Zum Hauptinhalt Zur Navigation

Verschlüsselung

Leseschwäche bei britischen Ausweisen

Lesegeräte für Biometriechips derzeit nicht auf dem Markt erhältlich. Die britischen Behörden statten ihre Bürger mit Ausweisen aus, auf denen biometrische Merkmale gespeichert sind. Geräte, die die Daten aus den Chips auslesen können, gibt es allerdings derzeit nicht.

Datenschützer und Opposition kritisieren Mängel bei De-Mail

Elektronischer Safe sollte nur für Nutzer zugänglich sein. Der Bundesdatenschützer und die Opposition im Bundestag haben Kritik an der von Bundesinnenminister Wolfgang Schäuble (CDU) angekündigten Einführung der rechtsverbindlichen De-Mail geäußert. Die Kommunikation müsse durch End-to-End-Verschlüsselung zwischen Absender und Empfänger gesichert werden, forderte Peter Schaar.
undefined

Weitwinkelprojektor von Epson

EB-410W erreicht eine Auflösung von 1.280 x 800 Pixeln. Epson hat mit dem EB-410W einen Weitwinkelprojektor vorgestellt, der vor allem in engen Räumen seine Vorteile ausspielen kann. Er kann schon bei einem Abstand von 62 cm ein Bild mit einer Diagonale von rund 152 cm an die Wand werfen und erreicht eine Auflösung von 1.280 x 800 Pixeln.

US-Hacker kopiert unbemerkt RFID-Ausweise

Notwendiges Zubehör ist für 250 US-Dollar zu haben. Dem US-Hacker und Sicherheitsspezialisten Chris Paget ist es in den USA gelungen, unbemerkt und auf Entfernung RFID-Tags von Ausweisen zu kopieren. Alles, was er dafür benötigte, ließ sich günstig auf Auktionsplattformen beschaffen.
undefined

Mofiria: Authentifizierung über die Fingervenen

Sony entwickelt winzigen Durchlichtsensor. Sony entwickelt eine Erkennung für Fingervenen, die wie Fingerabdrücke ein individuelles Muster besitzen, das zur Authentifizierung einer Person ausreicht. Die Scanner sollen so klein werden, dass sie auch in Mobiltelefone und ähnliche Kleingeräte passen.

TCG legt Standard für Festplattenverschlüsselung vor

Spezifikationen für Desktops und Storage-Systeme. Die Trusted Computing Group (TCG) hat Spezifikationen für die sogenannte "Full Disk Encryption" veröffentlicht. Damit soll ein einheitlicher Standard geschaffen werden, den alle Hersteller implementieren können. Die Spezifikation unterteilt sich in verschiedene Standards, um sowohl Desktop- und Notebookspeicher als auch Server abzudecken.

Wie Eltern Kinder im Internet schützen können

Eltern ahnen nicht, wie sich ihre Kinder in Gefahr bringen. Jugendliche stellen persönliche Informationen oft bedenkenlos online, bekommen aber auch immer häufiger unangenehme Folgen zu spüren, berichtete eine Jugendkoordinatorin der Polizei beim Europäischen Datenschutztag. Eltern sollten darauf mit Regeln statt mit Verboten antworten, rät sie.

WLAN-Knacken mit Geforce und Radeon

ElcomSoft Wireless Security Auditor 1.0 für Windows. Mit dem Wireless Security Auditor 1.0 von Elcomsoft lassen sich Brute-Force-Attacken gegen WPA- oder WPA2-PSK-verschlüsselte WLANs ausführen. Laut den russischen Entwicklern kann dazu auch die Rechenleistung von Grafikchips von ATI und Nvidia genutzt werden, um das Herausfinden unsicherer Passwörter deutlich zu beschleunigen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Europaweiter Biometriedatenbank droht das Scheitern

Schengen-Informationssystem II hat technische Probleme. Dem Schengen-Informationssystem II (SIS II) zum grenzübergreifenden Austausch biometrischer Daten zwischen Polizei und Geheimdiensten droht das Aus. Die Technik spielt nicht mit. Bei vielen Tests des ambitionierten EU-Datenbankenprojekts gab es Pannen.

