Kategorie: Golem.de – Security

Smart Home: Nest arbeitet an günstigem Thermostat und Heimüberwachung

Nest Labs will die Produktpalette seiner Smart-Home-Geräte erweitern und mit günstigen Einsteigerversionen seines intelligenten Thermostats Marktanteile gewinnen. Auch preiswertere vernetzte Überwachungskameras sollen ins Angebot aufgenommen werden. (Google, Datenschutz) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart…

US-Wahl: Die Luftpumpen von Cambridge Analytica

Nach der Wahl von Donald Trump gaben sich die Targeting-Experten von Cambridge Analytica alle Mühe, als wahlentscheidende Helfer dazustehen. Nun nehmen sie alles zurück. (Donald Trump, Datenschutz) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Wahl: Die…

Confide: „Military Grade Encryption“ scheitert kläglich

Ein Messenger namens Confide scheint vor allem bei Mitarbeitern des Weißen Hauses beliebt zu sein. Dabei ist das Protokoll alles andere als sicher und der Confide-Server verriet zeitweise die Daten aller Nutzer. (Verschlüsselung, Instant Messenger) [AdSense-A]  Advertise on IT Security…

Wikileaks: Die CIA kocht nur mit Wasser und lokalen Root-Exploits

Die neuen Veröffentlichungen von Wikileaks sind interessanter als vorherige Leaks. Doch sie zeigen darüber hinaus: Auch die CIA kommt um viele Sicherheitsmechanismen nicht herum. Und wir sollten alle etwas chillen. (Wikileaks, Malware) [AdSense-A]  Advertise on IT Security News. Lesen Sie…

Mozilla: Firefox 52 macht (fast) Schluss mit NPAPI-Plugins

Die aktuelle Firefox-Version 52 entfernt alle NPAPI-Plugins, außer den Flashplayer. Das betrifft Java, Silverlight und Google Hangouts. Der Browser unterstützt nun auch Webassembly und warnt aggressiver vor unsicheren Login-Feldern. (Firefox, Browser) [AdSense-B]  Advertise on IT Security News. Lesen Sie den…

Wikileaks: Die Fake-Virenscanner der CIA

Die CIA nutzt Fake-Virenscanner, hat einen Fake-Off-Modus für Smart-TVs entwickelt und soll ein Hackerzentrum in Frankfurt aufgebaut haben. Das alles soll aus Dokumenten hervorgehen, die Wikileaks veröffentlicht hat. (Wikileaks, Malware) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen…

Amazons Sprachassistent: Alexa soll bei Mordermittlung helfen

Eine Mordermittlung in den USA soll mit Hilfe von Amazons Alexa vorangebracht werden: Ermittler im US-Bundesstaat Arkansas haben Zugriff auf die Daten erhalten, nachdem der Verdächtige dem zugestimmt hatte. Ob die Anfrage bei den Ermittlungen wirklich weiterhelfen wird, ist noch…

Western Digital My Cloud: NAS-Gerät macht jeden zum Admin

Western Digital hat in der Hackerszene nicht den Ruf, Schwachstellen schnell zu beheben. Sicherheitslücken, die den Login-Vorgang und die Ausführung von Code betreffen, wurden daher ohne Responsible Disclosure veröffentlicht – damit die Nutzer handeln können. (Western Digital, Speichermedien) [AdSense-A]  Advertise…

Vodafone: Sicherheitslücke in Kundensystem ermöglicht Rufnummernklau

Ein Händler mit krimineller Energie hat eine Sicherheitslücke in Vodafones Kundendatenbank ausgenutzt, um attraktive Rufnummern zu klauen. Die betrogenen Kunden bekamen neue. (Router, Smartphone) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vodafone: Sicherheitslücke in Kundensystem ermöglicht…

Domainregistrar: DNS-Probleme bei Go Daddy

Nach Amazons AWS S3 schwächelt die nächste Netzinfrastruktur: Go Daddy hat derzeit Probleme mit seinem DNS – offenbar vor allem in Europa. Ein Statement des Unternehmens gibt es bislang nicht. (Go Daddy, DNS) [AdSense-A]  Advertise on IT Security News. Lesen…

Geleakte Kundendaten: Cloudflare zieht Cloudbleed-Bilanz

Wie schlimm war Cloudbleed wirklich? Mit Hilfe einer Analyse der eigenen Datensätze will Cloudflare das beantworten. (Cloudflare, Server) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geleakte Kundendaten: Cloudflare zieht Cloudbleed-Bilanz

