Kingston Technology ruft bestimmte verschlüsselte USB-Speicherstick-Modelle seiner Baureihe Data Traveler zurück, um sie mit einem Update zu bespielen. Sie enthalten laut Marketing-Manager Jim Selby einen Fehler bei der Passwortverarbeitung: „Die Verschlüsselung selbst funktioniert einwandfrei.“
Zu den betroffenen Baureihen zählen Data Traveler Black Box, Data Traveler Secure – Privacy Edition und Data Traveler Elite – Privacy Edition.
Selby sagt: „Mit den richtigen Fähigkeiten und Werkzeugen könnte jemand die Lücke ausnutzen.“ Der Hacker müsste dazu zunächst das Laufwerk selbst entwenden.
Kingston zufolge hat ein deutsches Team von Sicherheitsforschern namens SySS die Lücke gemeldet (PDF). Es habe eine Software geschrieben, die die Arbeitsweise des Authentifizierungsprozesses per Passwort offenlegte, so Selby.
Eine Hinweisseite von Kingston bittet deutsche Kunden darum, die Hotline (01 80) 50 08 617 zu kontaktieren. Dies kostet 14 Cent aus dem Festnetz. Bisher besteht die einzige Möglichkeit eines Updates darin, das Laufwerk einzusenden und die Firmware erneuern zu lassen. Kingston arbeite aber an einer Aktualisierung per Download, sagte Selby.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…