Zum Hauptinhalt Zur Navigation

IT-Sicherheit

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

PS3 gehackt: Legt euch nicht mit Hackern an (Update)

27C3 Das Sicherheitskonzept von Sonys Spielekonsole Playstation 3 ist weitgehend geknackt. Eine Hackergruppe erläuterte auf dem 27C3, wie das System funktioniert und von ihr ausgehebelt wurde, so dass sie in der Lage war, auf allen bislang verkauften Konsolen eigenen Code, sogenannte Homebrew-Software, auszuführen.
Lenovo-Thinkpad

Embedded Controller: Blinkende Backdoor für Thinkpads

27C3 Ralf-Philipp Weinmann hat sich einen ungewöhnlichen und nahezu ungeschützten Angriffsweg einfallen lassen. Ein Embedded Controller von Notebooks, der eigentlich die Lüfter steuert, lässt sich als Keylogger verwenden und gibt die aufgezeichneten Daten per Lichtsignal an den Angreifer weiter.
undefined

Wurm: 40 Stunden gegen Stuxnet

27C3 Vier der fünf Sicherheitslücken, die der Stuxnet-Wurm ausnutzte, waren für Microsoft eine Überraschung - Zeroday-Exploits. Dennoch gelang es den Mitarbeitern des Konzerns recht schnell, eine zur Verfügung gestellte Probe auseinanderzunehmen.
undefined

Neuer Personalausweis: Weitere Angriffe gegen den nPA

27C3 Frank Morgner und Dominik Oepen von der Humboldt-Universität zu Berlin beschreiben auf dem 27C3 neue Angriffsmethoden auf den neuen Personalausweis (nPA). Sie zeigen, dass nicht nur die einfachen Basislesegeräte angreifbar sind, sondern auch die höherwertigen Standard- und Komfortlesegeräte mit Tastatur.
undefined

Benchmark: Update für 3DMark 11 behebt Abstürze

Knapp zwei Wochen nach der Freigabe des 3DMark 11 bringt Futuremark nun den ersten Patch. Er behebt einige Fehler, die unter seltenen Bedingungen den Benchmark auch zum Abstürzen bringen können. Noch gedulden müssen sich Besitzer von zwei Nvidia-Grafikkarten: SLI wird weiterhin nicht direkt unterstützt.
undefined

Proftpd: Version 1.3.3d schließt Sicherheitslücke

Die Entwickler des freien Ftp-Servers Proftpd haben die Sicherheitslücke geschlossen, die Hacker wenige Tage zuvor nutzten, um im Quellcode eine Hintertür zu platzieren. Zudem wollen die Entwickler die Software mit weiteren Korrekturen stabilisiert haben.
undefined

Berlinsides: Hackertreffen parallel zum 27C3 (Update)

Nicht nur im Berliner Congress Center (bcc), auch in der in der Nähe befindlichen C-Base findet zwischen Weihnachten und Neujahr eine Hackerkonferenz statt. Wie der 27C3 vom CCC ist aber auch Berlinsides bereits ausgebucht - rein kommt nur noch, wer einen Vortrag hält oder freiwillig mithilft.