Lavabit: Snowdens E-Mail-Service schließt und warnt vor US-Maildiensten

Der 2004 als Gmail-Alternative gegründete Dienst bot eine durchgehende und sichere Verschlüsselung. Der Anbieter darf die Gründe für die Schließung nicht nennen und will vor Gericht "weiter für die Verfassung kämpfen". Er warnt ausdrücklich davor, US-Unternehmen private Daten anzuvertrauen. weiter

Bericht: NSA durchsucht auch E-Mails von US-Bürgern

Betroffen sind Amerikaner, die mit Personen außerhalb der USA kommunizieren. Deren E-Mails und Chat-Nachrichten durchsucht die NSA automatisch nach bestimmten Schlüsselwörtern. Nicht verwendete Nachrichten löscht sie angeblich sofort und unwiderruflich. weiter

Botnetze greifen WordPress und Joomla an

Mit Listen möglicher Passwörter führen die Angreifer Brute-Force-Attacken durch. Auf kompromittierten Sites installieren sie eine PHP-Hintertür. Die Botnetz-Betreiber gewinnen mit Blogs und Content-Management-Systemen eine größere Netzwerkbandbreite als mit Heim-PCs. weiter

Microsoft behebt kritischen Authentifizierungsfehler in Yammer

Eine unsichere Implementierung des Authentifizierungsdienstes OAuth 2.0 erlaubte die Übernahme von Nutzerkonten. Der Exploit erforderte weder die Mitwirkung des Nutzers noch ein registriertes Konto im Enterprise Social Network. Yammer verfügt weltweit über mehr als 5 Millionen Mitglieder. weiter

NSA steckt angeblich hinter Schließung von Freedom Hosting

Sicherheitsforscher identifizieren eine IP-Adresse. An sie übermittelte das von den Strafverfolgern eingesetzte Schadprogramm alle gesammelten Informationen. Sie gehört einem US-Rüstungsunternehmen und lässt sich offenbar direkt der NSA zuordnen. weiter

Microsoft warnt vor Passwortklau bei Windows Phone

Betroffen sind Geräte mit Windows Phone 7.8 oder 8. Über einen manipulierten Access Point lassen sich die Netzwerk-Zugangsdaten entwenden. Microsoft empfiehlt, für WPA2-Authentifizierung eine Zertifikatsüberprüfung zu aktivieren. weiter

Studie: PRISM könnte US-Cloud-Branche 35 Milliarden Dollar kosten

In einem harmloseren Szenario würden sich die entgangenen Umsätze noch auf 21,5 Milliarden Dollar belaufen. Europäische und asiatische Anbieter können Sicherheitsbedenken von Firmen zum Aufholen nutzen. Die Public-Cloud-Branche wächst derzeit um rund 100 Prozent pro Jahr. weiter

WPS-Sicherheitslücke in Vodafone-Routern entdeckt

Betroffen sind die EasyBox-Modelle 802 und 803. Ein Angreifer kann die voreingestellte WPS-PIN sowie das WLAN-Passwort ermitteln und sich so Zugang zum Netzwerk verschaffen. Vodafone arbeitet nach eigener Aussage "mit Hochdruck" an einer Lösung. weiter

Hackergruppe verteilt Kinderpornos über kompromittierte Server

Opfer sind typischerweise legale Sex-Server. Die Dateien tragen suggestive Namen. Beim Besuch wird aber auch eine Malware zu installieren versucht. Bei den Hackern könnte es sich um eine Art Bürgerwehr handeln - oder doch um Erpresser. weiter

Mutmaßlicher Betreiber von Freedom Hosting festgenommen

Das FBI sucht ihn seit 12 Monaten wegen Beihilfe zur Verbreitung von Kinderpornografie. Freedom hostet angeblich auch den Drogenumschlagplatz "Silk Road". Dem 28-jährigen Iren drohen im Fall einer Auslieferung an die USA bis zu 30 Jahre Haft. weiter

Forscher warnen vor über 50 Sicherheitslücken in WLAN-Routern

Betroffen sind Produkte von Markenherstellern wie Asus, D-Link, Linksys und TrendNet. Das Sicherheitsunternehmen Independent Security Evaluators findet insgesamt 56 Schwachstellen. Sie erlauben unter anderem das Abhören des gesamten Internetverkehrs. weiter

