Britischer Hacker zu 18 Monaten Haft verurteilt

Matthew Anderson war Mitglied der Hackergruppe "m00p". Er soll mit Viren verseuchte E-Mails an Firmen verschickt haben. Nach Angaben der britischen Polizei stahl der 33-Jährige Finanzdaten, Lebensläufe, Testamente und Fotos. weiter

Exploit-Code für ungepatchte Stuxnet-Lücke veröffentlicht

In der Windows-Aufgabenplanung steckt eine Zero-Day-Lücke. Ein Angreifer könnte sich weitere Rechte verschaffen. Laut Microsoft lässt sich die Schwachstelle nur über einen direkten Zugang zu einem anfälligen System ausnutzen. weiter

Symantec-Analyst: „Stuxnet ist ein Weckruf“

Laut Dean Turner handelt es sich um die komplexeste Malware aller Zeiten. Sie zeigt die Verletzlichkeit von Kontrollsystemen kritischer Einrichtungen auf. Nach wie vor ist unklar, wer hinter den Angriffen steckt. weiter

Laufende Cyberangriffe: US-Kommission wirft Peking Spionage vor

Ein Bericht schließt aus Zahl und Technik der Attacken auf Unterstützung durch die Regierung. In einem Fall hat China Telecom angeblich falsche Routing-Informationen ausgegeben. So flossen militärische Daten über chinesische Server. weiter

Hacker knackt Passwörter mithilfe der Amazon-Cloud

Thomas Roth belegt die Anfälligkeit von SHA1 für Brute-Force-Angriffe. Um alle Hashes mit einer Schlüssellänge von eins bis sechs zu dechiffrieren, brauchte er 49 Minuten. Die GPU-Instanzen von EC2 kosten 2,10 Dollar pro Stunde. weiter

Warum die Sicherheitslücke in der AusweisApp so peinlich ist

Dass sich die Client-Software für den neuen e-Perso sich mit DNS-Spoofing und falschen Zertifikaten austricksen lässt, hat sich herumgesprochen wie ein Lauffeuer. Doch die Probleme sitzen viel tiefer. Auch die offiziellen Updates kommen von Servern, über die die Bundesregierung keine Kontrolle hat. weiter

Google-News-Spammer machen mit neuen Domains weiter

Red Label News ist gelöscht, aber andere angebliche News-Quellen belegen wieder vordere Plätze in Googles Suchergebnissen. Auch sie gehören zur Firma 70 Holdings. Google hat Maßnahmen angekündigt. weiter

US-Firma überflutet Google News mit falschen Nachrichten

Der Fall ist ein klassisches Beispiel für Web-Spam: Eine Firma aus Los Angeles hat 44 Domains registriert. Außer Suchwörtern und Werbung sind dort kaum Inhalte vorhanden. Trotzdem belegen die "Nachrichten" einen prominenten Platz in Google News. weiter

Symantec warnt: Trojaner Bredolab noch nicht gebannt

750 Spamnachrichten zählten die Sicherheitsforscher innerhalb weniger Stunden. Der Großteil der Mails war als Angebot von DHL oder UPS getarnt. 400 der E-Mails richteten sich an spanischsprachige Anwender. weiter

Juniper bringt Sicherheitssuite für Smartphones

Die Software wendet sich an Unternehmen und bietet Viren- und Spam-Abwehr, eine Firewall sowie Werkzeuge zur Fernwartung und ist sofort verfügbar. Mobilfunkprovider können die Sicherheitsfunktionen ihren Kunden anbieten. Juniper weist gleichzeitig auf einen Anstieg der mobilen Schadprogramme von 250 Prozent in diesem Jahr hin. weiter

Niederländische Polizei sprengt Botnetz Bredolab

Die Behörden nahmen insgesamt 143 Server vom Netz. In Zusammenarbeit mit armenischen Behörden wurde auch der mutmaßliche Drahtzieher verhaftet. Das Botnetz hat vermutlich 30 Millionen PCs weltweit infiziert. weiter

Hacker schieben Joomla-Websites gefälschte Inhalte unter

Diese werden für Suchmaschinen optimiert. Surfer leitet die gefälschte Seite auf "Catcher-Websites" weiter, die ihnen unter einem Vorwand Daten entlocken. Joomla-Nutzer sollten ihr System aktualisieren und nach unbekannten Ordnern suchen. weiter

