Die Protestwelle gegen die Zwangsumstellung auf Facebook Messenger hat zu 50.000 schlechten Bewertungen in App Stores geführt. Damit waren 95 Prozent der Bewertungen seit Anfang August negativ.
Der Online-Speicherdienst Spideroak will ein Warnsystem einführen, das eine mögliche Kompromittierung durch Strafverfolgungsbehörden oder Geheimdienste ankündigen soll.
Update Das BKA hat inzwischen ein Programm zur Online-Durchsuchung von Computern entwickelt. Auch bei der Software zur Überwachung von Internetkommunikation gibt es Fortschritte.
Def Con 22 Über mehrere Schwachstellen in den Auto Configuration Servern von Providern könnten Angreifer manipulierte Firmware an Millionen Router verteilen. Außerdem gibt es Fehler im dazugehörigen Kommunikationsprotokoll.
US-Forscher haben ein neues Verfahren zur Datenübertragung vorgestellt. Indem Signale ohne eigenen Transmitter reflektiert werden, soll der Energiebedarf deutlich sinken.
Ein Urteil des Oberlandesgerichts Köln besagt, dass Provider keine Filter oder Sperren einsetzen müssen, um Urheberrechtsverletzungen beispielsweise über eDonkey-Links zu verhindern.
US-Datenschützer haben sich über 30 Firmen beschwert, die die Regeln des Safe-Harbour-Abkommens nicht einhalten und europäische Daten für unerlaubte Zwecke benutzen sollen. Darunter sind bekannte Marken wie Adobe und AOL.
Für die Handykarte Combicard Teens hat die Deutsche Telekom eine kostenlose Elternrufnummer beworben. Doch nach 30 Sekunden sei der Anruf bei Mama oder Papa nicht mehr umsonst gewesen, hat die Verbraucherzentrale Baden-Württemberg festgestellt.
Der deutsche Markt für Bestellportale konsolidiert sich: Lieferheld kauft den Konkurrenten Pizza.de. Der Kaufpreis soll mehrere hundert Millionen Euro betragen.
T-Mobile will sich offenbar Kunden vornehmen, die den Tarif Unlimited 4G/LTE gebucht haben und das Versprechen zu wörtlich nehmen. Peer-To-Peer Filesharing und Tethering seien nicht erwünscht, so ein internes Rundschreiben.
Daimler-Beschäftigte können mit Mail on Holiday ein Tool nutzen, das alle E-Mails während der Abwesenheit löscht und an die Vertretung verweist. Die Mitarbeiter "sollen sich im Urlaub erholen und keine geschäftlichen E-Mails lesen", so der Personalchef.
Das ehemalige Lulzsec-Mitglied Hector Monsegur hat den Hacker Jeremy Hammond damit beauftragt, Schwachstellen auf türkischen Servern aufzuspüren und der Hackergruppe Redhack zu übergeben. Zu diesem Zeitpunkt hat Monsegur bereits mit dem FBI kooperiert.
Die NSA will laut Edward Snowden mit einem geheimen Programm Cyberattacken entdecken und bekämpfen. Der Whistleblower erklärte sich in einem Interview bereit, für seine Enthüllungen ins Gefängnis zu gehen.
Ein Hoster muss ein regelmäßiges Backup anlegen, hat das Landgericht Duisburg geurteilt. Auch ein Reseller ist dazu verpflichtet, dies zu organisieren. Wird eine Website wegen fehlender Sicherung zerstört, muss Schadensersatz gezahlt werden.
Anfang der Woche kam es zu zahlreichen Ausfällen im Internet, etwa nicht erreichbare Webseiten. Schuld waren zu große Routingtabellen, die ältere Cisco-Router nicht mehr bewältigen konnten.
Hat die IT-Welt ein Gender-Problem? Es mangelt an weiblichen Fachkräften, dafür gibt es Vorurteile und Diskriminierungen im Überfluss. Wie Entwicklerinnen sich wieder ihre eigenen Räume schaffen.
Def Con 22 Zehn Routermodelle mussten auf der Defcon einen Sicherheitstest überstehen. Die Hacker präsentierten 15 Lücken für eine Übernahme der Geräte.
