Zum Hauptinhalt Zur Navigation

Cybercrime

undefined

GEZ-kritisches Blog zur Löschung von Inhalten gezwungen

Anwalt reagiert mit Abmahnung über 50.000 Euro. Der Betreiber des Blogs gez-abschaffen.de, das sich gegen die Rundfunkgebührenpflicht und die GEZ richtet, muss große Teil seiner Inhalte offline nehmen oder 50.000 Euro Strafe bezahlen. Das hat ein Anwalt des Norddeutschen Rundfunks (NDR) durchgesetzt.

Gefährliche PDFs unterwegs - Adobe-Patch am 12. Januar

Ausgeklügelte Angriffe gegen CVE-2009-4324. Im neuen Jahr sind der Adobe Reader und Adobe Acrobat weiterhin anfällig für Angriffe. Ein besonders raffinierter Angriff nutzt die als CVE-2009-4324 bekannte Lücke aus. Weder auf Anti-Viren-Software noch auf Adobe sollten sich Anwender derzeit verlassen.

Security Nightmares X - Angriffe auf Clouds, ePA und Adobe

26C3 Hacker sehen großes Gefahrenpotenzial bei Clouds und sozialen Netzwerken. Bei den Security Nightmares werfen Hacker einen Blick auf kommende und vergangene Sicherheitsprobleme. Gefahren sehen die Hacker beim 26C3 vor allem bei Cloud Computing und der damit verbundenen dauerhaften Speicherung von wichtigen Daten. Sie können damit falschen Personen in die Hände fallen.

Hacker machen Adobes Flash mit dem Blitzableiter sicher

26C3 Open-Source-Projekt für Windows- und Linux-Nutzer. Der Hacker FX und weitere Mitglieder der Recurity Labs gehen einen anderen Weg als gewöhnlich: Statt Sicherheitslücken aufzudecken, hacken sie um Adobes Flash herum. Der Blitzableiter soll potenziell gefährliche SWF-Dateien entschärfen und so das Surfen mit Adobes Flash Player sicherer machen.
undefined

Server-Lösung ClearOS 5.1 ist erschienen

Nachfolger von Clarkconnect mit Samba 3.4.3. Der quelloffene Nachfolger der Server-Lösung Clarkconnect ClearOS ist mit einiger Verspätung in der Version 5.1 veröffentlicht worden. Ursprünglich hatte er im September 2009 erscheinen sollen.
undefined

Google Wave - wozu es gut ist und wie es funktioniert

Revolution der Kommunikation oder Rohrkrepierer? Mit Wave will Google einen Nachfolger für die E-Mail entwickeln. Schneller, interaktiver, besser gegen Spam- und Phishingangriffe geschützt soll Wave sein - und keineswegs auf Google beschränkt. Auch anderen Anbietern soll es zur Verfügung stehen. Golem.de hat sich angeschaut, wie das funktionieren soll und was heute schon geht.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Gnome: Schadsoftware in vermeintlichem Bildschirmschoner

Debian-Paket mit bösartigem Code auf gnome-look.org entdeckt. In einem vermeintlichen Bildschirmschoner, der auf den Webseiten gnome-look.org und opendesktop.org zum Download angeboten wurde, sind schadhafte Bash-Skripts entdeckt worden. Das Paket wurde von den Downloadseiten bereits entfernt.

BSI und Eco wollen gegen Botnetze vorgehen

Nutzer erhalten Hilfe bei der Entfernung von Schadsoftware. Die Zahl der mit Malware infizierten Rechner (Bots) in Deutschland soll reduziert werden, haben sich das BSI und der Providerverband Eco auf die Fahnen geschrieben. Nutzer, deren Rechner als Bots identifiziert werden, sollen gezielt angegangen werden.
undefined

Anbieter anonymer SIM-Karten verliert gegen T-Mobile

Mobilfunkbetreiber erreicht Ende des Angebots von Simonym. Simonym, ein Anbieter gebrauchter SIM-Karten, der bereits seit Juli 2008 durch eine Abmahnung von T-Mobile lahmgelegt ist, hat einen Prozess vor dem Berliner Landgericht teilweise verloren und ist damit offenbar am Ende.