Bremer Forscher kritisieren neuen Personalausweis

Andere Länder nutzen den Personalausweis nur teilweise als Trägermedium für den elektronischen Identitätsnachweis. Sicherheitsvorkehrungen werden von den Nutzern nicht geschätzt. Die Kooperation mit Banken ist erfolgreich. weiter

Panda Security veröffentlicht Antiviren-Software für Mac

Die Sicherheitslösung kostet als Download-Version rund 50 Euro mit einem Jahr Signatur-Updates. Dem Anbieter zufolge gibt es derzeit etwa 5000 Mac-OS-spezifische Malware-Familien. Jeden Monat kämen 500 neue Schädlinge hinzu. weiter

Bericht: Glasrückseite des iPhone 4 macht Probleme

Angeblich zerkratzt die Oberfläche bei Verwendung einiger Schutzhüllen von Drittherstellern. Die Kratzer können sich zu großen Sprüngen entwickeln. Apple-Ingenieure befassen sich mit dem Problem. weiter

EU: ACTA erfordert keine Gesetzesänderungen in Europa

Eine neue Version des Anti-Piraterie-Abkommens wurde jetzt veröffentlicht. Viele Vorschriften darin sind nur noch "Kann"-Bestimmungen. Kritiker befürchten dennoch Rechtsverschärfungen für Urheberrechtsverletzungen im EU-Raum. weiter

Personal Firewalls: So konfiguriert man sie richtig

Eine Firewall bietet zwar Schutz vor Angriffen aus dem Internet, kann aber auch legitime Kommunikation verhindern. ZDNet zeigt, was zu beachten ist, damit Nutzdaten ungehindert passieren und Hackerangriffe geblockt werden. weiter

Stuxnet infiziert sechs Millionen chinesische Rechner

Staatlichen Medien zufolge sind fast 1000 Firmen-PCs betroffen. Ein Sicherheitsexperte warnt: "Stuxnet ist eine Bedrohung für die nationale Sicherheit." Derzeit hat der Wurm aber noch keine schwerwiegenden Schäden verursacht. weiter

Iran: „Stuxnet ist ein Propagandatrick des Westens“

Das Regime spielt den Malware-Angriff herunter. Noch am Sonntag hieß es, dass 30.000 Rechner betroffen waren, darunter jene des ersten iranischen Atomkraftwerks in Buschir. Die Anlage soll dennoch in zwei Monaten ans Netz gehen. weiter

Google feuert Mitarbeiter wegen Verletzung der Privatsphäre

Der Ingenieur David Barksdale ist in die Nutzerkonten von mindestens vier Jugendlichen eingebrochen. Die Übergriffe hatten kein sexuelles Motiv. Vermutlich wollte der selbsterklärte "Hacker" seine Macht demonstrieren. weiter

CyanogenMod 6.0: So sieht die Android-Firmware für Profis aus

CyanogenMod gilt als die beste von Nutzern erstellte Android-Firmware. Am Wochenende ist Version 6.0 für viele Handy-Modelle erschienen. ZDNet zeigt, was die Software auf FroYo-Basis besser kann als die Stock-ROMs der Hersteller. weiter

Remote Binary Planting: Die unpatchbare Lücke in Windows

Eine alte Sicherheitslücke, die bereits zehn Jahre bekannt ist, wird derzeit massiv von Kriminellen ausgenutzt. Sie ermöglicht auch ungeübten Hackern, die Kontrolle über einen Rechner zu erlangen. ZDNet erläutert die Hintergründe. weiter

Nutzloses Blackberry-Verbot: Android und iOS sicher nutzen

Blackberrys sind einigen Staaten suspekt. Sie können ihre Bürger nicht mehr überwachen und drohen mit Sperre. Inzwischen hilft RIM den Regierungen beim Schnüffeln. ZDNet zeigt, wie man ohne Blackberry sicher mobil kommuniziert. weiter

Personalausweis mit RFID-Chip: Sicherheit aus der Sicht der ARD

Das Magazin Plusminus und der CCC wollten gestern den Fernsehzuschauern der ARD demonstrieren, dass der neue Personalausweis nicht sicher sei. Doch das ist gewaltig misslungen. Eine echte Schwachstelle wurde nicht aufgezeigt. weiter

Indien verhaftet Sicherheitsforscher

Hari Prasad hatte gemeinsam mit zwei Kollegen zahlreiche Schwachstellen in indischen Wahlcomputern festgestellt und öffentlich gemacht. Mit einem Android-Handy in Funkreichweite konnten sie Ergebnisse beliebig manipulieren. Dem inhaftierten Forscher wird kein konkretes Vergehen vorgeworfen. weiter