Zum Hauptinhalt Zur Navigation

Security

Spam-Mails sollen 500.000 Euro Strafe kosten

Werbemüll für Spammer weiter lukrativ. Der Verbraucherzentrale Bundesverband (vzbv) spart angesichts des Resultats des eigenen Anti-Spam-Projekts nicht mit harschen Worten und Kritik an der Bundesregierung. Vzbv-Vorstand Prof. Dr. Edda Müller bezeichnete es als inakzeptabel, wenn Deutschland nicht einmal den Mindestbeitrag leiste, den es leisten könnte. Gefordert wurden extrem hohe Bußgelder für die Absender.

Zypries gegen heimliche Online-Durchsuchungen

"Heimliche Überwachung eine völlig neue Qualität staatlicher Überwachung". Bundesjustizministerin Brigitte Zypries spricht sich gegen einen Schnellschuss bei heimlichen Online-Durchsuchungen aus. Sie stellt sich damit gegen Bundesinnenminister Wolfgang Schäuble, der möglichst bald einen rechtlichen Rahmen für heimliche Online-Durchsuchungen schaffen will.

EMI denkt über Verzicht auf Kopierschutz nach

Pläne wurden laut New York Times bereits mit einigen Online-Händlern diskutiert. Die Plattenfirma EMI denkt darüber nach, Musik online ohne Kopierschutz zu verkaufen, berichtet die New York Times. Sie wäre die erste der vier Großen, die auf den Einsatz von DRM für Musik-Downloads verzichten würde.

Schäuble hat keine Angst vor einem Trojaner

Laptops könnten bei einer Durchsuchung übersehen werden. Datenschützer sind nicht moralisch höherwertig, weil sie mehr Gewicht auf die Freiheit legen und er kein schlechterer Mensch, weil er mehr Gewicht auf den Schutz vor Verbrechern lege, sagte Bundesinnenminister Wolfgang Schäuble im Interview mit der taz.

Software hebelt Kennwortschutz von Vista aus

System Recovery von ElcomSoft aktualisiert. ElcomSoft hat das Systemwerkzeug "System Recovery" aktualisiert, so dass damit ein Zugang zu jedem Windows-Benutzerkonto möglich ist, selbst wenn die zugehörigen Kennwörter nicht bekannt sind. Die neue Version funktioniert nun auch mit Windows Vista. Außerdem wurde "Distributed Password Recovery" neu aufgelegt.

Cisco will Trust Agent zu Open Source machen

Sicherheitstechnik sperrt Computer ohne Virenschutz aus. Cisco will seinen Client für das Network-Admission-Control-Programm offen legen. Computer ohne ausreichenden Virenschutz werden bei Einsatz der Software von entsprechenden Routern ferngehalten, um so eine Wurm-Epidemie im Vorfeld zu verhindern. Nach der Veröffentlichung von Windows Vista setzt Cisco auf ein Microsoft-Protokoll für diesen Zweck.

PHP 5.2.1 schließt Sicherheitslücken

Stefan Esser ruft den "Month of PHP bugs" aus. Die PHP-Entwickler schließen mit PHP 5.2.1 einige Sicherheitslücken in der freien Scriptsprache. Zudem wurde die Stabilität verbessert. Derweil ruft Sicherheitsexperte Stefan Esser, der sich Ende 2006 aus dem PHP Security Response Team verabschiedete, für März den "Month of PHP bugs" aus, in dem er jeden Tag eine Sicherheitslücke in PHP veröffentlichen will.

Skype: Wir waren es nicht, BIOS-Software entfernt

Neue Version liest keine Daten mehr aus. Eine neue Version der beliebten Messaging-Software Skype liest keine Daten mehr aus dem BIOS des Rechners aus. Laut eines Skype-Mitarbeiters stammte diese Funktion nicht von seinem Unternehmen, sondern von einer zugekauften Software, die in Skype integriert wurde.

Patch-Attacke von Microsoft

Zwölf Patches aus Redmond, davon neun Fehlerkorrekturen für Windows. Am diesmonatigen Patch-Day plant Microsoft gleich zwölf Patches, wovon sich alleine neun Updates um Windows-Sicherheitslücken kümmern. Zwei Patches sind für Microsofts Office-Paket geplant und ein Patch widmet sich einer Reihe von Antivirenlösungen aus Redmond. Unklar ist noch, ob Microsoft im Februar 2007 endlich alle offenen und bekannten Sicherheitslücken im Office-Paket des Software-Riesen stopft.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Skype soll BIOS-Daten auslesen - aber wozu?

