Kategorie: sicherheit heise Security

Denic will Webangebote komplett verschlüsseln

Antwort auf die Massenüberwachung: Denic will künftig bei seinen Webseiten verschlüsselte Verbindungen erzwingen und dabei auf aktuelle Standards setzen. Der ganze Artikel: Denic will Webangebote komplett verschlüsseln

Hacker operieren getarnt über Satelliten-Internet

Mit einer vergleichsweise einfachen Methode zapft eine russische Hacker-Gruppe die von Satelliten bereitgestellte Internetverbindung für ihre Zwecke an und verwischt so ihre Spuren. Der ganze Artikel: Hacker operieren getarnt über Satelliten-Internet

Internet-Spezialdomain .onion offiziell eingetragen

.onion ist ab sofort eine spezielle Domain abseits des gängigen Domain Name System. Fast wäre es zu spät gewesen. Über .onion lassen sich im Tor-Netz Standorte von Web-Servern verbergen und Zugriffe darauf anonymisieren. Der ganze Artikel: Internet-Spezialdomain .onion offiziell eingetragen

Nach Bundestags-Hack: Parlament bekommt neue IT-Sicherheitsstruktur

Nach der vorübergehenden Abschaltung des Bundestagsnetzes, ist das deutsche Parlament wieder online. Als Konsequenz aus dem schweren Hack des Systems, soll nun die IT-Sicherheit erhöht werden. Den Anfang macht eine Blockliste für Webseiten. Der ganze Artikel: Nach Bundestags-Hack: Parlament bekommt…

Bundeslagebild Cybercrime: Crime-as-a-Service wächst weiter

Das Bundeskriminalamt hat auf seiner Cybercrime-Konferenz C³ das Lagebild Cybercrime veröffentlicht. Demnach steigt die Bedrohung auf allen Gebieten der computerunterstützen Kriminalität. Der ganze Artikel: Bundeslagebild Cybercrime: Crime-as-a-Service wächst weiter

Hack mit 3D-Drucker: TSA-Generalschlüssel für Gepäck

Wer einen Generalschlüssel für viele Millionen Kofferschlüssel braucht, kann sich den mit einem billigen 3D-Drucker selbst herstellen – die Vorlage wurde nach einem unbedacht veröffentlichten Foto rekonstruiert. Der ganze Artikel: Hack mit 3D-Drucker: TSA-Generalschlüssel für Gepäck

Ein Patch, zwei offene Lücken in Cisco-Gateways

In der Software von Ciscos Web Security Appliance (WSA) und der Email Security Appliance (ESA) der Firma klaffen Lücken, die es Angreifern aus der Ferne erlauben, die Gateways lahmzulegen. Nur für eine der drei Lücken gibt es Abhilfe. Der ganze…

Bösartige vCards über Whatsapp Web

Der Web-Client von Whatsapp war verwundbar und Angreifer hätten Schadcode auf Windows-Computer schmuggeln können. Die Lücke wurde bereits geschlossen. Der ganze Artikel: Bösartige vCards über Whatsapp Web

Auch John McAfee will Mr. President werden

Am Dienstag hat sich John McAfee offiziell als Präsidentschaftskandidat registriert. Er gibt sich siegessicher und will eine Cyber-Partei gründen. Der ganze Artikel: Auch John McAfee will Mr. President werden

FireEye untersucht Root-Lücken in Sicherheits-Appliances

Sicherheitsforscher hatten schwerwiegende Lücken in den Appliances der Firma entdeckt. Ihre Hinweise blieben nach eigenen Angaben 18 Monate lang unbeantwortet. FireEye sagt, man wisse erst seit Montag von den Lücken. Der ganze Artikel: FireEye untersucht Root-Lücken in Sicherheits-Appliances

Angeblich wegen Wassenaar: Hacking-Event Pwn2Own verliert HP als Sponsor

Das Rüstungsabkommen Wassenaar scheidet die Security-Gemeinde, jetzt soll HP sein Engagement beim Pwn2Own-Event deswegen beendet haben. Da Zero-Day-Lücken gegen die Exportbestimmungen verstoßen könnten, ist der Wettbewerb wohl zu heikel. Der ganze Artikel: Angeblich wegen Wassenaar: Hacking-Event Pwn2Own verliert HP als…

Selbstfahrende Autos: Lasersensoren lassen sich täuschen

Mit billiger Hardware hat ein Sicherheitsforscher den LiDAR-Fühlern andere Fahrzeuge, Fußgänger oder Hindernisse vorgespiegelt. Im Wesentlichen handelt es sich um eine Replay-Attacke. Der ganze Artikel: Selbstfahrende Autos: Lasersensoren lassen sich täuschen

Gefährliche, neue Top Level Domains?

