NSA dementiert massenhafte Angriffe auf Computer

Sie weist auch den Vorwurf zurück, sie habe Websites von US-Unternehmen nachgeahmt. Beides liegt laut NSA außerhalb ihrer gesetzlichen Befugnisse. "Berichte über wahllose Angriffe sind einfach falsch", heißt es in einer Stellungnahme des Geheimdiensts. weiter

Rekord-Preisgelder machen Hackerwettbewerbe attraktiver denn je

Die Teams der Sicherheitsforscher arbeiten Wochen oder Monate an erfolgreichen Exploits. Mit 400.000 Dollar streicht das Team Vupen das bislang höchste Preisgeld ein. Pwnium-Veranstalter Google hält die hohen Preise für angemessen, "weil wir so viel davon lernen können". weiter

Pwn2Own: Hacker knacken auch Chrome und Safari

Die neu entdeckten kritischen Lücken in beiden Browsern erlauben das Ausführen von Schadcode außerhalb der Sandbox. Die Forscher zeigten auch weitere Exploits für Internet Explorer und Firefox. Veranstalter HP schüttet am zweiten Tag des Wettbewerbs insgesamt 450.000 Dollar aus. weiter

Bericht: NSA hält Informationen zu Zero-Day-Lücken zurück

In einigen Fällen setzt der Geheimdienst sie zu Spionagezwecken ein. Standardmäßig gibt die NSA die Details an die Hersteller weiter. Der künftige NSA-Chef Michael Rogers will nach seiner Ernennung den Einsatz von Zero-Day-Lücken reduzieren. weiter

Bericht: NSA-System kann Millionen Computer angreifen

Dafür infiziert der Geheimdienst die Rechner möglicher Zielpersonen mit Malware-"Implantaten". Sie können mithilfe von Plug-ins Tastatureingaben aufzeichnen und Webcam und Mikrofon kontrollieren. Eine Zielgruppe waren offenbar Systemadministratoren von Telefon- und Internetanbietern. weiter

DDoS-Attacke über 162.000 WordPress-Sites gestartet

Die Sites bemerkten nicht einmal, dass sie zur Verstärkung eines Angriffs benutzt wurden. Ausgenutzt wurde das Protokoll XML-RPC, das bei Wordpress für Pingbacks und mehr dient. Mit dieser Technik kann ein einziger Angreifer mit bescheidenen Mitteln eine relativ große Wirkung erzielen. weiter

Hacker werfen Bitcoin-Wechselbörse Mt. Gox Betrug vor

Nach ihrer Konkursanmeldung in Japan erhält die Börse auch Gläubigerschutz in den USA. Aus von Hackern veröffentlichten Daten soll hervorgehen, dass das Management Bitcoin-Diebstähle nur fingierte und selbst die Kunden betrog. Mit ihrer Dateisammlung verbreiten sie zugleich Malware, die ihrerseits Bitcoin-Wallets rauben könnte. weiter

Yahoo beruft neuen Sicherheitschef

Es ist TrustyCon-Organisator Alex Stamos. Als Chief Information Security Officer berichtet er an Jay Rossiter. Yahoo demonstriert damit verstärktes Engagement für die Privatsphäre seiner Nutzer. weiter

CeBIT: Vodafone präsentiert Verschlüsselungs-App „Secure Call“

Sie soll Sprachverschlüsselung plattformunabhängig für große Firmen, Mittelständler und Privatpersonen verfügbar machen. Entwickelt wurde die App zusammen mit Secusmart, das bereits das "Kanzler-Phone" abgesichert hat. Eine Alternative zeigt in Hannover Digitrade mit "Chiffry". weiter

Neue Malware in Google Play zockt Nutzer ab

Eine Nachtsichtkamera-App verlangt merkwürdige Berechtigungen und verschickt Premium-SMS auf Anwenderkosten. Sie wird von Avast entdeckt und erst danach aus Google Play entfernt. Sicherheitsexperten warnen davor, aus offiziellen App-Stores bezogener Software blind zu vertrauen. weiter

Fraunhofer-Institut kritisiert mangelnde Sicherheit von Android-Apps

Bei ihrer Analyse der 10.000 beliebtesten Apps haben sie vor allem eine fehlende oder fehlerhafte Verschlüsselung festgestellt. Knapp die Hälfte der Apps können den Standort des Nutzers ermitteln. Zu ähnlichen Ergebnissen kommen auch Forscher der Universität Bremen. weiter

Der Snowden-Effekt: des einen Leid, des anderen Freud‘

Über 60 Prozent der Deutschen sagen, dass ihre Bedenken gegenüber US-Providern seit Bekanntwerden der Snowden-Enthüllungen größer geworden sind. Das hat auch Auswirkungen auf den Einkauf von IT-Verantwortlichen. „IT made in Germany“ könnte zu einer Marke „mit internationaler Strahlkraft“ werden. weiter

DNS-Einstellungen von bis zu 300.000 Routern manipuliert

Zwei neu eingetragene DNS-Server ermöglichen Man-in-the-Middle-Angriffe. Die unbekannten Angreifer nutzten eine Reihe bekannter Schwachstellen bei verschiedenen Routermodellen, die vor allem für Privatnutzer und Kleinunternehmen gedacht sind. Sie weisen oft unsichere Standardeinstellungen und Hintertüren in der Firmware auf. weiter

Windows XP weist ab sofort monatlich auf Support-Ende hin

Die erste Benachrichtigung erfolgt am 8. März. Der Support endet bekanntlich am 8. April. Die Hinweise lassen sich per Kontrollkästchen abschalten. Microsoft hat zur Erleichterung der Migration ein Datentransfertool von Laplink bereitgestellt. weiter

Twitter setzt irrtümlich Nutzer-Passwörter zurück

Angeblich hatte es kompromittierte Daten entdeckt, die sich für Twitter-Zugänge nutzen ließen. Eine Entschuldigung folgte: Demnach ist ein Systemfehler verantwortlich. 2012 hatte Twitter schon einmal zu viele Passwörter zurückgesetzt. weiter

Google stopft 19 Sicherheitslöcher in Chrome 33

Das Update steht für Windows, Mac OS X und Linux zur Verfügung. Es beseitigt mindestens drei Anfälligkeiten, von denen ein hohes Risiko ausgeht. Den Entdeckern der Lücken zahlt Google eine Belohnung von insgesamt 3500 Dollar. weiter

Cisco startet Sicherheitswettbewerb zum Internet der Dinge

Gesucht werden Konzepte, um mit dem Internet verbundene Heimgeräte, Fahrzeuge und Sensoren abzusichern. Die Ansätze sollten möglichst praktikabel, skalierbar und branchenübergreifend verwendbar sein. Bis zu sechs Vorschläge wird Cisco mit 50.000 bis 75.000 Dollar prämieren. weiter

Britische Forscher demonstrieren sich über WLANs verbreitenden Virus

Im Laborversuch übernahm der Virus "Chameleon" unzureichend gesicherte Access Points und sprang von Netzwerk zu Netzwerk. Forscher der University of Liverpool simulierten damit mögliche Angriffe in dicht besiedelten Städten. Der Virus infizierte benachbarte WLANs "so rasch wie eine menschliche Erkältung." weiter