Verstecktes Programm wird beim Laden der Software gestartet. Der Eintrag einer Programmiererin in ihrem Blog sorgt derzeit für Schlagzeilen in der Online-Presse. Bei Experimenten mit einem 64-bittigen Windows hatte die Bloggerin herausgefunden, dass Skype beim Starten ein gut verstecktes und vor Zugriffen geschütztes Programm startet. Dieses liest Daten aus dem BIOS des Rechners aus - ob diese allerdings an die Skype-Server veschickt werden, ist derzeit noch unklar.

Sicherheitslücke in Firefox' Phishing-Filter

Anti-Phishing-Funktion lässt sich leicht aushebeln. Ohne großen Aufwand lässt sich der Phishing-Filter in Firefox 2.x aushebeln, so dass Angreifer dem Firefox-Nutzer weiterhin Phishing-Seiten unterschieben können. In Firefox 1.5.0.9 wurde außerdem eine Sicherheitslücke im Pop-up-Blocker entdeckt, die ein Ausspionieren von Daten erlaubt. Ein Patch ist bislang nicht erschienen.

Elektronische Wirtschaftsspionage aus China nimmt zu

Verfassungsschutz verzeichnet verstärkt chinesische Hackerangriffe. China verstärkt die elektronische Wirtschaftsspionage, meldet die Financial Times Deutschland unter Berufung auf Hans Elmar Remberg, Vizepräsident des Bundesamts für Verfassungsschutz. Vor allem mittelständische Unternehmen seien gefährdet.

Softwarelösung soll Zugriff auf Hardware-Ports überwachen

Zugriffe von externen Geräten sollen ausgeschlossen werden. Der russische Hersteller SmartLine hat mit DeviceLock 6.1 eine Sicherheitssoftware vorgestellt, die in der neuen Version das Ausspähen von Tastatureingaben durch Spionage-Hardware ausschließen soll. Diese zwischen Tastaturkabel und Rechner eingesteckten unscheinbaren Adapter schreiben in ihren Onboard-Speicher mit, was über die Tastatur eingegeben wird.

Microsoft will OpenID unterstützen

Neue Sicherheitsansätze auf der RSA Conference 2007 vorgestellt. Auf der RSA Conference 2007 hat Microsoft neue Pläne für eine sichere vernetzte Welt vorgestellt. Dabei spielt Trusted Computing ebenso eine Rolle wie das offene und dezentrale Identitätssystem OpenID, das auch Microsoft künftig unterstützen will.

OpenSSL bekommt FIPS-Zertifizierung zurück

Zertifizierte Version steht zum Download bereit. Die Kryptografie-Software OpenSSL ist erneut nach dem Federal Information Processing Standard (FIPS) 140-2 zertifiziert. Dies erlaubt amerikanischen und kanadischen Regierungseinrichtungen den Einsatz der Open-Source-Software. OpenSSL war zuvor schon einmal FIPS-zertifiziert, auf Grund beanstandeter Teile im Quelltext wurde die Zertifizierung jedoch zeitweilig zurückgezogen.
undefined

Veräppelt: Windows Vista als Chance für den Mac

Apple veralbert Windows Vista und erzürnt Bill Gates. Während Microsoft für den Wechsel auf Windows Vista wirbt, versteht es Apple, mit einer spöttischen Werbekampagne die Schwächen des hardwarehungrigen neuen Betriebssystems aufzuzeigen und Windows-Nutzern den Wechsel zum Mac als Alternative nahe zu legen. In der Apple-Werbung macht ein auf langweilig getrimmtes Bill-Gates-Imitat dabei derzeit eine bessere Figur als Microsoft-Gründer Bill Gates, der Apple Lügen unterstellt und dabei selbst mit interessanten Aussagen auffällt.