EFF: Was machen US-Behörden in sozialen Netzen?

EFF verlangt Aufklärung über die Aktivitäten von US-Behörden in sozialen Netzen. Die Electronic Frontier Foundation will von mehreren US-Behörden wissen, welche Daten sie im Zuge von Ermittlungen in Angeboten wie Facebook, Youtube oder Twitter sammeln und was sie damit anstellen. Da die Behörden schweigen, haben die Bürgerrechtler auf Aufklärung geklagt.

Black Screen of Death - neue Erkenntnisse von Prevx und MS

Prevx entschuldigt sich für falsche Verdächtigung von Windows-Patches. Prevx und Microsoft haben gemeinsam versucht, genauere Ursachen für das Black-Screen-Problem einiger Windows-Nutzer zu finden. Gleichzeitig hat sich Prevx bei Microsoft entschuldigt, da der Anbieter von Sicherheitssoftware erst offizielle Windows-Patches als einen der Auslöser verdächtigt hatte.

Kostenloser Black Screen Fix soll Windows-Nutzer retten

Antiviren-Software-Hersteller veröffentlicht Werkzeug gegen Windows-Probleme. Die kostenlose Software "Black Screen Fix" soll Windows-Nutzer vom "Black Screen of Death" befreien. Für das Problem hat Prevx verschiedene Gründe unter verschiedenen Windows-Versionen von NT bis Windows 7 ausgemacht, deren Servervarianten eingeschlossen.
undefined

Ausprobiert: Chrome OS, Googles mobiles Linux

Googles Linux-Distribution als Betriebssystem-Killer? Viel wurde über Googles neues Betriebssystem diskutiert. Golem.de hat sich angeschaut, inwieweit Chrome OS in seiner frühen Version dem Hype gerecht wird, und wie es heute ausprobiert und verändert werden kann.

Europaparlamentarier besorgt über EU-weiten Datenaustausch

Europäisches Parlament nimmt Stellung zu Stockholm-Programm. Die Abgeordneten des Europaparlaments haben Stellung zum Innen- und Justizprogramm der Europäischen Union genommen. Darin wenden sie sich unter anderem gegen einen weitreichenden Informationsaustausch und die Nutzung EU-weiter Datenbanken durch Strafverfolger.

Razzia gegen Botnet-Betreiber und Untergrundforum

50 Durchsuchungen in Deutschland und Österreich. Laut einer Mitteilung des Bundeskriminalamts haben die Strafverfolgungsbehörden in Deutschland und Österreich am 24. November 2009 insgesamt 50 Wohnungen durchsucht und vier Menschen festgenommen. Der Vorwurf: Mitgliedschaft in einem Forum, in dem Malware, Kreditkartendaten und andere Informationen getauscht wurden. Der Inhaber des Forums soll auch ein Botnet betrieben haben.
undefined

Google veröffentlicht Chrome OS als Open Source

Chrome OS bootet in wenigen Sekunden ausschließlich von SSDs. Wie angekündigt hat Google sein Betriebssystem Chrome OS als Open Source veröffentlicht. Das "Google Chrome Operating System" basiert auf Linux mit einem neuen Windowing-System und startet direkt in Googles Browser Chrome, in dem die Applikationen laufen.

SSL/TLS-Sicherheitslücke im Test bestätigt

Man-in-the-Middle-Attacke unter realen Umständen erfolgreich. Eine kürzlich entdeckte Sicherheitslücke im SSL/TLS-Protokoll ist unter realen Umständen erfolgreich ausgenutzt worden. Die Man-in-the-Middle-Attacke erfolgte über das HTTPS-Protokoll.

CCC gewinnt vor Gericht

Hamburger Wahlstift bleibt gehackt. Der Chaos Computer Club darf weiterhin behaupten, der Wahlstift, der bei der Hamburger Bürgerschaftswahl 2008 eingesetzt werden sollte, sei gehackt worden, und die Sicherheitslücken veröffentlichen. Das Oberlandesgericht in Hamm hat eine Klage der Hersteller gegen die Hacker- und Datenschützerorganisation abgewiesen.

