Abo

Datensicherheit

Artikel
  1. Zoncolan: Facebook testet 100 Millionen Zeilen Code in 30 Minuten

    Zoncolan: Facebook testet 100 Millionen Zeilen Code in 30 Minuten

    Das Entwicklerteam von Facebook hat ein eigenes Werkzeug zur statischen Code-Analyse erstellt und stellt nun erstmals Details dazu vor. Das Projekt habe Tausende Sicherheitslücken verhindert.

    18.08.201931 Kommentare
  2. Verfassungsschutz: Einbruch für den Staatstrojaner

    Verfassungsschutz: Einbruch für den Staatstrojaner

    Der Verfassungsschutz soll künftig auch Computer und Smartphones von Verdächtigen durchsuchen dürfen. Um Staatstrojaner zu installieren, sollen Wohnungseinbrüche erlaubt sein.

    17.08.2019154 Kommentare
  3. Be emobil: Berliner Ladesäulen auf Verbrauchsabrechnung umgestellt

    Be emobil: Berliner Ladesäulen auf Verbrauchsabrechnung umgestellt

    Der Ladenetzbetreiber Allego hat die Abrechnung der öffentlichen Ladestationen in Berlin umgestellt. Statt eines Pauschalpreises für den Ladevorgang zahlen Elektroautomobilisten in Zukunft nach geladener Strommenge.

    17.08.2019140 KommentareVideo
  4. Password Stuffing: Viele Logins mit kompromittierten Zugangsdaten

    Password Stuffing: Viele Logins mit kompromittierten Zugangsdaten

    1,5 Prozent aller Logins sind nach Statistiken von Google durch Password Stuffing angreifbar, etwa die Hälfte der Nutzer hat mindestens einen angreifbaren Account. Google erhob diese Statistiken mit einer Browsererweiterung, die kompromittierte Zugangsdaten erkennt und davor warnt.

    16.08.201922 Kommentare
  5. Corellium: Apple geht gerichtlich gegen iOS-Virtualisierungen vor

    Corellium: Apple geht gerichtlich gegen iOS-Virtualisierungen vor

    Das US-Unternehmen Corellium bietet nahezu perfekte Virtualisierungen von Apples iOS an - vornehmlich für Entwickler, die Schwachstellen im Betriebssystem aufdecken wollen. Apple geht das zu weit, weshalb es nun eine Urheberrechtsklage eingereicht hat.

    16.08.201919 KommentareVideo
Stellenmarkt
  1. Apollo-Optik Holding GmbH & Co. KG, Schwabach / Metropolregion Nürnberg
  2. WEMAG AG, Schwerin
  3. Pfennigparade SIGMETA GmbH, München
  4. DATAGROUP Köln GmbH, Köln, Wuppertal


  1. KNOB-Angriff: 8-Bit-Verschlüsselung mit Bluetooth

    KNOB-Angriff: 8-Bit-Verschlüsselung mit Bluetooth

    Die Verschlüsselung des Bluetooth-Protokolls lässt sich einfach aushebeln, ein Angreifer kann die Schlüssellänge kontrollieren und auf eine triviale Größe reduzieren. Abhilfe ist nicht in Sicht, die Bluetooth-Standardisierungsgruppe will die Schlüssellänge nur minimal erhöhen.

    16.08.201914 Kommentare
  2. Antiviren-Software: Kaspersky-Javascript ermöglichte Nutzertracking

    Antiviren-Software: Kaspersky-Javascript ermöglichte Nutzertracking

    Die Kaspersky-Antivirensoftware bindet in jede Webseite eigenen Javascript-Code ein. Bis vor kurzem war dieser noch mit einer eindeutigen ID versehen, den man zum Tracking nutzen konnte.

    15.08.201917 Kommentare
  3. Datenschutz: Kritik an Wahlkampf-App der Grünen

    Datenschutz: Kritik an Wahlkampf-App der Grünen

    Die Grünen haben für den Haustürwahlkampf eine neue App entwickelt. Weil darin auch GPS-Daten und Hausnummern gespeichert werden, gibt es datenschutzrechtliche Bedenken.

