Android 4.4.4 beseitigt OpenSSL-Sicherheitslücken

Die Aktualisierung auf Android 4.4.4. wird bereits Over-the-Air (OTA) ausgeliefert. Factory-Images stehen für Nexus 5, 4, 7 und 10 ebenfalls bereit. Für das Nexus 7 2013 gibt es hingegen noch kein Update. weiter

Nokia zahlte Millionen Euro an Erpresser mit Symbian-Schlüssel

Die jetzt enthüllte Erpressung erfolgte um die Jahreswende 2007 / 2008, als Nokia mit Symbian den Smartphonemarkt dominierte. Wäre der Verschlüsselungscode veröffentlicht worden, hätten Cyberkriminelle damit Malware signieren und als scheinbar legitime Symbian-Anwendungen ausgeben können. Die polizeilichen Ermittlungen dauern nach über sechs Jahren noch immer an. weiter

Forum von Evernote gehackt

Der Vorfall ereignete sich nur eine Woche nach einem DDoS-Angriff auf den Dienst. Cloud-Notizen von Anwendern waren nicht betroffen. Unbekannte griffen auf Profildaten der gut 164.000 Forennutzer zu. weiter

Apple weitet Verschlüsselung von iCloud-E-Mails aus

Ziel ist eine Verschlüsselung auf dem Übertragungsweg zu anderen E-Mail-Providern. Derzeit sichert Apple nur eingehende E-Mails ab. iMessage bietet hingegen schon jetzt eine vollständige Ende-zu-Ende-Verschlüsselung. weiter

Google stopft vier Löcher in Chrome 35

Von zwei Anfälligkeiten geht ein hohes Risiko aus. Google beseitigt unter anderem Fehler im Netzwerkprotokoll SPDY und im Dateisystem-API. Das Update enthält auch eine neue Version von Adobes Flash Player. weiter

iOS 8 verschleiert MAC-Adresse bei WLAN-Suche

Darüber scheint Apple Entwickler auf der WWDC informiert zu haben. Es erschwert damit ein Nutzer-Tracking, wie es laut Snowden-Dokumenten der kanadische Geheimdienst praktiziert - aber auch Werbefirmen in Einkaufszentren. weiter

Neue Sicherheitslücke in iOS 7 hebelt Gerätesperre aus

Unbefugte erhalten allerdings nur Zugriff auf die zuletzt geöffnete App. Zudem muss eine Benachrichtigung über einem verpassten Anruf vorliegen. Die Lücke betriff offenbar alle iPhone-Modelle mit iOS 7.1.1 und früher. weiter

Patch für neue Linux-Kernel-Schwachstelle verfügbar

Sie erlaubt den Ausbruch aus der Sandbox und damit vollen Zugriff auf das System. Die Anfälligkeit geht auf einen Fehler im Futex-Subsystem des Kernels zurück. Für die meisten Linux-Distributionen sind bereits Updates verfügbar oder erscheinen in den kommenden Tagen. weiter

OpenSSL schließt erneut kritische Sicherheitslücke

Die Anfälligkeit erlaubt Man-in-the-Middle-Angriffe. Unbefugte können unter Umständen Datenverkehr entschlüsseln. Einem Google-Mitarbeiter zufolge ist die Schwachstelle schon seit mehr als 15 Jahren im Code von OpenSSL vorhanden. weiter

Eset: Neue Ransomware verschlüsselt Dateien auf Android-Geräten

Der Simplocker genannte Trojaner ist bisher offenbar nur in der Ukraine im Umlauf. Er verschlüsselt Bilder, Dokumente und Videos und verlangt ein Lösegeld von umgerechnet 16 Euro. Eset zufolge handelt es sich höchstwahrscheinlich um eine Machbarkeitsstudie. weiter

Polizei warnt vor neuer Welle gefälschter Provider-Rechnungen

In den E-Mails verbirgt sich hinter einer angehängten Datei oder einem eingebetteten Link eine Schadsoftware. Diese installiert selbständig einen Banking-Trojaner, der Kontozugangsdaten und TAN ausspioniert. Die Polizei Südhessen verzeichnete Fälle mit Schadenshöhen von bis zu 10.000 Euro. weiter

Internetnutzer halten ihre Daten im Netz zunehmend für unsicher

Bei einer aktuellen Umfrage äußern sich 86 Prozent entsprechend. Im November 2013 lag der Anteil noch bei 80 Prozent und im Juli 2013 bei 66 Prozent. Fast drei Viertel misstrauen Staat und Behörden beim Umgang mit ihren persönlichen Daten. Die Wirtschaft schneidet ähnlich schlecht ab. weiter

