Zum Hauptinhalt Zur Navigation

Datensicherheit

GSM per Distributed Computing hacken

Neues Projekt von Sicherheitsforscher Karsten Nohl. Sicherheitsforscher Karsten Nohl will die GSM-Verschlüsselung in einem Distributed-Computing-Projekt knacken. Damit will er die Netzbetreiber auch dazu bringen, ein 15 Jahre altes Sicherheitsloch zu schließen.

80 Prozent der Anwender nutzen ungepatchte Flash-Version

Anwender haben verwundbare Flash- und Adobe-Reader-Versionen installiert. Gut 80 Prozent der Internetanwender nutzen eine verwundbare Flash-Version. Das geht aus einer Untersuchung des Sicherheitsunternehmens Trusteer hervor. Trusteer kritisiert Adobe für einen unzureichenden Updatemechanismus.

Surfer haben Rechte

Portale sollen Verbraucher über Rechte und Gefahren aufklären. Bundesverbraucherschutzministerin Ilse Aigner hat zwei neue Portale vorgestellt, die den Verbraucherschutz im Internet verbessern und die Nutzer über ihre Rechte und Gefahren aufklären: "Verbraucher sicher online" und "Surfer haben Rechte".
undefined

Clearsure - Fujitsu löscht Daten von ausgeschalteten PCs

Lifebook S8390 verfügt über spezielles Kommunikationsmodul für PHS-Netze. Fujitsu bringt mit dem Lifebook S8390 ein Notebook mit Clearsure-Technik auf den Markt. Sie erlaubt es, im Falle von Verlust oder Diebstahl die Daten auf der Festplatte des Rechners aus der Ferne unbrauchbar zu machen; selbst dann, wenn das Gerät heruntergefahren wurde.

Europaweite Proteste gegen Überwachung

Deutsches Bündnis macht am Potsdamer Platz in Berlin mobil. Am 12. September 2009 gibt es europaweit Protest gegen die Überwachung durch Regierungen und Unternehmen. Der Aktionstag "Freedom Not Fear - Stop Surveillance Mania" wird in Berlin, Wien, Prag, London, Amsterdam, Helsinki, Sofia und Stockholm stattfinden. Auch in Buenos Aires schließen sich Menschen dem Protest an.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Thunderbird 2.0.0.23 beseitigt SSL-Fehler

Fehler in Firefox bereits Anfang August beseitigt. Mit Thunderbird 2.0.0.23 schließt Mozilla eine Sicherheitslücke bei der Verarbeitung von SSL-Zertifikaten in seinem E-Mail-Client. Zuvor war der Fehler bereits in Firefox beseitigt worden.

Automatischer Sicherheitsnachweis für Betriebssystemkern

Forscher entwickeln Methode, um Fehlerfreiheit nachzuweisen. Am australischen Forschungsinstitut Nicta haben Mitarbeiter ein Verfahren entwickelt, um die Sicherheit von Programmcode zu beweisen. Die Methode basiert auf mathematischen Berechnungen. Die Forscher haben ihre Methode am Mikrokernel "Secure Embedded L4" erprobt.

ICSG soll Standards zum Malware-Austausch schaffen

Sicherheitsunternehmen gründen Standardisierungsorganisation. Einige Schwergewichte aus dem Bereich IT-Sicherheit haben sich in der Industry Connections Security Group (ICSG) zusammengeschlossen, um untereinander Malware-Muster auszutauschen. Organisiert wird die Gruppe unter dem Dach der IEEE.

Virus auf einer Heft-CD von Computerbild

Induc.a verbreitet sich über Delphi, ist aber ungefährlich. Avira warnt vor einem Virus in den Programmen Tidy Favorites und AnyTV, die sich unter anderem auf der Heft-CD beziehungsweise Heft-DVD der Computerbild 18/2009 sowie bei einigen großen Downloadportalen finden. Der Virus greift die Entwicklungsumgebung Delphi an, ist aber weitgehend ungefährlich.

Anklage gegen Heartland-Cracker erhoben

Hauptangeklagter wegen weiterer Datendiebstähle unter Anklage. Die US-Justizbehörden haben einen 28-jährigen Amerikaner und zwei Russen wegen des Datendiebstahls beim US-Zahlungsdienstleister Heartland Payment Systems erhoben. Der Hauptangeklagte aus Florida soll neben dem spektakulären Heartland-Hack noch für weitere vergleichbare Fälle verantwortlich sein.
undefined

Lexmark stellt RFID-Laserdrucker vor

Zusatzmodul beschreibt Papier mit eingebautem RFID-Chip. Lexmark hat für seine Schwarz-Weiß-Laserdrucker eine RFID-Option vorgestellt, die das Bedrucken und Programmieren von Funkmodulen so einfach machen soll wie den Papierdruck.
undefined