"Wer soll die eigentlich alle nutzen?" fragen Kritiker der neuen Top Level Domains gerne. Die Studie eines IT-Sicherheitsunternehmens meint: Einige der Endungen wurden vor allem von Spammern und Internet-Ganoven entdeckt. Der ganze Artikel: Gefährliche, neue Top Level Domains?

Webbrowser: Endgültig Schluss mit RC4

Google, Microsoft und Mozilla machen Ernst: Die hauseigenen Webbrowser sollen ab 2016 keine Verbindung mehr zu HTTPS-Servern aufbauen, die die unsichere Verschlüsselung via RC4 benutzen. Der ganze Artikel: Webbrowser: Endgültig Schluss mit RC4

Sleepy Puppy: Netflix-Tool jagt XXS-Lücken

Sicherheitsforscher können mit Sleepy Puppy tief in Netzwerken graben und an verschiedenen Stellen Schwachstellen für Cross-Site-Scripting ausfindig machen. Der ganze Artikel: Sleepy Puppy: Netflix-Tool jagt XXS-Lücken

Türkei: Vice-News-Journalisten wieder frei

Die in der Türkei verhafteten Vice-Journalisten sind wieder auf freiem Fuß. Ihr Mitarbeiter wird aber immer noch wegen seines verschlüsselten Laptops festgehalten. Der ganze Artikel: Türkei: Vice-News-Journalisten wieder frei

IFA 2015: Nach den Wearables kommen die implantierten Chips

In der Zukunft tragen wir keine Wearables mehr und unseren Ausweis im Körper. Mit einer Chip-Implantation als Live-Event will die Antivirusfirma Kasperky auf neue Sicherheitsprobleme aufmerksam machen. Der ganze Artikel: IFA 2015: Nach den Wearables kommen die implantierten Chips

Funkregulierung: Angriff auf alternative Software

Freier Systemsoftware auf Geräten mit Funk-Funktion könnte es bald an den Kragen gehen: In der EU tritt ein Verbot im Juni 2016 in Kraft, in Nordamerika soll es alsbald beschlossen werden. Leidtragende dürften Hersteller wie DD-WRT sein. Der ganze Artikel:…

Cyberattacken: Regierungen brauchen einen Plan

Nationalstaaten sollen sich bei Zeiten überlegen, wie sie auf digitale Angriffe anderer Staaten reagieren wollen, von der Presseaussendung bis zum Krieg. Das rät ein britischer Stratege – sonst könnte die Reaktion im Ernstfall unangemessen ausfallen. Der ganze Artikel: Cyberattacken: Regierungen…

Router-Lücken: Belkin N600 DB macht es den Hackern einfach

Die Beschreibung der Lücken in Belkins Heimrouter liest sich wie ein Handbuch mit Negativbeispielen der Firmware-Programmierung. Angreifer können die Nutzer des Routers unter anderem auf beliebige Webseiten umleiten. Abhilfe gibt es nicht. Der ganze Artikel: Router-Lücken: Belkin N600 DB macht…

Per Web und USB-Stick: Smart-TVs vielfältig angreifbar

Mit vergleichsweise simplen Methoden haben Sicherheitsforscher App-Nutzerdaten von Medienabspielern und Smart TVs ausgelesen. Dabei konnten sie auch die Kamera aktivieren und bis auf die Root-Ebene vordringen. Der ganze Artikel: Per Web und USB-Stick: Smart-TVs vielfältig angreifbar

Gefälschte EFF-Webseite verteilt Spionage-Trojaner

Opfer wurden mit Phishing-Mails auf die Seite gelotst und über eine aktuelle Schwachstelle in Java infiziert. Danach konnten sie die Angreifer dank Keylogger nach Belieben aushorchen. Der ganze Artikel: Gefälschte EFF-Webseite verteilt Spionage-Trojaner

Chrome-Browser pausiert Flash-Inhalte

Ab dem heutigen 1. September pausiert der Chrome-Browser bestimmte Flash-Inhalte automatisch. Das soll die Akkulaufzeit von Mobilgeräten schonen. Der ganze Artikel: Chrome-Browser pausiert Flash-Inhalte