Yahoo: Marissa Mayer verzichtet wegen Hacks auf Bonuszahlungen

Die Hacks von mehr als einer Milliarde Yahoo-Accounts verringern das Einkommen von Yahoo-Chefin Marissa Mayer. Sie verzichtet freiwillig auf Bonuszahlungen und Aktienoptionen. Eine unabhängige Untersuchung der Angriffe erhebt schwere Vorwürfe gegen das Management des Unternehmens. (Marissa Mayer, Yahoo) [AdSense-A]  Advertise…

NFC: Neuer Reisepass lässt sich per Handy auslesen

Passkontrolle per Smartphone: Die auf der Chipkarte gespeicherten Daten des neuen Reisepasses lassen sich künftig ohne stationäres Lesegerät abfragen. (Biometrie, Internet) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: NFC: Neuer Reisepass lässt sich per Handy auslesen

MongoDB: Sprechender Teddy teilte alle Daten mit dem Internet

Spielzeug aus der Cloudpets-Reihe zeichnet die Stimmen der Kinder auf. Wem das nicht schon zu creepy ist, der dürfte sich spätestens über die offene MongoDB-Datenbank aufregen. 800.000 Nutzer mit über 2 Millionen Sprachsamples sind betroffen. (Spielzeug, Datenschutz) [AdSense-A]  Advertise on…

Störerhaftung: Regierung will Netzsperren statt Abmahnkosten

Das Bundeswirtschaftsministerium hat einen durchaus brauchbaren Vorschlag für mehr Rechtssicherheit bei offenen WLANs vorgelegt. Allerdings ist zweifelhaft, ob die Union die Pläne trotz des vorgesehenen Anspruchs auf Netzsperren mittragen wird. (Störerhaftung, WLAN) [AdSense-A]  Advertise on IT Security News. Lesen Sie…

Chrome: Bluecoat bremst Einführung von besserem TLS-Protokoll

Die Entwickler von Chrome wollten eine Vorabversion von TLS 1.3 ausliefern – und mussten sie kurz danach wieder deaktivieren. Schuld daran sind fehlerhafte Bluecoat-Geräte. (Symantec, Browser) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome: Bluecoat bremst…

Gebäudesteuerung: Luxusklinik vergaß IT im Netz

Eine Luxusklinik im idyllischen Schweizer Bergpanorama, die Ausstattung ist nur vom Feinsten. Doch ein wichtiger Punkt hatte beim Neubau offenbar keine Priorität: die Absicherung der eigenen Gebäudesteuerung. (Security, Virus) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Security: Bluetooth-Skimming an der Supermarktkasse

Mit Teilen aus einem alten Smartphone und einem echt aussehenden Gehäuse gelang es Fälschern in den USA offenbar, Daten von Kartenzahlungen abzugreifen. Es gibt ein paar Hinweise, wie Kunden gefälschte Terminals erkennen können. (Skimming, Internet) [AdSense-A]  Advertise on IT Security…

Kursanstieg: Bitcoin auf neuem Rekordhoch

Wessen Rechner gerade per Ransomware verschlüsselt wurde, der hat Pech gehabt: Bitcoin ist derzeit teuer wie nie. Für ein Bitcoin waren zeitweise mehr als 1.200 US-Dollar fällig. (Bitcoin, Soziales Netz) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen…

Forensische Software: Cellebrite entsperrt iPhone 6 und 6 Plus

Nur neue iPhones sind noch sicher: Das israelische Unternehmen Cellebrite kann nach eigenen Angaben jetzt auch die Zugangssperren zum iPhone 6 und iPhone 6 Plus umgehen. (Security, Technologie) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forensische…

Speicherleck: Cloudflare verteilt private Daten übers Internet

Durch einen Bug im HTML-Parser des CDN-Anbieters Cloudflare verteilte dieser private Nachrichten von Datingbörsen, Passwörter und interne Keys über unzählige Webseiten. Vieles davon fand sich in den Caches von Suchmaschinen wieder. (Cloudflare, Technologie) [AdSense-B]  Advertise on IT Security News. Lesen…

