Authentifizierung

Sicherheitslücke in Flash Player erlaubt Cookie-Diebstahl

Google, Twitter und Tumblr haben bereits eigene Maßnahmen gegen den Missbrauch von Cookies ergriffen. Ebay ist aber weiterhin anfällig für die Schwachstelle in Flash Player. Das von Adobe veröffentlichte Update beseitigt insgesamt drei kritische Anfälligkeiten. weiter

Schwachstelle in Paypals Zwei-Faktor-Authentifizierung entdeckt

Die zusätzliche Authentifizierungsstufe ließ sich über mobile Apps umgehen. Sicherheitsforscher sprachen die Paypal-API direkt an, konnten sich ohne zweite Authentifizierung anmelden und Geld überweisen. Der Bezahldienst hat das Problem durch eine Zwischenlösung entschärft und strebt eine permanente Lösung bis Ende Juli an. weiter

Intel arbeitet an Sperr-Technik für Notebooks

Die Nutzung ließe sich damit auch auf bestimmte Orte einschränken. Wireless Credential Exchange ist aber mehr als ein "Kill Switch". Es ermöglicht auch eine Erfassung der Geräte per RFID. Fehlerberichte könnten in ausgeschaltetem Zustand gelesen werden. weiter

GCHQ macht Firmen „geheime“ Daten zu Cyberbedrohungen verfügbar

Dies soll bei der Abwehr von Bedrohungen helfen. Kabinettsminister Francis Maude will Großbritannien als "einen der sichersten Orte weltweit für Geschäfte etablieren". Ihm zufolge wurde kürzlich ein von einer fremden Nation unterstützter Angriff aufs britische Regierungs-Intranet abgewehrt. weiter

Hacker stehlen persönliche Daten der Twitter-Gründer

Neben Jack Dorsey, Evan Williams und Noah Glass ist auch CEO Dick Costolo betroffen. Unbekannte haben Sozialversicherungsnummern, Adressen und Telefonnummern erbeutet. Die Daten finden sich allerdings in dem für Suchmaschinen nicht zugänglichen Darknet. weiter

Hacker erbeuten Daten von 400.000 Avast-Nutzern

Unbekannte kompromittieren eine Datenbank des Support-Forums. Sie erbeuten Nutzernamen, E-Mail-Adressen und verschlüsselte Passwörter. Betroffen sind rund 0,2 Prozent aller Kunden des Unternehmens. weiter

Behörden untersuchen Datenklau bei Ebay

Die US-Handelsaufsicht FTC, mehrere US-Bundesstaaten sowie die britische Datenschutzbehörde ICO kündigen eigene Untersuchungen an. "Lange Zeit haben wir nicht geglaubt, dass jegliche Daten von Ebay-Kunden kompromittiert wurden", erklärt ein Ebay-Manager die späte Enthüllung des Hackerangriffs. Das Online-Auktionshaus informiert seine Nutzer noch immer per E-Mail - und warnt in diesem Zusammenhang vor Phishing-Versuchen. weiter

Ebay ruft nach Hackerangriff Nutzer zur Passwortänderung auf

Durch gestohlene Mitarbeiter-Log-ins haben sich Angreifer Zugang zu einer verschlüsselten Datenbank mit Kundendaten verschafft. Der Vorfall ereignete sich bereits Ende Februar. Ebay hat davon erst vor zwei Wochen erfahren. Bank- oder Kreditkartendaten sind nicht betroffen. weiter

Hacker stehlen Daten von 1,3 Millionen Orange-Kunden

Schon im Januar verlor der französische Netzbetreiber die Daten von 800.000 Kunden. Das Unternehmen warnt vor einer neuen Phishing-Gefahr. Letzten November unterzeichnete Orange-CEO Stéphane Richard eine Charta, mit der sich das Unternehmen zur sicheren Verwahrung der Kundeninformationen verpflichtete. weiter

Kanadische Polizei verhaftet Heartbleed-Hacker

Der 19-jährige Stephen Arthuro Solis-Reyes aus Ontario wurde am Dienstag von der Royal Canadian Mounted Police (RCMP) festgenommen. Ihm wird vorgeworfen, Daten der kanadischen Steuerbehörde gestohlen zu haben. Ihm drohen bis zu zehn Jahre Gefängnis. weiter

LaCie gesteht Sicherheitslücke in Online-Shopsystem ein

Alle Transaktionen zwischen 27. März 2013 und 19. März 2014 könnten eingesehen worden sein. Betroffen sind auch Zugangspasswörter und Kreditkartendaten. Sicherheitsforscher Brian Krebs zufolge steckte die genutzte Lücke in Adobe ColdFusion. weiter

LastPass schließt Heartbleed-Lücke

Laut Unternehmensangaben hat zu keiner Zeit Gefahr für die von Nutzern hinterlegten Passwörtern bestanden. Diese verschlüsselt LastPass vor dem Transport über OpenSSL. weiter

Identitätsdiebstahl: BSI aktiviert Warndienst

Nutzer können überprüfen, ob sie von dem von der Staatsanwaltschaft Verden entdeckten Identitätsdiebstahl betroffen sind. Die Inhaber von Adressen bei den deutschen Providern Deutsche Telekom, Freenet, gmx.de, Kabel Deutschland, Vodafone und Web.de werden direkt informiert. weiter