Auf einigen Smartphones ist in der Facebook-App die Chatfunktion wieder freigegeben. Nutzer waren über den Zwang zur Nutzung der Messenger-App verärgert.
Mit der Auslagerung der Checkin-Funktion in eine eigene App will Foursquare zum Empfehlungsdienst werden. Mit seiner primären Ausrichtung auf mobile Geräte könnte Foursquare Anbietern wie Yelp und Tripadvisor den Rang ablaufen.
Das kanadische Unternehmen Arctic Fibre will London und Tokio mit einem Glasfaserkabel verbinden und die Route so besser gegen Internetausfälle absichern. Zugute kommt der Firma dabei auch der Klimawandel.
Für seinen Chrome-Browser führt Google eine Liste von Webseiten, die ausschließlich über HTTPS erreichbar sein sollen. Dort kann sich jeder Webseitenbetreiber eintragen, der die HSTS-Erweiterung nutzt.
Bislang haben US-Provider offenbar noch keine Hinweise zu kinderpornografischem Material an deutsche Behörden geliefert. Eine Verwertung wäre nicht ausgeschlossen, obwohl das Scannen von E-Mails auf schwere Bedenken von Datenschützern stößt.
Wer einen Top-100-Chart-Container heruntergeladen haben soll, kann nicht auf Basis eines einzelnen Songs abgemahnt werden. Der ermittelte Hash-Wert sage nichts darüber aus, ob tatsächlich alle 100 Songs hochgeladen worden seien, so ein Urteil.
Im Streit um die Nutzung eines neuen Bildbetrachters hat sich die amerikanische Wikimedia Foundation über den Willen der deutschen Community hinweggesetzt. Eine neue Funktion kann störrische Administratoren weltweit übergehen.
Update Behörden dürfen für Auskünfte nach dem Informationsfreiheitsgesetz Gebühren verlangen. Diese dürfen jedoch nicht so berechnet werden, dass die Kosten die Antragsteller abschrecken.
Dem Schweizer E-Mail-Anbieter Protonmail ist eine erneute Panne unterlaufen. Ein Mitarbeiter habe aus Versehen mehrere E-Mails gelöscht. Protonmail entschuldigt sich für die "schrecklichen Fehler".
Der Historiker Foschepoth ist der Meinung, dass in Deutschland auch US-amerikanisches Recht gilt. Daher werde die Bundesregierung eine Auslieferung von Whistleblower Edward Snowden nach dessen Einreise nicht verhindern.
Kabel Deutschland will nach einem gezielten Angriff auf einen seiner unterirdischen Kabelschächte seine Infrastruktur künftig stärker sichern. Zu dem Anschlag auf die Glasfaser in Berlin bekannte sich bisher niemand.
Die Gesellschaft für Informatik kritisiert, dass Betreiber von Servern und Webseiten die Passwörter der Nutzer nicht ausreichend sichern würden. Bei den Sicherheitsmaßnahmen gegen den aktuell diskutierten Identitätsdiebstahl seien allein die Firmen in der Pflicht.
Die Vorratsdatenspeicherung erregt seit Jahren die Gemüter. Dabei hat der digitale Fortschritt die Debatte längst überholt. Polizeibehörden haben mit Data Mining und Predictive Policing effektivere Werkzeuge zur Verbrechensbekämpfung gefunden.
Mittels einer "Mobile Encryption App" für Android und iOS will die Telekom Gespräche und Textnachrichten absichern. Die Lösung stammt von der deutschen Firma GSMK und ist bisher nur für Großkunden verfügbar, was sich aber ändern soll.
Def Con 22 Der PGP-Erfinder Phil Zimmermann will mit seinem Silent-Circle-Dienst und verschlüsseltem VoIP die Zusammenarbeit der Telekommunikationsunternehmen mit den Geheimdiensten und Regierungen beenden.
Die Gesetzesnovelle, die Cafés und Hotels als WLAN-Betreiber von der Störerhaftung befreit, ist offenbar fertig. Doch sie sieht auch vor, dass Internetanbieter, deren Geschäftsmodell angeblich auf einer Verletzung von Urheberrechten beruht, sich nicht länger auf das Haftungsprivileg berufen können.