Firepower 2100: Cisco stellt Firewall für KMU-Bereich vor

Die neu vorgestellte Firepower-Serie bekämpft Malware und Netzwerkeindringlinge mit einem Prozessor-Duo und Cisco-Webapplikationen. Trotzdem soll die Netzwerkgeschwindigkeit nicht beeinträchtigt werden. (Cisco, Netzwerk) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firepower 2100: Cisco stellt Firewall für KMU-Bereich…

Kollisionsangriff: Hashfunktion SHA-1 gebrochen

Forscher von Google und der Universität Amsterdam ist es gelungen, zwei unterschiedliche PDF-Dateien mit demselben SHA-1-Hash zu erzeugen. Dass SHA-1 unsicher ist, war bereits seit 2005 bekannt. (SHA-1, Google) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Netflix: Ein Stethoskop für mehr Freiheit und Sicherheit

Viele Unternehmen setzen beim Thema Security auf Verbote und abgesperrte Computer. Netflix will mit seinem Tool Stethoscope in eine andere Richtung gehen – und den Nutzern Freiheit und Sicherheit zugleich geben. (Netflix, Applikationen) [AdSense-A]  Advertise on IT Security News. Lesen…

Kryptomessenger: Signal ab sofort ohne Play-Services nutzbar

Ein Github-Commit bringt die entscheidende Änderung: Signal soll ab sofort ohne Play-Services von Google nutzbar sein. Dazu werden die entsprechenden Nutzer dann automatisch Teil eines Beta-Programms. (Signal, Google) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kryptomessenger:…

Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler

Eine Entscheidung der Bundesnetzagentur könnte Smart-Home-Fans und Bastler zu Straftätern machen. Dabei ist die rechtliche Grundlage längst nicht so eindeutig, wie es die Bundesnetzagentur darstellt. (Spielzeug, Datenschutz) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundesnetzagentur: Puppenverbot…

Thomas de Maizière: Doch keine Vorratsdatenspeicherung für Whatsapp

Eine Ausweitung der Vorratsdatenspeicherung wird es in dieser Legislaturperiode nach Aussagen der SPD nicht mehr geben. Das Wirtschafts- und das Justizministerium stellen sich damit gegen den CDU-Innenminister Thomas de Maizière. (Whatsapp, Vorratsdatenspeicherung) [AdSense-A]  Advertise on IT Security News. Lesen Sie…

Rechentechnik: Ein Bauplan für einen Quantencomputer

Forscher haben einen praktisch realisierbaren Bauplan für einen universellen Quantencomputer ausgearbeitet. Er soll so groß wie ein Fußballfeld werden und 1.024-Bit-Verschlüsselungen innerhalb von zwei Wochen knacken können. (Quantencomputer, Verschlüsselung) [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Gag Order: Riseup belebt den Kanarienvogel wieder

Nachdem Riseup seinen Warrant Canary im vergangenen Jahr nicht aktualisiert hatte, gab es viel Aufregung in der Szene. Jetzt gibt das Kollektiv bekannt: „Wir haben Nutzerdaten herausgegeben.“ Künftig soll das dank Verschlüsselung nicht mehr möglich sein. (Riseup, Datenschutz) [AdSense-A]  Advertise…

My Friend Cayla: Eltern müssen Puppen ihrer Kinder zerstören

Smartes Spielzeug wird vor allem von Datenschützern immer wieder kritisiert. In einem Fall greift die Bundesnetzagentur zu einem drastischen Mittel: Die Puppe „My Friend Cayla“ muss zerstört werden, der Besitz ist strafbar. (Spielzeug, Datenschutz) [AdSense-A]  Advertise on IT Security News.…

Messenger: Threema veröffentlicht einen halben Webclient

Threema-Nutzer können künftig Nachrichten bequem am PC tippen. Das funktioniert aber nur, wenn ein Smartphone in der Nähe ist und nicht mit allen Browsern. (Threema, Instant Messenger)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger: Threema…

Betaversion: Signal startet verschlüsselte Videoanrufe

Mit Signal können künftig auch Videoanrufe verschlüsselt werden. Dafür hat Open Whisper Systems die Infrastruktur umgebaut und setzt künftig auf WebRTC für das Streaming. Für den Gesprächsaufbau ist das Signal-Protokoll zuständig. (Signal, Instant Messenger)   Advertise on IT Security News.…

Cliqz kauft Ghostery: Ein neues Paket, um Google auszuweichen

Der in München entwickelte Browser Cliqz hebt sich durch seine Suchfunktion und clevere Anti-Tracking-Technik ab. Nun bekommt er eine millionenfach genutzte Erweiterung. (Datenschutz, Browser)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cliqz kauft Ghostery: Ein neues…