Schäuble: Neue Strafprozessordnung für Online-Durchsuchung

Innenminister fordert Gesetzesänderung. Nach der Verkündung eines Urteils des Bundesgerichtshofs, nach dem die heimliche Online-Durchsuchung von Computern eines Beschuldigten für nicht rechtens erklärt wurde, hat Bundesinnenminister Wolfgang Schäuble (CDU) eine Stellungnahme veröffentlicht. Er fordert eine baldige Gesetzesänderung.

Schwere Sicherheitslücke in Microsofts Office-Paket

Bislang wird nur Sicherheitsloch in Excel ausgenutzt. Microsoft hat einen Fehler in der Tabellenkalkulation Excel bestätigt, der auch andere Komponenten von Redmonds Office-Software betrifft. Im Internet ist bereits Schadcode gefunden worden, der das Sicherheitsloch in Excel ausnutzt. Mit Hilfe eines präparierten Excel-Dokuments lässt sich beliebiger Programmcode ausführen.

BGH: Verdeckte Online-Durchsuchung unzulässig (Update)

Heimliche Durchsuchung von Computern ist nicht erlaubt. Die heimliche Durchsuchung der im Computer eines Beschuldigten gespeicherten Dateien mit Hilfe eines Programms, das ohne Wissen des Betroffenen aufgespielt wurde, ist nach der Strafprozessordnung unzulässig. Für diese "verdeckte Online-Durchsuchungen" fehle es an der für einen solchen Eingriff erforderlichen Ermächtigungsgrundlage, entschied der Bundesgerichtshof mit Beschluss vom 31. Januar 2007 (Az StB 18/06).

Bayerns Datenschützer gegen Sammelwut in Zentraldateien

Datensammlungen über Bürger große Gefahr für Selbstbestimmung. Der Datenschutzbeauftragte des Landes Bayern spricht sich in seinem gerade erschienen Tätigkeitsbericht 2005/2006 deutlich gegen die inzwischen in zahlreichen Dateien gesammelten persönlichen Daten der Bürger aus. Die zunehmende Vernetzung berge zahlreiche Gefahren, für die der Datenschützer unter anderem die GEZ als Beispiel anführt.

Sicherheitsrisiko: Windows Vista hört aufs Wort

Sprachkommando-Funktion fehlen Sicherheitsabfragen. Mit Hilfe von Sprachdateien kann ein Angreifer jederzeit Zugriff auf ein Vista-System erlangen - vorausgesetzt die Sprachsteuerung von Windows Vista ist aktiviert. Dann genügt es, dem Opfer eine Audiodatei mit entsprechenden Sprachbefehlen unterzuschieben. Denn Sprachbefehle sind nicht an eine bestimmte Stimme gekoppelt und es fehlt eine Sicherheitsabfrage, um solchen Missbrauch zu verhindern.

Fünfte offene Sicherheitslücke in Word (Update)

Neues Sicherheitsleck erlaubt beliebige Code-Ausführung. In Microsofts Textverarbeitung Word wurden im laufenden Jahr bereits zwei Sicherheitslücken entdeckt. Auch für das neu gefundene Leck befindet sich bereits Schadcode in Umlauf, wie es bei den vier übrigen offenen Word-Lücken der Fall war. Insgesamt weist Word derzeit fünf nicht geschlossene, aber bekannte Sicherheitslücken auf.

Gefälschte E-Mails vom BKA im Umlauf (Update 2)

Vermeintliches Ermittlungsverfahren zu illegalem Herunterladen. Seit den Abendstunden des 31. Januar 2007 machen gefälschte E-Mails die Runde, welche angeblich vom Bundeskriminalamt stammen. Darin wird eine vermeintliche Strafanzeige angesprochen, in der es um das illegale Herunterladen von Filmen, Musik und Software geht. Tatsächlich verbirgt sich hinter der E-Mail eine Schadsoftware, bei der es sich vermutlich um ein Trojanisches Pferd handelt.

Bundesregierung will Fingerabdrücke im Pass speichern

Umsetzung einer EU-Regelung aus dem Dezember 2004. In deutschen Pässen und Reisedokumenten sollen neben Fotos bald auch Fingerabdrücke in digitaler Form enthalten sein. Ein von der Bundesregierung vorgelegter Gesetzentwurf zur Änderung des Passgesetzes soll damit eine verbindliche EU-Regelung berücksichtigen.