Auch Facebook will Datenverkehr zwischen Rechenzentren verschlüsseln

Daran hat es angeblich schon vor Edward Snowdens Veröffentlichungen gearbeitet. "Die Komplexität unserer Infrastruktur hat dazu geführt, dass wir das noch nicht komplett geschafft haben." Mit Perfect Forward Secrecy verhindert Facebook immerhin das Dechiffrieren älterer Kommunikation mit gestohlenen Schlüsseln. weiter

GnuTLS durch kritische Sicherheitslücke angreifbar

Inzwischen liegt ein Patch für die Schwachstelle vor. Ein Angreifer könnte mithilfe einer sehr langen Session-ID auf einen Absturz eines GnuTLS-Clients auslösen und dabei Schadcode einschleusen. Die Bibliothek ist Bestandteil zahlreicher Linux-Distributionen, darunter Red Hat, Ubuntu und Debian. weiter

Bericht: NSA fängt massenhaft Bilder aus sozialen Netzwerken und E-Mails ab

Sie werden per Gesichtserkennung ausgewertet, um biografische und biometrische Daten von bekannten Zielen zu erhalten. Die NSA verfolgt nach eigenen Angaben alle digitalen Spuren, die ein Ziel im Internet hinterlässt. Das Verfahren soll den gesetzlichen Vorgaben in den USA entsprechen. weiter

Edward Snowden im TV-Interview: Ich wollte meinem Land dienen

Der Whistleblower bekennt sich als Patriot, der Verfassungsverstöße verhindern wollte. Er würde gerne in die USA zurückkehren, aber die US-Regierung droht weiterhin mit Strafverfolgung. Eine klare Mehrheit der amerikanischen Bürger sieht ihn inzwischen als Patrioten und nicht mehr als Verräter. weiter

TrueCrypt ist angeblich nicht mehr sicher

Den Entwicklern des Verschlüsselungs-Tools zufolge gibt es mehrere ungepatchte Sicherheitslücken. Das geben sie zumindest als Grund für die Einstellung der quelloffenen Software an. Als Alternative empfehlen sie Microsofts Festplattenverschlüsselung BitLocker. weiter

Spotify ruft nach Hackerangriff Android-Nutzer zu Update auf

Der Musikstreamingdienst räumt einen "unautorisierten Zugriff" auf seine Systeme ein. Dabei wurden angeblich nur Daten eines einzelnen Kunden kompromittiert, die weder Passwort noch Finanz- oder Zahlungsinformationen enthielten. Nutzer von iOS und Windows Phone sind nicht betroffen. weiter

Apple empfiehlt gehackten iCloud-Nutzern Passwortänderung

Zugleich betont es, dass iCloud nicht kompromittiert worden sei. Vorwiegend australische Nutzer hatten am Montag von einem Angriff berichtet, bei dem ihre Apple-Geräte aus der Ferne gesperrt wurden. Die Hacker drohten damit, alle gespeicherten Daten zu löschen, sollten ihre Opfer nicht ein Lösegeld von 100 Dollar bezahlen. weiter

China wirft USA massive Cyberspionage vor

Sie richtet sich angeblich gegen die Regierung und hochrangige Politiker. Es sollen aber auch Firmen, Forschungseinrichtungen und Handynutzer betroffen sein. Einer Untersuchung einer chinesischen Behörde zufolge missachten die USA bei ihrer Spionage "jegliche moralische Integrität". weiter

Behörden untersuchen Datenklau bei Ebay

Die US-Handelsaufsicht FTC, mehrere US-Bundesstaaten sowie die britische Datenschutzbehörde ICO kündigen eigene Untersuchungen an. "Lange Zeit haben wir nicht geglaubt, dass jegliche Daten von Ebay-Kunden kompromittiert wurden", erklärt ein Ebay-Manager die späte Enthüllung des Hackerangriffs. Das Online-Auktionshaus informiert seine Nutzer noch immer per E-Mail - und warnt in diesem Zusammenhang vor Phishing-Versuchen. weiter

LulzSec-Hacker „Sabu“ darf auf milde Strafe hoffen

Nach üblicher Urteilspraxis hätte Hector Xavier Monsegur, wie Sabu mit bürgerlichem Namen heißt, mit 21 bis 26 Jahren Gefängnis zu rechnen. Doch aufgrund seiner "extrem wertvollen" Mitwirkung als FBI-Informant kommt er nun wahrscheinlich frei. Seine Informationen führten zu weiteren Verhaftungen und halfen angeblich, 300 Hackerangriffe zu verhindern. weiter

Cross-Site-Scripting-Lücke auf Ebay entdeckt

Gefunden hat die Schwachstelle ein Mitarbeiter des deutschen Sicherheitsspezialisten Greenbone. Ebay wurde bereits vor zwei Monaten darüber infirmiert. Das Online-Auktionshaus hält die Schwachstelle allerdings für vertretbar. weiter