Sicherheit: Microsoft verschiebt Patchday auf unbestimmte Zeit

Eigentlich wollte Microsoft am heutigen Mittwoch Patches für seine Produkte veröffentlichen. Weil kurz vorher Fehler in einem Patch gefunden wurden, hat der Hersteller den Patchday auf unbestimmte Zeit verschoben. (Patchday, Microsoft)   Advertise on IT Security News. Lesen Sie den…

Geldautomaten: Banken bereiten Abschied von EC-Karten vor

Was kann da schon schiefgehen? Banken erproben derzeit Systeme, bei denen Kunden ihre EC-Karte durch ein Smartphone ersetzen, um Geld am Automaten zu bekommen. Die ersten Sicherheitsprobleme gibt es bereits. (Geldautomat, NFC)   Advertise on IT Security News. Lesen Sie…

Spacenet: Eilantrag gegen Vorratsdatenspeicherung gescheitert

Kein vorläufiger Rechtsschutz vor dem Zombie-Gesetz Vorratsdatenspeicherung: Die Firma Spacenet und der Verband Eco sind vorläufig mit einer Klage gescheitert. Auch andere Verbände sehen die Vorratsdatenspeicherung als Bedrohung und immensen Kostenfaktor an. (Vorratsdatenspeicherung, Datenschutz)   Advertise on IT Security News.…

Überwachung: Staatstrojaner auf Ernährungsforscher angesetzt

Mit perfiden Hackingmethoden sollten mehrere mexikanische Wissenschaftler und Aktivisten ausspioniert werden – nur, weil sie eine Steuer auf Softdrinks befürworten. (33C3, iPhone)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Überwachung: Staatstrojaner auf Ernährungsforscher angesetzt

Project Zero: NTFS-Treiber ermöglicht Linux-Rootzugriff

Eine fehlerhafte Konfiguration des Userspace-Treibers für NTFS unter Linux ermöglicht einfachen Root-Zugriff. Davon betroffen waren Standardinstallationen von Debian und Ubuntu, Patches stehen dafür inzwischen bereit. (Project Zero, Ubuntu)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Project…

Microsoft: NSA bescheinigt Windows 10 und Surface hohe Sicherheit

Microsoft freut sich: Der US-Geheimdienst NSA hat Windows 10 und die Surface-Geräte als besonders sicher eingestuft. Beide Produkte dürfen somit im Hochsicherheitsbereich verwendet werden. (Windows 10, Microsoft)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft: NSA…

Überwachung: Microsoft kämpft gegen Gag-Order

Microsoft darf die US-Regierung verklagen, wenn diese geheime Überwachungsanordnungen erlässt und es dem Unternehmen verbietet, seine Kunden darüber zu informieren. Während Microsoft öffentlich mit der Regierung streitet, spendete der Konzern eine erhebliche Summe für Donald Trumps Amtseinführung. (Microsoft, Datenschutz)  …

Überwachung: Microsoft kämpft gegen Gag-Order

Microsoft darf die US-Regierung verklagen, wenn diese geheime Überwachungsanordnungen erlässt und es dem Unternehmen verbietet, seine Kunden darüber zu informieren. Während Microsoft öffentlich mit der Regierung streitet, spendete der Konzern eine erhebliche Summe für Donald Trumps Amtseinführung. (Microsoft, Datenschutz)  …

Ticketbleed: F5-Firewall hat ein blutendes Herz

Wie Heartbleed, nur in klein und nur bei Produkten von F5: Die Ticketbleed-Schwachstelle ermöglicht einem Angreifer, SSL-Session-IDs auszulesen. Es gibt einen Patch und einen einfachen Workaround. (SSL, Server)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ticketbleed:…

Keybase Chat: Verschlüsselt chatten mit dem Github-Account

Signal, Whatsapp und iMessage bieten verschlüsselte Kommunikation – das Problem: Die Telefonnummer muss bekannt sein. Der Anbieter Keybase.io bringt einen Messenger, der fast beliebige Identitäten nutzen kann – von Github über Facebook bis zu Hacker-News. (Verschlüsselung, Instant Messenger)   Advertise…

