Authentifizierung

Google löscht in Großbritannien gesammelte WLAN-Daten

Der zuständige Datenschutzbeauftragte hat die nötige Genehmigung erteilt. In neun Monaten gibt es eine erneute Anhörung vor dem ICO. Google muss dann beweisen, dass es sich an seine neuen Datenschutzrichtlinien hält. weiter

Symantec-Analyst: „Stuxnet ist ein Weckruf“

Laut Dean Turner handelt es sich um die komplexeste Malware aller Zeiten. Sie zeigt die Verletzlichkeit von Kontrollsystemen kritischer Einrichtungen auf. Nach wie vor ist unklar, wer hinter den Angriffen steckt. weiter

Warum die Sicherheitslücke in der AusweisApp so peinlich ist

Dass sich die Client-Software für den neuen e-Perso sich mit DNS-Spoofing und falschen Zertifikaten austricksen lässt, hat sich herumgesprochen wie ein Lauffeuer. Doch die Probleme sitzen viel tiefer. Auch die offiziellen Updates kommen von Servern, über die die Bundesregierung keine Kontrolle hat. weiter

Oracle: Google hat Java-Code per Copy and paste übernommen

Als Beleg fügt der Kläger seiner Anklageschrift Parallelstellen im Code bei. So ist die Android-Klasse "PolicyNodeImpl.java" fast identisch mit der gleichnamigen Java-Klasse. Die Dalvik VM und das Android-SDK verstoßen angeblich gegen sieben Patente. weiter

Juniper bringt Sicherheitssuite für Smartphones

Die Software wendet sich an Unternehmen und bietet Viren- und Spam-Abwehr, eine Firewall sowie Werkzeuge zur Fernwartung und ist sofort verfügbar. Mobilfunkprovider können die Sicherheitsfunktionen ihren Kunden anbieten. Juniper weist gleichzeitig auf einen Anstieg der mobilen Schadprogramme von 250 Prozent in diesem Jahr hin. weiter

Wikileaks veröffentlicht geheime Dokumente zum Irakkrieg

Die ersten Akten stehen seit Freitag zur Verfügung. Die US-Regierung verurteilt das Vorgehen der Whistleblower-Website. Das Pentagon untersagt seinen Soldaten, die auf Wikileaks veröffentlichten Dokumente zu lesen. weiter

Bremer Forscher kritisieren neuen Personalausweis

Andere Länder nutzen den Personalausweis nur teilweise als Trägermedium für den elektronischen Identitätsnachweis. Sicherheitsvorkehrungen werden von den Nutzern nicht geschätzt. Die Kooperation mit Banken ist erfolgreich. weiter

Symantec: vom Sicherheitsspezialisten zum Vertrauensanbieter

Auf seiner Kundenkonferenz "Vision" in Barcelona hat Symantec präsentiert, wie die jüngsten Zukäufe - insbesondere PGP und Verisign - ins Portfolio passen. Der Fokus liegt künftig darauf, vertrauenswürdige Umgebungen zu schaffen. weiter

Zollfahndung belauscht Skype-Gespräche

Dazu spielen die Ermittler ein Programm auf den Rechner eines Verdächtigen auf. Voraussetzung ist eine richterliche Anordnung. Die technische Umsetzung funktioniert ähnlich wie beim sogenannten Bundestrojaner. weiter

Personal Firewalls: So konfiguriert man sie richtig

Eine Firewall bietet zwar Schutz vor Angriffen aus dem Internet, kann aber auch legitime Kommunikation verhindern. ZDNet zeigt, was zu beachten ist, damit Nutzdaten ungehindert passieren und Hackerangriffe geblockt werden. weiter

Stuxnet infiziert sechs Millionen chinesische Rechner

Staatlichen Medien zufolge sind fast 1000 Firmen-PCs betroffen. Ein Sicherheitsexperte warnt: "Stuxnet ist eine Bedrohung für die nationale Sicherheit." Derzeit hat der Wurm aber noch keine schwerwiegenden Schäden verursacht. weiter

Scotland Yard verhaftet 19 mutmaßliche Hacker

Sie sollen mit Hilfe des Trojaners "Zeus" bis zu 20 Millionen Pfund erbeutet haben. Sie müssen sich nun wegen Betrugs, Geldwäsche und Verletzung des Computer Misuse Act verantworten. Laut Polizei handelt es sich um ein "hochorganisiertes kriminelles Netzwerk". weiter

