Die kürzlich angekündigten Echo-Produkte bringen Amazons Sprachassistentin Alexa auf die Straße und damit Datenschutzprobleme in die U-Bahn oder in bisher Alexa-freie Wohnzimmer. Mehrere Landesdatenschutzbeauftragte haben Golem.de erklärt, ob und wie die Geräte eingesetzt werden dürfen. (Amazon Alexa, Amazon) Advertise…
Schlagwort: Golem.de – Security
Sicherheit: Entwickler durchsuchte Yahoo-Konten nach intimen Fotos
Ein ehemaliger Yahoo-Mitarbeiter hat vor Gericht zugegeben, auf Tausende private Konten von Yahoo-Nutzern zugegriffen zu haben. Über diese soll er auch an die Daten bei anderen Anbietern gelangt sein. Sein Ziel: intime Bilder und Videos. (Yahoo, Internet) Advertise on…
Intime Fotos: Yahoo-Mitarbeiter durchsuchte private Mails von Nutzern
Ein ehemaliger Yahoo-Mitarbeiter hat vor Gericht zugegeben, auf Tausende private Konten von Yahoo-Nutzern zugegriffen zu haben. Über diese soll er auch auf die Daten bei anderen Anbietern zugegriffen haben. Sein Ziel: intime Bilder und Videos. (Yahoo, Internet) Advertise on…
Sicherheit: Google-App erkennt Autounfall und sendet Notruf
Ein Redakteur von XDA Developers hat wohl aus Versehen eine neue Version der Personal-Safety-App von Google erhalten, mit der im Falle eines Autounfalls automatisch Hilfe gerufen werden kann. Mit den Sensoren eines Smartphones soll ein Unfall erkannt werden. (Google, Android)…
EuGH-Urteil: Jeder Cookie erfordert Einwilligung der Nutzer
Der Europäische Gerichtshof hat den Datenschutz im Internet gestärkt. Er fordert eine aktive Einwilligung der Nutzer beim Setzen und Abrufen von Cookies – ohne jede Ausnahme. (Cookies, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: EuGH-Urteil:…
Datenschutz: Kfz-Versicherungsrabatt bei Dashcam-Nutzung
Eine Versicherungsgruppe bietet Autofahrern einen Rabatt bei ihrer Kfz-Versicherung, wenn diese eine Dashcam ins Auto einbauen. Der Preisnachlass ist beträchtlich. (Auto, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutz: Kfz-Versicherungsrabatt bei Dashcam-Nutzung
Wibattack: Weiterer SMS-Angriff auf die SIM-Karte
Wie Simjacker kann auch die Schadsoftware Wibattack Daten aus dem Mobiltelefon ausleiten. Auch hier kommt die Schadsoftware per SMS und läuft auf der SIM-Karte, sie nutzt allerdings eine andere Sicherheitslücke. (SIM-Karte, Telekom) Advertise on IT Security News. Lesen Sie…
Sicherheitslücke: Angreifer können verschlüsselte PDF-Daten leaken
Passwortgeschützte PDF-Dateien bieten wenig Sicherheit. Ein Angreifer, der die Dateien manipulieren kann, kann dafür sorgen, dass deren Inhalt geleakt wird. Abhilfe gibt es nicht, dafür müsste das Dateiformat geändert werden. (PDF, Technologie) Advertise on IT Security News. Lesen Sie…
Abkommen: USA wollen britischer Polizei Zugriff auf Whatsapp gewähren
Ein Abkommen zwischen den USA und Großbritannien soll der Polizei den einfacheren Zugriff auf die Social-Media-Plattformen ermöglichen. Das Abkommen enthält jedoch mehrere Beschränkungen und soll bereits im Oktober unterzeichnet werden. (Whatsapp, Instant Messenger) Advertise on IT Security News. Lesen…
Überwachung: Polizei fordert Einsatz von Bodycams auch in Wohnungen
Die Gewerkschaft der Polizei in Rheinland-Pfalz fordert, den Einsatz von Bodycams auch in Wohnräumen zu erlauben. In Nordrhein-Westfalen ist dies bereits möglich. Das Innenministerium hält jedoch nichts von den Plänen. (Polizei, Datenschutz) Advertise on IT Security News. Lesen Sie…
Checkm8: Ein unfixbarer Jailbreak für iPhones
Ein Sicherheitsforscher hat einen Exploit veröffentlicht, der einen Jailbreak bei vielen Apple-Geräten bis hin zum iPhone X ermöglicht. Über die Sicherheitslücke kann nicht autorisierte Software eingespielt werden. Apple kann die Lücke nicht durch ein Update beheben. (Jailbreak, Apple) Advertise…
Gericht: Kennzeichnungspflicht für Polizisten ist rechtens
Zwei Polizisten hatten gegen die Kennzeichnungspflicht in Brandenburg geklagt. Das Gericht hat entschieden, dass diese verfassungsgemäß sei, auch wenn sie in das Recht auf informationelle Selbstbestimmung der Polizisten eingreife, und nennt dafür mehrere Gründe. (Polizei, Datenschutz) Advertise on IT…
Nest: Wenn das Smart Home zum Horrorhaus wird
Ein Pärchen aus den USA wurde über seine gehackten Smart-Home-Geräte terrorisiert – dabei hatten sie sich die Geräte gekauft, um sich sicherer zu fühlen. Aus dem Lautsprecher der Nest-Cam tönte vulgäre Musik und die Temperatur kletterte immer weiter nach oben…
