Angriff über den WLAN-Chip

Googles Project Zero zeigt, wie man ein Smartphone per WLAN übernehmen kann. WLAN-Chips haben heute eigene Betriebssysteme, denen jedoch alle modernen Sicherheitsmechanismen fehlen. (Broadcom, WLAN)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Broadcom-Sicherheitslücke: Angriff über den…

Verschlüsselung: Boxcryptor unterstützt Echtzeitsynchronisation von Dropbox

Gleichzeitig synchronisieren und sichern: Die Verschlüsselung mit Boxcryptor ist jetzt für Dropbox Smartsync möglich. Unter MacOS funktioniert das besser als mit Windows. (Boxcryptor, Verschlüsselung)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Boxcryptor unterstützt Echtzeitsynchronisation von…

Entlassungen: 14.000-Dollar-Smartphone Solarin ist ein Flop

Der Markt für sichere Smartphones, die mehr als 10.000 US-Dollar kosten, ist offenbar sehr überschaubar. Hersteller Sirin Labs konnte nicht mehr als 700 Geräte in einem Jahr verkaufen. Ein Drittel der Belegschaft muss das Unternehmen verlassen. (Security, Smartphone)   Advertise…

Cryptowars: Ahnungslose EU-Kommissarin redet über Whatsapp-Daten

EU-Justizkommissarin Vera Jourová will der Polizei ermöglichen, leichter Zugang zu Daten von Internetdienstleistern wie Whatsapp zu erhalten. Aber welche Daten? Die etwas konfuse Pressekonferenz der Kommissarin zeigt, wie wichtig technisches Verständnis bei Politikern ist. (EU, Datenschutz)   Advertise on IT…

Ersatz für C: Tor-Entwickler experimentieren mit Rust

Um weniger anfällig für Fehler bei der Speicherverwaltung zu sein, sucht das Entwicklerteam von Tor nach einer Alternative für die Sprache C. Aussichtsreicher Kandidat ist Rust, die für erste Tests genutzt werden soll. (Tor-Netzwerk, Programmiersprache)   Advertise on IT Security…

Schwachstelle HbbTV: Smart-TVs aus der Ferne angreifbar

HbbTV ist unzureichend abgesichert. Darüber sind Tausende Smart-TVs offen für Angriffe aus der Ferne. Ein Sicherheitsexperte hat einen funktionierenden Angriff auf einem Gerät von Samsung demonstriert. (Security, Virus)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schwachstelle…

Girocard: Skimming-Rekord in den USA trotz EMV-Einführung

Skimming bleibt in den USA ein verbreitetes Problem: Trotz der Einführung von EMV gehen die Betrugsfälle nicht zurück, sondern nehmen sogar zu. Schuld daran ist auch die gute Verfügbarkeit der benötigten Hardware. (Skimming, Studie)   Advertise on IT Security News.…

Messenger: Telegram führt Telefonie ein

Voice Calls heißt die neue Funktion im Messenger Telegram, über die Nutzer verschlüsselte Telefonate führen können – zunächst in Europa. Telegram nutzt dafür seine eigene umstrittene Verschlüsselung. (Telegram, Instant Messenger)   Advertise on IT Security News. Lesen Sie den ganzen…