Sicherheit

E-Mails zeigen Googles freundlichen Austausch mit der NSA

Der Geheimdienst lädt die Chefs großer Technikformen regelmäßig zu vertraulichen Unterrichtungen in Washington ein. Erklärter Zweck ist, die US-Wirtschaft vor gegnerischen Cyberangriffen zu schützen. Gleichzeitig interessiert sich die NSA aber auch für Schwachstellen, um sie für ihre eigenen Spähprogramme zu nutzen. weiter

Samsung macht Version 2.0 seiner Sicherheitssoftware Knox verfügbar

Der Name wurde auf Knox Workspace erweitert. Die Plattform unterstützt jetzt alle Apps in Google Play und kann Firmeneinkäufe getrennt abrechnen. Mit Knox EMM und Knox Marketplace gibt es zwei neue Clouddienste, mit Knox Customization auch einen App-Baukasten für KMUs. weiter

Dropbox: Schwachstelle bei Shared Links entdeckt und behoben

Über einen geheimen Link mit anderen geteilte Dokumente konnten unabsichtlich gegenüber Dritten enthüllt werden. Der Cloudspeicherdienst hat eine Schwachstelle eingeräumt und sie behoben. Ein Sicherheitsforscher moniert eine weitere und nicht geschlossene Schwachstelle - das Unternehmen bestreitet das. weiter

Symantec sieht Antivirensoftware am Ende

Solche Lösungen sind technisch "zum Scheitern verurteilt" und überdies "kein Verkaufsschlager", auch wenn sie noch 40 Prozent von Symantecs Umsatz ausmachen. Das Unternehmen refokussiert sich: "Wenn die Kunden sich von Schutz auf Erkennung und Reaktion verlagern, dann wird das Wachstum im Bereich Erkennung und Reaktion liegen." weiter

John McAfee kündigt sichere Messaging-App Chadder an

Sie ist ab sofort für Windows Phone und Android erhältlich. Eine Version für Apples iOS wird vorbereitet. Die App verschlüsselt alle Nachrichten und soll so verhindern, dass Unbefugte Inhalte mitlesen oder Nachrichten verfolgen können weiter

Yahoo ignoriert künftig Do Not Track

Es gehörte zu den ersten Unterstützern des freiwilligen Privatsphäre-Schutzes. Jetzt vermisst es einen sich klar abzeichnenden Standard. Nutzer können Personalisierung aber weiter in ihren Yahoo-Optionen abwählen. weiter

Cisco liefert Details zu Zero-Day-Lücke im IE

Eine auf einer präparierten Webseite integrierte Flash-Datei führt einen Heap Spray durch. Anschließend nutzt sie die Lücke über einen JavaScript-Aufruf. Microsoft hat das Problem am 1. Mai mit einem außerplanmäßigen Update auch für Windows XP behoben. weiter

Schwere Sicherheitslücke in OAuth und OpenID entdeckt

Facebook ist sich "der mit OAuth 2.0 verbundenen Risiken bewusst". Der "Covert Redirect" getaufte Fehler lässt sich ihm zufolge "nicht kurzfristig beheben". Nutzer sollten vorerst allen Links misstrauen, die sie auf eine - wenn auch legitime - Log-in-Seite führen. weiter

Experiment: MIT verteilt Bitcoins an Studenten

Jeder der 4528 Studenten der Elite-Uni erhält im Herbst Bitcoins im Wert von circa 100 Dollar. So soll erforscht werden, wie sich ein vorhandenes Kryptowährungs-Ökosystem auf den Alltag auswirkt. Das Projekt finanziert sich durch Spenden von Absolventen und aus der Bitcoin-Community. weiter

Spurenverwischendes Live-System Tails liegt in Version 1.0 vor

Es handelt sich um den 36. Stable Release nach fast fünf Jahren Entwicklungszeit. Tails hinterlässt auf dem Host-Rechner keine Spuren. Es anonymisiert Internetaktivitäten über Tor und enthält hervorragende Verschlüsselungswerkzeuge. weiter