Remail: Linux-Entwickler stellt verschlüsselte Mailingliste vor
Als Reaktion auf die katastrophale Koordination rund um die Sicherheitslücken Meltdown und Spectre hat der Linux-Entwickler Thomas Gleixner Software für eine verschlüsselte Mailingliste erstellt und als Open Source veröffentlicht. (Linux-Kernel, E-Mail) Advertise on IT Security News. Lesen Sie den…
Linux: Wireguard soll doch Kernel-Krypto-API nutzen
Eigentlich sollte das neue Wireguard-VPN im Linux-Kernel auch die neue Kryptobibliothek Zinc verwenden. Nach langen Diskussionen soll nun wohl aber doch das vorhandene Krypto-API genutzt werden. (Linux-Kernel, API) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux:…
Bundesverwaltungsgericht: EuGH soll über Vorratsdatenspeicherung entscheiden
Verstößt die deutsche Vorratsdatenspeicherung gegen europäisches Recht? Das Bundesverwaltungsgericht will diese Frage nicht selbst entscheiden und legt sie dem EuGH vor. (Vorratsdatenspeicherung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundesverwaltungsgericht: EuGH soll über Vorratsdatenspeicherung entscheiden
Azure Sentinel: Microsofts Firewall-Ergänzung kostet 2,20 Euro pro Gigabyte
Microsoft hat seine Cloud-Sicherheitssoftware Azure Sentinel veröffentlicht. Unternehmen können damit ihren Netzwerktraffic überwachen. Das kostet allerdings 2,20 Euro pro Gigabyte. Viel Traffic reduziert diesen Preis drastisch. (Firewall, Microsoft) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Azure…
Gesichtserkennung: Chinesische Forscher entwickeln 500-Megapixel-Kamera
Sehr große Auflösung, KI, Gesichtserkennung: Eine in China konzipierte Kamera kann einzelne Personen auch in großen Menschenmengen identifizieren. (Digitalkamera, KI) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung: Chinesische Forscher entwickeln 500-Megapixel-Kamera
Microsoft: Zero Day im Internet Explorer wird aktiv ausgenutzt
Über präparierte Webseiten wird derzeit eine Sicherheitslücke im Internet Explorer ausgenutzt. Mit ihr lässt sich Schadcode auf dem System ausführen. Microsoft hat eine Warnung und ein Update veröffentlicht. (Internet Explorer, Google) Advertise on IT Security News. Lesen Sie den…
FTC-Ermittlungen: Snapchat wirft Facebook Missbrauch seiner Marktmacht vor
Instagram-Influencer sollen von Facebook unter Druck gesetzt worden sein, keine Snapchat-Inhalte zu teilen: Diese und weitere Anschuldigungen sammelt Snapchat bereits seit mehreren Jahren im Projekt Voldemort. Auch die US-Handelsaufsicht hat Ermittlungen gegen Facebook eingeleitet. (Snapchat, Datenschutz) Advertise on IT…
FTC-Ermittlungen: Snapchat wirft Facebook Marktmissbrauch vor
Instagram-Influencer sollen von Facebook unter Druck gesetzt worden sein, keine Snapchat-Inhalte zu teilen: Diese und weitere Anschuldigungen sammelt Snapchat bereits seit mehreren Jahren im Projekt Voldemort. Auch die US-Handelsaufsicht hat Ermittlungen gegen Facebook eingeleitet. (Snapchat, Datenschutz) Advertise on IT…
Recht auf Vergessenwerden: Google muss Links nicht weltweit auslisten
Suchmaschinenbetreiber müssen das Recht auf Vergessenwerden nicht weltweit umsetzen. Beanstandete Links müssen nach einem Urteil des EuGH nur innerhalb der EU ausgelistet werden und per Geoblocking unzugänglich bleiben. (EuGH, Google) Advertise on IT Security News. Lesen Sie den ganzen…
Google Assistant: Google ändert Regeln zum Abhören von Mitschnitten
Google will den Google Assistant so überarbeiten, dass der Datenschutz der Nutzer besser geschützt wird. Zudem soll es weniger ungewollte Aktivierungen des digitalen Assistenten geben. (Google Assistant, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google…
Rui Pinto: Informant der Football Leaks wird in 147 Fällen beschuldigt
Dem Nachrichtenmagazin Spiegel hat Rui Pinto Millionen an Dokumenten der Fußballbranche zugespielt. In seiner Heimat Portugal wartet er auf den Prozess. In 147 Fällen soll er beschuldigt werden, darunter auch der Erpressung. (Whistleblower, Rechtsstreitigkeiten) Advertise on IT Security News.…
Code-Hosting: Github vergibt CVE-Nummmern und übernimmt Analyse-Anbieter
Die Code-Hosting- und Entwicklungsplattform Github darf künftig CVE-Nummern vergeben. Dank einer Übernahme wird außerdem wohl die Suche nach Sicherheitslücken im Code vereinfacht und Github zeigt Sicherheitswarnungen für PHP. (Github, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen…