    15.08.201913 Kommentare
  4. Google: LED von Nest-Kameras lässt sich nicht mehr ausschalten

    Google: LED von Nest-Kameras lässt sich nicht mehr ausschalten

    Google hat bei seinen Nest-Kameras die Möglichkeit deaktiviert, die Status-LED bei der Aufnahme zu deaktivieren - aus Gründen der Privatsphäre. Viele Nutzer haben kein Verständnis für diesen Schritt: Die eingeschaltete LED würde Einbrecher auf die Kamera hinweisen.

    15.08.201930 Kommentare
  5. Firefox 68.0.2: Bugfix für Mozilla-Browser ist da

    Firefox 68.0.2: Bugfix für Mozilla-Browser ist da

    Mozilla hat seinen Browser Firefox in einer neuen Version veröffentlicht. Dabei sind kleine Fehler korrigiert worden. Außerdem ist es nicht mehr möglich, Passwörter ohne Master Passwort zu kopieren.

    15.08.20192 Kommentare
  1. Elektroauto: Audi E-Tron erhält höchste Sicherheitsauszeichnung

    Elektroauto: Audi E-Tron erhält höchste Sicherheitsauszeichnung

    Audis Elektro-SUV E-Tron hat als erstes akkubetriebenes Auto den Top Safety Pick+ Award des Insurance Institute for Highway Safety (IIHS) erhalten. Teslas Model X und 3 werden noch getestet.

    15.08.201923 KommentareVideo
  2. Cortana und Skype: Datenschutzerklärung weist auf menschliches Mithören hin

    Cortana und Skype: Datenschutzerklärung weist auf menschliches Mithören hin

    Microsoft hat seine Datenschutzerklärung überarbeitet. Darin erfährt der Kunde erstmals offiziell, dass Sprachaufnahmen von Menschen angehört werden, wenn Cortana oder Skype-Übersetzungen verwendet werden.

    15.08.201912 Kommentare
  3. Amazon: Rekognition erkennt Angst aber keine Abgeordneten

    Amazon: Rekognition erkennt Angst aber keine Abgeordneten

    Amazon hat das Gesichtserkennungssystem Rekognition überarbeitet. Die Erkennung soll verbessert worden sein. Außerdem kann das System eine weitere Emotion erfassen. Bei einem Test der ACLU offenbarte das System hingegen wieder Schwächen.

    14.08.20193 KommentareVideo
  1. Project Zero: Windows-Texteingabesystem bietet viele Angriffsmöglichkeiten

    Project Zero: Windows-Texteingabesystem bietet viele Angriffsmöglichkeiten

    Ein Systemdienst für Texteingabemethoden, das es seit Windows XP gibt, wurde offenbar mit wenig Sicherheitsbewusstsein entwickelt. Tavis Ormandy von Google gelang es damit, als Nutzer Systemrechte zu erlangen. Es gibt ein Update von Microsoft, doch das behebt wohl nicht alle Probleme.

    14.08.20191 Kommentar
  2. August-Patchday: Hotel-Kette entdeckt kritischen Fehler in Adobe-CMS

    August-Patchday: Hotel-Kette entdeckt kritischen Fehler in Adobe-CMS

    Adobe muss am August-Patchday eine hohe Anzahl von Sicherheitslücken beseitigen, die aber meist keine unmittelbare Gefahr darstellen. In einem Fall hat jedoch Hyatt einen unangenehmen Fehler im CMS Experience Manager entdeckt.

    14.08.20190 Kommentare
  3. Messenger-App: Auch Facebook ließ Sprachaufnahmen abtippen

    Messenger-App: Auch Facebook ließ Sprachaufnahmen abtippen

    Nun hat es auch Facebook erwischt: Das soziale Netzwerk ließ offenbar Hunderte externe Mitarbeiter die Sprachnachrichten von Nutzern transkripieren, um die KI zu trainieren.

