Microsoft warnt vor gefälschtem SSL-Zertifikat

Es ermöglicht Spoofing und Man-in-the-Middle-Angriffe. Davon betroffen sind alle Windows-Versionen von Server 2003 bis windows 8.1 und Server 2012 R2. Ein von Microsoft bereitgestellter Patch verhindert, dass das Betriebssystem das bereits zurückgezogene Zertifikat benutzt. weiter

Snowden-Effekt: US-Bürger achten stärker auf Privatsphäre

34 Prozent ergreifen sogar aktiv Maßnahmen, um ihre Daten vor der Regierung zu schützen. 17 Prozent ändern ihre Privatsphäre-Einstellungen in Sozialen Netzen und 15 Prozent meiden bestimmte Apps. 13 Prozent verzichten bei ihrer Online-Kommunikation sogar auf bestimmte Begriffe. weiter

Yahoo führt On-Demand-Passwörter ein

Sie sollen das vom Nutzer hinterlegte Kennwort ersetzen. Yahoo schickt das Einmal-Passwort bei der Anmeldung auf ein zuvor registriertes Mobiltelefon. Der Dienst steht bisher allerdings nur Nutzern in den USA zur Verfügung. weiter

CeBIT: Secusmart zeigt sicheres Tablet für Behörden und Unternehmen

Das SecuTablet der BlackBerry-Tochter Secusmart basiert auf dem Galaxy Tab S 10.5. Es verfügt über eine an Tablets angepasste Version der SecuSuite für Blackberry. IBM unterstützt als Systemintegrator die Einbindung in die Infrastrukturen von Behörden. weiter

Android 5.1: Neue App deutet auf VPN-Dienst hin

Im Code der Firmware für Googles Nexus-Geräte finden sich Hinweise auf einen VPN-Dienst, um die Sicherheit in offenen WLAN-Netzen zu verbessern. Das Feature steht vermutlich im Zusammenhang mit Plänen des Internetkonzerns für einen Hybrid-Service, der WLAN und Mobilfunk kombiniert. weiter

Apple Pay: Sicherheitsspezialisten äußern Bedenken

Experten halten die bisherigen Vorkehrungen für unzureichend, um den Einsatz gestohlener Kreditkartendaten zu verhindern. Die Implementierung durch Apple und die Banken mache den Betrug einfacher. Angemahnt werden bessere Methoden, um bei Apple Pay und anderen mobilen Bezahldiensten die tatsächliche Identität des Nutzers sicherzustellen. weiter

Java 8 funktioniert unter Windows XP

Auch Sicherheitsupdates der Laufzeitumgebung liefert Oracle aus. Der Hersteller hatte die Unterstützung für Windows XP im Juli 2014 zwar eingestellt, kündigte aber seinerzeit an, dass man XP-Nutzer weiterhin mit Updates versorgen wolle. Allerdings galt das nur für Version 7. weiter

Google schließt Freak-Lücke in Android WebView

Der Fix ist Bestandteil der neuen Betaversion 40 von Android WebView. Sie steht aber nur Nutzern von Android 5.x Lollipop zur Verfügung. Das Update behebt auch Probleme mit der Wiedergabe von Videos und dem Kommunikationsprotokoll WebRTC. weiter

Apple schließt Freak-Lücke in OS X

Das Sicherheitsupdate 2015-002 beseitigt insgesamt 5 Schwachstellen. Darunter ist ein Kernel-Loch, das Apple schon im Januar in iOS 8 gestopft hat. Ein weiteres Sicherheitsupdate behebt 5 Fehler in Xcode. weiter

Snowden-Dokumente: CIA wollte Sicherheit von Apple-Geräten aushebeln

Der US-Geheimdienst hat jahrelang an Methoden gearbeitet, um Apple-Geräte zu kompromittieren. Die Ergebnisse wurden in jährlichen Geheimkonferenzen präsentiert, an denen auch NSA-Mitarbeiter teilnahmen. Unter anderem schufen sie eine modifizierte Version von Apples Entwicklungsumgebung Xcode, um unbemerkte Hintertüren in Apps einzuschleusen. weiter

Google startet Verteilung von Android 5.1

Das Release soll vor allem die Stabilität und Performance von Googles Mobil-OS verbessern. Android 5.1 enthält aber auch neue Funktionen. Device Protection hält beispielsweise die Sperre verlorener Geräte auch nach dem Zurücksetzen auf die Werkseinstellungen aufrecht. weiter

iOS 8.2 unterstützt Apple Watch und schließt Freak-Lücke

Auf dem iPhone 5 und neuer steht Apple-Watch-Besitzern auch die App "Aktivitäten" zur Verfügung. Sie zeigt Fitnessdaten und -erfolge der Armbanduhr an. Zudem hat Apple die Health-App überarbeitet und die Stabilität von Mail und Musik verbessert. weiter