HTTPS-Interception: Sicherheitsprodukte gefährden HTTPS

Zahlreiche Sicherheitsprodukte erlauben es, mittels lokal installierter Root-Zertifikate HTTPS-Verbindungen aufzubrechen. In einer Untersuchung sorgten alle getesteten Produkte für weniger Sicherheit. In vielen Fällen gibt es katastrophale Sicherheitslücken. (Man-in-the-Middle, Virenscanner)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

HTTPS-Interception: Sicherheitsprodukte gefährden HTTPS

Zahlreiche Sicherheitsprodukte erlauben es, mittels lokal installierter Root-Zertifikate HTTPS-Verbindungen aufzubrechen. In einer Untersuchung sorgten alle getesteten Produkte für weniger Sicherheit. In vielen Fällen gibt es katastrophale Sicherheitslücken. (Man-in-the-Middle, Virenscanner)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Bug-Bounty-Programme: Hackerone sammelt 40 Millionen US-Dollar

Mit frischem Geld soll die Entwicklung der Bug-Bounty-Plattform Hackerone gestärkt werden. Zahlreiche Unternehmen sind bereits Kunde bei der Plattform. Kunden von Hackerone sind das Pentagon, Pornhub und GM. (Hackerone, Sicherheitslücke)   Advertise on IT Security News. Lesen Sie den ganzen…

Bug-Bounty-Programme: Hackerone sammelt 40 Millionen US-Dollar

Mit frischem Geld soll die Entwicklung der Bug-Bounty-Plattform Hackerone gestärkt werden. Zahlreiche Unternehmen sind bereits Kunde bei der Plattform. Kunden von Hackerone sind das Pentagon, Pornhub und GM. (Hackerone, Sicherheitslücke)   Advertise on IT Security News. Lesen Sie den ganzen…

Crowdfunding: Protonet ist insolvent

Das Startup Protonet hält den deutschen Crowdfunding-Rekord – muss aber trotzdem in die Insolvenz gehen. Offenbar gelang es nicht, im Markt mit Unternehmensservern und Groupware-Anwendungen zu bestehen. (Security, Groupware)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Crowdfunding: Protonet ist insolvent

Das Startup Protonet hält den deutschen Crowdfunding-Rekord – muss aber trotzdem in die Insolvenz gehen. Offenbar gelang es nicht, im Markt mit Unternehmensservern und Groupware-Anwendungen zu bestehen. (Security, Groupware)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Getrandom: Glibc 2.25 bekommt endlich besseren Zufall

Die Standard-C-Bibliothek des GNU-Projekts hat endlich Wrapper für die Linux-Systemaufrufe Getrandom und Getentropy – mehr als zwei Jahre nach deren Einführung. Neu sind außerdem Funktionen für Strings, Mathe-Operationen und ein starker Schutz vor Stack-Überläufen. (Open Source, Linux-Kernel)   Advertise on…

Getrandom: Glibc 2.25 bekommt endlich besseren Zufall

Die Standard-C-Bibliothek des GNU-Projekts hat endlich Wrapper für die Linux-Systemaufrufe Getrandom und Getentropy – mehr als zwei Jahre nach deren Einführung. Neu sind außerdem Funktionen für Strings, Mathe-Operationen und ein starker Schutz vor Stack-Überläufen. (Open Source, Linux-Kernel)   Advertise on…

Protonmail: Die halbe Verschlüsselung

Protonmail bezeichnet sich als sicherster E-Mail-Dienst der Welt. In der Praxis zeigt sich, dass der Dienst zwar durchaus durchdacht ist, aber mangels vollständiger PGP-Kompatibilität eine Insellösung bleibt. (Protonmail, Soziales Netz)   Advertise on IT Security News. Lesen Sie den ganzen…

Kopierschutz: Denuvo leakt Access Logs, Anfragen und Demos

Denuvo soll Spiele vor unerlaubter Nutzung schützen – bei der eigenen Webseite hat das nicht so gut funktioniert. Lange Zeit waren zahlreiche private Informationen und Anfragen von Spieleherstellern öffentlich einsehbar. (Denuvo, Urheberrecht)   Advertise on IT Security News. Lesen Sie…

Anonymität: Tails 3.0 beendet 32-Bit-Support

Wer einen 32-Bit-Computer besitzt, kann ab dem Sommer kein Tails in der aktuellen Version mehr verwenden. Die 32-Bit-Version wird aus Kompatibilitäts- und Sicherheitsgründen ersatzlos gestrichen. (tails, Linux)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.golem.de/news/anonymitaet-tails-3-0-beendet-32-bit-support-1702-126014-rss.html