    14.08.201919 Kommentare
  1. Dejablue: Erneut Sicherheitslücken im Windows-Remote-Desktop

    Dejablue: Erneut Sicherheitslücken im Windows-Remote-Desktop

    Microsoft warnt vor zwei Remote-Code-Execution-Bugs im Remote Desktop Service. Damit lassen sich Windows-Rechner übers Netz kapern, wenn sie die Remoteadministration aktiviert haben. Alle aktuellen Windows-Versionen sind betroffen.

    14.08.201912 Kommentare
  2. DSGVO: Datenschutzauskunft als Sicherheitsrisiko

    DSGVO: Datenschutzauskunft als Sicherheitsrisiko

    Die DSGVO verpflichtet Anbieter zur Herausgabe aller gespeicherten Daten mit Personenbezug. Die Vorschrift lässt sich auch zum Identitätsdiebstahl einsetzen.

    13.08.201954 Kommentare
  3. FIDO: Google führt Logins ohne Passwort ein

    FIDO: Google führt Logins ohne Passwort ein

    Der Umgang mit Passwörtern ist für viele Nutzer zu kompliziert. Google führt stattdessen nun die Möglichkeit ein, sich auf einem Android-Smartphone bei einigen seiner Dienste mit Hilfe biometrischer Entsperrmöglichkeiten einzuloggen. Dabei werden FIDO2, W3C Webauthn und FIDO CTAP genutzt.

    13.08.201919 Kommentare
  1. Mobile Connect: Mobilfunkbetreiber starten passwortlosen Login-Dienst

    Mobile Connect: Mobilfunkbetreiber starten passwortlosen Login-Dienst

    Ausgerechnet per SMS wollen die Mobilfunkbetreiber Telekom, Vodafone und Telefónica das Passwort beim Login ersetzen. Mit Verimi nutzt ein erster Single-Sign-on-Dienst das neue Verfahren.

    12.08.201918 Kommentare
  2. Extended Validation: Browser wollen teure Zertifikate nicht mehr hervorheben

    Extended Validation: Browser wollen teure Zertifikate nicht mehr hervorheben

    Sogenannte Extended-Validation-Zertifikate führten bisher dazu, dass in Browsern der Firmenname vor der Adresszeile angezeigt wurde. Chrome und Firefox schaffen das jetzt ab, da kaum etwas darauf hindeutet, dass damit die Sicherheit erhöht wird.

    12.08.201953 Kommentare
  3. KI: Tesla mit Gesichts- und Kennzeichenscanner nachgerüstet

    KI: Tesla mit Gesichts- und Kennzeichenscanner nachgerüstet

    Teslas sind mit zahlreichen Kameras bestückt, mit denen sich das Assistenzsystem Autopilot auf der Straße orientiert. Ein Sicherheitsforscher hat diese so umfunktioniert, dass sie Personen und Kennzeichen erkennen können.

    12.08.20195 Kommentare
  1. Hackerone: Sicherheitslücke in Steam bleibt vorerst ungefixt

    Hackerone: Sicherheitslücke in Steam bleibt vorerst ungefixt

    Auf Windows-Systemen, auf denen der Spiele-Launcher Steam installiert ist, können einfache Nutzer Programme mit Systemrechten ausführen. Der Entdecker der Lücke meldete diese über die Plattform Hackerone, dort erklärte man den Bug für ungültig und wollte eine Veröffentlichung verhindern.

    09.08.201938 Kommentare
  2. Double Dragon: APT41 soll für Staat und eigenen Geldbeutel hacken

    Double Dragon: APT41 soll für Staat und eigenen Geldbeutel hacken

    Spionage auf der einen, finanzielles Eigeninteresse auf der anderen: Die Gruppe APT 41 soll nicht nur für den chinesischen Staat hacken . Das behauptet das IT-Sicherheitsunternehmen Fireeye in einem neuen Bericht.