F-Secure entdeckt 275 neue Malware-Familien für Android

Für Apples iOS und Nokias Symbian ist im ersten Quartal jeweils nur eine neue Familie aufgetaucht. Die meisten Schadprogramme für Android sind SMS-Trojaner. Von den untersuchten Apps aus dem Google Play Store stuft F-Secure nur 0,1 Prozent als gefährlich ein. weiter

AOL bestätigt E-Mail-Hack und fordert Nutzer zum Ändern ihres Passworts auf

Zunächst ging der Onlinedienst nur von einer massiven Spoofing-Welle aus. Tatsächlich aber nutzten die Spam-Versender bei einem umfangreichen Hack erbeutete Daten, zu denen auch Kontakte aus dem AOL-Adressbuch und verschlüsselte Passwörter gehören. Als "Vorsichtsmaßnahme" sei daher dringend ratsam, Passwörter und Sicherheitsfragen zu ändern. weiter

Nach Heartbleed: USA räumen Zurückhalten von Sicherheitslücken ein

Die US-Regierung beteuert ihr Engagement für ein offenes und sicheres Internet. Meist sei es im nationalen Interesse, eine neu entdeckte Sicherheitslücke zu enthüllen. Die Geheimdienste könnten aber nicht völlig auf ein geeignetes Werkzeug verzichten, um "einen terroristischen Angriff oder den Diebstahl von geistigem Eigentum zu verhindern". weiter

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Sie wird bereits für zielgerichtete Angriffe auf Windows-Anwender ausgenutzt. Die Verbreitung des Exploits erfolgt über eine Website des syrischen Justizministeriums. Das Update steht auch für Mac OS X und Linux sowie die in den Browsern Chrome, IE10 und IE11 integrierten Plug-ins zur Verfügung. weiter

Stellvertretender NSA-Direktor: Snowden hat dem Internet geschadet

Auf einer von Bloomberg veranstalteten Technologiekonferenz geht es auch um den "Snowden-Effekt" und seine Folgen. Der frühere NSA-Beamte und heutige Sicherheitsberater führt Bestrebungen zu dezentralen Internetstrukturen auf Snowdens Enthüllungen zurück. Er warnt vor "nationalistischen Bestrebungen" wie etwa einer deutschen oder schweizerischen Cloud. weiter

Erneut Bitcoin-Mining-Malware in Google Play gesichtet

Lookout Security hat mehrere Wallpaper-Apps als Schadprogramm BadLepricon enttarnt. Es nutzt fremde Smartphone und Tablets ungefragt für anspruchsvolle kryptografische Berechnungen. Dabei verhindern Algorithmen immerhin ein Überhitzen. weiter

Neues Abhörgesetz: Facebook, Gmail und Skype droht Sperre in Russland

Es verpflichtet westliche IT-Firmen, die Daten von russischen Kunden in Russland zu speichern. Die Behörden des Landes sollen so eine stärkere Kontrolle über das Internet erhalten. Der Internetkonzern Yandex befürchtet negative Folgen für das Wachstum der Branche. weiter

Gefeuerter CEO von VKontakte verlässt Russland

Pawel Durow wurde nach eigener Aussage schon im Januar zum Verkauf seiner letzten Anteile gezwungen. Als Grund nennt er seine Weigerung, Daten russischer und ukrainischer Oppositioneller an den Geheimdienst FSB weiterzugeben. weiter

Akamai: Fast die Hälfte der DDoS-Angriffe kommt immer noch aus China

Dies bezieht sich allerdings nur auf die genutzten IP-Adressen - nicht auf die Hintermänner. Bei den verfügbaren Bandbreiten belegt Deutschland mit durchschnittlich 7,7 MBit/s europaweit einen Mittelplatz. Schweizern hingegen stehen durchschnittlich 12,0 MBit/s zur Verfügung. weiter