Sony BMG erhält Auflagen wegen musikalischer Rootkit-CDs

FTC legt Schadensersatz, CD-Umtausch und Auflagen für Kopiersperren fest. Mit seiner Idee, Musik-CDs mit einer sich heimlich selbst auf Windows-XP-PCs installierenden Kopiersperre auszustatten, welche die Systemsicherheit von Privat- und Firmen-PCs kompromittierte sowie Daten sammelte, hat sich Sony BMG im Jahr 2005 wenig Freunde gemacht. Mit der US-Handelskommission hat sich Sonys Musikabteilung nun darauf geeinigt, wie der Angriff auf den Konsumenten wiedergutzumachen ist - und muss nun nicht mehr nur in einzelnen, sondern in allen US-Bundesstaaten Schadensersatz leisten und Musik-CDs austauschen.
undefined

Schon drei wichtige Updates für Windows Vista

Erste Patches am Tag der Veröffentlichung bereitgestellt. Bereits am ersten Verkaufstag der Endkundenversionen von Windows Vista hat Microsoft drei als "Wichtig" gekennzeichnete Updates ausgegeben. Neben einer Reparatur an der Berichterstattung und den Signaturen der Sicherheitsfunktionen gibt es auch einen nur als "Empfohlen" bezeichneten Patch, der eine Anomalie der Aktivierungsfunktion behebt.

Neue Scan-Engine für Norton Antivirus

Aktualisierter Virenscanner soll unbekannte Schädlinge besser erkennen. Symantec spendiert dem Virenscanner Norton AntiVirus eine neue Engine, die noch nicht bekannte Schädlinge besser erkennen können soll. Damit reagiere die Software beispielsweise schneller auf neue Wurmepidemien, zudem könne damit die Menge an Fehlalarmen drastisch reduziert werden, so das Unternehmen.

Zimbra 4.5 mit POP-Sammeldienst

Einfacher HTML-Modus für ältere Rechner. Die Groupware-Lösung Zimbra Collaboration Suite (ZCS) 4.5 bietet einen neuen HTML-Modus, um auch auf älteren Rechnern zu funktionieren und sammelt E-Mails auf Wunsch von externen POP3-Konten ein. Verschiedene neue Funktionen erleichtern außerdem die Administration der Groupware.

Vista-DRM durch selbstgemachte Treiber angreifbar?

Programmierer will Beispiel-Code geschrieben haben. Microsofts neues Betriebssystem Windows Vista soll unter anderem dadurch besonders sicher sein, dass nur digital signierte Treiber im Kernel-Mode ausgeführt werden können. Ein in der Open-Source-Szene bekannter Programmierer will nun einen Weg gefunden haben, das digitale Rechte-Management von Vista durch einen unsignierten Treiber zu umgehen.

AACS-Konsortium bestätigt Angriffe auf Blu-ray und HD-DVD

Kompromittierte Title-Keys im Web sollen verfolgt werden. Das für die Lizenvergabe des Kopierschutzes AACS zuständige Konsortium "AACS LA" hat die im Web veröffentlichten Title-Keys von etlichen HD-DVDs und Blu-ray Discs als Angriff auf den Schutz bestätigt. Gegen solche Attacken will man nun rechtlich vorgehen.

Weiteres Sicherheitsloch in Word entdeckt

Insgesamt vier nicht geschlossene Sicherheitslücken. In Microsofts Textverarbeitung Word wurde ein weiteres Sicherheitsloch entdeckt, für das bereits Schadcode in Umlauf sein soll. Damit weist Word derzeit insgesamt vier nicht geschlossene Sicherheitslücken auf, nachdem Microsoft den Januar-Patch-Day ungenutzt hat verstreichen lassen, drei seit Wochen bekannte Sicherheitslecks in Word zu schließen.