Mambo 2 Sport Edition: GPS-Tracking-Handy für Sportler

Gerät fungiert als Fahrradcomputer und wird mit Pulsmesser ausgeliefert. Der Anbieter Miavojo stellt mit der Mambo 2 Sport Edition ein Gerät vor, das sich speziell an Sportler richtet. Das Mobiltelefon zeichnet zurückgelegte Strecken auf und kann als Fahrradcomputer verwendet werden. Eine passende Halterung für das Fahrrad gehört ebenso wie ein Pulsmesser zum Lieferumfang.
undefined

Miavojo: GPS-Überwachung mit Handyfunktion

Gerät dient zur Überwachung von Kindern oder pflegebedürftigen Personen. Das Unternehmen Miavojo bringt ein Gerät mit GPS-Tracking und einfachen Handyfunktionen auf den Markt. Mit dem Mambo 2 Personal Edition werden Nutzer angesprochen, die Angehörige überwachen wollen. Das Gerät besitzt eine Alarmfunktion, um in Notsituationen schnell und unkompliziert Hilfe zu rufen.

Hacker betreiben eigenes GSM-Netz

GSM-Netz auf Basis von OpenBSC auf der HAR2009. Auf Basis der Open-Source-Software OpenBSC betrieben Hacker in den vergangenen Tagen auf der Konferenz Hacking at Random in den Niederlanden ein eigenes GSM-Netz.

Snom beseitigt Sicherheitslücke in VoIP-Telefonen

Schwachstelle ermöglicht Abhören von Gesprächen. Der Sicherheitsspezialist Compass Security weist auf zwei mittlerweile geschlossene Sicherheitslücken in den VoIP-Telefonen der Firma Snom hin. Sie erlauben es Angreifern, Adressbucheinträge und Anrufprotokolle zu ändern sowie Gespräche abzuhören.

Gpg4win 2.0 mit S/MIME-Unterstützung veröffentlicht

Software rüstet auch E-Mail-Verschlüsselung für Outlook nach. Gpg4win ist in der Version 2.0 erschienen. Das Windows-Installationspaket enthält die freie Verschlüsselungssoftware GnuPG, ergänzende Software und Handbücher. Die neue Version unterstützt die S/MIME-Verschlüsselung.

Apple korrigiert aktiv ausgenutzte DNS-Lücke unter MacOS X

Sicherheitsupdate 2009-004 schließt nur eine Lücke. Derzeit vergeht kaum ein Tag ohne Sicherheitspatch. Von Apple kommt jetzt bereits der dritte Patch in kurzer Folge. Nach einem Update für MacOS X und dem Safari-Patch ist jetzt erneut das Betriebssystem dran. BIND hat eine Schwachstelle, die bereits ausgenutzt wird.
undefined

Memeo will den Versand großer Dateien erleichtern

Datenversand ohne FTP oder E-Mail. Große Datenmengen auszutauschen sollte eigentlich kein Problem sein, doch übergelaufene Postfächer sprechen da eine ganz andere Sprache. Für viele Benutzer sind FTP-Server offenbar zu schwierig zu bedienen oder nicht erreichbar. Memeo will mit seinem neuen Dienst Abhilfe schaffen.
undefined

Wahlcomputer mit neuer Programmiermethode gehackt

US-Informatiker demonstrieren Wahlmanipulation beim Sequoia AVC Advantage. Informatiker dreier US-Universitäten haben mit einer relativ neuen Programmiermethode 20 Jahre alte Wahlcomputer vom Typ Sequoia AVC Advantage gehackt. In diesen lässt sich ohne Umbau normalerweise kein fremder Code einschleusen.

Patchday: 19 Sicherheitslücken in Microsoft-Produkten

15 Fehler in Windows, vier Sicherheitslücken in Office-Software. Microsoft hat die neun angekündigten Patches für die Produkte des Herstellers veröffentlicht. Mit acht Patches werden insgesamt 15 Sicherheitslecks in Windows beseitigt, während ein weiteres Update vier Fehler in der Office-Software korrigiert. Keines der Sicherheitslecks findet sich in Windows 7.

Safari 4.0.3 schließt fünf Sicherheitslücken

Fehler erlauben Angreifern, eigenen Code auszuführen. Apple schließt mit dem Update auf Safari 4.0.3 mehrere zum Teil kritische Sicherheitslücken in seinem Browser, sowohl für MacOS X als auch Windows. Einige davon können Angreifer nutzen, um eigenen Code auszuführen oder Daten auszuspähen.