Simjacker: SIM-Schadsoftware funktioniert nicht mit hiesigen SIM-Karten
Mittels präparierter SMS nistet sich die Schadsoftware Simjacker auf der SIM-Karte eines Mobiltelefons ein und liest Daten aus. Drei große Mobilfunkunternehmen aus Deutschland geben für ihre SIM-Karten jedoch Entwarnung. (SIM-Karte, Telekom) Advertise on IT Security News. Lesen Sie den…
Datenschutzverstöße: Lieferdienst muss 195.000 Euro DSGVO-Bußgeld bezahlen
Delivery Hero mit seinen Marken Foodora, Lieferheld und Pizza.de hat eine Reihe von Datenschutz-Verstößen begangen. Für diese bezahlt der neue Eigentümer Takeaway nun 195.000 Euro Bußgeld. (Lieferdienst, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutzverstöße:…
Digitale Wertpapiere: Regierung beschließt Blockchain-Strategie
Die Bundesregierung sieht Vorteile in der „Tokenisierung von Assets“. Auch für digitale Identitäten sollen Einsatzmöglichkeiten der Blockchain-Technik geprüft werden. (Blockchain, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Digitale Wertpapiere: Regierung beschließt Blockchain-Strategie
Gerichtsurteil: Polizei darf keine Fotos von Demos veröffentlichen
Die Essener Polizei hat Fotos einer Demonstration auf Facebook und Twitter veröffentlicht. Dagegen hatten zwei Demonstrationsteilnehmer geklagt, die auf den Bildern zu erkennen waren. Das Oberverwaltungsgericht Münster hat nun zugunsten der Versammlungsfreiheit entschieden. (Polizei, Soziales Netz) Advertise on IT…
Datenleck: Millionen Patientendaten ungeschützt im Netz
Brustkrebsscreenings, Wirbelsäulenbilder und Röntgenaufnahmen: 16 Millionen Patientendatensätze konnte ein Sicherheitsforscher auf ungeschützten Servern im Internet entdecken. Auch Tausende Patienten aus Deutschland sind betroffen. (Datenleck, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck: Millionen Patientendaten ungeschützt…
Sicherheitslücke: Lastpass verriet zuletzt verwendetes Passwort an Webseiten
Über eine Sicherheitslücke im Passwortmanager Lastpass konnten Webseiten auf die zuletzt verwendeten Zugangsdaten zugreifen – von einer anderen Webseite. (Passwort, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke: Lastpass verriet zuletzt verwendetes Passwort an Webseiten
Linux-Kernel: Bootprobleme wegen fehlender Zufallszahlen
Eine Optimierung bei Dateisystemoperationen im Linux-Kernel führt zu blockierten Bootvorgängen auf manchen Systemen. Schuld daran sind Userspace-Programme, die zuverlässige Zufallsdaten wollen, bevor diese bereitstehen. (Linux-Kernel, Virtualisierung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux-Kernel: Bootprobleme wegen…
BSI: iOS-App der Telekom für vertrauliche Gespräche freigegeben
Neben Kryptohandys dürfen Behördenmitarbeiter nun auch auf iPhones Vertrauliches miteinander besprechen – vorausgesetzt, sie verwenden eine App der Telekom. (Telekom, VoIP) Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI: iOS-App der Telekom für vertrauliche Gespräche freigegeben
iPhone: PIN-Sperre in iOS 13 umgangen
Der Sperrbildschirm in iOS 13 kann mit einem einfachen Trick umgangen werden. So kann auf das Adressbuch des Besitzers zugegriffen werden. iOS 13 soll am 19. September veröffentlicht werden – die Lücke möchte Apple bis dahin nicht schließen. (Apple, Instant…
Verschlüsselung: Firefox-Nightly soll altes TLS abschalten
Die großen Browser-Hersteller wollen im kommenden Frühjahr die alten TLS-Versionen 1.0 und 1.1 komplett deaktivieren. Die Firefox-Entwickler werden das in ihrer Nightly-Version testen. (Firefox, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Firefox-Nightly soll altes…
Simjacker: SIM-Schadsoftware liest Daten aus dem Mobiltelefon aus
Eine Sicherheitsfirma will eine Schadsoftware entdeckt haben, die ohne Nutzerinteraktion Daten aus dem Mobiltelefon auslesen kann. Die Schadsoftware komme per SMS und laufe auf der SIM-Karte. Das funktioniert allerdings nicht immer. (SIM-Karte, Malware) Advertise on IT Security News. Lesen…
Facebook: Datenschützer dürfen Fanpage-Seiten verbieten
Datenschutzbehörden können von Fanpage-Betreibern die Deaktivierung des Angebots verlangen. Das Bundesverwaltungsgericht sieht die Anbieter als „Türöffner“ für Facebooks Datensammelei. (Datenschutz, Soziales Netz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook: Datenschützer dürfen Fanpage-Seiten verbieten
Mozilla: Firefox testet eingebauten Cloudflare-VPN