EU-Bürger bekommen biometrische Pässe

Sicherheit der Pässe soll erhöht werden. Mit großer Mehrheit hat das EU-Parlament einem Vorschlag zur Einführung von einheitlichen biometrischen Pässen für EU-Bürger zugestimmt. Die neuen Pässe sollen fälschungssicherer sein. Doch eine Verwendung der Daten für Zwecke der Strafverfolgung ist nicht ausgeschlossen.
undefined

Bundesregierung: Biometrie taugt kaum zur Terrorabwehr

Opposition: Überwachung der Bürger als wahrer Hintergrund. Die Bundesregierung hat in der Antwort auf eine Kleine Anfrage der Linkspartei zugegeben, dass "biometrische Verfahren allenfalls sekundär zur Früherkennung von terrorverdächtigen Personen" dienen können. Nach Einführung des biometrischen E-Reisepasses wird weiter an 3D-Gesichtserkennung im Alltag gearbeitet.

Die 25 gefährlichsten Programmierfehler

Experten wollen Sicherheitslücken verhindern. Eine Gruppe internationaler Programmierexperten hat eine Liste der 25 gefährlichsten Programmierfehler veröffentlicht. Sie sollen für Sicherheitslöcher verantwortlich sein und Datenspionage ermöglichen. Die meisten Programmierer achteten nicht darauf, diese Fehler zu vermeiden.

Musicload will den Kopierschutz abschaffen

Ab April 2009 gibt es 6,5 Millionen Songs im MP3-Format. Ab April 2009 will die Telekom-Tochter Musicload das komplette Repertoire an Musiktiteln ohne DRM anbieten. Sämtliche Musikstücke sollen dann bei Musicload im MP3-Format heruntergeladen werden können.

Was tun gegen die Vorratsdatenspeicherung?

Golem.de gibt Tipps zur Abmilderung der staatlich angeordneten Überwachung. Seit Beginn des Jahres 2009 ist die nächste Stufe der Vorratsdatenspeicherung in Kraft. Auch Internetprovider, Anbieter von VoIP-Telefonie und E-Mail-Diensten müssen nun protokollieren, wer mit wem gesprochen oder gemailt hat. Doch es gibt Möglichkeiten, die Vorratsdatenspeicherung zu umgehen.
undefined

25C3: Gefälschtes CA-Zertifikat

Praktischer Angriff demonstriert die Unsicherheit von MD5. MD5 ist grundsätzlich seit 2004 verwundbar, seit 2007 existiert ein theoretischer Angriff. Auf dem 25C3 zeigen unter anderem Alexander Sotirov und Jacob Appelbaum, wie sich MD5 auch praktisch angreifen lässt. Zur Demonstration fälschten sie ein SSL-Zertifikat.

25C3: ePass-Konzept wird an der Umsetzung scheitern

BMI lernt dazu: Kaum Informationen zum elektronischen Personalausweis. Nach dem elektronischen Reisepass kommt der elektronische Personalausweis. Ab 2010 sollen die ersten Ausweise ausgegeben werden. Für den Chaos Computer Club bringt der neue Ausweis viele Nachteile - ohne erkennbaren Sicherheitsgewinn.

US-Behörden wollen mehr Fingerabdrücke

Heimatschutzministerium dehnt Biometrieprogramm auch auf Greencard-Inhaber aus. Das US-Heimatschutzministerium hat neue Regeln für die Einreise festgelegt: Künftig werden auch Greencard-Inhaber bei jeder Einreise in die USA biometrisch erfasst. Die neue Regelung tritt zwei Tage vor der Amtseinführung des neuen Präsidenten in Kraft.

Sicherheitsupdate für MacOS X

MacOS X 10.5.6 enthält die Sicherheitsupdates bereits. Apple beseitigt mit mehreren Updatepaketen verschiedene, teils schwerwiegende Sicherheitsprobleme in MacOS 10.4 alias Tiger und 10.5 alias Leopard. Betroffen sind etwa Adobes Flashplayer und wichtige Systemkomponenten im Betriebssystem, die mit ihren Schwachstellen andere Anwendungen unsicher machen.
undefined

Bittorrent: Spore führt die Schwarzkopie-Charts an

Electronic Arts dominiert die Top 10 der Schwarzkopien. Das Spiel Spore von Will Wright hat in diesem Jahr für viel Aufsehen gesorgt. Lange war es aufgeschoben worden und enttäuschte dann die hochgesteckten Erwartungen. Viele Spieler fand Spore trotzdem. Ein großer Teil von ihnen hat es sich als Schwarzkopie besorgt.

Russischer Softwareentwickler knackt Acrobat 9

Elcomsoft bietet Software zum Entsperren an. Das russische Softwarehaus Elcomsoft hat eigenen Angaben zufolge die Verschlüsselung von Adobe Acrobat 9.0 geknackt. Adobes Programm erzeugt PDFs mit einer 256 Bit starken AES-Verschlüsselung. Dennoch soll die Entschlüsselung deutlich schneller gehen als bei der Vorgängerversion, teilte Elcomsoft mit.

