Apple stellt wegen Poodle-Fehler Support von SSL 3.0 ein

Ab dem 29. Oktober nutzt es für seinen Push-Benachrichtigungsdienst ausschließlich das modernere Verschlüsselungsprotokoll TLS. Entwickler können die Kompatibilität schon jetzt testen. Die vor rund einer Woche entdeckte Sicherheitslücke erlaubt Man-in-the-Middle-Angriffe. weiter

Google: Android L verschlüsselt ab Werk alle Daten

Die Verschlüsselung wird künftig im Rahmen eines neuen Aktivierungsprozesses automatisch aktiviert. Bisher steht Android-Nutzern diese Funktion nur als Option zur Verfügung. Auch Apple verschlüsselt seit der Einführung von iOS 8 alle Daten auf iPhone und iPad. weiter

Apple untersucht iCloud-Schwachstelle

Das bestätigte eine Sprecherin gegenüber re/code. Offenbar verschafften sich Hacker Zugriff auf iCloud-Daten zahlreicher Nutzer. Darunter befanden sich auch Nacktfotos von Prominenten, die im Internet veröffentlicht wurden. weiter

Kaspersky warnt vor neuer Erpresser-Malware Zerolocker

Sie verlangt ein Lösegeld zwischen 300 und 1000 Dollar. Im Gegensatz zu Cryptolocker verschlüsselt Zerolocker nahezu alle Dateien eines Rechners. Ausgenommen sind nur Daten in den Verzeichnissen "Windows", "Desktop" und "Program Files". weiter

Bericht: Gehackte US-Krankenhauskette war Heartbleed-Opfer

Das berichtet TrustedSec. Die Angreifer entwendeten nach seinen Informationen Zugangsdaten eines Nutzers aus einem ungepatchten Juniper-System, das VPN-Zugriff ermöglichen sollte. Heartbleed wurde im April entdeckt, der Angriff ereignete sich zwischen April und Juni. weiter

Facebook meldet massiven Anstieg verschlüsselter Mails

Im Mai waren unter 30 Prozent der Benachrichtigungen mit StartTLS einschließlich Perfect Forward Secrecy und Zertifikatsüberprüfung gesichert. Mitte Juli ermittelte Facebook eine Quote von rund 95 Prozent. Unter anderem haben Microsoft und Yahoo die Technik in der Zwischenzeit eingeführt. weiter

Deutsche Post startet Gratis-Messenger ohne Nutzertracking

Sie setzt ausschließlich Server in Deutschland und Ende-zu-Ende-Verschlüsselung ein. Für die Aktivierung einer Selbstzerstörungsfunktion zahlt man einmalig 89 Cent. Zudem soll es irgendwann ein kostenpflichtiges Unternehmensangebot geben. weiter

Blackberry macht BBM Protected für Blackberry Balance verfügbar

Die zusätzliche Verschlüsselungsschicht ist somit auch für externe Kommunikation nutzbar - in BYOD-Szenarien und auf privat genutzten Firmengeräten. Die verwendeten Schlüssel bleiben Blackberry unbekannt. BBM für Android und iOS soll noch 2014 folgen. weiter

Lavabit-Gründer erläutert Entwicklungsstand des DarkMail-Projekts

Auf der Sicherheitskonferenz DefCon sprach Ladar Levison von einer Ausweitung des Projekts. Die Dark Internet Mail Environment (DIME) umfasst die Übertragungsprotokolle DMAP und DMTP, den E-Mail Server Magma und den Desktop-Client Volcano. Ziel ist eine unkomplizierte, sichere E-Mail-Verschlüsselung. weiter

Yahoo kündigt PGP-Verschlüsselung von Mails bis Ende 2015 an

Damit realisiert es Ende-zu-Ende-Verschlüsselung. Basis ist das PGP-Plug-in von Google. Nutzer von Gmail und Yahoo Mail werden verschlüsselt kommunizieren können. CISO Alex Stamos zufolge hat die Branche bisher insgesamt versagt und sollte sich nun wieder auf die Realität konzentrieren. weiter

Blackphone analysiert Sicherheit von Blackberry Messenger

Die TLS-Verschlüsselung erweist sich im Test als ebenso sicher wie die von Silent Text auf dem Blackphone. Allerdings lassen sich die BBM-Nachrichten bei lokalem Zugriff im Klartext auslesen. Nicht ganz sicher scheint Autor Dan Ford auch die Ergänzung des Adressbuchs um eindeutige Blackberry-PINs. weiter