Mozilla legt das Test-Pilot-Programm des Firefox neu auf und startet mit einem Experiment für einen privaten Netzwerk-Proxy für den Browser. Diesen soll der Netz-Dienstleister Cloudflare betreiben. (Firefox, Browser) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla:…
OpenDMARC: Aktiv ausgenutzte DMARC-Sicherheitslücke ohne Fix
Mitarbeiter von Protonmail haben in OpenDMARC eine Sicherheitslücke entdeckt, mit der sich die Signaturprüfung austricksen lässt. Angreifer haben die Lücke bereits für Phishingangriffe gegen Journalisten genutzt. OpenDMARC wird offenbar nicht weiterentwickelt und es gibt kein Update. (DMARC, Spam) Advertise…
Messenger: Telegram löschte Nachrichten nicht zuverlässig
Mit Telegram können aus Versehen gesendete Nachrichten unkompliziert auch beim Empfänger gelöscht werden. Das hat jedoch nicht zuverlässig funktioniert und die peinlichen Bilder verblieben auf dem Smartphone. (Telegram, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Manipulierte Zustimmung: Die meisten Cookie-Banner sind illegal
Nur die wenigsten Cookie-Banner entsprechen den Vorschriften der DSGVO, wie eine Studie feststellt. Die Datenschutzbehörden halten sich mit Sanktionen aber noch zurück. (Tracking, Spam) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipulierte Zustimmung: Die meisten Cookie-Banner…
Buffer Overflow: Exim-Sicherheitslücke beim Verarbeiten von TLS-Namen
Im Mailserver Exim wurde eine Sicherheitslücke gefunden, die Angreifern das Ausführen von Code ermöglicht. Ein Update steht bereit. (E-Mail, Server-Applikationen) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Buffer Overflow: Exim-Sicherheitslücke beim Verarbeiten von TLS-Namen
Differential Privacy: Google legt datenschutzfreundliche Analysebibliothek offen
Mit Hilfe des Prinzips Differential Privacy sollen sich sensible Daten statistisch auswerten lassen, ohne Rückschlüsse auf die eigentlichen Daten zu ermöglichen. Google stellt dafür eine C++-Bibliothek als Open Source bereit. (Google, Datenschutz) Advertise on IT Security News. Lesen Sie…
Internet Architecture Board: Gesetzgeber sollen Vertrauen ins Internet erhalten
Um das Internet als Einheit zu erhalten und damit Nutzer weiterhin das notwendige Vertrauen in die Technik haben können, formuliert das Internet Architecture Board nun klare Richtlinien, denen Gesetzgeber folgen sollten. (Internet, DNS) Advertise on IT Security News. Lesen…
Unifying: Sicherheitsupdate für Logitech-Tastaturen umgangen
Mit einem einfachen Trick kann ein Sicherheitsupdate von Logitech umgangen werden. Damit lassen sich weiterhin Eingaben von kabellosen Tastaturen abgreifen – oder Schadcode eintippen. Dabei hatte Logitech nicht einmal alle Sicherheitslücken behoben. (Logitech, Eingabegerät) Advertise on IT Security News.…
Spionagesoftware: Staatsanwaltschaft ermittelt nach Anzeige gegen Finfisher
Hat der Münchner Hersteller von Überwachungssoftware, Finfisher, illegal ein Spähprogramm an die Türkei verkauft? Nach einer Anzeige von vier Organisationen ermittelt die Staatsanwaltschaft. (Überwachung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spionagesoftware: Staatsanwaltschaft ermittelt nach…
Datenleck: 420 Millionen Telefonnummern von Facebook-Nutzern im Netz
Facebook hatte bereits im vergangenen Jahr eingeräumt, dass die Funktion zur Freunde-Suche zum Datenabgriff missbraucht wurde. Im Internet ist nun eine Datenbank mit Einträgen zu Hunderten Millionen Nutzern entdeckt worden. (Facebook, Soziales Netz) Advertise on IT Security News. Lesen…
Google & Youtube: Millionenstrafe für das Sammeln von Kinderdaten
Weil Google auf Youtube auch die Daten von Kindern gesammelt und für personenbezogene Werbung genutzt hat, zahlt Google eine Rekordstrafe – die allerdings im Verhältnis zum Gewinn sehr gering ausfällt. (Youtube, Google) Advertise on IT Security News. Lesen Sie…
Linux: Kernel-Entwickler patzen bei einfachem Spectre-Fix
Eine Reihe von Fehlern und Unachtsamkeiten hat dafür gesorgt, dass ein Spectre-Fix im Linux-Kernel keine Wirkung hat. Darauf weist das Grsecurity-Team hin, das die Gelegenheit für Eigenwerbung nutzt. (Linux-Kernel, Linux) Advertise on IT Security News. Lesen Sie den ganzen…
Linux: Kernel-Entwickler verhauen einfachen Spectre-Fix
Eine Reihe von Fehlern und Unachtsamkeiten hat dafür gesorgt, dass ein Spectre-Fix im Linux-Kernel keine Wirkung hat. Darauf weist das Grsecurity-Team hin, das die Gelegenheit für Eigenwerbung nutzt. (Linux-Kernel, Linux) Advertise on IT Security News. Lesen Sie den ganzen…