Hotelkette Mandarin Oriental findet Kreditkarten stehlende Malware

Das Antivirensoftware unbekannte Schadprogramm war in Europa und den USA im Einsatz. Betroffene sollen sich direkt an die Polizei wenden. Das einzige Mandarin Oriental Deutschlands steht in München. Zu den Stammgästen der Kette gehören Sophie Marceau und Morgan Freeman. weiter

Adobe führt Schwachstellen-Meldeprogramm ein

Es wird auf HackerOne gehostet. Die vorerst einzige Belohnung sind Reputationspunkte. Adobe teilt mit, es erkenne die wichtige Rolle unabhängiger Forscher beim Bemühen an, seine Anwender sicher zu halten. weiter

CeBIT: Sophos demonstriert Hackerangriff auf fahrende U-Bahn

Bei der Simulation kommen Hard- und Softwarekomponenten aus der Automatisierungs- und Leittechnik zum Einsatz. Hackern soll damit der Eindruck vermittelt werden, in ein tatsächlich existierendes System einzudringen. Die Angriffsfolgen werden auf eine Modellbahn übertragen und sind live zu beobachten. weiter

USA: Betrug mit Apple Pay

Die Banken sind über die umfangreichen Betrugsfälle mit dem mobilen Bezahldienst überrascht. Der iPhone-Hersteller verweist darauf, dass seine Sicherheitsmechanismen nicht kompromittiert wurden. Die Betrüger nutzen das Genehmigungsverfahren aus, mit dem Kreditkarten zu Apple Pay hinzugefügt werden. weiter

Google: keine Chrome-Updates mehr für Android 4.0 Ice Cream Sandwich

Die letzte kompatible Version wird Chrome 42 im April sein. Da auch der Android-Standard-Browser ungepatchte Lücken enthält, bleibt Nutzern der Version von 2011 unter den bekannten Browsern nur Firefox übrig. ICS ist fast doppelt so verbreitet wie das aktuelle Lollipop. weiter

Sicherheitsspezialist zur Freak-Lücke: „Kein Grund zur Besorgnis“

Gavin Millard von Tenable Network Security sieht keine große Gefahr durch die von französischen Forschen entdeckte Sicherheitslücke. Ähnlich wie zuvor bei Poodle sei ein Angriff nur schwer zu bewerkstelligen, da zahlreiche Schritte nötig seien, um die Schwachstelle auszunutzen. weiter

NSA-Ausschuss: Spionageversuch auf Smartphone des Vorsitzenden

Das Krypto-Blackberry des Ausschussvorsitzenden wird beim Bundesamt für Sicherheit in der Informationstechnik (BSI) untersucht. Der Bundestagsausschuss und seine Mitglieder wurden bereits mehrfach ausspioniert. Er soll im Auftrag aller Fraktionen Ausmaß und Hintergründe geheimdienstlicher Ausspähungen aufklären. weiter

Google stopft 51 Sicherheitslöcher in Chrome 41

Von mindestens 13 Anfälligkeiten geht ein hohes Sicherheitsrisiko aus. Den Entdeckern der Schwachstellen zahlt Google eine Belohnung von 52.000 Dollar. Das Update verbessert auch die Stabilität und bringt Unterstützung für neue JavaScript-Funktionen. weiter

Mozilla veröffentlicht 64-Bit-Version von Firefox für Windows

Der erweiterte Adressraum soll umfangreichere Anwendungen ermöglichen, für größere Geschwindigkeit und mehr Sicherheit sorgen. Mac OS X und Linux erfahren schon länger 64-Bit-Unterstützung durch Mozillas Browser. Die Developer Edition 38 ist das erste 64-Bit-Build für die Windows-Plattform. weiter

Avast bietet neue WLAN-Sicherheitsfunktion

Mit SecureMe für iOS und einer in die Android-Sicherheitslösung Mobile Security integrierten Funktion überprüft Avast WLAN-Router auf schwache Passwörter und ob das Gerät vom Internet aus zugänglich oder mit Malware infiziert ist. Für Android steht das Feature bereits zur Verfügung. SecureMe für iOS soll zusammen mit einem kostenlosen VPN-Dienst in den nächsten Tagen im App Store erscheinen. weiter

MWC: Jolla liefert Tablet aus und sucht nach OEM-Partnern

Mit Unterstützung für Intels Atom x3 ist Sailfish OS angeblich reif für die Lizenzierung. Zusammen mit SSH Communications Security hat man außerdem ein "Sailfish Secure" für Firmen in Arbeit. Es soll zur "europäischen Alternative" zu Android, Blackberry und iOS ausgebaut werden. weiter