Zum Hauptinhalt Zur Navigation

Security

Openssh: Neue Logging-Option mildert Phishing-Attacken

Die aktuelle Version 5.6 von Openssh soll durch eine Logging-Option Phishing-Angriffe aufdecken. Dabei werden bei jeder erfolgreichen Verbindung Hostname und IP-Adresse registriert. Zudem kann Openssh 5.6 eine Verbindung unbegrenzt aufrechterhalten oder benutzerdefiniert nach einer bestimmten Zeit der Inaktivität schließen.

Binary Planting: Windows-Sicherheitslücke betrifft dutzende Anwendungen

Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben. Viel Schutz gibt es nicht, zudem ist der veröffentlichte Workaround kompliziert in der Handhabung.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Linux: Neue Kernel schließen Sicherheitslücke

In vier neuen Linux-Versionen haben die Entwickler eine Sicherheitslücke geschlossen, bei der Angreifer über Fehler in der Speicherverwaltung Root-Rechte erlangen können. Reparierte Versionen sind bereits in den Repositories verschiedener Distributionen aufgetaucht, etwa von Ubuntu.
undefined

Street View: Das eigene Haus kann ab sofort verpixelt werden

Google hat wie angekündigt heute eine Website freigeschaltet, auf der Hausbesitzer und Bewohner die Unkenntlichmachung ihrer Häuser in Google Street View beantragen können. Die dafür eingeräumte Frist von vier Wochen hält Bundesverbraucherschutzministerin Ilse Aigner für zu kurz und fordert Google auf, den Bürgern mehr Zeit einzuräumen.
Logo von MWR Labs

Smartphones: Sicherheitslücken in Android und WebOS

Sowohl in Googles Android als auch in Palms WebOS wurden Sicherheitslücken gefunden, die vom Hersteller bereits geschlossen wurden. Aber nicht allen Gerätebesitzern steht bereits das notwendige Update bereit, vor allem die meisten Android-Smartphones bleiben anfällig für Angriffe.
undefined

Spam: Billigkräfte lösen Captchas

Captchas verwehren Spambots den Zugang zu Webangeboten wie Blogs und Foren. Um diese Sperren zu umgehen, bezahlen Spammer Hilfskräfte, häufig in asiatischen Ländern, die die Buchstabenrätsel lösen. Inzwischen hat sich daraus ein veritables Geschäft entwickelt, dem US-Wissenschaftler auf den Grund gegangen sind.
undefined

Kopierschutz: Ruse verwendet Steam statt Ubisoft-Launcher

Tagelange Serverausfälle, wütende PC-Spieler: Mit seinem Onlinekopierschutz hat sich Ubisoft unbeliebt gemacht. Für das Strategiespiel Ruse kündigt der Publisher überraschend an, dass statt des hauseigenen DRM-Systems schlicht Steam Verwendung findet - und Einzelspieler auch offline antreten können.
undefined

iOS: Apple schließt Sicherheitslücke

Apple hat mit iOS 4.0.2 für das iPhone und iOS 3.2.2 für das iPad eine neue Betriebssystemversion veröffentlicht. Sie schließt die Sicherheitslücke, mit der die Geräte per Jailbreak geknackt werden können, wenn eine präparierte Website aufgesucht wird.
undefined

Autohack: Der Reifensensor ist das Einfallstor

Reifendruckkontrollsysteme sollen für mehr Sicherheit im Auto sorgen. In den USA sind sie bereits Pflicht, in den kommenden Jahren sollen sie auch in Europa eingeführt werden. US-Wissenschaftler haben jedoch herausgefunden, dass die Systeme anfällig gegen drahtlose Angriffe von außen sind.

libaacs: Freie Bibliothek implementiert Kopierschutz AACS

Unter dem Dach des Videolan-Projekts arbeiten einige Entwickler von Doom9 an libaacs, einer freien Implementierung des bei Blu-rays verwendeten Kopierschutzsystems Advanced Access Content System (AACS). Zusammen mit der libbluray entsteht damit die notwendige Infrastruktur, um kopiergeschützte Blu-rays mit freier Software anzuspielen.

Wipe: Toshiba-Festplatte schickt Daten ins Nirwana

Die neue Wipe-Technik von Toshiba soll dafür sorgen, dass die auf verschlüsselten Festplatten gespeicherten Daten beim Ausschalten oder beim Ausbau der Festplatte automatisch unleserlich gemacht werden. Der für die Entschlüsselung notwendige Schlüssel wird gelöscht.
undefined

Android: Rootkits auf Kernel-Ebene möglich

In Android können Rootkits auf Hardwareebene installiert werden. Sie bleiben dabei unentdeckt und ermöglichen den Zugang zu E-Mails und SMS-Texten sowie zu integrierten Kameras, Mikrofonen und GPS-Modulen. Selbst Telefonate könnte ein Angreifer über ein gekapertes Smartphone tätigen.
undefined

Google Street View: Software eliminiert Menschen

US-Informatiker haben eine Software entwickelt, die die Privatsphäre von Menschen, die bei Googles Fotofahrzeugen erwischt werden, schützen soll: Die Software entfernt die Menschen und ergänzt das Bild an dieser Stelle. Bis auf kleine Fehler funktioniert das System recht gut.