Zum Hauptinhalt Zur Navigation

Datensicherheit

Auch der Militärische Abschirmdienst könnte gegen die USA eingesetzt werden. (Bild: Amt für den Militärischen Abschirmdienst) (Amt für den Militärischen Abschirmdienst)

NSA: Deutschland denkt über Abwehr von US-Spionage nach

Innerhalb der Institutionen der Bundesregierung gibt es erste Überlegungen, die Spionageabwehr auch gegen befreundete Staaten einzusetzen. So könnten etwa Botschaften unter stärkere Beobachtung gestellt werden und der Militärische Abschirmdienst wegen des NSA-Skandals nicht nur Richtung Osten schauen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Kickstarter wurde gehackt. (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

Passwörter ändern: Kickstarter wurde gehackt

Die Crowdfinanzierungsplattform Kickstarter hat am Samstagabend bekanntgegeben, dass die Datenbank mit den Kundendaten gehackt und einige Kundendaten entwendet worden sind. Kreditkartendaten seien nicht gestohlen worden, die Passwörter seien verschlüsselt gewesen.
Flappy Bird gibt es nicht mehr. Wer verzweifelt danach sucht, erhöht unter Umständen damit seine Telefonrechnung. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Schadsoftware: Trojanisierte Flappy-Bird-Apps im Umlauf

Wer jetzt noch Flappy Bird herunterlädt, der dürfte sich mit hoher Wahrscheinlichkeit einen Trojaner einfangen. Trend Micro warnt vor gefälschten Apps, die nebenbei in der Lage sind, etwa per SMS Kurznachrichten zu verschicken. Die Android-App verbreitet sich vor allem in Russland und Vietnam.
Was Exminister Pofalla im Sommer zur NSA-Affäre sagte, ist inzwischen eingetreten. (Bild: Phoenix/Screenshot: Golem.de) (Phoenix/Screenshot: Golem.de)

IMHO: Die NSA-Affäre ist beendet

Wir haben genug über die Machenschaften der Geheimdienste gehört, sogar zu viel. Die Verantwortlichen hoffen darauf, dass aus Überdruss am Thema unser Protest gering bleibt - und aus dem "Day we fight back" kein langfristiger Gegenangriff wird.
SHA-1-Signatur im Zertifikat der BSI-Webseite (Bild: OpenSSL/Screenshot: Golem.de) (OpenSSL/Screenshot: Golem.de)

SHA-1: Eigene Empfehlungen nicht gelesen

Nach Empfehlungen der US-Behörde Nist darf der Hash-Algorithmus SHA-1 für digitale Signaturen 2014 nicht mehr genutzt werden, das Nist hielt sich aber selbst nicht daran. Auch das BSI kennt offenbar seine eigenen Empfehlungen in Sachen Hash-Funktionen nicht.
Problematischer Code im Linux-Kernel (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Linux: Sicherheitslücke in x32-Code

Update Eine Sicherheitslücke im Linux-Kernel ermöglicht Nutzern das Schreiben in beliebige Speicherbereiche. Betroffen sind nur Kernel mit Unterstützung für x32-Code, in Ubuntu ist dies standardmäßig aktiviert.