USBAnywhere: Supermicro-Server mit virtuellen USB-Sticks angreifen
Über mehrere Sicherheitslücken in den BMCs von Supermicro können Angreifer virtuelle USB-Sticks an die Server anschließen. Mit ihnen lassen sich Daten auslesen, Schadsoftware installieren oder das Betriebssystem austauschen. (Server, Computer) Advertise on IT Security News. Lesen Sie den ganzen…
BeA: Anwaltspostfach hat neuen Betreiber
Die Bundesrechtsanwaltskammer erhofft sich vom neuen Betreiber des besonderen elektronischen Anwaltspostfachs einen zuverlässigen und sicheren Weiterbetrieb. Atos ist damit zum Ende des Jahres raus. (BeA, Verschlüsselung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: BeA: Anwaltspostfach hat…
Sicherheitslücke: Twitter-CEO tweetet unfreiwillig Holocaust-Verleugnungen
Der Account des Twitter-CEOs Jack Dorsey wurde von einer Hacker-Gruppe gesteuert. Sie postete in seinem Namen rassistische und rechtsradikale Äußerungen. Schuld sei eine Sicherheitslücke beim Mobilfunfanbieter gewesen. (Jack Dorsey, Soziales Netz) Advertise on IT Security News. Lesen Sie den…
Amazon Prime Video: Die finale Staffel von Mr. Robot kommt ab Oktober 2019
Wie geht die Geschichte um den Hacker Elliot, der Evil Corp. und Mr. Robot aus? Ab Oktober können es Fans der Serie in der finalen Staffel erfahren. In den 13 Episoden sind auch wieder Rami Malek und Christian Slater zu…
Malware: Zeroday-Angriffe auf iPhone-Nutzer
Google deckt eine große Malware-Kampagne auf, bei der Nutzer von iPhones durch gehackte Webseiten angegriffen wurden. Dabei kamen auch sogenannte Zerodays zum Einsatz, also Sicherheitslücken, für die zum Zeitpunkt ihres Einsatzes noch kein Fix bereitstand. (iPhone, Virus) Advertise on…
UWB: Das Auto erkennt seinen Besitzer am Hüftschwung
Auf das Smartphone klopfen, die Hüfte schwingen, auf einem Bein hüpfen: In Zukunft wird es möglich sein, das Auto und später auch die Wohnung mit selbstgewählten Gesten zu öffnen. Möglich macht das eine Funktechnik, die es schon einige Jahre gibt,…
Mitschnitte digitaler Assistenten: Mitarbeiter hört einstündiges Telefonat, beklagt Ausbeutung
Unter welchen Bedingungen müssen Menschen arbeiten, die für die großen IT-Unternehmen Mitschnitte der digitalen Assistenten anhören? Darüber berichtet ein ehemaliger Mitarbeiter, der lange Unterhaltungen belauschen musste und ausbeuterische Arbeitsbedingungen unterhalb des Mindestlohns beklagt. (Google Assistant, Google) Advertise on IT…
Sicherheitslücke: Buffer Overflow in Dovecot-Mailserver
Eine Sicherheitslücke im Dovecot-Mailserver könnte es Angreifern erlauben, Code auszuführen. Updates stehen bereit. (E-Mail, Server-Applikationen) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke: Buffer Overflow in Dovecot-Mailserver
Sprachaufnahmen: Apple will Siri-Auswertung nach Kündigungen fortsetzen
Nachdem Apple die Auswertung von Siri-Audiodateien zunächst nur gestoppt hatte, wurde nun allen Beschäftigten im Auswertungszentrum in Irland gekündigt – mehr als 300 Mitarbeiter sind betroffen. Apple will die Praxis allerdings weiterführen, aber unter anderen Voraussetzungen. (Apple, Google) Advertise…
Sprachaufnahmen: Apple kündigt über 300 Siri-Auswertern
Nachdem Apple die Auswertung von Siri-Audiodateien zunächst nur gestoppt hatte, wurde nun allen Beschäftigten im Auswertungszentrum in Irland gekündigt – mehr als 300 Mitarbeiter sind betroffen. Der Schritt legt nahe, dass Apple die Praxis nicht wieder aufnehmen wird. (Apple, Google)…
Kennzeichenerfassung: Toll Collect mit hohen Fehlerquoten
Die Fehlerquoten bei der Kennzeichenerfassung für die Lkw-Maut sind erstaunlich hoch. Die Herausgabe der Daten war zunächst verweigert worden, um die Einnahmen von Toll Collect nicht zu gefährden. (Maut, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen…
Model S: Auch der neue Tesla-Schlüsselchip kann gehackt werden
Vor etwa einem Jahr hat Tesla neue Schlüsselchips mit einer stärkeren Verschlüsselung herausgebracht, weil das Vorgängermodell gehackt wurde. Nun konnte ein Wissenschaftler auch diese klonen – und damit beliebige Model S öffnen und starten. (Tesla Model S, Verschlüsselung) Advertise…
Datenschutz: Telegrams Privatsphäreeinstellung lässt sich leicht umgehen
Nicht nur Protestierende in Hongkong nutzen eine Privatsphäreoption von Telegram, damit ihre Telefonnummer „Niemand“ sehen kann. Doch die Option lässt sich leicht umgehen: Aus niemand werden ganz schön viele. (Telegram, Instant Messenger) Advertise on IT Security News. Lesen Sie…
