Sicherheitsberater: Bug macht Amazon Echo zum Abhörgerät

Ein Angreifer benötigt jedoch physischen Zugriff auf den intelligenten Lautsprecher. Danach kann er das Linux-Betriebssystem manipulieren und die Audio-Daten an einen externen Server streamen. Betroffen sind die Amazon-Echo-Modelle der Jahre 2015 und 2016. weiter

Apple entfernt VPN-Apps aus chinesischem App Store

China schreibt seit Kurzem Lizenzen für VPN-Apps vor. Laut Apple verstoßen die jetzt entfernten Apps gegen diese Regel. Der Entwickler einer VPN-App wirft dem Unternehmen aus Cupertino vor, die Zensur in China zu unterstützen. weiter

Wikileaks macht 3 CIA-Hackingtools für Mac OS X und Linux öffentlich

SeaPea ist ein Rootkit für Mac OS X 10.6 und 10.7. Ein Achilles genanntes Tool kann zudem offenbar Trojaner in Installationsdateien von Anwendungen für Mac OS X verstecken. Die CIA verfügt auch über ein Malware-Tool für ältere Linux-Versionen, das ausgehende E-Mails und Dateien ausspäht. weiter

Mitarbeiterüberwachung: Bundesarbeitsgericht verbietet Einsatz von Keyloggern

Es bestätigt die Entscheidung der Vorinstanzen. Eine wie im vorliegenden Fall Sammlung "ins Blaue hinein" verstößt gegen das Bundesdatenschutzgesetz. Unter Umständen kann ein Keylogger jedoch erlaubt sein, wenn ein begründeter Verdacht einer Straftat oder schwerwiegenden Pflichtverletzung besteht. weiter

Staatstrojaner: Bundeskriminalamt will Messenger hacken

Der weiterentwickelte Staatstrojaner soll auch Mobilbetriebssysteme wie Android und iOS ausspähen. Alternativ plant das Bundeskriminalamt den Einsatz der kommerziellen Spyware FinSpy. Ein im Juni durchgepauktes Gesetz erlaubt massiv ausgeweitete TK-Überwachung. weiter

HighRise: CIA-Malware für Android fängt SMS-Nachrichten ab

Das Tool richtet auf Android-Geräten einen SMS-Proxy ein. Es dient aber auch der Kommunikation zwischen verschiedenen CIA-Mitarbeitern, die ein Android-Gerät überwachen. Das von Wikileaks veröffentlichte Dokument beschreibt HighRise 2.0 für Android 4.0 bis 4.3. weiter

Facebook geht gegen Geheimhaltungserlass der US-Regierung vor

Es geht um die Daten von drei Facebook-Nutzern. Das Unternehmen will ihnen die Möglichkeit geben, sich gegen den Durchsuchungsbeschluss zu wehren. Die Geheimhaltung verstößt nach Ansicht von Facebook gegen das Recht auf freie Meinungsäußerung. weiter

OutlawCountry: CIA greift Linux-Nutzer mit Malware an

Es handelt sich um ein Kernel-Modul für CentOS und Red Hat Enterprise Linux. Betroffen sind mindestens die Versionen 5.x und 6.x. Das Kernel-Modul leitet jeglichen Netzwerkverkehr auf Server der CIA um. weiter

OVG Münster: Vorratsdatenspeicherung verstößt gegen EU-Recht

Das Gericht kippt damit die ab 1. Juli für Diensteanbieter geltende Verpflichtung zur Speicherung von Verkehrs- und Standortdaten ihrer Nutzer. Sie verstößt gegen ein Urteil des EuGH, das eine anlasslose Vorratsdatenspeicherung verbietet. Der Beschluss des OVG ist unanfechtbar. weiter

Wikileaks: CIA späht seit Jahren WLAN-Router aus

Per Schadsoftware erhält der Geheimdienst Zugriff auf den gesamten Internetverkehr eines Ziels. Die CIA ist auch in der Lage, Datenverkehr zu manipulieren. Das erlaubt es ihr, Sicherheitslücken in Anwendungen und Betriebssystemen auszunutzen. weiter

Microsoft hat Windows 10 für chinesische Regierung angepasst

Die Sonderversion entstand in enger Zusammenarbeit mit dem chinesischen Staatsunternehmen CETC. Ein chinesisches Joint Venture ist für System-Updates und Telemetriedaten zuständig. Die chinesische Regierung kann eigene Verschlüsselungsalgorithmen einsetzen. weiter

Transparenzbericht: Apple meldet Rückgang von Regierungsanfragen

Die Gesamtzahl schrumpft von 33.006 im ersten Halbjahr auf 30.184 im zweiten Halbjahr. Dafür steigt der Anteil der beantworteten Anfragen von 63 auf 72 Prozent. Deutsche Behörden sind erneut neugieriger als ihre Kollegen in den Vereinigten Staaten. weiter

WikiLeaks: CIA-Tool Athena kapert jeden Windows-PC

Betroffen sind Rechner mit Windows XP, Vista, 7, 8.x und 10. Die Athena-Malware erlaubt die Steuerung eines Systems aus der Ferne. Sie unterstützt auch einen Fileless-Modus, bei dem die Schadsoftware nur im Arbeitsspeicher ausgeführt wird. Das erschwert die Erkennung durch Antivirenprogramme. weiter

Schweden stellt Ermittlungen gegen Wikileaks-Gründer Assange ein

Julian Assange droht aber noch immer die Verhaftung, sobald er die Botschaft Ecuadors in London verlässt. Er sieht sich weiterhin im "juristischen Konflikt" mit den Vereinigten Staaten und Großbritannien. In den USA drohen ihm eine Anklage wegen Geheimnisverrats und hohe Strafen. weiter

Shadow Brokers veröffentlichen Windows-Hacking-Tools der NSA

Sie richten sich gegen praktisch alle OS-Versionen ab Windows 2000. Die NSA nutzt die Exploits unter anderem für Angriffe auf internationale Banken. Microsoft zufolge sind die zugrundeliegenden Schwachstellen mit dem März-Patchday geschlossen worden. weiter

Sicherheitsforscher entdecken Staatstrojaner Pegasus für Android

Die Spyware bietet ähnliche Überwachungsfunktionen wie die iOS-Variante, mit der sich über Jahre hinweg iPhones übernehmen ließen. Die Infektion erfolgt über gezielte Phishing-Angriffe. Pegasus kann sich selbst löschen, um eine Entdeckung zu vermeiden. weiter