FBI: Google soll ausländische Mails an US-Behörden geben

Nachdem Microsoft einen ähnlichen Fall gewonnen hatte, soll Google Daten von Servern aus dem Ausland an US-Behörden weitergeben. Das Unternehmen widerspricht und will Berufung einlegen. Außerdem wisse man gar nicht immer genau, in welchem Land E-Mails eigentlich gespeichert seien. (Gmail,…

XBT: Netzwerkfirma verklagt Buzzfeed wegen Trump-Dossier

Eine Hostingfirma verklagt Buzzfeed wegen der Veröffentlichung von Anschuldigungen in einem Dossier über Trump, eine russische Hackerin sieht sich von den USA ungerecht behandelt und der russische Geheimdienst hat zur Zeit seinen eigenen Spionageskandal. (Spionage, Internet)   Advertise on IT…

Ahoi.Digital: Hamburg fördert IT-Ausbildung

Informatik auf Spitzenniveau ist das Ziel eines neues Förderprogramms der Hansestadt Hamburg. Mit Fördermitteln von über 30 Millionen Euro sollen unter anderem neue Studienplätze eingerichtet werden. (Wissenschaft, Politik/Recht)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.golem.de/news/ahoi-digital-hamburg-foerdert-it-ausbildung-1702-125999-rss.html

Forensik: Elcomsoft kann jetzt Whatsapp auf Android knacken

Das Whatsapp-Tool des Herstellers Elcomsoft ist in der Version 2.0 auch für Android erschienen und soll die Extraktion der verschlüsselten Gesprächsverläufe ermöglichen. Bislang konnten Whatsapp-Gespräche vor allem aus Apples iCloud-Backup ausgelesen werden. (Whatsapp, Verschlüsselung)   Advertise on IT Security News.…

Krebs on Security: Googles Erfahrungen mit dem Mirai-Botnetz

Ein Google-Ingenieur hat seine Erfahrungen im Umgang mit dem Mirai-Botnetz beschrieben. Um das Blog von Brian Krebs zu schützen, verlässt Google sich unter anderem auf die eigene Größe – auch, wenn 175.000 IP-Adressen gleichzeitig angreifen. (Mirai-Botnetz, Google)   Advertise on…

G-Suite: Google bringt S/MIME für Enterprise-Gmail

Google hat ein umfangreiches Update für die Enterprise-Version seiner G-Suite angekündigt: Mit dabei sind verpflichtende Hardwareschlüssel, S/MIME für Gmail und erweiterte Funktionen, um Datenverlust zu verhindern. (Google, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.golem.de/news/enterprise-die-google-suite-soll-sicherer-werden-1702-125984-rss.html

Exploit-Handel: Zimperium will alte Schwachstellen kaufen

Wer alte Exploits rumliegen hat, kann diese jetzt möglicherweise zu Geld machen. Zimperium sucht alte Schwachstellen für iOS und Android und will dafür bis zu 1,5 Millionen US-Dollar ausgeben. (Sicherheitslücke, Android)   Advertise on IT Security News. Lesen Sie den…

Hacker One: Die Sicherheitslücken der US-Armee

Sicherheitsforscher hatten einen Monat Zeit, um die US-Armee zu hacken. 118 Sicherheitslücken wurden gefunden und beseitigt. Eine davon ermöglichte den Zugriff auf ein nicht-öffentliches Armee-Netzwerk . (Security, Internet)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/hacker-one-die-sicherheitsluecken-der-us-armee-1702-125935-rss.html

Insiderhandel: Mitarbeiter verkaufen Firmengeheimnisse im Darknet

Auf illegalen Online-Marktplätzen werden derzeit offenbar gezielt Insider angeworben, um mit deren Informationen kriminelle Geschäfte zu ermöglichen. Die Bandbreite reicht von Insiderhandel am Aktienmarkt bis zur Infektion von Banken durch Malware. (Darknet, Malware)   Advertise on IT Security News. Lesen…

Webex: Cisco macht den nächsten Patch-Versuch

Nun soll es endlich klappen: Cisco patcht die kritische Sicherheitslücke in der Webex-Telekonferenzlösung erneut. Die ersten Patches waren von Sicherheitsexperten kritisiert worden, außerdem sind offenbar auch der Internet Explorer und Firefox betroffen. (Cisco, Malware)   Advertise on IT Security News.…