Vertrauliche Messenger-Botschaften: Facebook hat auch deutsche Nutzer abgehört
Es gibt neue Details zur Auswertung abgehörter Messenger-Nachrichten bei Facebook. Facebook hat laut dem Datenschützer Caspar die Sprachnachrichten von fünf Anwendern aus Deutschland angehört und abgeschrieben, obwohl die entsprechende Transkriptionsfunktion in Deutschland gar nicht verfügbar ist. (Facebook, Instant Messenger) …
Landesdatenschutzbeauftragter: Viele Hinweise auf Videoüberwachung
Der Landesdatenschutzbeauftragte aus Rheinland-Pfalz zieht eine positive Bilanz zur Umsetzung der Datenschutzgrundverordnung. Datenschutz sei kein Kavaliersdelikt mehr, das zeige sich auch an den steigenden Verfahren. Vor allem Überwachungskameras sind ein Thema. (DSGVO, Digitalkamera) Advertise on IT Security News. Lesen…
Alexa und Google Assistant: Kein Zugriff auf unsere Emotionen
Wütend, krank oder traurig: Durch unsere Stimme bekommen Sprachassistenten mehr Informationen als nur den Sprachbefehl. Forschern ist es gelungen, die Emotionen aus Audioaufnahmen zu filtern – die Spracherkennung leidet allerdings darunter. (Spracherkennung, Google) Advertise on IT Security News. Lesen…
Lenovo Solution Centre: Sicherheitslücke in vorinstalliertem Lenovo-Tool
Über eine Sicherheitslücke im Lenovo Solution Centre lassen sich die Rechte eines Nutzers oder einer Schadsoftware ausweiten. Lenovo wird die Lücke nicht schließen und rät zur Deinstallation – dabei hat der Hersteller mehrfach das Supportende geändert. (Lenovo, Malware) Advertise…
Tracking: Blutspendedienst übermittelt private Daten an Facebook
Eine Umfrageseite des Bayerischen Roten Kreuzes hatte den Trackingservice Facebook Pixel eingebunden – und dabei nicht bedacht, wie invasiv dieser Service ist. Jeder Klick auf einen Button wird aufgezeichnet. Facebook konnte so erfahren, ob ein Nutzer HIV hat oder Drogen…
Betriebssystem: Apple patcht WatchOS und iOS
Nutzer von Apples mobilen Betriebssystemen haben gegebenenfalls eine Update-Benachrichtigung auf ihren Geräten. Apple hat sowohl für die Apple Watch als auch für iPhone, iPod Touch und iPad ein neues Betriebssystem freigegeben. Unter iOS wird dabei auch eine Sicherheitslücke geschlossen. (WatchOS,…
Like: Gericht zerpflückt Vorwürfe des Kartellamts gegen Facebook
Das Bundeskartellamt betrat im Februar juristisches Neuland mit der Verknüpfung von Datenschutz und Wettbewerbsrecht. Doch jetzt hat ein Gericht Zweifel an den Argumenten geäußert. (Facebook, Instant Messenger) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Like: Gericht…
Chrome & Privacy: Google möchte uns in Zukunft anders tracken
Google möchte mit neuen Techniken zum Schutz der Privatsphäre im Chrome-Browser personenbezogene Werbung und Datenschutz ausgleichen. Nebenbei erklärt das Unternehmen, warum das Blockieren von Cookies schlecht für die Privatsphäre ist. (Tracking, Google) Advertise on IT Security News. Lesen Sie…
Apple: Mitarbeiter hörten bis zu 1.000 Siri-Schnipsel am Tag
Bevor Apple die Auswertung von Siri-Sprachdateien stoppte, mussten Mitarbeiter in Irland teilweise bis zu 1.000 Audio-Schnipsel pro Schicht auswerten. Meist handelte es sich nur um Sprachkommandos, manchmal waren aber auch persönliche Informationen darunter. (Apple, Google) Advertise on IT Security…
Fluggastdatenspeicherung: Vielflieger scheitert vor Gericht
Ein europäischer Fluggast hat gegen das BKA geklagt: Dieses solle seine Fluggastdaten nicht speichern, verarbeiten und übermitteln. Das Verwaltungsgericht Wiesbaden lehnte die Klage jedoch mit dem Verweis auf andere Datensammlungen ab. (Politik/Recht, Datenschutz) Advertise on IT Security News. Lesen…
Hackerone: Steam blockiert Sicherheitsforscher, statt Lücken zu patchen
Erst hat Steam eine Sicherheitslücke nicht anerkannt, dann sollte sie vertuscht werden. Nach ihrer Veröffentlichung wurde sie unzureichend gepatcht und der Entdecker vom Bug-Bounty-Programm ausgeschlossen. Nun hat der Forscher erneut eine Lücke gefunden – und Steam scheint langsam einzulenken. (Steam,…
Priceless Specials: Datenleck bei Bonusprogramm von Mastercard weitet sich aus
Jetzt auch mit den vollständigen Kreditkartennummern: Diese sollen sich in einer weiteren Datenbank mit rund 80.000 Einträgen befinden. Das bestätigt auch Mastercard in einer E-Mail an die betroffenen Kunden. Ein externer Dienstleister soll für das Datenleck verantwortlich sein. (Datenleck, Internet)…