DNSSEC für .com und .net ab Anfang 2011

Verisign will schrittweise Einführung von DNSSEC. Verisign will bis zum ersten Quartal 2011 die Einführung von DNSSEC für die Top-Level-Domains .com und .net abschließen. Das System soll "Man in the Middle"- und Cache-Poisoning-Angriffe verhindern.

IP-Adressen-Ausdruck kein Beweis für Urheberrechtsverletzung

LG Frankfurt am Main fordert eidesstattliche Erklärung des Providers. Ein einfacher Papierausdruck von IP-Adressen aus einer Tauschbörse genügt nicht, um zu beweisen, dass von einem bestimmten Internetzugang aus eine Urheberrechtsverletzung begangen worden ist. Das hat das Landgericht Frankfurt am Main entschieden.

US-Forscher belauschen Botnetz-Kommunikation

Methode entwickelt, um Botnetze zu deaktiveren. Informatiker in den USA haben eine Methode entwickelt, um in Botnetze einzudringen. Sie belauschen die Kommunikation zwischen den Zentralrechnern und den Bots. Darüber ist es ihnen möglich, auch in die Kommunikation einzugreifen und diese so zu modifizieren, dass ein Bot deaktiviert werden kann.
undefined

Virenschutz aus der Cloud

Panda Cloud Antivirus in finaler Version 1.0. Panda hat die kostenlose Antivirenlösung Panda Cloud Antivirus aus der Betaphase genommen. Die finale Version 1.0 steht Endanwendern jetzt zum Download zur Verfügung. Die Lösung kommt ohne lokale Signaturdateien aus, wenn der Nutzer ständig online ist.

Sicherheitsloch im SSL-Protokoll

Fehler bei der Neuaushandlung von TLS-Parametern. In den Protokollen SSL und TLS wurde ein Sicherheitsloch gefunden, das für Man-in-the-Middle-Attacken ausgenutzt werden kann. In verschlüsselte Verbindungen können Angreifer somit eigene Inhalte einschleusen.

FDP-Justizminister bedauert, dass Onlinedurchsuchung bleibt

Goll war für Abschaffung des Bundestrojaners eingetreten. Der liberale Justizminister Baden-Württembergs, Ulrich Goll, hätte in den Koalitionsverhandlungen mit der Union gerne eine Abschaffung der Onlinedurchsuchung privater Computer erreicht. Goll brachte sein Bedauern zum Ausdruck, dass dies nicht erreicht wurde.
undefined

CIA interessiert sich für das Web 2.0

US-Geheimdienst investiert in Unternehmen, das soziale Medien auswertet. Der US-Geheimdienst CIA will offensichtlich Web-2.0-Angebote wie Blogs oder Twitter überwachen. Dazu hat die CIA über ihre Beteiligungsgesellschaft In-Q-Tel in das Softwareunternehmen Visible Technologies investiert, das sich auf die Auswertung sozialer Internetangebote spezialisiert hat.

Provider warnt Bots

Nutzer gekaperter PCs erhalten Hinweis im Browser. Comcast, einer der größten Internetprovider in den USA, will aktiv gegen Botnetze im eigenen Netz vorgehen und dazu Kunden, deren Rechner missbraucht werden, mit einer Pop-up-Nachricht darauf hinweisen.

Phishing Mobile: Kreditkartenklau per Kurznachricht

Betroffene Kunden sollen zur Account-Verifizierung Telefonnummern anrufen. An Handynutzer in den USA werden derzeit offenbar Kurznachrichten mit dem Ziel des Phishings versendet. In der Kurznachricht wird der Nutzer aufgefordert, eine kostenlose Rufnummer anzurufen, um Probleme mit seinem Zugang zu beheben.
undefined

EU will mehr hohe Geldbußen gegen Spammer

Einheitliche Rechtsvorschrift soll mehr Abschreckung bringen. Die EU-Kommission hat herausgefunden, dass die Mitgliedsstaaten zwar Gesetze gegen Spamversender erlassen haben, sie aber zu wenig anwenden. Nun soll EU-weit das Telekommunikationsrecht geändert werden, Viviane Reding drängt auf härtere Strafen.