Passwort-Diebstahl: BSI will betroffene Anwender warnen

Die Staatsanwaltschaft Verden hat dem Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Datensatz mit mehreren Millionen E-Mail-Adressen zur Verfügung gestellt. Details zu der geplanten datenschutzschutzkonformen Lösung, wie die betroffenen Internetnutzer informiert werden können, will die Behörde am Montag bekannt geben. weiter

Tumblr führt Zwei-Faktor-Authentifizierung ein

Nutzer benötigen für die Anmeldung künftig zusätzlich zum Passwort einen mehrstelligen Code. Dieser wird per SMS auf ein Mobiltelefon geschickt oder mit einer App generiert. Die optionale Sicherheitsfunktion lässt sich in den Kontoeinstellungen aktivieren. weiter

DNS-Einstellungen von bis zu 300.000 Routern manipuliert

Zwei neu eingetragene DNS-Server ermöglichen Man-in-the-Middle-Angriffe. Die unbekannten Angreifer nutzten eine Reihe bekannter Schwachstellen bei verschiedenen Routermodellen, die vor allem für Privatnutzer und Kleinunternehmen gedacht sind. Sie weisen oft unsichere Standardeinstellungen und Hintertüren in der Firmware auf. weiter

Die Kraft der Metadaten: Wie ein Geheimdienst-Chef Opfer seiner Überwachungsdoktrin wurde

Der frühere CIA-Direktor David Petraeus bekundete 2012 seine Absicht, die Menschen dabei zu beobachten, wie sie das Licht in ihrem Wohnzimmer mit Hilfe ihres „intelligenten“ Telefons einschalten. Bedauerlicherweise muss Petraeus dieses Vergnügen seinem Nachfolger überlassen: Der CIA-Chef stolperte über eine außereheliche Beziehung mit seiner Biographin Paula Broadwell. weiter

Zwei-Faktor-Authentifizierung für Apple-ID in Deutschland reaktiviert

Anwender können die zweistufige Bestätigung jetzt wieder nutzen, nachdem Apple sie kurz nach der Einführung im Mai 2013 deaktiviert hatte. Wer die optionale Sicherheitsfunktion einschaltet, benötigt zur Identifikation zusätzlich zum Passwort einen vierstelligen Bestätigungscode. Dieser wird auf ein ausgewähltes Mobilgerät gesendet. weiter

Hacker erbeuten Daten von Kickstarter-Nutzern

Ermittlungsbehörden haben die Crowdfunding-Plattform auf den Datendiebstahl aufmerksam gemacht. Kickstarter zufolge erbeuteten die Angreifer Namen, E-Mail-Adressen und verschlüsselte Passwörter. Die Kreditkartendaten von Nutzern wurden demnach nicht kompromittiert. weiter

Safer Internet Day: Verbraucherzentrale fordert besseren Schutz der Privatsphäre

Ihrer Ansicht nach muss die Bundesregierung einen klaren Maßnahmenplan vorlegen, um das Vertrauen der Verbraucher in Online-Dienste wieder zu stärken. Die geforderte zeitnahe Verabschiedung der Datenschutz-Grundverordnung sowie eine Ergänzung des Unterlassungsklagengesetzes will Verbraucherschutzminister Heiko Maas in den kommenden Monaten angehen. weiter

Strafverfolgern gelingt länderübergreifender Schlag gegen E-Mail-Hacker

In den USA, Rumänien, Indien und China wurden insgesamt elf Verdächtige festgenommen. Sie sollen im Internet gestohlene Zugangsdaten zu E-Mail-Konten gekauft oder angeboten haben. Einem Duo aus Arkansas drohen wegen des Betriebs eines Hacker-Mietservices bis zu fünf Jahre Haft. weiter

Diebe der 16 Millionen Benutzerdaten stammen offenbar aus Osteuropa

Laut Spiegel stieß die Staatsanwaltschaft Verden zufällig auf den Datendiebstahl. Die Zugriffsmöglichkeiten auf die Täter sind beschränkt, weil die Daten auf einem ausländischen Server liegen. Bisher deutet nichts darauf hin, "dass die Daten schon für kriminelle Aktivitäten genutzt worden sind". weiter

BSI warnt: Rund 16 Millionen Benutzerkonten durch Botnetze kompromittiert

Strafverfolger haben die Kombinationen aus E-Mail-Adresse und Passwort bei einer Botnetz-Analyse entdeckt. Die Anmeldedaten stammen offenbar von E-Mail-Konten, Onlineshops, Sozialen Netzen und anderen Internetdiensten. Auf einer BSI-Webseite können Nutzer überprüfen, ob sie betroffen sind. weiter

Google erwägt Authentifizierung ohne Passwort unter Chrome OS

Ein anfälliges Authentifizierungsverfahren ist besser als keines, lautet die Devise. Zum Entsperren des laufenden Geräts würde ein USB-Stick oder ein funkangebundenes Hardware-Token genügen. Fürs Android-Smartphone Moto X gibt es mit dem Skip schon eine solche Möglichkeit. weiter

PRISM und Cyberkriminelle erfordern ein systematisches Sicherheitskonzept

Nicht nur Geheimdienste verfügen über bemerkenswerte informationstechnische Fähigkeiten – Kriminelle sind beispielsweise wahre Genies, was die Verwertung personenbezogener Daten angeht. So bringt jede Information, jedes Passwort, jede PIN und jede Zugangsberechtigung Bares. weiter