Werbung auf Yahoo.com verteilte Malware

Schätzungen zufolge sind bis zu zwei Millionen europäische Nutzer betroffen. Yahoo.com leitete Nutzer ab dem 31. Dezember automatisch zu einer gefährlichen Website weiter. Die dort angebotene Malware nutzte bekannte Schwachstellen in der Java Runtime aus. weiter

US-Justizministerium legt Berufung gegen kritisches NSA-Urteil ein

Ein Bundesrichter erklärte die NSA-Telefonüberwachung für wahrscheinlich verfassungswidrig. Eine letztinstanzliche Entscheidung durch den Supreme Court wird wahrscheinlich. Ein Berufungsgericht erlaubt dem Justizministerium die weitere Geheimhaltung eines Memos, das auch FBI und CIA rechtliche Schlupflöcher für Telefonüberwachung öffnet. weiter

Snapchat kündigt nach Datenleck neue Version an

Der Messaging-Dienst vermeidet eine Entschuldigung nach der Veröffentlichung von 4,6 Millionen Nutzerdaten. Eine neue Version der Anwendung soll die seit Monaten bekannte Schwachstelle beheben. Snapchat verspricht außerdem, in Zukunft zeitnah auf die Hinweise von Sicherheitsforschern zu reagieren. weiter

Bericht: NSA will mit Quantencomputer Verschlüsselungen knacken

Für die Entwicklung eines Quantencomputers stehen bis zu 80 Millionen Dollar zur Verfügung. Die Technik soll auch helfen, die Kommunikation der US-Regierung zu schützen. Die NSA befürchtet, die EU oder die Schweiz könnten vor ihr über einen Quantencomputer verfügen. weiter

NSA hackte BIOS von Dells Poweredge-Servern

Das Programm hieß zumindest 2007 noch "Deitybounce". Die Systeme wurden zu einem unbekannten Zeitpunkt via USB-Laufwerk manipuliert. Ziel war es, bei jedem Bootvorgang Code ausführen zu können und so dauerhaft Kontrolle über die Server zu bekommen. weiter

Daten von 4,6 Millionen Snapchat-Konten veröffentlicht

Australische Sicherheitsforscher machten den Messaging-Dienst schon im August 2013 auf vorhandene Sicherheitslücken aufmerksam. Nachdem Snapchat nicht reagierte, veröffentlichten sie an Weihnachten ihre Erkenntnisse. Unbekannte Hacker nutzten jetzt die von ihnen beschriebenen Methoden. weiter

iPhone-Hintertür: Apple bestreitet Zusammenarbeit mit NSA

Es hatte nach eigenen Angaben bisher auch keine Kenntnis von der Abhörsoftware DROPOUTJEEP. Einer Stellungnahme zufolge läuft nun eine Untersuchung. Apples Name tauchte allerdings auch schon in den ersten Berichten über das Spähprogramm PRISM auf. weiter

DROPOUTJEEP: NSA hat Zugriff aufs iPhone

Jacob Appelbaum enthüllt beim Hackerkongress 30C3 erstaunliche Einzelheiten über eine Malware der NSA. Nach einem NSA-Geheimdokument führen ihre Module gezielte Späh- und Überwachungsprogramme auf dem Smartphone aus und übertragen heimlich Daten. Der Internetaktivist schließt eine Mitwirkung Apples nicht aus. weiter

Sicherheitsforscher entdecken Lücke in Speicherkarten

Sie demonstrieren beim Chaos Communication Congress, wie sich die Controllerchips von MicroSD-Karten hacken und umprogrammieren lassen. Das ermöglicht potenziell Man-in-the-Middle-Angriffe, bei denen Daten kopiert und manipuliert werden. Ähnliche Schwachstellen sollen Speicherchips in Smartphones sowie verwandte Geräte wie USB-Laufwerke und SSDs aufweisen. weiter

Grußbotschaft von Assange: „Tretet in die CIA ein“

Der Wikileaks-Gründer wendet sich per Skype an die Besucher des Chaos Communication Congress. Er ruft zum Kampf gegen übermächtige Regierungssysteme und "Informations-Apartheid" auf - durch Infiltration der Geheimdienste. Edward Snowden habe bewiesen, was ein einzelner Systemadministrator bewirken kann. weiter

Neues US-Urteil: Telefonüberwachung durch NSA ist legal

Richter William Pauley weist eine Klage der Bürgerrechtsorganisation ACLU ab. Es handelt sich seiner Begründung nach um ein "wichtiges Werkzeug", um terroristische Anschläge zu verhindern. Missbrauch oder fehlende Kontrolle sieht er nicht gegeben. Die ACLU kündigt Berufung an. weiter

Facebook-App für Android fordert mehr Berechtigungen

Sie will unter anderem Textnachrichten (SMS oder MMS), Kalendereinträge sowie vertrauliche Informationen lesen. Google kontrolliere die Benennung der Genehmigungen, rechtfertigt sich das Social Network. Wie die Facebook-App sie verwende, stimme "nicht zwingend" damit überein. weiter

Sicherheitsforscher melden Lücke in Samsungs Knox-Software

Sie gestattet das Mitlesen vermeintlich sicherer Kommunikation. Samsung untersucht das Problem, hält es aber laut einer ersten Einschätzung für "weniger schwerwiegend als dargestellt." Dank Knox hatte das Samsung Galaxy S4 eine Zulassung für US-Regierungsbehörden erreicht. weiter