    09.08.20191 Kommentar
  3. Belohnungen: Apple dehnt Bug-Bounty-Programm deutlich aus

    Belohnungen: Apple dehnt Bug-Bounty-Programm deutlich aus

    Apple öffnet sich der Sicherheitszene und lobt ein umfangreiches Programm für das Entdecken von Sicherheitslücken bei seinen Betriebssystemen aus. Dazu wird auch eine Spezialversion des iPhones angeboten.

    09.08.20193 Kommentare
  4. Container: Kubernetes-Audit hält System für zu kompliziert

    Container: Kubernetes-Audit hält System für zu kompliziert

    Ein Sicherheits-Audit der Container-Orchestrierung Kubernetes hat wie zu erwarten einige Lücken gefunden. Darüber hinaus bekommt die Software kein besonders gutes Zeugnis der Prüfer.

    08.08.20194 Kommentare
  5. Hyp3r: Werbepartner von Instagram sammelte massenhaft Standortdaten

    Hyp3r: Werbepartner von Instagram sammelte massenhaft Standortdaten

    Instagram Stories sollten nur einen Tag sichtbar sein. Das Marketing-Unternehmen Hyp3r umging diese Einschränkung und sammelte massenhaft Informationen über Instagram-Nutzer. Vor allem hatte es das Startup auf Standortdaten abgesehen.

    08.08.20195 Kommentare
  6. Skype und Cortana: Bei Microsoft hören Menschen bei Telefonsex mit

    Skype und Cortana: Bei Microsoft hören Menschen bei Telefonsex mit

    Microsoft lässt Sprachbefehle für seinen digitalen Assistenten Cortana von Menschen auswerten. Auch Skype-Telefonate werden von Menschen analysiert - dabei können diese sogar Telefonsex lauschen.

    08.08.201988 Kommentare
  7. Kompression: Antiviren-Programme stolpern über ZIP-Bombe

    Kompression: Antiviren-Programme stolpern über ZIP-Bombe

    Eine besondere ZIP-Datei kann bei vielen Antiviren-Programmen zu extrem hoher CPU-Last führen und sie praktisch außer Gefecht setzen. Mit Tricks gelang es einem Sicherheitsforscher, extrem hohe Datenkompressionsraten zu erreichen.

    07.08.201943 Kommentare
  8. TLS-Zertifikat: Kasachstan beendet Überwachung von HTTPS-Verbindungen

    TLS-Zertifikat: Kasachstan beendet Überwachung von HTTPS-Verbindungen

    Kasachstan hat Nutzer angewiesen, ein Root-Zertifikat zur Überwachung ihrer verschlüsselten TLS-Verbindungen zu installieren. Jetzt dürfen diese das Zertifikat wieder löschen - zumindest vorläufig.

    07.08.201912 Kommentare
  9. SWAPGSAttack: Seitenkanal-Schwachstelle trifft wieder nur Intel

    SWAPGSAttack: Seitenkanal-Schwachstelle trifft wieder nur Intel

    Mit der Spectre-ähnlichen SWAPGSAttack kann auf eigentlich geschützte Speicherbereiche zugegriffen werden, indem die spekulative Ausführung des Befehls ausgenutzt wird. Betroffen sind alle Intel-CPUs seit Ivy Bridge von 2012, von Microsoft gibt es bereits Patches für Windows 10.

    07.08.201927 Kommentare
  10. ARM: Memory-Tagging soll Speicherlücken in Android verhindern

    ARM: Memory-Tagging soll Speicherlücken in Android verhindern

    Das Android-Security-Team von Google hat angekündigt, das kommende Memory-Tagging von ARM-CPUs zu unterstützen. Das soll das Ausnutzen typischer Speicherfehler erschweren.

    06.08.20192 Kommentare
  11. August-Sicherheitsupdate: Qualpwn ermöglicht Übernahme von Android per WLAN

    August-Sicherheitsupdate: Qualpwn ermöglicht Übernahme von Android per WLAN

    Mit dem August-Sicherheitsupdate von Android patcht Google vergleichsweise wenige Fehler. Einig paar haben es allerdings in sich und betreffen insbesondere Qualcomm-basierte Hardware.