PuTTY 0.59 spricht mit serieller Schnittstelle

SSH-Implementierung für Windows und Unix mit neuen Funktionen. Die freie SSH- und Telnet-Implementierung für Windows und Unix, PuTTY, ist nun in der Version 0.59 verfügbar. Vor allem unter Windows bringt diese Geschwindigkeitsvorteile. Doch auch Fehler wurden behoben.
undefined

Samsung entwickelt Killer-Roboter für die Objektsicherung

Bewaffneter Grenzwächter mit Infrarot-Augen. Samsung TechWin entwickelt mit Fördergeldern Südkoreas einen Wachroboter, der zur Objektsicherung eingesetzt werden soll. Das Besondere an dem Gerät, das wie ein Roboter aus einem Science-Fiction Film aussieht, liegt nicht so sehr in seinem Design, sondern vielmehr in seiner Ausstattung. Neben Aufklärungssensoren kann es auch mit einem Sturm- oder einem leichten Maschinengewehr ausgerüstet werden und damit Ziele bekämpfen.

Chaos Communication Camp 2007 am Rande von Berlin

Hackertreffen auf dem Gelände des Luftfahrtmuseums Finowfurt. Alle vier Jahre findet das Chaos Communication Camp im Berliner Umland statt, zuletzt 2003 auf dem Paulshof in Altlandsberg - rund 30 km östlich von Berlin. 2007 treffen sich die Hacker auf dem Gelände des Luftfahrtmuseums Finowfurt.

Regierung will geistiges Eigentum besser schützen

Gesetzentwurft zur Umsetzung der Durchsetzungsrichtlinie beschlossen. Die Bundesregierung hat heute den Entwurf eines Gesetzes zur Umsetzung der EU-Durchsetzungsrichtlinie beschlossen. Das Gesetz soll den Kampf gegen Produktpiraterie erleichtern und damit das geistige Eigentum stärken. Zudem soll das Gesetz die Abmahngebühren gegen Verbraucher bei geringfügigen Urheberrechtsverstößen auf 50,- Euro begrenzen.

Identifizierung per Stimme ersetzt PIN und Kennwörter

Zugriffsberechtigung am Telefon per Stimmerkennung. T-Com hat mit VoiceIdent eine Lösung zur Zugriffsberechtigung vorgestellt, die per Stimmerkennung am Telefon arbeitet. Nach dem Willen der T-Com werden damit PIN und Kennwörter für eine Anmeldung am Telefon überflüssig. Das Biometrie-Verfahren kann von Dienstleistern ab sofort eingesetzt werden, um Telefon-Banking oder den elektronischen Einkauf sicherer und komfortabler zu machen.

Suche nach neuen Hash-Algorithmen

Anforderungen an neue Hash-Algorithmen - NIST bittet um Kommentare. Das National Institute of Standards and Technology (NIST) startet die Suche nach neuen Hash-Algorithmen, nachdem Anfang 2005 Angriffe gegen SHA-1 bekannt wurden. In einem ähnlichen Verfahren wurde 2000 der "Advanced Encryption Standard" (AES) als Nachfolger für DES gekürt.

Astaro Security Gateway 7 verfügbar

Gateway als Hard- und Softwarelösung erhältlich. Astaro hat den Beta-Test für das Security Gateway 7 abgeschlossen und bietet die neue Version nun zum Download an. Die neue Version bietet für Voice over IP optimiertes Quality of Service und die Unterstützung für Hochverfügbarkeits-Cluster. Konfigurationen der Version 6 lassen sich allerdings noch nicht importieren.

Musikindustrie erwägt Abkehr vom Kopierschutz

Mindestens einer der großen Vier soll MP3-Downloads planen. In Sachen DRM beginnt die Musikindustrie umzudenken. Einem Bericht der New York Times zufolge denkt mindestens eine der vier großen Plattenfirmen darüber nach, Musik-Downloads künftig ohne Kopierschutz anzubieten.

Apple: Patch für bekanntes Sicherheitsleck in QuickTime

Sicherheitsleck in QuickTime seit 23 Tagen bekannt. Langsam aber sicher endet das Projekt "Month of Apple Bugs" (MOAB), das im laufenden Monat täglich über eine offene Sicherheitslücke in MacOS-X-Produkten berichtet. Nach nunmehr 23 Tagen hat sich Apple erstmals eine der Sicherheitslücken vorgeknöpft, die im Rahmen dieses Projekts aufgedeckt wurden. Daher steht nun ein offizieller Patch für das seit 1. Januar 2007 bekannte Sicherheitsloch in QuickTime bereit.

