Kategorie: sicherheit heise Security

Hintergrund: Avast 2015 attackiert Router für den guten Zweck

Die 2015er Kollektion von Avast überprüft nicht nur den Rechner, sondern auch den Router. Dabei soll sie unter anderem Sicherheitslücken und schwache Passwörter aufspüren. heise Security hat ergründet, wie das funktioniert und dabei Überraschungen erlebt. from heise Security

Sonderheft c’t Security 2014 ab sofort im Handel

Wie bewegt man sich sich sicher im Netz? Diese Frage beantwortet das neue c’t Security Sonderheft, das jetzt im Handel ist. Die Doppel-Live-DVD enthält Forensik-Tools und c’t Bankix, Leser bekommen zudem 1 Jahr Gratis-Virenschutz mit NOD32 Antivirus 7. from heise…

Schwachstellen in Samsung Knox

Bei einer Analyse von der auf vielen Geräten vorinstallierten Security-App Samsung Knox Personal kamen Mängel ans Licht. Der Hersteller erklärte die App für überholt, Ersatz gibt es allerdings nur für zwei aktuelle Spitzengeräte. from heise Security

Facebook geht ins Tor-Netz

Das soziale Netz will zukünftig eine Nutzung der Dienste auch über das Anonymisierungsnetz Tor möglich machen. Dafür setzt der Konzern einen eigenen Onion-Dienst im Tor-Netz auf. from heise Security

Grafikkarte funkt Passwörter durch die Gegend

Forscher haben eine Grafikkarte zum UKW-Sender umfunktioniert, das Monitorkabel dient als Antenne. So können sie Air Gap überwinden und Daten an Geräte senden, die eigentlich gar nicht untereinander vernetzt sind. from heise Security

Drupal-Lücke mit dramatischen Folgen

Jede Drupal-Installation, die am 15. Oktober nicht binnen Stunden gepatcht worden ist, muss man als kompromittiert betrachten. Mit dieser drastischen Einschätzung wendet sich das Drupal-Team an die Öffentlichkeit. Wohl dem, der ein Backup hat. from heise Security

c’t Security 2014 jetzt online bestellbar

Daten verschlüsseln, Surf-Risiken minimieren, Passwörter verwalten und mehr: Das neue Sonderheft c’t Security 2014 hilft, sich sicherer im Netz zu bewegen. Beigelegt ist eine Doppel-Live-DVD mit c’t Bankix und dem Forensik-System DEFT. from heise Security

Check Point kapselt mobile Geräte ab

Smartphones und Tablets sind für Admins in Unternehmen nicht selten ein unkalkulierbares Risiko. Die Security-Firma Check Point hat mit Capsule ein dreistufiges System entwickelt, dass die Gefahren eindämmen soll. from heise Security

Gefälschte Porno-Abmahn-Mails fordern Bitcoins

Eine aktuelle Welle von gefälschten Abmahnschreiben fordert Schadenersatz in Bitcoins für vermeintliches Streaming eines Pornovideos. Verbraucherschützer warnen davor, die Mails zu beantworten und auf die darin Links zu klicken. from heise Security

Sicherheits-Update für Pidgin-Messenger

Die Entwickler des quelloffenen Universal-Messengers Pidgin haben mit dem Update auf Version 2.10.10 fünf Sicherheitsprobleme beseitigt. Unter anderem war er anfällig für Man-in-the-Middle-Angriffe auf SSL. from heise Security

Adobe überträgt eBook-Daten verschlüsselt

Mit der aktualisierten Version des eBook-Readers "Digital Editions" werden Daten per HTTPS verschlüsselt an Adobe gesendet. Angeblich handelt es sich nur um Informationen zum gerade geöffneten Buch, falls dieses kopiergeschützt ist. from heise Security

Big Brother Awards Austria: Keine Macht Spionen

Die Big Brother Awards setzte es unter anderem für das KFZ-Überwachungsprojekt eCall, für den Gmail-Zwang in Salzburg, die Überwachung durch LG Electronics sowie Geheimverhandlungen über Staatsverträge. from heise Security

Shellshock-Angriffe auf Mailserver

Nach Informationen von heise Security versuchen Cyber-Kriminelle derzeit vermehrt, durch die Shellshock-Lücken in Mailserver einzudringen. Server-Betreiber sollten umgehend handeln. from heise Security

DDoS-Angriffe auf VoIP-Anbieter Sipgate

Nachdem der Internet-Telefonieanbieter Sipgate in der Nacht einen DDoS-Angriff abwehrte, der zeitweise Telefoniedienste und Website lahmlegte, beeinträchtigen erneute Angriffe das Funktionieren der Sipgate-Dienste. from heise Security

Android 5 kommt am 3. November und erschwert das Rooten

Google bestätigt, dass Android 5 am 3. November für das Nexus 9 und die Geräte der Nexus-Serie erscheint. Unklar bleibt der Verkaufsstart des Nexus 6 – und Auswirkungen auf die zukünftige Root-Fähigkeit von Android-Geräten. from heise Security

Twitter verspricht Login ohne Passwort

Durch einen von Twitter entwickelten Dienst namens Digits soll man sich bald ohne Passwort bei Apps und Webdiensten anmelden können. Entwickler sollen ihn leicht integrieren können. from heise Security

iOS-8.1-Jailbreak für alle Geräte

Aus China gibt es einen ersten Jailbreak, der iOS-Geräte mit iOS 8 und 8.1 entsperren soll. Angeblich knackt er sogar die allerneuesten Geräte wie iPhone 6 und iPad Air 2. from heise Security

Zero-Day-Lücke in Microsoft Office

In Microsoft Office klafft eine kritische Lücke, die bereits von Cyber-Angreifer ausgenutzt wird. Wer sich schützen will, muss derzeit selbst aktiv werden. from heise Security

Trojaner über gekaufte Anzeigen verteilt

Es häufen sich Berichte, nach denen Kriminelle immer häufiger Online-Anzeigen nutzen, um ihren Schadcode zu verbreiten. Interessant ist vor allem, dass sie die dafür genutzten Werbeplätze offenbar regulär kaufen. from heise Security

Passwort-Safes sind wenig beliebt

Nicht einmal ein Viertel der Internetanwender schenkt Programmen zum Verwalten sicherer Passwörter ihr Vertrauen. Viele gehen laut Bitkom lieber das Risiko zu einfacher und mehrfach genutzter Kennwörter ein. from heise Security

Google-Account mit Schlüsselanhänger absichern

Wird der Google-Account mit einem USB-Sicherheitsschlüssel verknüpft, haben es Hacker schwer. Google ist der erste wichtige Dienst, der den offenen Standard "Universal Second Factor" unterstützt. Passende Hardware gibt es schon für 6 Euro plus Versand. from heise Security

Der siebte Sinn: IT-Sicherheit auf dem IT-Gipfel

Wer im Herbst über die Straßen brettert, kann schnell ins Schleudern kommen. Besser ist es, vorsichtiger zu fahren. Was der Autofahrer in punkto abgestufter Sicherheit kennt, müsse der Internet-Nutzer noch lernen, heißt es im Vorfeld des 8. IT-Gipfels. from heise…

China zapft Apple-Dienst an

Apple bietet das iPhone 6 und das 6 Plus seit Freitag auch in China an. Die frisch gebackenenen Käufer erwartete beim Besuch der iCloud-Site allerdings eine böse Überraschung. from heise Security

Erneut Sicherheitsupdates für PHP

Zum zweiten Mal im laufenden Monat veröffentlichten die PHP-Entwickler sicherheitsrelevante Patches für ihr Projekt. Allein im Versionszweig 5.6 haben sie vier Schwachstellen beseitigt. from heise Security

Dropbox-Server als Phishing-Helfer

Phishing-Mails verweisen meist auf dubiose Domains – nicht so in diesem Fall: Datensammler nutzen eine offizielle Dropbox-Domain, um Zugangsdaten aller Art abzugreifen. from heise Security

Tor-Router Anonabox erst mal vor dem Aus

Nachdem eine beträchtliche Anzahl von Interessenten ihre Unterstützung über die Crowdfunding-Plattform Kickstarter widerrufen hatten, liegt die Kampagne nun erst einmal auf Eis. Es scheint allerdings so, als will der Organisator noch nicht aufgeben. from heise Security

USA bestraft Export von Verschlüsselungssoftware

Erstmals hat das Sicherheitsbüro der US-amerikanischen Handelsministeriums eine Firma mit einer Geldstrafe belegt, weil sie Verschlüsselungssoftware exportiert hat. Der Schritt wird von Anwälten als politisches Signal an die IT-Community interpretiert. from heise Security

Infizierte Bezahlterminals umgehen Firewalls

Mit einem Umweg übers DNS umgeht eine neue Variante von Schädlingen Sicherheitsmaßnahmen, die den Klau von Kreditkartendaten verhindern sollen. Bei Tausenden US-Unternehmen sollen Bezahlterminals bereits mit Schadsoftware infiziert worden sein. from heise Security

lost+found: Was von der Woche übrig blieb

Heute unter anderem mit: Dem Linux der Syrian Electronic Army, einer Lücke im Contact Form Generator, einem Tool zum Entschlüsseln von Snapchat-Fotos, einem automatischen Safe-Cracker und einer Lücke in vBulletin 4. from heise Security

Tor Browser 4.0 zähmt den Poodle

Der Tor Browser gilt in Zeiten der Snowden-Enthüllungen als Standard für das anonyme Surfen im Netz. Jetzt haben die Entwickler eine neue Version veröffentlicht, die den zugrundeliegenden Firefox-Browser aktualisiert und den Poodle-Angriff verhindert. from heise Security

Streit über Tor-Router Anonabox

Ein Entwickler hat für seine Idee, einen transportablen Tor-Router zu bauen, heftige Kritik bekommen. Er soll seine Kickstarter-Unterstützer betrogen haben, als er zu Protokoll gab, die Hardware sei von Grund auf neu entwickelt. from heise Security

Update für Drupal 7 schließt Worst-Case-Sicherheitslücke

Die Sicherheitslücke, die unter dem Namen "Drupageddon" firmiert, ermöglicht es, die betroffene Webseite direkt zu übernehmen. Betreiber sollten schnellstmöglich ein Update einspielen. Drupal ist weltweit eine der beliebtesten Open-Source-CMS-Lösungen. from heise Security

So wehren Sie Poodle-Angriffe ab

Zum Schutz gegen Angriffe auf die Internet-Verschlüsselung muss eigentlich nur die ohnehin veraltete Protokollversion SSLv3 abgeschaltet werden. heise Security zeigt, wo und wie man das machen kann. from heise Security

Oracle stopft kritische Lücken in Java

Oracle hat mit seinem Oktober-Update 154 Sicherheitsupdates veröffentlicht, die fast alle Produkte des Unternehmens abdecken. Aber besonders die Sicherheitsupdates für Java sollten laut der Firma so schnell wie möglich installiert werden. from heise Security

Adobe patcht Flash und ColdFusion

Die Firma hat eine Reihe von kritischen Lücken im Flash-Player auf allen Betriebssystemen geschlossen, die es Angreifern erlauben, Schadcode über das Netz auszuführen. Auch der Application-Server ColdFusion wurde an drei Stellen abgedichtet. from heise Security

Patchday: Microsoft schließt Zero Day in Windows

Microsoft schließt mit seinen Updates unter anderem eine bisher unbekannte Lücke, die seit Monaten ausgenutzt wurde, um Rechner zu übernehmen. Berichten zufolge setzten russische Hacker diese Sandworm-Lücke unter anderem gegen die NATO ein. from heise Security

The Snappening: SnapSaved.com bestätigt Hack

Im Fall des Datenlecks mit Hunderttausenden von privaten Fotos, die über den Messenger Snapchat versendet wurden, scheint Licht ins Dunkel zu kommen: Der Webdienst SnapSaved.com gibt zu, gehackt worden zu sein. Die Details sind allerdings schwammig. from heise Security

Russische Hacker spionieren angeblich NATO aus

Unter Ausnutzung eines Zero-Day-Exploits für alle Windows-Versionen seit Vista soll eine Gruppe russischer Hacker unter anderem die NATO ausspioniert haben. Microsoft plant nun einen Patch, der die Sicherheitslücke schließen soll. from heise Security

Europol: Nur 100 Malware-Programmierer weltweit

Gerade mal 100 Top-Programmierer sollen die organisierte Cyberkriminalität mit Malware versorgen, behauptet der Chef des European Cyber-Crime Center. Verschlüsselung und Anonymität im Internet findet er inakzeptabel und hinderlich. from heise Security

NSA sabotiert offenbar auch direkt in Deutschland

Neuen Dokumenten zufolge greifen NSA-Agenten nicht nur in den USA Postsendungen ab, um sie zu manipulieren, sondern wohl auch in Deutschland. Außerdem kooperieren nicht nur US-Unternehmen, um die Überwachung zu erleichtern. from heise Security

lost+found: Was von der Woche übrig blieb

Heute unter anderem mit: anarchistischen Kryptologen, tückischen Perl-Konstrukten, gemeinen Zertifikaten und DNS-Antworten, mitteilsamem Slack und Hintergrund-Infos zu iPhone-Verschlüsselung und Shellshock from heise Security