    06.08.20193 Kommentare
  12. Internet of Things: Neue Angriffe der Hackergruppe Fancy Bear

    Internet of Things: Neue Angriffe der Hackergruppe Fancy Bear

    Standardpasswörter und fehlende Sicherheitsupdates: So hat sich eine mutmaßlich russische Hackergruppe in Netzwerke von Microsoft-Kunden einschleusen wollen. Sicherheitsforscher des Unternehmens warnen nicht zum ersten Mal vor der Gruppe.

    06.08.20192 Kommentare
  13. ADAC: Keyless-Go bietet Autofahrern keine Sicherheit

    ADAC: Keyless-Go bietet Autofahrern keine Sicherheit

    Der ADAC und der ÖAMTC haben Keyless-Go-Systeme zahlreicher Autohersteller getestet und sind zu einem ernüchternden Ergebnis gekommen. Nur vier Modelle haben sich nicht knacken lassen.

    06.08.2019146 Kommentare
  14. Dragonfly: Neue Sicherheitslücken in Verschlüsselungsstandard WPA3

    Dragonfly: Neue Sicherheitslücken in Verschlüsselungsstandard WPA3

    Wie lange ein kryptografisches Verfahren braucht, kann ungewollt Informationen verraten. Mit einer solchen Schwachstelle konnten Forscher Passwörter bei der WLAN-Verschlüsselung WPA3 knacken.

    05.08.20197 Kommentare
  15. BeA: Besonderes elektronisches Anwaltspostfach kann kein Deutsch

    BeA: Besonderes elektronisches Anwaltspostfach kann kein Deutsch

    Mail rechtzeitig verschickt, Frist aber trotzdem versäumt: Das BeA kommt mit Umlauten nicht klar, der Absender einer Nachricht erfährt davon aber nichts.

    05.08.201961 Kommentare
  16. Digitale Assistenten: Amazon-Mitarbeiter hören Alexa-Mitschnitte von daheim

    Digitale Assistenten: Amazon-Mitarbeiter hören Alexa-Mitschnitte von daheim

    Es gibt neue brisante Details dazu, wie Amazon-Mitarbeiter Mitschnitte von Alexa anhören und auswerten sollen: Diese würden teils von zu Hause ausgewertet, heißt es in einem Zeitungsbericht.

    05.08.201934 Kommentare
  17. Amazon: Alexa-Nutzer können das Mithören ausschließen

    Amazon: Alexa-Nutzer können das Mithören ausschließen

    Update: Dieser Artikel beruhte auf einem Irrtum, wir haben ihn deshalb entfernt.

    03.08.201947 Kommentare
  18. Privatsphäre: US-Militär testet Überwachung per Stratosphären-Ballon

    Privatsphäre: US-Militär testet Überwachung per Stratosphären-Ballon

    Mit Ballons gegen Drogenhändler: Das US-Militär testet mit Radar ausgestattete Ballons, um damit Drogenlieferanten aufzuspüren. Bei Tests im Mittleren Westen wurden dabei massenhaft Daten über US-Bürger gesammelt. Bürgerrechtler sind empört.

    03.08.201918 Kommentare
  19. Datenmissbrauch: Hessens Polizisten fragen nicht nur Daten von Promis ab

    Datenmissbrauch: Hessens Polizisten fragen nicht nur Daten von Promis ab

    Nach einem Helene-Fischer-Konzert in Frankfurt wurden ihre Daten 83 Mal von Polizisten abgefragt. Nach stichprobenartigen Kontrollen wird klar: Hessens Polizeibeamte interessieren sich auch privat für ihre Mitbürger. Tausendfach.

    02.08.2019208 Kommentare
  20. New York: Polizei nutzt Fotos von Minderjährigen zur Gesichtserkennung

    New York: Polizei nutzt Fotos von Minderjährigen zur Gesichtserkennung

    In New York nutzt die Polizei eine Datenbank mit Bildern auch von Minderjährigen mit einer Gesichtserkennungs-Software. Der Einsatz ist umstritten. Andere Städte verbieten ihren Behörden die Technik generell.