Android: Mehr Smartphones mit vorinstallierter Malware

Zwischenhändler sollen immer mehr Modelle aus dem Android-Lager vor dem Verkauf manipulieren, indem sie beliebte Apps mit Malware-Komponenten ausstatten und auf den Geräten installieren. Der ganze Artikel: Android: Mehr Smartphones mit vorinstallierter Malware

Seitensprung-Portal: 70.000 Bots auf Ashley Madison

Ihre Analyse der Datenbank war fehlerhaft, gesteht die Journalistin Annalee Newitz ein. Was sie nun gefunden hat, ist aber keineswegs schmeichelhafter für Ashley Madison. Der ganze Artikel: Seitensprung-Portal: 70.000 Bots auf Ashley Madison

Ashley Madison: Sooo viele Frauen hier

Das gehackte Seitensprungportal behauptet einen erstaunlich hohen Anteil aktiver User weiblichen Geschlechts zu haben. Derweil hat John McAfee erfolgreiche User gesucht, aber keine gefunden. Der ganze Artikel: Ashley Madison: Sooo viele Frauen hier

Rätselraten um angeblichen 4K-Crack bei Netflix

Nachdem die Pilotfolge von Breaking Bad in ultrahoher Auflösung auf Torrentseiten aufgetaucht sein soll, schießen die Spekulationen ins Kraut, wonach das "Netflix-DRM" beziehungsweise das Kopierschutzverfahren HDCP geknackt ist. Der ganze Artikel: Rätselraten um angeblichen 4K-Crack bei Netflix

Linux 4.2 freigegeben: Zwei neue Grafiktreiber

Der neue Kernel bringt gleich zwei neue Grafiktreiber mit. Über eine neue UEFI-Technik lässt sich bei der Systemaktualisierung auch die Firmware auf den neuesten Stand bringen. Der ganze Artikel: Linux 4.2 freigegeben: Zwei neue Grafiktreiber

BitTorrent schließt potenzielle DRDoS-Schwachstelle

Durch eine Schwäche in der Implementierung des von BitTorrent genutzten Micro Transport Protokolls hätten Angreifer die Möglichkeit gehabt, ihre DoS-Angriffe um ein vielfaches zu verstärken. Der ganze Artikel: BitTorrent schließt potenzielle DRDoS-Schwachstelle

Uber stellt die Jeep-Hacker ein

Die durch den Jeep-Hack bekannt gewordenen Sicherheitsforscher Charlie Miller und Chris Valasek arbeiten künftig für den alternativen Taxi-Dienst Uber. Der ganze Artikel: Uber stellt die Jeep-Hacker ein

Schwedischer Hacker Warg eine Minute auf freiem Fuß

Keine Ruhe für den Pirate-Bay-Gründer Gottfrid Svartholm Warg: Nachdem er eine Haftstrafe in Dänemark abgesessen hat, wartet nun ein schwedisches Gefängnis auf ihn. In beiden Fällen wurde er wegen Hackerangriffen verurteilt. Der ganze Artikel: Schwedischer Hacker Warg eine Minute auf…

Nach dem Hack: Chef von Ashley Madison tritt zurück

Noel Biderman, Chef des gehackten Seitensprung-Portals Ashley Madison, nimmt seinen Hut. Einen Nachfolger gibt es noch nicht, der nach dem verheerenden Leak von Kundendaten und internen E-Mails wieder aufräumen könnte. Der ganze Artikel: Nach dem Hack: Chef von Ashley Madison…

BSI warnt vor Risiko bei Intels Fernwartungstechnik AMT

Das Bundesamt für Sicherheit in der Informationstechnik rät dazu, die Konfiguration von Notebooks und Desktop-PCs mit Intels Active Management Technology zu prüfen: Bei manchen dieser Rechner können Angreifer die Fernwartung aktivieren. Der ganze Artikel: BSI warnt vor Risiko bei Intels…

Linux: Verfügbarkeit der Grsecurity-Erweiterung wird eingeschränkt

In Zukunft soll nur noch die Entwicklerversion der Linux-Sicherheitserweiterung Grsecurity öffentlich zum Download stehen. Die stabile Version soll es nach Streitereien mit Embedded-Firmen nur noch für Sponsoren geben. Der ganze Artikel: Linux: Verfügbarkeit der Grsecurity-Erweiterung wird eingeschränkt