Noch vor Cortana: Menschen werten Sprachaufnahmen seit sechs Jahren aus
Nicht erst mit der Einführung von Cortana hat Microsoft damit begonnen, Mitschnitte des eigenen Sprachassistenten durch Mitarbeiter anzuhören. Diese Praxis gibt es bereits seit sechs Jahren, angefangen hat es mit der Sprachsteuerung Kinect in der Spielekonsole Xbox One. (Xbox One,…
HTTPS: Browser blockieren kasachisches Überwachungszertifikat
In den Browsern von Mozilla und Google wird das TLS-Zertifikat, mit dem die kasachische Regierung zeitweise den Datenverkehr von Bürgern überwacht hat, gesperrt. (Man-in-the-Middle, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel: HTTPS: Browser blockieren kasachisches…
HTTPS: Browser blockieren kasachstanisches Überwachungszertifikat
In den Browsern von Mozilla und Google wird das TLS-Zertifikat, mit dem die kasachstanische Regierung zeitweise den Datenverkehr von Bürgern überwacht hat, gesperrt. (Man-in-the-Middle, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel: HTTPS: Browser blockieren kasachstanisches…
Kernel: Defekte Dateisysteme bringen Linux zum Stolpern
In einer Diskussion um die Aufnahme eines neuen Dateisystems in den Linux-Kernel wird klar, dass viele Dateisystemtreiber mit defekten Daten nicht klarkommen. Das kann nicht nur zu Abstürzen führen, sondern auch zu Sicherheitslücken. (Dateisystem, Linux-Kernel) Advertise on IT Security…
Zahlungsdienstleister: Mastercard schließt Bonusprogramm nach Datenleck
Rund 90.000 gekürzte Kreditkarten-Nummern sowie weitere persönliche Daten enthält eine Datenbank, die aus einem Datenleck bei einem Bonusprogramm von Mastercard stammen soll. Der Zahlungsdienstleister spricht von einem „Problem“ und stoppt das Programm. (Datenleck, Freenet) Advertise on IT Security News.…
Remote Code Execution: Doppelte Hintertür in Webmin
In der Systemkonfigurationssoftware Webmin waren offenbar für über ein Jahr Hintertüren, mit denen sich übers Netz Code ausführen lässt. Den Angreifern gelang es dabei offenbar, die Release-Dateien des Projekts zu manipulieren. (Backdoor, Server-Applikationen) Advertise on IT Security News. Lesen…
Zoncolan: Facebook testet 100 Millionen Zeilen Code in 30 Minuten
Das Entwicklerteam von Facebook hat ein eigenes Werkzeug zur statischen Code-Analyse erstellt und stellt nun erstmals Details dazu vor. Das Projekt habe Tausende Sicherheitslücken verhindert. (Facebook, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zoncolan: Facebook…
Be emobil: Berliner Ladesäulen auf Verbrauchsabrechnung umgestellt
Der Ladenetzbetreiber Allego hat die Abrechnung der öffentlichen Ladestationen in Berlin umgestellt. Statt eines Pauschalpreises für den Ladevorgang zahlen Elektroautomobilisten in Zukunft nach geladener Strommenge. (Elektroauto, RFID) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Be emobil:…
Corellium: Apple geht gerichtlich gegen iOS-Virtualisierungen vor
Das US-Unternehmen Corellium bietet nahezu perfekte Virtualisierungen von Apples iOS an – vornehmlich für Entwickler, die Schwachstellen im Betriebssystem aufdecken wollen. Apple geht das zu weit, weshalb es nun eine Urheberrechtsklage eingereicht hat. (Apple, Urheberrecht) Advertise on IT Security…
KNOB-Angriff: 8-Bit-Verschlüsselung mit Bluetooth
Die Verschlüsselung des Bluetooth-Protokolls lässt sich einfach aushebeln, ein Angreifer kann die Schlüssellänge kontrollieren und auf eine triviale Größe reduzieren. Abhilfe ist nicht in Sicht, die Bluetooth-Standardisierungsgruppe will die Schlüssellänge nur minimal erhöhen. (Bluetooth, Eingabegerät) Advertise on IT Security…
Antiviren-Software: Kaspersky-Javascript ermöglichte Nutzertracking
Die Kaspersky-Antivirensoftware bindet in jede Webseite eigenen Javascript-Code ein. Bis vor kurzem war dieser noch mit einer eindeutigen ID versehen, den man zum Tracking nutzen konnte. (Kaspersky, Virenscanner) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Antiviren-Software:…
Datenschutz: Kritik an Wahlkampf-App der Grünen
Die Grünen haben für den Haustürwahlkampf eine neue App entwickelt. Weil darin auch GPS-Daten und Hausnummern gespeichert werden, gibt es datenschutzrechtliche Bedenken. (BTW 2017, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutz: Kritik an Wahlkampf-App…
Google: LED von Nest-Kameras lässt sich nicht mehr ausschalten
