Zum Hauptinhalt Zur Navigation Zur Suche

Security

Kickstarter wurde gehackt. (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

Passwörter ändern: Kickstarter wurde gehackt

Die Crowdfinanzierungsplattform Kickstarter hat am Samstagabend bekanntgegeben, dass die Datenbank mit den Kundendaten gehackt und einige Kundendaten entwendet worden sind. Kreditkartendaten seien nicht gestohlen worden, die Passwörter seien verschlüsselt gewesen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Frühere Adresse von Utopia (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Tor: Bundeskriminalamt verhaftet Admin von BMR und Utopia

Seit der Schließung von Silk Road, die nur über Tor erreichbar war, hatten Black Market Reloaded (BMR) und dessen Nachfolger Utopia mehr Zugriffe. Jetzt wurde der mutmaßliche Admin in Bad Nauheim verhaftet und ein Bitcoin-Wallet mit rund 1.000 Bitcoins (rund 428.000 Euro) sichergestellt.
Flappy Bird gibt es nicht mehr. Wer verzweifelt danach sucht, erhöht unter Umständen damit seine Telefonrechnung. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Schadsoftware: Trojanisierte Flappy-Bird-Apps im Umlauf

Wer jetzt noch Flappy Bird herunterlädt, der dürfte sich mit hoher Wahrscheinlichkeit einen Trojaner einfangen. Trend Micro warnt vor gefälschten Apps, die nebenbei in der Lage sind, etwa per SMS Kurznachrichten zu verschicken. Die Android-App verbreitet sich vor allem in Russland und Vietnam.
Was Exminister Pofalla im Sommer zur NSA-Affäre sagte, ist inzwischen eingetreten. (Bild: Phoenix/Screenshot: Golem.de) (Phoenix/Screenshot: Golem.de)

IMHO: Die NSA-Affäre ist beendet

Wir haben genug über die Machenschaften der Geheimdienste gehört, sogar zu viel. Die Verantwortlichen hoffen darauf, dass aus Überdruss am Thema unser Protest gering bleibt - und aus dem "Day we fight back" kein langfristiger Gegenangriff wird.
SHA-1-Signatur im Zertifikat der BSI-Webseite (Bild: OpenSSL/Screenshot: Golem.de) (OpenSSL/Screenshot: Golem.de)

SHA-1: Eigene Empfehlungen nicht gelesen

Nach Empfehlungen der US-Behörde Nist darf der Hash-Algorithmus SHA-1 für digitale Signaturen 2014 nicht mehr genutzt werden, das Nist hielt sich aber selbst nicht daran. Auch das BSI kennt offenbar seine eigenen Empfehlungen in Sachen Hash-Funktionen nicht.