    02.08.20195 Kommentare
  21. Berichterstattung über Sicherheitslücken: So sicher nicht

    Berichterstattung über Sicherheitslücken: So sicher nicht

    Warnungen vor extrem gefährlichen Sicherheitslücken erreichen uns fast täglich. Doch häufig sind diese halb so wild oder existieren schlicht gar nicht. Wir erklären, wie wir damit umgehen.
    Von Moritz Tremmel und Sebastian Grüner

    02.08.201919 Kommentare
  22. IT-Security: Hoodie-Klischeebilder sollen durch Wettbewerb verschwinden

    IT-Security: Hoodie-Klischeebilder sollen durch Wettbewerb verschwinden

    Hacker sind Männer in Hoodies, die im Keller vorm Computer sitzen: Mit diesem Klischee will Openideo aufräumen. Daher schreibt die Organisation einen Wettbewerb aus, um alternative Symbolbilder für Hacks, Sicherheitslücken und IT-Sicherheit zu finden. Die ersten fünf Plätze erhalten 7.000 US-Dollar.

    01.08.201920 Kommentare
  23. Google Assistant: Google stoppt Auswertung von Sprachaufnahmen in der EU

    Google Assistant: Google stoppt Auswertung von Sprachaufnahmen in der EU

    Google-Mitarbeiter werten keine Sprachaufnahmen des Google Assistant mehr aus der EU aus. Dies erklärte das Unternehmen dem Hamburger Datenschutzbeauftragten im Rahmen eines Verwaltungsverfahrens. Das gilt allerdings nur vorübergehend.

    01.08.201910 Kommentare
  24. Konbini: 7-Eleven beendet Zahlungssystem 7pay komplett

    Konbini: 7-Eleven beendet Zahlungssystem 7pay komplett

    Nachdem 7-Eleven sein 7pay-System wegen eklatanter Sicherheitslücken mit geschädigten Nutzern binnen einer Woche stoppen musste, wird die japanische Konbini-Kette das gesamte System einstellen. Die über 800 um Geld betrogenen Nutzer wurden entschädigt.

    01.08.20191 Kommentar
  25. Social Engineering: Die unterschätzte Gefahr

    Social Engineering: Die unterschätzte Gefahr

    Die größten Schwachstellen in technischen Systemen sind bis heute Menschen. Social Engineers machen sich ihre Sorglosigkeit zunutze - und finden auf sozialen Netzwerken alles, was sie für einen erfolgreichen Angriff brauchen.
    Von Moritz Tremmel

    01.08.201923 Kommentare
  26. Videoüberwachung: Cisco einigt sich mit US-Regierung wegen unsicherer Software

    Videoüberwachung: Cisco einigt sich mit US-Regierung wegen unsicherer Software

    Cisco soll wissentlich unsichere Software an die US-Streitkräfte, die US-Regierung und einige US-Bundesstaaten verkauft haben. Das Unternehmen zahlt mehrere Millionen Schadenersatz. Die Kläger behaupten, Cisco habe von den Problemen gewusst.

    01.08.20194 Kommentare
  27. Data Transfer Project: Apple unterstützt Projekt für Datenportabilität

    Data Transfer Project: Apple unterstützt Projekt für Datenportabilität

    Die Open-Source-Initiative für einen Datenaustausch zwischen Portalen macht Fortschritte. In wenigen Monaten soll es erste Funktionen für Benutzer geben.

    31.07.20192 Kommentare
  28. Smart Home: Philips Hue und Kameras über unsichere Protokolle gehackt

    Smart Home: Philips Hue und Kameras über unsichere Protokolle gehackt

    Sicherheitsforschern ist es gelungen, Steuerungsbefehle an Überwachungskameras und Philips-Hue-Lampen zu schicken. Die Geräte übertragen Daten und Befehle standardmäßig auf eine unsichere Weise.

    31.07.201939 Kommentare
Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de



  1. Seite: 
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. 11
  13. 12
  14. 254
  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #