Kingston Technology ruft bestimmte verschlüsselte USB-Speicherstick-Modelle seiner Baureihe Data Traveler zurück, um sie mit einem Update zu bespielen. Sie enthalten laut Marketing-Manager Jim Selby einen Fehler bei der Passwortverarbeitung: „Die Verschlüsselung selbst funktioniert einwandfrei.“
Zu den betroffenen Baureihen zählen Data Traveler Black Box, Data Traveler Secure – Privacy Edition und Data Traveler Elite – Privacy Edition.
Selby sagt: „Mit den richtigen Fähigkeiten und Werkzeugen könnte jemand die Lücke ausnutzen.“ Der Hacker müsste dazu zunächst das Laufwerk selbst entwenden.
Kingston zufolge hat ein deutsches Team von Sicherheitsforschern namens SySS die Lücke gemeldet (PDF). Es habe eine Software geschrieben, die die Arbeitsweise des Authentifizierungsprozesses per Passwort offenlegte, so Selby.
Eine Hinweisseite von Kingston bittet deutsche Kunden darum, die Hotline (01 80) 50 08 617 zu kontaktieren. Dies kostet 14 Cent aus dem Festnetz. Bisher besteht die einzige Möglichkeit eines Updates darin, das Laufwerk einzusenden und die Firmware erneuern zu lassen. Kingston arbeite aber an einer Aktualisierung per Download, sagte Selby.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…