FBI drängt ISPs zur Installation von Spionagesoftware

Rechtliche Grundlage ist angeblich das Terrorabwehrgesetz Patriot Act. In einigen Fällen soll das FBI sogar mit rechtlichen Schritten gedroht haben. Die Software der Bundespolizei kann offenbar vollständige Kommunikationsströme abfangen und analysieren. weiter

Bericht: Das FBI beschäftigt Hacker und nutzt Trojaner

Einem Informanten des Wall Street Journal zufolge nutzt es Mikrofone von Android-Geräten und Notebooks, um Gespräche zu belauschen. Ähnliche Vorwürfe gab es 2006 schon einmal. Einem ehemaligen Mitarbeiter zufolge sind solche Werkzeuge nur für Notfälle vorgesehen. weiter

Facebook setzt jetzt standardmäßig HTTPS-Verschlüsselung ein

Damit erfolgt praktisch jeglicher Datenverkehr zu seiner Website und ein Großteil des Traffics zu seiner Mobilseite über eine sichere Verbindung. Bisher stand HTTPS nur als Option zur Verfügung. Es soll Man-in-the-middle-Angriffe verhindern helfen. weiter

Forscher knacken iPhone in weniger als 60 Sekunden

Sie benutzen dafür ein manipuliertes Ladegerät. Mit ihm können sie beliebige Schadsoftware einschleusen. Betroffen sind alle iOS-Versionen bis einschließlich iOS 6. Die jüngste Beta von iOS 7 enthält bereits einen Patch. weiter

Google verdoppelt SSL-Zertfikatslänge auf 2048 Bit

Die Ende Mai angekündigte Umstellung hat begonnen. Probleme werden nur Geräte mit fest kodierter Verschlüsselungslogik bekommen. Sie können bis zu einem Firmware-Update nicht mehr auf verschlüsselte Google-Dienste zugreifen. weiter

Google stopft elf Sicherheitslöcher in Chrome 28

Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Google nennt allerdings nur Details zu fünf Schwachstellen. Die anderen Fehler hält es geheim, da davon auch Anwendungen anderer Anbieter betroffen sind. weiter

Blackberry und Mozilla entwickeln Sicherheitstool „Peach“

Das Fuzzing-Tool führt automatische Tests durch. Mozilla nutzt es für das Auffinden von Sicherheitslücken in HTML5-Technologien wie WebGL und WebRTC. Blackberry verwendet Fuzzing-Tools für seine Mobiltelefone und den Blackberry Enterprise Server. weiter

Prozess gegen Nasdaq-Hacker hat begonnen

Das Verfahren gegen fünf Osteuropäer ist das bisher größte seiner Art. Die Männer waren bei mehr als einem Dutzend Finanzdienstleister eingebrochen und hatten rund 160 Millionen Kreditkartennummern erbeutet. Dafür verlangten sie in Onlineforen 10 bis 50 Dollar. weiter

Mozilla experimentiert mit Web-Personalisierung

Eine Interessen-API soll für eine "Personalisierung mit Respekt" sorgen. Anders als bei heimlichem Tracking behalten die Anwender volle Kontrolle über die Offenlegung ihrer Interessen. Die deutsche Verlagsgruppe Hubert Burda Media will die Schnittstelle mit ihren Websites testen. weiter

NSA und FBI verlangen geheime Schlüssel für SSL-Verbindungen

Große Internetfirmen verweigern die Herausgabe der Schlüssel, mit denen sie die Internetkommunikation ihrer Nutzer sichern. Kleinere Provider können sich weniger gut gegen die Behörden wehren. US-Experten sind sich uneinig über die Rechtmäßigkeit solcher Forderungen. weiter

Bericht: Edward Snowden darf Moskauer Flughafen verlassen

Ein Brief der zuständigen Behörde gewährt ihm ein Aufentahltsrecht während des laufenden Asylverfahrens und neue Kleidung. Es wird russischen Medien zufolge gerade zugestellt. Mangels Pass kann Snowden derzeit nicht nach Südamerika weiterreisen. weiter