Forscher knacken geschützten Quellcode des Dropbox-Clients

Das Verfahren lässt sich auch auf andere Python-Anwendungen übertragen. Sie wollen nun die Sicherheit der Dropbox-Plattform weiter analysieren. Eine Öffnung des Codes stellt aber auch ein mögliches Sicherheitsrisiko für Dropbox-Nutzer dar. weiter

Hacker kapern Website von Google Palästina

Besucher von Google.ps landen auf einer in Marokko gehosteten Website. Grund dafür ist eine Manipulation von DNS-Einträgen. Die Hacker protestieren dagegen, dass Google die palästinensischen Gebiete in Google Maps nicht als Palästina bezeichnet. weiter

Abhörprogramme: NSA räumt vorsätzliche Regelverstöße ein

Es handelt sich um rund zehn Fälle in den vergangenen zehn Jahren. Angeblich haben "übereifrige Beamte" ihre Befugnisse überschritten, um Terroranschläge zu verhindern. Die Verstöße sollen ein Dekret des US-Präsidenten und nicht die Gesetze FISA und Patriot Act betreffen. weiter

PRISM: NSA zahlte Millionen an Internetfirmen

Sie wurden für die Kosten ihrer Mitwirkung an Überwachungsmaßnahmen entschädigt. Das enthüllen weitere Geheimdokumente des Whistleblowers Edward Snowden. Facebook dementiert, Google und Microsoft weichen aus - und nur Yahoo gibt die Zahlungen unumwunden zu. weiter

DDoS-Angriffe lenken von Cyber-Bankraub ab

Drei ungenannte US-Banken wurden um Millionenbeträge erleichtert. Betrügerische Überweisungen erfolgten, während sich das Sicherheitspersonal auf die DDoS-Angriffe konzentrierte. Die Angreifer benutzten gestohlene Zugangsdaten von Bankmitarbeitern, die ihnen weitgehende Zugriffsrechte verliehen. weiter

Update: IT-Experten der Bundesregierung warnen vor Windows 8

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat inzwischen zu dem Thema eine Stellungnahme verfasst. Von einer generelllen Warnung ist nicht die Rede. Kritisch wird weiterhin der Einsatz von Windows 8 in Verbindung mit Trusted Platform Computing 2.0 erachtet. weiter

Chrome 29 bringt Reset-Button und schließt 25 Sicherheitslücken

Die Omnibox bezieht nun auch besuchte Websites in ihre Vorschläge ein. Der Reset-Button löscht alle Personalisierungen in Chrome bis auf Lesezeichen, Themen und Apps. In den kommenden Tagen folgt auch eine neue Version von Chrome für Android. weiter

Hacker stiehlt Anmeldedaten von 15.000 Twitter-Konten

Es handelt sich um IDs, Nutzernamen und OAuth-Token. Mit den Daten lassen sich Twitter-Konten ausspähen. Der Hacker hat nach eigenen Angaben Zugriff auf eine Datenbank mit Anmeldeinformationen aller Twitter-Nutzer. weiter

Microsoft stellt fehlerbereinigtes Active-Directory-Update bereit

Die am vergangenen Dienstag veröffentlichte ursprüngliche Version musste es aufgrund von Problemen zurückziehen. Diese führten dazu, dass die Active-Directory-Verbunddienste 2.0 unter Windows Server 2008 und 2008 R2 nicht mehr funktionierten. weiter

Google stellt Authentifizierungsclip für Moto X vor

Zunächst wird er mit jedem online bestellten Moto X kostenlos geliefert. Neben dem Clip namens Skip gibt es auch drei Entsperr-Aufkleber - Skip Dots. Diese Elemente ermöglichen sicheres Entsperren ohne PIN-Eingabe. weiter

Microsoft warnt vor Windows XP

Ab 8. April 2014 erhält das dann fast 13 Jahre alte Betriebssystem keine Sicherheitsupdates mehr. Laut Microsoft wird es dann "für immer eine Zero-Day-Schwachstelle haben". Im Juni hatte Windows XP noch immer einen Marktanteil von über 37 Prozent unter den Desktop-Betriebssystemen. weiter