Google hat bei seinen Nest-Kameras die Möglichkeit deaktiviert, die Status-LED bei der Aufnahme zu deaktivieren – aus Gründen der Privatsphäre. Viele Nutzer haben kein Verständnis für diesen Schritt: Die eingeschaltete LED würde Einbrecher auf die Kamera hinweisen. (Google, Videoüberwachung) …
Elektroauto: Audi E-Tron erhält höchste Sicherheitsauszeichnung
Audis Elektro-SUV E-Tron hat als erstes akkubetriebenes Auto den Top Safety Pick+ Award des Insurance Institute for Highway Safety (IIHS) erhalten. Teslas Model X und 3 werden noch getestet. (Audi, Technologie) Advertise on IT Security News. Lesen Sie den…
Cortana und Skype: Datenschutzerklärung weist auf menschliches Mithören hin
Microsoft hat seine Datenschutzerklärung überarbeitet. Darin erfährt der Kunde erstmals offiziell, dass Sprachaufnahmen von Menschen angehört werden, wenn Cortana oder Skype-Übersetzungen verwendet werden. (Cortana, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cortana und Skype: Datenschutzerklärung…
Amazon: Rekognition erkennt Angst aber keine Abgeordneten
Amazon hat das Gesichtserkennungssystem Rekognition überarbeitet. Die Erkennung soll verbessert worden sein. Außerdem kann das System eine weitere Emotion erfassen. Bei einem Test der ACLU offenbarte das System hingegen wieder Schwächen. (Amazon, Datenschutz) Advertise on IT Security News. Lesen…
Project Zero: Windows-Texteingabesystem bietet viele Angriffsmöglichkeiten
Ein Systemdienst für Texteingabemethoden, das es seit Windows XP gibt, wurde offenbar mit wenig Sicherheitsbewusstsein entwickelt. Tavis Ormandy von Google gelang es damit, als Nutzer Systemrechte zu erlangen. Es gibt ein Update von Microsoft, doch das behebt wohl nicht alle…
Messenger-App: Auch Facebook ließ Sprachaufnahmen abtippen
Nun hat es auch Facebook erwischt: Das soziale Netzwerk ließ offenbar Hunderte externe Mitarbeiter die Sprachnachrichten von Nutzern transkripieren, um die KI zu trainieren. (Siri, Apple) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger-App: Auch Facebook…
August-Patchday: Hotel-Kette entdeckt kritischen Fehler in Adobe-CMS
Adobe muss am August-Patchday eine hohe Anzahl von Sicherheitslücken beseitigen, die aber meist keine unmittelbare Gefahr darstellen. In einem Fall hat jedoch Hyatt einen unangenehmen Fehler im CMS Experience Manager entdeckt. (Adobe, Photoshop) Advertise on IT Security News. Lesen…
Dejablue: Erneut Sicherheitslücken im Windows-Remote-Desktop
Microsoft warnt vor zwei Remote-Code-Execution-Bugs im Remote Desktop Service. Damit lassen sich Windows-Rechner übers Netz kapern, wenn sie die Remoteadministration aktiviert haben. Alle aktuellen Windows-Versionen sind betroffen. (Windows, Microsoft) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
DSGVO: Datenschutzauskunft als Sicherheitsrisiko
Die DSGVO verpflichtet Anbieter zur Herausgabe aller gespeicherten Daten mit Personenbezug. Die Vorschrift lässt sich auch zum Identitätsdiebstahl einsetzen. (Angela Merkel, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: DSGVO: Datenschutzauskunft als Sicherheitsrisiko
FIDO: Google führt Logins ohne Passwort ein
Der Umgang mit Passwörtern ist für viele Nutzer zu kompliziert. Google führt stattdessen nun die Möglichkeit ein, sich auf einem Android-Smartphone bei einigen seiner Dienste mit Hilfe biometrischer Entsperrmöglichkeiten einzuloggen. Dabei werden FIDO2, W3C Webauthn und FIDO CTAP genutzt. (Google,…
Extended Validation: Browser wollen teure Zertifikate nicht mehr hervorheben
Sogenannte Extended-Validation-Zertifikate führten bisher dazu, dass in Browsern der Firmenname vor der Adresszeile angezeigt wurde. Chrome und Firefox schaffen das jetzt ab, da kaum etwas darauf hindeutet, dass damit die Sicherheit erhöht wird. (TLS, Firefox) Advertise on IT Security…
Hackerone: Sicherheitslücke in Steam bleibt vorerst ungefixt
Auf Windows-Systemen, auf denen der Spiele-Launcher Steam installiert ist, können einfache Nutzer Programme mit Systemrechten ausführen. Der Entdecker der Lücke meldete diese über die Plattform Hackerone, dort erklärte man den Bug für ungültig und wollte eine Veröffentlichung verhindern. (Hackerone, Steam)…
Double Dragon: APT41 soll für Staat und eigenen Geldbeutel hacken
Spionage auf der einen, finanzielles Eigeninteresse auf der anderen: Die Gruppe APT 41 soll nicht nur für den chinesischen Staat hacken . Das behauptet das IT-Sicherheitsunternehmen Fireeye in einem neuen Bericht. (Hacker, Malware) Advertise on IT Security News. Lesen…