AVG 9.0 mit verbesserter Sicherheitssoftware

Paket aus Virenscanner, Firewall und Phishing-Schutz. Die Sicherheitssoftware AVG Internet Security ist ab sofort in der Version 9.0 verfügbar. Sie verfügt über einen optimierten Virenscanner sowie eine verbesserte Firewall. Insgesamt soll die Software schneller arbeiten und weniger Ressourcen verbrauchen.
undefined

Chrome integriert Native Client

Browserapplikationen rücken näher an den Prozessor. Google hat seinen Native Client in die aktuelle Version des Browsers Chrome integriert. Damit ist es möglich, Webapplikationen nativ auszuführen, so dass sie direkt auf den Prozessor zugreifen können. Davon sollen vor allem rechenintensive Anwendungen profitieren.

Google kontert: Chrome-Frame-Plug-in macht IE sicherer

Kritik von Microsoft zurückgewiesen. Google weist Microsofts Vorwürfe zurück, dass der Internet Explorer durch das Plug-in Chrome Frame unsicherer werde. Es würde alle IE-Versionen mit einem starken Phishing- und Malware-Schutz versehen, eine Sandbox auch unter IE6 und unter Windows XP bieten und vor allem bei Bedrohungen eher innerhalb von Tagen anstatt Monaten angepasst - ein klarer Seitenhieb auf Microsofts Patchzyklen.

Treiber von Maushersteller Razer mit Virus infiziert

E-Sport-Spezialist bietet Betroffenen eine Anleitung zur Problemlösung. Der Peripheriegerätehersteller Razer - spezialisiert auf Gamingmäuse und anderes E-Sport-Zubehör - ist offenbar ins Visier von Hackern geraten. Sie haben aktuelle Gerätetreiber mit einer Schadsoftware infiziert. Razer hat einen detaillierten Plan zur Problembegrenzung und -behebung veröffentlicht.

Delphi-Virus auf Heft-DVD eines c't-Sonderhefts

Drei Benchmarkprogramme vom Induc-Virus befallen. Die Heft-DVD zum c't-Sonderheft Hardware wurde vom Delphi-Virus Induc befallen. Der Heise-Verlag bedauert den Vorfall und gibt Anwendern Ratschläge zur Beseitigung des Schädlings. Der Virus nistet sich nur auf Systemen ein, die eine Delphi-Entwicklungsumgebung installiert haben.
undefined

Aion verzichtet auf "Sicherheitssoftware" Gameguard

NC Soft will umstrittene Anti-Cheat-Software zumindest vorerst nicht verwenden. Das Interesse am Onlinerollenspiel Aion ist groß - aber offensichtlich waren viele potenzielle Spieler durch den zwangsweisen Einsatz der Anticheat-Software Gameguard abgeschreckt. Jetzt hat NC Soft entschieden, dass das Programm beim Europastart von Aion nicht zum Einsatz kommt.

Microsoft verklagt Unternehmen wegen Scareware-Vertrieb

Softwarehersteller will Verbreitung betrügerischer Anzeigen eindämmen. Microsoft hat gestern in den USA fünf Unternehmen verklagt, die mittels Onlinewerbung sogenannte "Scareware" vertrieben haben. Microsoft will mit den Klagen gegen die Flut betrügerischer Werbeanzeigen vorgehen.

Französische Nationalversammlung stimmt für Hadopi 2

Umstrittenes Regierungsvorhaben findet Mehrheit im Parlament. Der umstrittene Teil des französischen Gesetzes zu Internetsperren für illegale Filesharer ist heute von der Nationalversammlung verabschiedet worden. Bevor Sperren verhängt werden, muss nun ein Richter eingeschaltet werden. Doch das Gesetz ist damit noch nicht in Kraft.

Openoffice.org startet Kampagne gegen Download-Abofallen

Suchmaschinenanbieter werden zu aktiver Unterstützung aufgefordert. Das Projekt Openoffice.org startet eine Kampagne gegen sogenannte Download-Abofallen. Es geht um Anbieter, die eigentlich kostenfreie Software gegen Geld anbieten und die Kosten dabei wenig auffällig auf ihren Webseiten aufführen.