Google erhöht Prämien für entdeckte Fehler in seinen Websites

Für Cross-Site-Scripting-Lücken gibt es künftig statt 3133,70 Dollar bis zu 7500 Dollar. Den gleichen Betrag zahlt Google für Bugs, die eine Umgehung der Authentifizierung erlauben. Das Prämienprogramm soll die Beziehung zu den Sicherheitsforschern stärken. weiter

US-Regierung verteidigt Geheimdienst-Zugriff auf Verizon-Daten

Eine gerichtliche Anordnung gibt NSA und FBI täglichen Zugriff auf "Telefonie-Metadaten". Die NSA legt auf diese Weise eine Vorratsdatenspeicherung an. Der Regierung zufolge handelt es sich um eine wichtige Maßnahme zur Terrorismusabwehr. weiter

China vor Cybersecurity-Treffen: „Die USA sind nicht konstruktiv“

Das chinesische CERT sieht sich zu wenig informiert. Es hat außerdem selbst "Berge an Daten" zu Angriffen in den USA. Dafür dem Pentagon die Schuld zu geben, wäre aber unverantwortlich. "Außerdem können Hacker leicht ihren tatsächlichen Aufenthaltsort verschleiern." weiter

Google stopft kritisches Sicherheitsloch in Chrome 27

Das Update beseitigt insgesamt zwölf Anfälligkeiten. Der kritische Bug erlaubt das Einschleusen und Ausführen von Schadcode außerhalb der Sandbox von Chrome. Ermöglicht wird dies durch einen Speicherfehler in SSL-Sockets. weiter

LinkedIn führt Zwei-Faktor-Authentifizierung ein

Das optionale Sicherheitsverfahren setzt neben dem Passwort einen zusätzlichen Code bei der ersten Anmeldung von einem unbekannten Gerät voraus. Dies soll Hackern die Arbeit erschweren. Damit folgt das Business-Netzwerk dem Vorbild von Twitter und anderen Anbietern. weiter

Stratfor-Hacker bekennt sich schuldig

Jeremy Hammond ist nach 15 Monaten in Untersuchungshaft einen Deal mit der Staatsanwaltschaft eingegangen. Er gestand in einem Fall die Verletzung des Computer Fraud and Abuse Act. Im Gegenzug wurde seine mögliche Haftstrafe von über 30 auf maximal 10 Jahre reduziert. weiter

Auf dem Weg zu einer einheitlichen Authentifizierungs-Infrastruktur

Immer noch wird ein großer Teil der Online-Geschäfte mit dem unsicheren Authentifikator "Benutzername und Passwort" abgewickelt. Sichere Lösungen gibt es, aber sie sind nicht standardisiert, sodass für jedes Verfahren jeweils ein spezieller Authentifizierungsserver notwendig wird. Die FIDO Alliance will das ändern. weiter

Deutsche Telekom weist auf neue Lücke in Speedport-Routern hin

Betroffen ist diesmal das Modell "Speedport LTE II". Angreifer können die Schwachstelle ausnutzen, um die verfügbare Bandbreite einzuschränken. Ein Patch für die von der Telekom selbst entdeckte Sicherheitslücke ist bereits verfügbar. weiter

Twitter führt Zwei-Faktor-Authentifizierung ein

Sie ergänzt die Anmeldung per Passwort um einen sechsstelligen Zahlencode. Den verschickt Twitter an eine vorher hinterlegte Telefonnummer. Es will seine Nutzer unter anderem besser vor Hackerangriffen schützen. weiter

Chrome 27 stopft 14 Sicherheitslöcher und verkürzt Ladezeiten

Die Final steht für Windows, Mac OS X und Linux bereit. Das Laden von Webseiten wurde laut Google im Schnitt um fünf Prozent beschleunigt. Den Findern der Schwachstellen zahlt der Internetkonzern eine Belohnung von insgesamt 14.633,70 Dollar. weiter

Vier britische LulzSec-Hacker zu Haftstrafen verurteilt

Ryan Ackroyd, Jake Davis, Mustafa al-Bassam und Ryan Cleary hatten sich zuvor mehrerer Cyberangriffe auf verschiedene Unternehmen und Regieungsorganisationen schuldig bekannt. Ihre Strafen reichen von 20 bis 32 Monaten, von denen sie aber nur einen Teil verbüßen müssen. weiter

Neuer Trojaner kapert Facebook-Konten

Er tarnt sich als Erweiterung für die Browser Chrome und Firefox. Der Trojaner kann Nachrichten posten und teilen und auch Chat-Nachrichten verschicken. Bisher richtet er sich offenbar vornehmlich gegen Nutzer in Brasilien. weiter

Cyber-Bankraub: Hacker erbeuten 45 Millionen Dollar

Sie infiltrierten die Computersysteme von Kreditkartenabwicklern und änderten die Limits für Abhebungen. Kriminelle Gruppen in 20 Ländern plünderten Geldautomaten mit manipulierten Karten. Über die Hintermänner der weltweiten Operation ist noch wenig bekannt. weiter

iPhone-App mit Malware in Apples Store entdeckt

Bitdefender Virus Scanner erkennt den Trojaner "Trojan.JS.iframe.BKD". Eine von dem Spiel Simply Find It verwendete MP3-Datei enthält einen iFrame-Link zu einer potenziell gefährlichen Website. Sie ist allerdings derzeit nicht aktiv und die App ruft den Link nicht auf. weiter

Hacker stehlen Daten von 50 Millionen LivingSocial-Nutzern

Sie erbeuten Namen, E-Mail-Adressen, Geburtsdaten und verschlüsselte Passwörter. Laut LivingSocial hatten die Angreifer aber keinen Zugriff auf Kreditkartendaten. Zu Zeitpunkt und Dauer des Angriffs machte das Unternehmen bisher keine Angaben. weiter

Twitter plant angeblich Zwei-Faktor-Authentifizierung

Laut Wired wird das Sicherheitsverfahren intern bereits getestet. Es verlangt zusätzlich zum bisherigen Nutzerpasswort einen zufällig generierten einmaligen Code zur Anmeldung. Andere Firmen wie Apple, Google, Facebook und Microsoft nutzen es schon länger. weiter

Hacker erbeuten Kreditkartendaten von Reiseportal-Kunden

Sie stammen von Servern des Plattform-Dienstleisters Traveltainment. Betroffen sind unter anderem Kunden der Anbieter Opodo, Expedia, Thomas Cook, FTI und Alltours. Die gestohlenen Datensätze enthielten Kartennummer, Kartentyp, Ablaufdatum sowie Name, Anschrift und E-Mail-Adresse. weiter