Zum Hauptinhalt Zur Navigation Zur Suche

Datensicherheit

Symantec stellte unberechtigterweise Tausende Zertifikate aus - Google hat dafür wenig Verständnis. (Bild: LPS.1/Wikimedia Commons) (LPS.1/Wikimedia Commons)

TLS-Zertifikate: Google greift gegen Symantec durch

Symantec hatte im September mehrere Tausend unberechtigte TLS-Zertifikate ausgestellt, verschweigt aber zunächst das Ausmaß des Vorfalls. Google zeigt dafür wenig Verständnis und stellt einige Bedingungen für den Verbleib der Symantec-Rootzertifikate im Chrome-Browser.
/ 13 Kommentare
Forscher haben künftig größere Freiheiten, wenn sie die Sicherheit von modernen Autos testen. (Bild: Tobias Költzsch/Golem.de) (Tobias Költzsch/Golem.de)

DMCA: Mehr Freiheit für Autohacker

Mehr Freiheit für Autohacker: In den USA wurden neue Ausnahmeregelungen für den Digital Millennium Copyright Act veröffentlicht. Sicherheitsforscher dürfen jetzt unter bestimmten Voraussetzungen den Quellcode von Autos testen. Bis die Regelungen in Kraft treten, dauert es aber noch ein bisschen.
/ Kommentare
Viele Überwachungskameras sind unsicher konfiguriert. (Bild: Matt Cardy/Getty Images News) (Matt Cardy/Getty Images News)

Security: Ein Botnetz aus Überwachungskameras

Überwachungskameras schränken nicht nur die Privatsphäre vorbeilaufender Menschen ein - sie können auch als Basis für DDoS-Angriffe missbraucht werden. Dazu nutzen Kriminelle in einem aktuellen Fall mehr als 900 unsicher konfigurierte Geräte aus, wie eine Sicherheitsfirma jetzt bekanntgegeben hat.
/ 7 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Neue Angriffe auf das Protokoll zum Setzen der Systemzeit zeigen, wie notwendig eine Authentifizierung für NTP-Antworten ist. (Bild: Elliot Bennett, Wikimedia Commons) (Elliot Bennett, Wikimedia Commons)

Zeitserver: Neue Angriffe auf das Network Time Protocol

Ein Forscherteam der Universität Boston präsentiert neue Angriffe gegen NTP, dem Protokoll zum Setzen der Systemzeit übers Netz. Mittels gespoofter Pakete können NTP-Clients faktisch abgeschaltet und in seltenen Fällen auch mit einer falschen Systemzeit manipuliert werden.
/ 2 Kommentare
Die Commerzbank bewirbt das mTAN-Verfahren als bewährt und sicher dank getrennter Geräte. (Bild: Commerzbank) (Commerzbank)

Onlinebanking: Neue Betrugsmasche bei mTANs aufgedeckt

Update Trotz aller Anstrengungen der Banken und Mobilfunkanbieter gibt es immer wieder erfolgreiche Angriffe auf das Onlinebanking mit SMS-TANs. Der Schaden durch die neue Masche soll mehr als eine Million Euro betragen. Betroffen sind nur Kunden eines bestimmten Anbieters.
/ 47 Kommentare
Ein Code-Fragment, das für das auslesen der Apple-ID verantwortlich sein soll. (Bild: Sourcedna) (Sourcedna)

SourceDNA: iOS-Apps spionieren Nutzer aus

IT-Analysten warnen, dass 256 iOS-Apps widerrechtlich Nutzerdaten sammeln könnten. Apple reagiert und nimmt die verdächtigen Apps aus seinem App Store. Eine chinesische Werbefirma soll die fraglichen Apps manipuliert haben - fast eineinhalb Jahre lang unbemerkt.
/ 11 Kommentare
Das OpenBSD-Maskottchen als Hommage an die Beatles (Bild: OpenBSD) (OpenBSD)

Freies Unix: OpenBSD 5.8 zähmt das System

Etwas eher als üblich ist OpenBSD auf den Tag genau 20 Jahre nach der Projektgründung erschienen. Für bessere Sicherheit wird das NX-Bit nun auch in der 32-Bit-X86-Architektur genutzt, der Sudo-Befehl ist ersetzt worden und das System kann offiziell gezähmt werden.
/ 5 Kommentare
Google Chrome hat eine überarbeitete Anzeige für das Sicherheitsniveau einer Webseite. (Bild: Google) (Google)

Chrome-Update: Google überarbeitet HTTPS-Anzeige

Die Anzeigen zur Darstellung des Sicherheitsniveaus einer Webseite sind in der neuen Version von Googles Webbrowser Chrome überarbeitet worden. Nutzer sollen jetzt weniger verwirrt sein als vorher. Außerdem hat Google kritische Sicherheitslücken gestopft.
/ 17 Kommentare
Die Forschungabteilung von Disney in Zürich untersucht die kostengünstige Kommunikation über sichtbares Licht. (Bild: Disney Research) (Disney Research)

Visible Light Communication: Disney zaubert mit Licht und Linux

Modernes Spielzeug hat LEDs und Prozessoren, es kann nach Ansicht von Disney also für die Kommunikation mit sichtbarem Licht genutzt werden. Auf der Linuxcon hat die Forschungsabteilung des Konzerns ihre Ergebnisse dazu vorgestellt und ein magisches Prinzessinnenkleid präsentiert.
/ 5 Kommentare / Von Sebastian Grüner