Neuer Angriff auf Tor beunruhigt Hidden-Service-Betreiber

Alles nur Panikmache? Der Drogen-Marktplatz Agora wurde aus Sicherheitsgründen offline genommen. Tor-Chefentwickler Dingledine bestreitet allerdings, dass die Lücke pratisch einsetzbar ist, um die Nutzer des Anonymisierungsnetzes zu enttarnen. Der ganze Artikel: Neuer Angriff auf Tor beunruhigt Hidden-Service-Betreiber

Aviva-Hacker zu 18 Monaten Haft verurteilt

Der Mitgründer einer Sicherheitsfirma hatte rund 900 iPhones der britischen Versicherung Aviva gelöscht, um sich an seinen ehemaligen Kollegen zu rächen. Der ganze Artikel: Aviva-Hacker zu 18 Monaten Haft verurteilt

One Touch: Paypal erlaubt Bezahlen ohne Passwort

Ab sofort können Paypal-Nutzer in Deutschland, Österreich und der Schweiz den Online-Bezahl-Service nutzen, ohne sich mit einem Benutzernamen und Passwort einloggen zu müssen. Der ganze Artikel: One Touch: Paypal erlaubt Bezahlen ohne Passwort

l+f: https-fuer-Fortgeschrittene

Googles Chrome und die Open-Source-Basis Chromium laden eine Reihe von Web-Seiten immer via gesichertem HTTPS – darunter auch viele deutsche. Der ganze Artikel: l+f: https-fuer-Fortgeschrittene

Certifi-Gate: Missbräuchliche App im Google Play Store entdeckt

Sicherheitsforscher präsentierten vor wenigen Wochen eine Schwachstelle, die Fernverwaltungs-Software wie Teamviewer betrifft. Im Nachgang fanden die Forscher eine App in Googles Play Store, die genau diese Schwäche ausnutzt. Der ganze Artikel: Certifi-Gate: Missbräuchliche App im Google Play Store entdeckt

Security bei Embedded Systems auf dem 5. Bremer IT-Sicherheitstag

Hacker-Attacken auf Industrie-IT, das Design und die Bewertung sicherer Software-Architekturen sowie das Spannungsfeld zwischen funktionaler Sicherheit und IT-Sicherheit sind drei der zentralen Themen auf dem diesjährigen Bremer IT-Sicherheitstag. Der ganze Artikel: Security bei Embedded Systems auf dem 5. Bremer IT-Sicherheitstag

Ashley Madison: Gehackte Seitensprung-Site hackte eigene Konkurrenz

Die Dating-Webseite, die vor kurzem Opfer eines Hacker-Angriffs und Datenleck wurde, hat vor einigen Jahren selbst eine Konkurrenzplattform angegriffen. Dabei soll der Technikchef von Ashley Madison die Datenbank der Konkurrenz kopiert haben. Der ganze Artikel: Ashley Madison: Gehackte Seitensprung-Site hackte…

Sicherheitsforscher Charlie Miller verlässt Twitter

Charlie Miller war bereits in der Sicherheitsabteilung der NSA beschäftigt. Nun verabschiedet sich der renommierte Sicherheitsforscher nach drei Jahren vom Microblogging-Dienst Twitter. Der ganze Artikel: Sicherheitsforscher Charlie Miller verlässt Twitter

NSA bereitet Post-Quanten-Kryptographie vor

Das Ende von vielen kryptografischen Verfahren ist schon besiegelt, denn künftige Quantencomputer können viele Ansätze knacken. Neue Verfahren müssen also her. Dabei ist jetzt auch die NSA mit an Bord. Der ganze Artikel: NSA bereitet Post-Quanten-Kryptographie vor

iPhones im Firmenumfeld ausspionierbar

Aufgrund einer Sicherheitslücke in iOS können Angreifer auf iPhones gespeicherte Firmen-Interna auslesen. Das betrifft alle Apps und Clients, die in Unternehmen auf Apples Mobile Device Management setzen. Der ganze Artikel: iPhones im Firmenumfeld ausspionierbar

Android-Muster vorhersehbar wie Kennwörter

Eine Absolventin der norwegischen NTNU hat herausgefunden, dass die Muster, die sich Android-Nutzer zur Displaysperre ausdenken, im schlimmsten Fall so vorhersehbar sind wie Kennwörter des Schemas "1234". Der ganze Artikel: Android-Muster vorhersehbar wie Kennwörter