App Store: Forscher schleusen Malware-App ein

Weder Apples Überprüfung noch die Codesignierung können die Ausführung von Malware verhindern. Die "Jekyll-App" enthält Codefragmente, die später für bösartige Programmabläufe umgeordnet werden. Das Forscherteam hält Apples meist nur statische Prüfung von Anwendungen für unzureichend. weiter

NSA: Richter bestätigt lückenhafte Kontrolle

Das die NSA-Programme beaufsichtigende Geheimgericht kann selbst keine unabhängigen Ermittlungen durchführen. Der Vorsitzende des Gerichts räumt ein, dass es sich auf die Richtigkeit der Behördenangaben verlassen muss. Seine Bemerkungen beziehen sich auf eine interne Prüfung der NSA, nach der sie Richtlinien tausendfach verletzte. weiter

Interne Prüfung: NSA verletzte Richtlinien tausendfach

Das Dokument stammt von Mai 2012. Darin werden für die zwölf vorangegangenen Monate 2776 Verstöße konstatiert. Manche erfolgten offenbar bewusst, bisweilen wurden auch nur aus Versehen die falschen Leute überwacht. weiter

Washington Post von syrischen Aktivisten gehackt

Betroffen waren diesmal nicht nur Twitter-Konten. Einige Artikel auf der Zeitungswebsite lenkten auf die Site der Hacker weiter. Angeblich wurde ein Dienstleister namens Outbrain kompromittiert. weiter

Google bestätigt unsichere Bitcoin-Geldbörsen für Android

Der Fehler liegt im Zufallszahlengenerator von Android, der unkorrekt initialisiert. Daraus können sich zu schwache kryptographische Werte ergeben. Mehrere Anbieter digitaler Geldbörsen haben ihre Apps bereits aktualisiert, um mögliche Diebstähle zu verhindern. weiter

Größter Kreditkartenbetrug der USA: Hacker plädiert auf nicht schuldig

Dmitriy Smilianets soll für den Diebstahl von über 160 Millionen Kreditkartendaten mitverantwortlich sein. Er arbeitete mit spezialisierten Hackern aus Russland und der Ukraine zusammen. Einer seiner Mittäter wurde bereits verurteilt und verbüßt eine 20-jährige Haftstrafe. weiter

Norwegische Regierung untersagt Apple Luftaufnahmen von Oslo

Es wollte damit 3D-Karten der Hauptstadt erstellen - einschließlich Militärgebäuden. Auch die US-Botschaft und der Bürgermeister engagierten sich für Apples Ansinnen. Norwegen hat seine Sicherheitsanforderungen nach dem Bombenattentat von 2011 jedoch verschärft. weiter

Google verfünffacht Prämien für Entdecker von Chromium-Lücken

Statt 1000 Dollar können sie jetzt pro offengelegter Schwachstelle bis zu 5000 Dollar verdienen. Die im August 2012 eingeführten Boni in Höhe von 1000 Dollar bleiben bestehen. Seit dem Start seiner Bug-Prämienprogramme hat Google insgesamt über 2 Millionen Dollar ausgezahlt. weiter

Entwickler: Bitcoin-Geldbörsen für Android anfällig

Das Problem steckt im Zufallszahlen-Generator des Betriebssystems. Bestehende Guthaben müssen neu verschlüsselt werden, um vor Diebstahl sicher zu sein. Für die App Mycelium Wallet liegt schon ein Update vor, ein Fix für Bitcoin Wallet befindet sich im Test. weiter

NSA überwacht US-Bürger durch „geheime Hintertür“

Der Auslandsgeheimdienst hat sich eine rechtliche Hintertür geschaffen, um auch inländische Telefongespräche und E-Mails zu durchsuchen. Die NSA sammelt zudem mehr inländische Kommunikation als bisher angenommen. Beschwichtigende Erklärungen von Präsident Obama und anderen Regierungsvertretern erscheinen zunehmend unglaubwürdig. weiter

NSA entlässt 90 Prozent ihrer Administratoren

Ihre Arbeit in Rechenzentren will die Agentur automatisieren. Dies war schon länger geplant, erfolgt aber aus Sicherheitserwägungen heraus früher als vorgesehen. NSA-Direktor Keith Alexander zufolge wurde die Tätigkeit der NSA in den Medien "völlig falsch dargestellt". weiter