Acht Sicherheitspatches für Windows in der Mache

Ein Windows-Patch gilt auch für Mac-Software. Am bevorstehenden Patchday plant Microsoft insgesamt neun Sicherheitspatches für Windows und Office. Von den acht Updates für Windows korrigiert eines auch mindestens einen Fehler in einer MacOS-Software, während ein Windows-Patch sich zudem um Fehler im .Net-Framework kümmert.

Apple veröffentlicht MacOS X 10.5.8

18 zum Teil kritische Sicherheitslücken in MacOS X. Apple aktualisiert sein Betriebssystem MacOS X auf die Version 10.5.8. Neben einigen Sicherheitsupdates enthält das Upgrade auch Verbesserungen und einige wenige neue Funktionen.

Sicherheitsupdate für Java 1.6

Runtime Environment bekommt das 15. Update. Mit einem Sicherheitsupdate korrigiert Sun einige kritische Fehler im Java Runtime Environment (JRE). Das Update beseitigt unter anderem Schwachstellen beim Schutz privater Daten, Zertifikatsprobleme und eine Reihe von Fehlern im Runtime Environment.

iPhoneOS 3.0.1 - Apple schließt SMS-Lücke

Unvollständige Multi-Part-SMS bringt iPhones aus dem Tritt. Apple schließt eine Sicherheitslücke in seinem iPhone-Betriebssystem. Durch die Sicherheitslücke ist es Angreifern möglich, iPhones mit einer SMS zum Absturz zu bringen oder gar eigenen Code auszuführen.
undefined

Frei Parken in San Francisco

Programmierer hacken Parkuhr mit Chipkarte. Drei Programmierer haben gestern auf der Black-Hat-Konferenz in Las Vegas erklärt, wie sie die mit einem Computer ausgerüsteten Parkuhren des kanadischen Hersteller MacKay Meters geknackt haben.

Adobe schließt gefährliche Sicherheitslücke in Flash

Update für Adobe Reader soll im Laufe des Freitags folgen. Mit einem Update hat Adobe wie angekündigt eine gefährliche Sicherheitslücke in Flash beseitigt. Der Softwarehersteller rät Nutzern dringend zur Aktualisierung von Flash und Adobe Air. Ein Update für den Adobe Reader, der ebenfalls gefährdet ist, soll im Laufe des Tages folgen.

Symantecs Gewinn bricht um 58 Prozent ein

Firmenkunden fahren Ausgaben für Security und Storage-Produkte herunter. Symantec, Hersteller von Sicherheits- und Storage-Software, musste in seinem ersten Finanzquartal 2009/2010 einen deutlichen Gewinneinbruch hinnehmen. Die Unternehmenskunden übten sich in Kaufzurückhaltung.

Sicherheitslücke im BIOS vieler Intel-Boards

Loch erlaubt theoretisch Angriffe außerhalb der Kontrolle des Betriebssystems. In einem der sehr seltenen Intel-Security-Advisories weist der Hersteller auf eine Sicherheitslücke im BIOS diverser Intel-Platinen hin. Betroffen von der Lücke, die es einem Angreifer erlaubt, Code auszuführen, sind 25 Endkundenmainboards und fünf Serverboardserien.

Stoned Bootkit greift auch verschlüsselte Festplatten an

Bootkit gefährdet alle aktuellen Windows-Versionen. Peter Kleissner hat auf der Sicherheitskonferenz BlackHat mit dem Stoned Bootkit ein neues Windows-Bootkit vorgestellt, das alle Windows-Versionen von XP bis 7 angreifen kann. Es erhält unbeschränkten Zugriff auf das gesamte System und kann auch die Verschlüsselung von Festplatten aushebeln.

VLC-Player in Version 1.0.1 und 0.9.10

Fehlerbehebungen auch für den alten VLC-Player. Der VLC-Player ist in zwei neuen Versionen erschienen. Neben mehreren kleinen Fehlern beseitigen die Entwickler auch eine kritische Sicherheitslücke, die bei der Nutzung von RTSP-Streams auftreten kann.
undefined

MobileMe iDisk auf dem iPhone

Datenfreigabe direkt vom Mobilgerät aus möglich. Apple hat für das iPhone und den iPod touch eine Anwendung vorgestellt, mit der die Mobilgeräte auf die Daten der Onlinefestplatte von MobileMe zugreifen können. Die Dateien können vom Mobilgerät aus Dritten zugänglich gemacht oder im iPhone angesehen werden.

Microsoft: Mehr Transparenz für höhere Sicherheit

Security Update Guide, Projekt Quant und Office Visualization Tool. Im Rahmen des Microsoft Active Protections Program (MAPP) bietet Microsoft neue Werkzeuge für Unternehmen und Endkunden an, um die Sicherheit ihrer Systeme zu verbessern. Dazu zählen der Security Update Guide, das Open-Community-Projekt Quant und das Office Visualization Tool.