Google hat Nutzerdaten enthüllt

Anmeldedaten von Google-Nutzern waren frei zugänglich. Wie das Sicherheitsunternehmen Finjan mitteilt, hatte Google Daten von Nutzern frei zugänglich gehabt, die Phishing-Seiten an den Suchmaschinengiganten geliefert haben. Auf der betreffenden Webseite sollen Login-Daten samt Passwörtern einsehbar gewesen sein. Google soll den Fehler mittlerweile korrigiert haben.

Live OneCare - Microsofts Sicherheitslösung kommt

Internationaler Marktstart für den 30. Januar 2007 geplant. Ab dem 30. Januar 2007 soll die Sicherheitslösung "Windows Live OneCare" als fertige Version unter anderem in Deutschland verfügbar sein. Das Sicherheitsprodukt umfasst einen Virenscanner, eine Personal Firewall und Anti-Spyware sowie Backup-Funktionen für Windows, um das Betriebssystem zu pflegen.

Verbraucherschützer mahnen Spielehersteller ab

vzbv hält Verbot von Sicherungskopien für unzulässig. Der Bundesverband der Verbraucherzentralen (vzbv) hat die Spielehersteller Electronic Arts (EA), Blizzard Entertainment und Take 2 abgemahnt, berichtet der Tagesspiegel. Die Verbraucherschützer halten es für rechtswidrig, dass Käufer von der Spielesoftware keine private Sicherungskopie ziehen dürfen.

Geballtes "Nein!" zur Vorratsdatenspeicherung

Schulterschluss von Bürgerrechtlern, Medienverbänden und Wirtschaftsvertretern. In einer gemeinsamen Erklärung haben sich Bürgerrechtler, Medienverbände und Wirtschaftsvertreter erneut gegen den kurz vor der Verabschiedung stehenden Gesetzesentwurf zur Vorratsdatenspeicherung geäußert und vor dessen Folgen für die Gesellschaft gewarnt. Im Rahmen einer Neuregelung der Telekommunikationsüberwachung ist vorgesehen, Telekommunikationsunternehmen ab Herbst 2007 zu verpflichten, Daten über die Kommunikation ihrer Kunden zwecks verbesserter Strafverfolgung auf Vorrat zu speichern.

Windows Vista - Arbeiten an Service Pack 1 begonnen

Microsoft plant erstes Service Pack für Vista im zweiten Halbjahr 2007. Noch ist Windows Vista nicht breit verfügbar, da plant Redmond bereits ein erstes Service Pack für die neue Windows-Version. Partner und Kunden können sich an einem Testprogramm beteiligen, in dessen Rahmen Vorabversionen des Service Packs getestet werden.

BackupBluRay - Auch Blu-ray-Filme lassen sich kopieren

Hacker passte sein Tool BackupHDDVD auf das Konkurrenzformat an. Um die auf HD-DVD und Blu-ray Disc vorliegenden hochauflösenden Filme abspielen zu können, müssen Wiedergabeprogramme die Schlüssel auslesen - sobald sie im Speicher liegen und nicht ausreichend geschützt sind, können die Schlüssel ausgespäht werden. Der Hacker "muslix64" hatte bereits Ende 2006 ein mittlerweile verfeinertes Tool vorgestellt, das in Verbindung mit den ausgelesenen Schlüsseln HD-DVD-Filme entschlüsselt auf die Festplatte kopiert - das Gleiche ist nun mit Blu-ray-Filmen möglich.

Blutspenden mit RFID-Tags

Drahtlose und widerstandsfähige Überwachung von Blutspenden. Siemens hat zusammen mit einigen Partnern ein System entwickelt, bei dem Blutspenden per RFID-Tags überwacht werden sollen. Damit soll die Sicherheit erhöht und zum Beispiel Verwechslungen ausgeschlossen werden, teilte das Unternehmen mit.

Forderung: Übermittlung von Zahlungsdaten an USA einstellen

Grünen-Fraktion fordert Bundesregierung zum Handeln auf. Die Bundesregierung soll zusammen mit den EU-Partnern gegenüber den USA darauf hinwirken, dass die bisherige Praxis des Transfers von Daten über den Zahlungsverkehr an die Vereinigten Staaten unterbunden wird und dauerhaft unmöglich gemacht wird. Dies verlangen Bündnis 90/Die Grünen in einem Antrag zum so genannten SWIFT-Fall.