Black Hat: Angriffsmethode umgeht HTTPS und legt URLs offen

Sicherheitsforscher demonstrieren auf der Hackerkonferenz, wie Angreifer durch HTTPS geschützte URLs im Klartext einsehen können. Sie setzen eine bösartige PAC-Datei ein und nutzen das WPAD-Protokoll. Das betrifft nicht nur die Privatsphäre der Nutzer, sondern erlaubt auch den Diebstahl von Anmeldedaten und Sessions. weiter

Google-Forscher entdeckt kritische Sicherheitslücken in LastPass

Tavis Ormandy sieht nach kurzem Blick auf den Passwortmanager "eine Reihe von offensichtlich kritischen Problemen". Demnach ist das vollständige Auslesen aller gespeicherten Passwörter möglich. Der vom Sicherheitsforscher informierte Hersteller arbeitet inzwischen an der Behebung der Schwachstellen. weiter

Projekt EU-Fossa: Sicherheits-Audit für Open Source

Das Projekt überprüft die Sicherheit freier Software, die von der EU-Kommission und dem Europaparlament eingesetzt wird. Durch eine öffentliche Umfrage wurden für die europäischen Institutionen besonders relevante Open-Source-Lösungen bestimmt. Kritik entzündet sich an der Madrider Beratungsfirma Everis, die am Projekt teilnimmt. weiter

TSA Master Key: 3D-Modell von Gepäckschlüssel veröffentlicht

Nach den Modellen von Travel Sentry wird auch Safe Skies per Reverse Engineering geknackt. Damit sind alle TSA-Schlösser praktisch von jedem zu öffnen, der Zugang zu einem 3D-Drucker hat. Sicherheitsforscher sehen eine Parallele zu den von Politikern und Ermittlungsbehörden oft geforderten Hintertüren in digitaler Verschlüsselung. weiter

Apple gründet in Berlin Entwicklungsbüro für Kartendienst Maps

In der Berliner Niederlassung arbeiten bereits über ein Dutzend Experten. Laut Berliner Zeitung wurde der Standort gewählt, weil auch der von deutschen Autobauern übernommene Kartendienst Here seinen Sitz in der Stadt hat. Apple soll aggressiv Manager, Entwickler und Kartenspezialisten von Here abwerben. weiter

iPhone: Snowden entwickelt Anti-Spionage-Cover

Whistleblower Edward Snowden und der Sicherheitsexperte Andrew Huang stellen die Schutzhülle als Open-Source-Konzept vor. Als "Introspection Engine" soll sie insbesondere Journalisten vor unbemerkter Überwachung schützen. Das Cover ist ein eigenständiges Gerät mit einem Akku, der auch das Smartphone nachladen kann. weiter

Intel plant Sechskernprozessoren für den Massenmarkt

Die Coffee-Lake-Chips sollen GT3e-Grafik integrieren und sind für den breiten Einsatz in Notebooks und Desktop-PCs gedacht. Coffee Lake kommt 2018 als Intels vierte Prozessorgeneration aus der 14-Nanometer-Fertigung. Mit Cannon Lake sind gleichzeitig Intels erste 10-nm-Prozessoren avisiert. weiter

Facebook will Laser für schnelle Internetverbindungen einsetzen

Im Rahmen der Initiative Internet.org arbeitet Facebooks Connectivity Lab an einem Laser-Kommunikationssystem mit Übertragungsgeschwindigkeiten bis zu 2,1 GBit/s. Zusammen mit seiner Drohnentechnik soll es helfen, die nächsten vier Milliarden Menschen mit Internetzugang zu versorgen. weiter

Netzwerk-Tuning: Microsoft optimiert TCP/IP-Stack

Der Netzwerkstack wird für das anstehende Windows 10 Anniversary Update sowie Windows Server 2016 aktualisiert. Fünf neue TCP-Features sollen die Übertragungsleistung spürbar verbessern. Sie basieren auf IETF-RFC-Dokumenten, die von Google, BitTorrent und akademischen Forschern eingereicht wurden. weiter

EuGH-Generalanwalt: Vorratsdatenspeicherung an strenge Voraussetzungen gebunden

Der Generalanwalt hält eine Verpflichtung zur Vorratsdatenspeicherung in einzelnen Ländern grundsätzlich für zulässig. Sie müsse jedoch zur Bekämpfung schwerer Kriminalität absolut notwendig sein. Zu prüfen sei, ob nicht andere Maßnahmen ebenso wirksam sein könnten und Grundrechte weniger beeinträchtigen. weiter

Digitalisierung: Deutsche KMU in Europa führend

Besonders häufig nutzen kleine und mittlere Unternehmen (KMU) Software für Enterprise Resource Planning (ERP) sowie Customer Relationship Management (CRM). Derzeit stagniert allerdings bei deutschen KMU die Verbindung der Geschäftsprozesse mit denen ihrer Zulieferer und Kunden - bedingt durch geringes Vertrauen in die Cloud. weiter

Comdirect: Datenpanne sorgt für Einblick in fremde Konten

Kunden können am Montagmorgen Kontostände und alle weiteren Informationen von anderen abrufen. Die Panne folgt Wartungsarbeiten in den frühen Morgenstunden, und die Website ist vorübergehend nicht erreichbar. Die Direktbank hält sich bedeckt hinsichtlich der Ursachen und der Zahl betroffener Kunden. weiter

Facebook veröffentlicht SDK für Swift auf GitHub

Das Social Network will damit "die Leistungen unserer Platform für Swift-App-Entwickler auf iOS, watchOS, tvOS und macOS zugänglich machen". Facebook verweist außerdem darauf, dass es sich bei Apples Swift um eine der am schnellsten wachsenden Programmiersprachen handelt. weiter

Facebook Messenger unterstützt Instant Articles

Das Feature soll sukzessive innerhalb der nächsten Wochen eingeführt werden, zuerst für Android-Geräte und später auch für das iPhone. Ist ein in Messenger geteilter Link als Instant Article abrufbar, wird es durch ein rechts oben eingeblendetes Blitzsymbol zu erkennen sein. weiter

10 Prozent der Ransomware-Angriffe zielt auf Unternehmensanwender

Die Angriffe mit verschlüsselnder Malware nehmen in nur einem Jahr um das Sechsfache zu. Besonders betroffen sind laut Kaspersky Lab kleine und mittlere Unternehmen. Sie sollten daher einer Infektion vorbeugen, indem sie Mitarbeitern mögliche Einfallstore für Ransomware deutlich machen. weiter

EU weitet Wettbewerbsverfahren gegen Google auf Anzeigengeschäft aus

Die Europäische Kommission übermittelt dazu eine offizielle Mitteilung der Beschwerdepunkte. Wettbewerbskommissarin Vestager hat Bedenken, dass "Google den Wettbewerb behindert, indem es die Möglichkeiten für Wettbewerber begrenzt, Suchmaschinenwerbung auf Websites Dritter zu platzieren". weiter

Pokémon Go: Update behebt kritische Privatsphäreneinstellung

Bei iOS-Geräten verlangte das Augmented-Reality-Spiel zuvor den Zugriff auf alle Daten eines Google-Kontos. Datenschützer empfehlen, die beliebte Anwendung nicht in privaten Räumen oder der Firma zu nutzen. Inzwischen ist Pokémon Go auch in Deutschland offiziell für Android und iOS erhältlich. weiter