Erpressungsversuche nach Ashley-Madison-Hack

Nach dem Angriff auf das Seitensprungportal Ashley Madison soll es nun zu ersten Erpressungsfällen gekommen sein. Nutzer der Datingseite sollen zahlen, sonst würden deren Partner informiert. Der ganze Artikel: Erpressungsversuche nach Ashley-Madison-Hack

BSI: Richtlinie für sicheren Mail-Transport zeigt bereits Wirkung

Mit dem Erscheinen der Richtlinie wird leichter verständlich, weshalb Web.de und GMX nicht nur die PGP-Verschlüsselung für Mails eingeführt haben, sondern überraschend auch auf die Sicherheitstechniken DNSSEC und DANE setzen. Der ganze Artikel: BSI: Richtlinie für sicheren Mail-Transport zeigt bereits…

BSI will sichere E-Mail-Anbieter kenntlich machen

Das Bundesamt für Sicherheit und Informationstechnik will den E-Mail-Versand sicherer machen. Dafür hat es Vorgaben definiert, die ein am Verfahren teilnehmender E-Mail-Anbieter erfüllen muss. Der ganze Artikel: BSI will sichere E-Mail-Anbieter kenntlich machen

Ashley-Madison-Hack zieht weite Kreise

Ein weiterer Schwung der erbeuteten Daten mit unzähligen Interna hat seinen Weg ins Internet gefunden und Ashley Madison übt sich in Schadensbegrenzung. Mittlerweile haben sich zudem verschiedene Anwälte und das Pentagon zu Wort gemeldet. Der ganze Artikel: Ashley-Madison-Hack zieht weite…

Verschlüsselung: Kein Boxcryptor Classic für Windows 10

Wer seinem Cloud-Anbieter nicht traut, verschlüsselt selbst. Besonders bequem geht das mit Boxcryptor Classic, doch unter Windows 10 klappt das nicht mehr richtig. Der Anbieter will nicht nachbessern, sondern lieber seine neuere Abo-Version verkaufen. Der ganze Artikel: Verschlüsselung: Kein Boxcryptor…

l+f: Mobilfunk-Hack im Video

In einer Dokumentation zeigen Hacker aus Berlin, wie sie neben Mobilfunk-Gesprächen auch SMS-Nachrichten abfangen und Personen weltweit orten. Der ganze Artikel: l+f: Mobilfunk-Hack im Video

Nach dem Hack: Bundestag schaltet Computersystem ab

Ausgeforschte E-Mails? Offengelegte Geheimnisse? Ein Hackerangriff auf den Bundestag sorgte für große Verunsicherung. Jetzt wird dort das Computersystem überarbeitet. Viele Fragen sind aber noch offen. Der ganze Artikel: Nach dem Hack: Bundestag schaltet Computersystem ab

Boom bei deutschen Bot-Netz- und Phishing-Domains

Bei Kriminellen werden .de- und .at-Domains immer beliebter, weil die fast nicht tot zu kriegen sind, beschweren sich die Anti-Malware-Aktivisten von Spamhaus. Das CERT-Bund springt ihnen zur Seite — doch Denic und at.nic halten gegen. Der ganze Artikel: Boom bei…

l+f: BinNavi jetzt Open Source

Die Entwickler des Code-Analyse-Tools BinNavi haben die Entwicklung aufgeteilt und stellen nun einen Open-Source-Zweig bereit. Der ganze Artikel: l+f: BinNavi jetzt Open Source

Firefox-Plug-in Pocket gab vertrauliche Infos preis

Mit der in Firefox fest eingebauten Erweiterung Pocket lassen sich URLs abspeichern. Angreifer konnten das Plug-in missbrauchen, um umfassende Einblicke in Server-Strukturen inklusive Passwörtern zu erhalten. Der ganze Artikel: Firefox-Plug-in Pocket gab vertrauliche Infos preis

Deutsche Telekom warnt vor Spam-Welle

Unbekannte haben E-Mail-Adressen aus Adressbüchern von T-Online-Konten gekapert und versenden in deren Namen Spam-Mails. Diese enthalten Links zu Webseiten mit Schad-Software. Der ganze Artikel: Deutsche Telekom warnt vor Spam-Welle