Bürgerpost De-Mail startet in Friedrichshafen

Deutsche Telekom und Bundesinnenministerium vereinbaren Testlauf. Das Innenministerium und die Deutsche Telekom testen ab Mitte 2009 mit United Internet, Banken und Versicherungen die neue rechtsverbindliche De-Mail. Die Projektpartner haben ein Pilotprojekt in Friedrichshafen vereinbart.

Neue MacBooks: iTunes verweigert Filmabspielen ohne HDCP

Alte Apple-Displays werden an neuen Macs bei der HD-Wiedergabe ausgesperrt. Apple hat der Filmindustrie Zugeständnisse gemacht: Viele über iTunes angebotene Filme verweigern auf den neuen MacBook-Modellen die Wiedergabe, wenn ein externes Display oder ein Projektor keine HDCP-Verschlüsselung unterstützen - Apples eigene Cinema-Displays eingeschlossen.

NASA testet Internet im All

Datenübertragung in den Weltraum über unterbrechungstolerantes Protokoll. Die US-Weltraumbehörde NASA hat eine Internetübertragung ins All erfolgreich getestet. Über ein speziell angepasstes Internetprotokoll, das besonders tolerant gegenüber Ausfällen und Störungen ist, hat sie mit einer mehrere Millionen Kilometer von der Erde entfernten Raumsonde Daten ausgetauscht.

Bitkom: Offizielle Bürger-E-Mail der Regierung wird sicher

Bei De-Mail sind T-Online, GMX und Web.de mit dabei. Der IT-Branchenverband Bitkom verbürgt sich für die Sicherheit von De-Mail, dem für 2010 geplanten authentifizierten E-Mail-Dienst zwischen Bürgern und Behörden. Damit lassen sich rechtsgültige Dokumente austauschen. Mit dabei sind T-Online, GMX und Web.de.

Verschlüsselnde 500-GByte-Festplatten für Notebooks

Automatische Verschlüsselung soll für mehr Datensicherheit sorgen. Fujitsu, Hitachi und Seagate haben jeweils neue Notebookfestplatten mit 500-GByte-Kapazität und optionaler Verschlüsselung der Daten angekündigt. Bei Verlust eines Notebooks sollen sich die Besitzer weniger Sorgen um vertrauliche Informationen machen müssen.

Weitere Sammelklagen in den USA wegen SecuROM

Nutzer von Spore-Testversion und Erweiterung von Sims 2 fühlen sich getäuscht. Die US-Kanzlei, die schon wegen des bei der Vollversion des Spieles Spore verwendeten Kopierschutzes SecuROM eine Sammelklage angestrengt hatte, vertritt nun zwei neue Klienten. Sie hatten eine kostenlose Testversion von Spore sowie eine gekaufte Erweiterung für Sims 2 samt SecuROM installiert und anschließend Probleme mit ihrem PC.

Sicheres Onlinebanking mit dem Mobiltelefon

Tübinger Wissenschaftler melden Patent auf sicheres Banking per Fotomobiltelefon. Zwei Informatiker der Universität Tübingen haben ein Verfahren entwickelt, das sicheres Onlinebanking unter Einbeziehung eines Mobiltelefons mit Kamera erlaubt. Über den Umweg eines grafischen Codes, der mit dem Handy fotografiert und in eine virtuelle Tastatur umgesetzt wird, wird ein möglicherweise auf dem Computer lauernder Trojaner ausgetrickst.

Weniger Sicherheitslücken, mehr Malware

Microsoft veröffentlicht Sicherheitsbericht für das erste Halbjahr 2008. Microsoft hat einen Sicherheitsbericht für das erste Halbjahr 2008 herausgebracht. Danach ist die Zahl an Sicherheitslücken gesunken, der Anteil der kritischen jedoch gestiegen. Zuwachs verzeichnet auch die Schadsoftware: Gegenüber dem zweiten Halbjahr 2007 stieg sie um fast die Hälfte. Die meisten infizierten Computer stehen in unterentwickelten Ländern. Deutschlands Rechner sind weitgehend gesund.

