Facebook: Auslaufen von SHA-1-Zertifikaten gefährdet Millionen

Zusammen mit CloudFlare macht es sich für Legacy-Validation-Zertifikate stark. Sie sollen verschlüsselte Kommunikation mit veralteten Feature Phones und Betriebssystemen ermöglichen. Ab 1. Januar 2016 läuft Unterstützung von SHA-1-Zertifikaten zugunsten von SHA-256 offiziell aus. weiter

Microsoft warnt vor „versehentlich offengelegtem“ Xbox-Live-Zertifikat

Mit dem Private Key könnten Kriminelle sich als die Domain xboxlive.com ausgeben und etwa Zugangs- oder Zahlungsdaten stehlen. Das scheint Microsoft zufolge nicht der Fall. Es hat dem Zertifikat das Vertrauen entzogen. Sicherheitsforscher sind jedoch irritiert, wie es zu dem Vorfall kommen konnte. weiter

EFF startet Bug-Prämienprogramm zu Let’s Encrypt

Melder erhalten allerdings vorerst nur Sachpreise und Punkte für eine Hall of Fame der EFF. Das Programm deckt auch andere Sicherheitsprogramme der Organisation wie HTTPS Everywhere und ihre Webapps ab. Let's Encrypt ist für Websitebetreiber seit gestern als Public Beta verfügbar. weiter

Uteelcom kündigt „Stahlnetz“-App für verschlüsselte Telefonate an

Sie verwendet eine Ende-zu-Ende-Verschlüsselung mit 256-Bit-AES. Die Lösung eignet sich für Gespräche via VoIP und WLAN sowie via UMTS und LTE. Die monatliche Nutzungsgebühr beträgt maximal 9,95 Euro, während die Telefonate selbst weltweit kostenlos sind. Für Firmen gibt es zusätzlich eine Servervariante. weiter

Patenttroll verklagt Websites mit Verschlüsselung

CryptoPeak hat dieses Jahr ein Patent erworben, das seiner Meinung nach jede Elliptic-Curve-Kryptografie betrifft. Inzwischen hat es fast 70 Klagen eingereicht - darunter neuerdings auch gegen Netflix, das aber eine Abweisung aufgrund eines Formfehlers beantragt. weiter

Wegen Überwachungsbegehren: Blackberry zieht sich aus Pakistan zurück

COO Marty Beard schreibt: "Die Wahrheit ist, dass die Regierung von Pakistan eine Möglichkeit wollte, allen Traffic von Blackberry Enterprise Service im Land zu überwachen, einschließlich aller BES-E-Mails und BES-BBM-Nachrichten. Blackberry wird sich solchen Richtlinien jedoch nicht fügen." weiter

Google kann Android-Passwörter nicht zurücksetzen

Ein New Yorker Bezirksstaatsanwalt behauptete eine mögliche Entsperrung aus der Ferne bei Android-Geräten vor Version 5.0. Laut Android-Sicherheitschef Adrian Ludwig kann Google jedoch nicht die Entsperrung von mit PIN, Passwort oder Fingerabdruck geschützten Geräten ermöglichen. Nur Muster-Lockscreens auf einigen frühen Geräten erlaubten eine Wiederherstellung über das Google-Konto. weiter

Google kann Android-Passwörter aus der Ferne zurücksetzen

Einem New Yorker Bezirksstaatsanwalt zufolge unterstützt Google so auf Anordnung eines Gerichts die Ermittler bei ihrer Arbeit. Die "Hintertür" gilt allerdings nur für ältere Android-Versionen. Auf Daten von Android 5 und 6 hat Google, falls die Geräteverschlüsselung aktiv ist, keinen Zugriff. weiter

Nach Attacken in Paris: Diskussion um Backdoors in Verschlüsselungstools

Geheimdienstkreise hoffen, nach den Anschlägen Gesetzgeber zur Aufweichung von Verschlüsselungsstandards bewegen zu können. Erkenntnisse über eine verschlüsselte Kommunikation zwischen den Terroristen gibt es offenbar nicht. Die EFF sieht die Geheimdienste inzwischen "in Daten ertrinken" - massenhafte Überwachung habe sich als ungeeignet erwiesen, Anschläge zu verhindern. weiter

Gemalto und Netapp bringen Verschüsselungstechnik für AWS

Die Zusammenarbeit gilt einer integrierten Lösung für Speicher, Verschlüsselung und Key-Management in Cloud-Umgebungen von Amazon Web Services. Die Partner kombinieren NetApp Cloud OnTap und Gemaltos virtuelle Appliance SafeNet Virtual KeySecure. Die Kunden behalten die Kontrolle über ihre Verschlüsselungs-Keys. weiter

Neue Crypto-Ransomware zielt auf Linux-Rechner

Linux.Encoder.1 verschlüsselt Dateien auf Linux-Systemen. Für die Entschlüsselung fordern die Hintermänner 1 Bitcoin, was derzeit etwa 350 Dollar entspricht. Die Malware-Entwickler machten jedoch einen Fehler, der Sicherheitsforschern die Schaffung eines kostenlosen Entschlüsselungstools erlaubte. weiter

Neue Cryptowall-Variante verschleiert Dateinamen

Die Erpressersoftware löscht nun außerdem alle Systemwiederherstellungspunkte. Seine Opfer begrüßt Cryptowall 4 als Teil einer "großen Gemeinschaft". Bitdefender stellt ein Gratis-Tool zur Verfügung, das vor einer Infektion mit der neuen Variante schützen soll. weiter

Sichere Messaging-App Signal für Android erhältlich

Die App bietet Ende-zu-Ende-Verschlüsselung für Textnachrichten und Telefonate. Sie ersetzt die Einzelanwendungen RedPhone und TextSecure für Android. Der Whistleblower Edward Snowden nutzt nach eigenen Angaben Signal täglich. weiter

Tor Project veröffentlicht Beta der Chat-App Tor Messenger

Sie basiert auf Mozillas Instantbird und liegt für Windows, OS X und Linux vor. Der Tor Messenger unterstützt Jabber und IRC sowie Facebook Chat und Google Talk. Off-the-Record Messaging soll zudem für ein hohes Maß an Sicherheit und Privatsphäre sorgen. weiter

Zertifikatsmissbrauch: Google droht Symantec

Ein Mitarbeiter hatte Testzertifikate unter anderem für Google-Domains missbraucht. Symantec nannte zunächst weitaus zu tief gegriffene Zahlen. Google fordert nun umfängliche Aufklärung über den Fall. Andernfalls will es in Chrome vor Websites mit Symantec-Zertifikat warnen. weiter

Dell kündigt neue Enterprise-Security-Lösungen an

Sie sollen Kunden unter anderem vor Advanced Persistent Threats schützen. Neu ist auch eine integrierte Management-Lösung für Switches der X-Serie. Die Cloud Edition der Datensicherheitslösung Dell Data Protection unterstützt nun Box und Dropbox. weiter