Def Con 22 Keren Elazari sieht die Hackercommunity in der Verantwortung, für positive Veränderungen zu sorgen und das Internet sicherer zu machen. Auf Regierungen und multinationale Konzerne könne man sich dabei nicht verlassen.
Die Zwangsumstellung auf die eigenständige Messenger-App wird für Facebook zum PR-Problem. Im App-Store hagelt es für die Anwendung derzeit schlechte Bewertungen.
Unbekannte hatten am frühen Sonntagmorgen Glasfaserkabel von Kabel Deutschland in Berlin durchtrennt, wodurch etwa 160.000 Haushalte in den westlichen Bezirken der Hauptstadt auf Internet, Telefon und Fernsehen verzichten mussten. Der Schaden wurde mittlerweile wieder behoben.
Def Con 22 Dan Kaminsky fordert, dass sichere Zufallszahlengeneratoren zum Standard in allen Programmiersprachen werden müssen. Als weitere große Baustellen in der IT-Sicherheit sieht er Denial-of-Service-Attacken und die Speicherverwaltung von Browsern.
Bald will die Bundesregierung den Rahmen ihrer Netzpolitik vorlegen. In dieser "Digitalen Agenda" findet sich laut einem Bericht des Spiegel auch ein Abschnitt, der als direkte Kampfansage an die Macht von Onlinegiganten wie Google gewertet werden kann.
Def Con 22 Schlüssel für PGP-verschlüsselte Mails werden üblicherweise über eine achtstellige ID gefunden. Doch mit trivialem Aufwand lässt sich ein Schlüssel mit derselben ID erzeugen. Oftmals lassen sich Nutzer dadurch verwirren.
Um schnelles Internet auch in abgelegene Regionen zu bringen, seien staatliche Finanzhilfen notwendig. Das hat Niek Jan van Damme, Chef der Deutschen Telekom, in einem Interview gesagt. Alternativ könnten kleine abgelegene Orte per Mobilfunk versorgt werden.
Def Con 22 Auch beim Handel mit geklauten Daten sind Kundenservice und eine gute Reputation wichtig. Der Kriminologe Thomas Holt präsentierte auf der Def Con 22 Einblicke in die Welt der Onlineforen von illegalen Datenhändlern.
Ein Onlinehändler muss eine E-Mail-Adresse für die Kontaktaufnahme bieten. Es reicht nicht, ein Kontaktformular bereitzustellen, weil der Nutzer die Aussendung nicht wirklich kontrollieren kann.
Die Crawler der Webseite BTindex sammeln nicht nur Torrents, sondern stellen auch die IP-Adressen von Nutzern ins Netz. Dass deren Adressen im DHT-Netz bekannt sind, ist zwar nicht neu, selten werden sie aber so deutlich gezeigt.
Update Russische Behörden gehen gegen unliebsame Berichte in ausländischen Medien vor. Selbst ein deutscher Provider unterstützt sie dabei. Zumindest vorübergehend.
Black Hat 2014 Bei der Sicherheitskonferenz Black Hat haben Sicherheitsexperten über eine Cyberspionagekampagne gegen Regierungen und das Militär in Europa und dem Mittleren Osten berichtet. Erstmals wurden auch Geheimdienste ausspioniert.
Aktivisten haben den jüngsten Hack eines Finfisher-Servers ausgewertet. Darin finden sich demnach klare Belege für eine Überwachung von Oppositionellen in Bahrain.
Der Bundesjustizminister will die Hehlerei mit gestohlenen Onlinekontodaten härter bestrafen. Gesetzeslücken für die Angebote auf einschlägigen Plattformen sollen geschlossen werden.
Das Wordpress-Plugin Custom Contacts Form hat einen Fehler, der es Angreifern erlaubt, administrative Rechte über eine Webseite zu erhalten. Es gibt bereits einen Patch.
Black Hat 2014 Durch die statistische Analyse des Netzwerkverkehrs eines verschlüsselten SSH-Tunnels gelang es Forschern, Rückschlüsse auf das verwendete Programm zu ziehen. Das entsprechende Tool wurde samt Quellcode veröffentlicht.