US-Regierung: Verfahren zu NSA muss aus Sicherheitsgründen eingestellt werden

In Nordkalifornien geht es um die Verfasssungskonformität der Massenspeicherung durch zahlreiche US-Dienste wie die NSA. In einer öffentlichen Verhandlung sieht die Regierung auch nach den Snowden-Veröffentlichungen eine Gefahr für die nationale Sicherheit. Die EFF nennt dies "empörend und enttäuschend." weiter

MacBook-Webcam kann zum Spionieren missbraucht werden

Forscher der Johns Hopkins University haben eine Methode demonstriert, wie sich die integrierte iSight-Kamera aktivieren lässt, ohne dass sich die LED-Betriebsanzeige einschaltet. Auf diese Weise ist für den Nutzer nicht mehr ersichtlich, dass die Kamera aktiv ist. weiter

Obamas Expertengremium fordert Ende der NSA-Telefonüberwachung

Der Untersuchungsbericht der Task Force des US-Präsidenten enthält 46 Empfehlungen für eine Reform der NSA. Unter anderem soll der Präsident die Überwachung ausländischer Politiker stärker kontrollieren. Die Empfehlungen sind jedoch nicht bindend. weiter

NSA-Affäre: Edward Snowden sucht erneut Asyl in Brasilien

Als Gegenleistung bietet er seine Hilfe bei Untersuchungen zu den NSA-Spähprogrammen an. Snowden ist dazu nach eigenen Angaben von Russland aus nicht in der Lage. Im Juli hatte Brasilien nicht auf eine Asylanfrage des Whistleblowers reagiert. weiter

Bug in Office 365 ermöglicht Diebstahl von Authentifizierungstoken

Ein Nutzer wird durch den Link in einer E-Mail verleitet, eine Office-Datei auf einer präparierten Website zu öffnen. Mit dem Token dieses Nutzers kann der Angreifer bei einem Sharepoint- oder anderem Microsoft-Office-Server Dokumente entwenden. Ein Sicherheitupdate für die schon länger bestehende Lücke lieferte Microsoft in diesem Monat. weiter

Apple veröffentlicht OS X Mavericks 10.9.1

Das Update verbessert den Support von Gmail in Mail. Apple hat auch die Suchfunktion der E-Mail-Anwendung überarbeitet. OS X Mavericks 10.9.1 stopft zudem mehrere kritische Löcher in Safari 7. weiter

NSA uneins über mögliche Amnestie für Snowden

Einige Vertreter des Geheimdiensts befürworten einen Straferlass im Austausch mit bisher unveröffentlichten Unterlagen. Der Umfang der gestohlenen Dokumente ist der NSA immer noch nicht bekannt. Ein Gegner einer Amnestie ist NSA-Chef Keith Alexander. weiter

Edward Snowden: Technische Fähigkeiten dürfen nicht die Politik diktieren

Das einflussreiche US-Magazin Foreign Policy setzt den PRISM-Enthüller an die Spitze seiner Liste der "100 Global Thinkers", die im Jahr 2013 die Welt gestalteten. Es ehrt ihn dafür, eine internationale Debatte zur Überwachung angestoßen zu haben. Snowden bedankt sich mit einer nachdenklichen Erklärung. weiter

Google veröffentlicht App für Android Device Manager

Damit lassen sich Android-Geräte von einem auf den gleichen Benutzer angemeldeten Zweitgerät orten oder auch löschen. Im Gegensatz zu den meisten vergleichbaren Services ist die App kostenlos. Sie erfordert Android Gingerbread oder neuer. weiter

Kaspersky entdeckt 64-Bit-Version der Banking-Malware Zeus

Sie ist offenbar schon seit Juni in Umlauf. Zeus 64-Bit besitzt alle Funktionen der 32-Bit-Variante. Darüber hinaus unterstützt sie die Fernsteuerung eines infizierten Rechners über das Anonymisierungsnetzwerk Tor. weiter

Google erwägt Authentifizierung ohne Passwort unter Chrome OS

Ein anfälliges Authentifizierungsverfahren ist besser als keines, lautet die Devise. Zum Entsperren des laufenden Geräts würde ein USB-Stick oder ein funkangebundenes Hardware-Token genügen. Fürs Android-Smartphone Moto X gibt es mit dem Skip schon eine solche Möglichkeit. weiter

Bericht: NSA späht Ziele per Browser-Cookie aus

Der Geheimdienst benutzt dafür offenbar besonders gerne Googles PREF-Cookies. Sie sind eigentlich ein Bestandteil von Googles Safe-Browsing-Dienst, der Nutzer vor Malware schützen soll. Eine darin enthaltene eindeutige ID erlaubt es, bekannte Ziele im Internet genau zu bestimmen. weiter

Dezember-Patchday: Microsoft schließt 24 Sicherheitslücken

Darunter ist die seit November bekannte Zero-Day-Lücke in Vista, Office und Lync. Microsoft stopft weitere sieben kritische Löcher in Internet Explorer. Außerdem stellt Adobe Updates für Flash Player und Shockwave Player bereit. weiter