Microsoft schaltet verbesserte Webmail-Verschlüsselung frei

Outlook.com, Hotmail.com, Live.com und MSN.com setzen nun alle TLS ein. Für den Speicherdienst OneDrive wurde Perfect Forward Secrecy verpflichtend gemacht. Außerdem neu ist ein Transparenzzentrum in Microsofts Zentrale, wo Regierungen Quelltexte in Augenschein nehmen können. weiter

Noch 300.000 Server weltweit für Heartbleed anfällig

Seit Anfang April hat sich ihre Zahl etwa halbiert. Seit Ende Mai haben Websitebetreiber allerdings nur rund 9.000 Server gepatcht. Errata Security geht davon aus, dass es auch noch in zehn Jahren Server mit einer für Heartbleed anfällig OpenSSL-Version geben wird. weiter

Google kündigt OpenSSL-Fork „BoringSSL“ an

Es will das Projekt künftig in Chromium und Android integrieren. Google wurde nach eigenen Angaben die Pflege von OpenSSL für seinen Browser und das Mobil-OS zu aufwendig. Der Internetkonzern unterstützt weiterhin OpenBSD und auch LibreSSL. weiter

Blackberry macht BBM Protected für Firmen verfügbar

Zum Start läuft der sichere Messenger unter Blackberry 6.0 oder höher oder BB10 in einer regulierten Umgebung. BB10 mit Blackberry Balance, Android und iOS sollen im Lauf des Jahres folgen. Die Verschlüsselung erfolgt per Triple-DES. weiter

Apple weitet Verschlüsselung von iCloud-E-Mails aus

Ziel ist eine Verschlüsselung auf dem Übertragungsweg zu anderen E-Mail-Providern. Derzeit sichert Apple nur eingehende E-Mails ab. iMessage bietet hingegen schon jetzt eine vollständige Ende-zu-Ende-Verschlüsselung. weiter

OpenSSL schließt erneut kritische Sicherheitslücke

Die Anfälligkeit erlaubt Man-in-the-Middle-Angriffe. Unbefugte können unter Umständen Datenverkehr entschlüsseln. Einem Google-Mitarbeiter zufolge ist die Schwachstelle schon seit mehr als 15 Jahren im Code von OpenSSL vorhanden. weiter

Chrome-Erweiterung von Google ermöglicht E-Mail-Verschlüsselung

Die "End-to-End" genannte Erweiterung soll den Einsatz des Tools Pretty Good Privacy vereinfachen. Bisher liegt allerdings nur der Code einer Alphaversion vor. Google will das Add-on erst nach umfangreichen Tests im Chrome Web Store veröffentlichen. weiter

GnuTLS durch kritische Sicherheitslücke angreifbar

Inzwischen liegt ein Patch für die Schwachstelle vor. Ein Angreifer könnte mithilfe einer sehr langen Session-ID auf einen Absturz eines GnuTLS-Clients auslösen und dabei Schadcode einschleusen. Die Bibliothek ist Bestandteil zahlreicher Linux-Distributionen, darunter Red Hat, Ubuntu und Debian. weiter

TrueCrypt ist angeblich nicht mehr sicher

Den Entwicklern des Verschlüsselungs-Tools zufolge gibt es mehrere ungepatchte Sicherheitslücken. Das geben sie zumindest als Grund für die Einstellung der quelloffenen Software an. Als Alternative empfehlen sie Microsofts Festplattenverschlüsselung BitLocker. weiter

NRW: Drei Ministerien testen abhörsichere Smartphones

Die Lösung basiert auf der von Secusmart entwickelten Technik Secusuite in Kombination mit dem Blackberry 10. NRW-Innenminister Ralf Jäger plant auf lange Sicht eine große, ministerienübergreifende Einführung. weiter

SanDisk bringt selbstverschlüsselnde SSD X300s für Unternehmen

Sie soll firmeneigene Daten und Identitäten schützen - etwa bei Verlust des Firmen-Notebooks. Mit seiner Hardware-Crypto-Engine unterstützt das Flash-Laufwerk unter anderem Microsofts Encrypted Hard Drive und ermöglicht so eine 256-Bit-AES-Festplattenverschlüsselung. Parallel hat SanDisk für die SSD auch ein Administrationswerkzeug vorgestellt. weiter

Microsofts Cloud-Office ermöglicht ab Juli verschlüsselte Dateien

Dies gilt aber nur für die Unternehmensangebote - SharePoint Online und OneDrive for Business. Jede Datei soll einen eigenen Schlüssel bekommen - und Änderungen an Dateien wieder einen neuen Schlüssel. Außerdem macht Microsoft Richtlinien aus Intunes auf Office 365 anwendbar. weiter