Britische Steuerwebsite nach Datenpanne geschlossen

Premierminister kündigte neue Richtlinien zum Umgang mit vertraulichen Daten an. Nachdem ein USB-Stick mit vertraulichen Daten auf einem öffentlichen Parkplatz gefunden wurde, musste das britische Arbeits- und Rentenministerium eine offizielle Website aus Sicherheitsgründen vom Netz nehmen. Wieder ist ein externer Dienstleister für die Datenpanne verantwortlich.
undefined

Truecrypt verschlüsselt noch mehr

Nicht-Systempartition ohne Datenverlust komplett verschlüsseln. Die Verschlüsselungssoftware Truecrypt ist in Version 6.1 für Windows, Linux und MacOS X erschienen. Das Programm verschlüsselt die Daten aber nicht nur, sondern erzeugt auf Wunsch auch einen nicht sichtbaren Bereich auf der Festplatte, um Daten zu verstecken. Nun lässt sich auch eine Nicht-Systempartition unter Vista und Windows Server 2008 ohne Datenverlust vollständig verschlüsseln.

Crapto1 knackt MiFare-RFID-Verschlüsselung

Algorithmus zum Knacken der MiFare-Verschlüsselung bei Google Code. Ein Programmierer hat unter dem Pseudonym Bla auf Google Code den Algorithmus veröffentlicht, mit dem es möglich ist, die Verschlüsselung von MiFare-Chips zu knacken. So kann die Kommunikation zwischen MiFare-RFID-Chips und einem Lesegerätes abgehört werden, die Inhalte auf den Chips können verändert werden.

WPA2-Passwörter mit Grafikkarten knacken

Neue Version des Tools von ElcomSoft. Das für seine Passwortknacker bekannte russische Unternehmen ElcomSoft hat eine neue Version seines Programms "Distributed Password Recovery" (DPR) veröffentlicht. Damit sollen sich in kurzer Zeit auch die Passwörter von WLANs aushebeln lassen, die nach WPA2 geschützt sind.

Und wieder ein Sicherheitsleck bei der Deutschen Telekom

Daten von Millionen T-Mobile-Kunden waren manipulierbar. Kurz nach dem Bekanntwerden des Diebstahls von über 17 Millionen Kundendaten bei dem Mobilfunkbetreiber T-Mobile ist eine weitere gefährliche Sicherheitslücke aufgetaucht. So konnten bis vor kurzem die Daten von über 30 Millionen T-Mobile-Kunden inklusive deren Bankdaten von überall abgerufen und sogar manipuliert werden. Dazu genügten einige wenige Benutzerangaben und ein einfaches Passwort, berichtet der Spiegel. Die Telekom will die Lücke nun geschlossen haben.

Bundesregierung plant "De-Mail" für alle

Verschlüsselte und authentifizierte Kommunikation mit Behörden. Die Bundesregierung plant mit De-Mail einen neuen, authentifizierten E-Mail-Dienst zwischen Bürgern und Behörden. Damit lassen sich rechtsgültige Dokumente austauschen. Schon für das Jahr 2009 kündigt die Regierung erste Pilotprojekte an, 2010 könnte der Regelbetrieb beginnen.
undefined

Mitsubishi FL6900U - heller 1080p-Projektor für Unternehmen

In den USA ab Oktober 2008 erhältlich. Mitsubishi Electric hat mit dem FL6900U einen neuen LCD-Projektor für den Einsatz in Unternehmen, Ausbildungseinrichtungen und Gaststätten vorgestellt. Das mit 4.000 ANSI-Lumen leuchtstarke Gerät bietet eine 1080p-Auflösung und einen lautstarken Diebstahlalarm.

Datenpanne an der Universität Göttingen

Namen von 26.000 Studenten zeitweise zugänglich. Durch ein Leck in einem LDAP-Server an der Universität Göttingen waren zeitweise die Namen von 26.000 Studenten abrufbar. Nach Angaben der Universität ist das Sicherheitsleck inzwischen geschlossen.

Wal-Mart macht DRM-Server dicht

Kunden sollen Musik auf CD brennen. Der US-Einzelhandelsriese hat in einer E-Mail an die Kunden seines Onlinemusikdienstes angekündigt, binnen Wochenfrist die Server zur Verwaltung von Schlüsseln und Lizenzen für DRM-geschützte Musik abzuschalten. Dann lassen sich die Titel im WMA-Format nicht mehr abspielen.

AK Vorrat veröffentlicht geheimes Datenaustauschabkommen

Bürgerrechtler veröffentlichen Abkommen zum Datenaustausch mit den USA. Im Frühsommer 2008 hat die Bundesregierung mit den USA die umfangreiche Weitergabe persönlicher Daten vereinbart. Der Arbeitskreis Vorratsdatenspeicherung hat den bisher geheim gehaltenen Wortlaut des Abkommens, das am Bundestag vorbei ausgehandelt wurde, veröffentlicht. US-Bürgerrechtler warnen Europäer vor einem Datenaustausch mit US-Behörden.