Iran: „Stuxnet ist ein Propagandatrick des Westens“

Das Regime spielt den Malware-Angriff herunter. Noch am Sonntag hieß es, dass 30.000 Rechner betroffen waren, darunter jene des ersten iranischen Atomkraftwerks in Buschir. Die Anlage soll dennoch in zwei Monaten ans Netz gehen. weiter

Microsoft sichert Hotmail gegen Kontoentführer

Die Accounts sollen schwerer zu knacken und leichter wiederzubekommen sein. Hotmail verschickt einen Code per SMS, mit dem sich das Passwort ändern lässt. Von einem registrierten PC aus können Nutzer auch ohne Passwort auf das Konto zugreifen. weiter

Intel bestätigt Echtheit des im Netz aufgetauchten HDCP-Master-Key

Er ist die Basis von Intels Videokopierschutz HDCP. Dieser verhindert das Abspielen urheberrechtlich geschützter Inhalte auf nicht lizenzierten Geräten. Der Schlüssel war kürzlich von Unbekannten auf Pastebin.com veröffentlicht worden. weiter

Eco und BSI starten Initiative gegen Botnetze

Botfrei.de bietet Informationen und Programme, mit denen sich PCs von Infektionen befreien lassen. Provider informieren Kunden im Verdachtsfall, dass ihr Computer gekapert wurde. Gefördert wird das Projekt vom Bundesinnenministerium. weiter

Neuer E-Mail-Wurm versucht es auf die alte Tour

Er wirbt mit Sex-Filmen und verlinkt auf ein PDF, das ein Schadprogramm enthält. Es handelt sich um eine Variante des Autorun-Virus. Die Malware attackiert Windows 2000, Windows Server 2003, Vista und XP. weiter

BKA und Bitkom erwarten 17 Millionen Euro Schaden durch Phishing

Durchschnittlich erbeuten Kriminelle 3500 Euro pro Fall. Etwa eine Million Deutsche waren schon einmal Opfer eines Betrugs beim Online-Banking. Das Bundeskriminalamt rechnet mit einer hohen Dunkelziffer: Nicht jeder Schaden wird angezeigt. weiter

Telekom-Spitzelprozess: Vorstandschef Ricke schwer belastet

Er soll bereits vor Beginn der Bespitzelungen Bescheid gewusst haben. Der Hauptangeklagte Klaus Trzeschan teilte über seinen Anwalt mit, dass er sein Verhalten "zutiefst" bedauere. Die Staatsanwaltschaft prüft nun seine Glaubwürdigkeit. weiter

AK Vorrat bringt Verfassungsbeschwerde gegen BSI-Gesetz ein

Das "Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes" geht den Datenschützern zu weit. Die Regierung kann damit die Internetportale von Behörden überwachen. Auch Suchanfragen werden unter Umständen gespeichert. weiter

Personalausweis mit RFID-Chip: Sicherheit aus der Sicht der ARD

Das Magazin Plusminus und der CCC wollten gestern den Fernsehzuschauern der ARD demonstrieren, dass der neue Personalausweis nicht sicher sei. Doch das ist gewaltig misslungen. Eine echte Schwachstelle wurde nicht aufgezeigt. weiter

Android-Programmierer: „Tap Snake ist kein Trojaner“

Das Spiel sendet im Hintergrund Informationen über den Standort des Spielers ins Internet. Symantec-Virenfahnder hatten das Programm deshalb als Schadsoftware eingestuft. Jetzt verteidigt sich der russische Programmierer gegenüber ZDNet. weiter

ARD und CCC: Personalausweis ist nicht sicher

Betrüger können die Daten problemlos auslesen. Größte Schwachstelle sind Chipkartenlesegeräte ohne Tastatur und Bildschirm. Hierbei müssen Nutzer die Eingaben am heimischen PC machen, die durch Schadsoftware abgefangen werden können. weiter

Mexikanische Stadt will flächendeckend Iris-Scanner installieren

Sie identifizieren Menschen im Vorbeigehen. Der Bürgermeister will León zur "sichersten Stadt der Welt" machen. Zunächst stattet er Gerichtsgebäude und Krankenhäuser mit den Scannern aus. Kriminelle werden automatisch in einer Datenbank erfasst. weiter

Android-Trojaner sammelt GPS-Daten

Symantec stuft die Gefährlichkeit des Pseudospiels "Tap Snake" aber als gering ein. Angreifer benötigen die kostenpflichtige Software "GPS Spy" zur Abfrage der Standortdaten. Dann können sie die Bewegung des Opfers über die vergangenen 24 Stunden verfolgen. weiter