British Airways bestätigt Hackerangriff und Verlust von Kundendaten

Betroffen sind Nutzer des Prämienprogramms Frequent Flyer. Daten wie Anschriften, E-Mail-Adressen und Kreditkartendetails wurden nach Auskunft der Airline nicht entwendet. Einige Nutzer haben derzeit keinen Zugriff auf ihr Konto und ihre Prämienpunkte. weiter

Slack führt nach Datendiebstahl Zwei-Faktor-Authentifizierung ein

Die Sicherheitslücke soll angeblich vier Tage aktiv gewesen sein. Betroffen war laut Angaben der Firma die zentrale Nutzerdatenbank, die unter anderem Namen, E-Mail-Adressen und Telefonnummern sowie verschlüsselte Passwörter der Nutzer enthält. Auf Kreditkartendaten sowie Nachrichten innerhalb von Gruppen konnten die Hacker laut Slack nicht zugreifen. weiter

Samsung arbeitet an Iris-Erkennung

Es nutzt dafür eine vom Stanford Research Institute entwickelte Technik namens Iris on the Move. Sie soll die für die Erfassung der Iris benötigte Zeit deutlich verkürzen. Geschäftskunden bietet Samsung in Kürze eine mit dem Iris-Scanner ausgestattete Variante das Galaxy Tab Pro 8.4 an. weiter

Bitcoin-Wechselbörse Cryptoine gehackt

Die gestohlene Summe ist noch nicht bekannt. Schuld ist ein inzwischen behobener Programmierfehler. Die verbleibenden Einlagen - etwa 40 Prozent - sollen Nutzern nach einer mehrmonatigen Auszeit zurückerstatten werden. weiter

Cisco warnt vor Malware PoSeidon für Kassensysteme

Sie verfügt über einen Keylogger und beherrscht Memory Scraping, also Durchsuchen des flüchtigen Speichers. So kommt sie an PINs, obwohl diese sicherheitshalber nie gespeichert werden. Die Mehrzahl der Kommandoserver sitzt in Russland. weiter

Android-Schwachstelle ermöglicht Austausch von Apps beim Download

Darüber hinaus können sich die Apps beliebige Berechtigungen verschaffen. Betroffen sind vor allem ältere Versionen als Android 4.3_r0.9 - und damit fast 50 Prozent aller Android-Geräte. Downloads aus Google Play sind gegen die Lücke geschützt. weiter

Google-Zertifikate unerlaubt ausgestellt

Die Ausgabe erfolgte durch das ägyptisches Unternehmen MCS als Zwischenzertifizierer, autorisiert durch die chinesische Zertifizierungsstelle CNNIC. Diese wiederum genießt das grundsätzliche Vertrauen aller Browser und Betriebssysteme. Die SSL-Zertifikate wurden für mehrere Domains von Google ausgestellt - und möglicherweise auch für andere Domains. weiter

Amazon-Tochter Twitch.tv meldet Sicherheitsvorfall

Es hat sämtliche Passwörter zurückgesetzt. Neue müssen mindestens acht Zeichen lang sein. Parallel hat sein CEO in einem Interview die Aktualisierungszyklen von Spielkonsolen als zu lang bezeichnet und eine Markttransformation vorausgesagt. weiter

Trageerkennung: Google erweitert intelligente Sperrfunktion von Android

Android-Smartphones bleiben mit "Trageerkennung" entsperrt solange sie gehalten oder am Körper getragen werden. Erst wenn man sie beiseite legt, wird eine neuerliche Authentifizierung erforderlich. Die Einführung erfolgt offenbar über Google Play-Dienste und hat bereits begonnen. weiter

Sicherheitsforscher hacken Computer-BIOS aus der Ferne

Davon betroffen sind auch PCs von Dell, Hewlett-Packard und Lenovo. Innerhalb von wenigen Stunden finden die Forscher zahllose BIOS-Lücken. Sie erlauben es auch, sichere Betriebssysteme wie Tails zu kompromittieren. weiter

Apple: Antivirensoftware für iOS gibt es nicht

Es hat zumindest das Programm VirusBarrier von Intego aus dem App Store verbannt: Die Beschreibung sei "irreführend", da sie Anwender zu der Annahme verleiten könnte, es gebe Viren für iOS. Das Programm untersucht E-Mail-Anhänge und in der Cloud gespeicherte Dateien. weiter

Bericht: USA drohten Deutschland wegen möglichem Snowden-Asyl

Das räumt Vizekanzler Sigmar Gabriel gegenüber dem Journalisten Glenn Greenwald ein. Die USA wollten demnach Informationen über mögliche Terroranschläge in Deutschland zurückhalten. Die Drohung galt auch für Reisen von Edward Snowden nach Deutschland. weiter

Kritisches Sicherheitsloch in OpenSSL gestopft

Es erlaubt Denial-of-Service-Angriffe. Das OpenSSL-Projekt schließt insgesamt zwölf Sicherheitslücken. Experten stufen sie aber als nicht so schwerwiegend ein wie die Heartbleed-Lücke. weiter

SAP dementiert Hintertüren in Produkten

Laut CEO Bill McDermott haben "einige Medien" einen Zusammenhang zwischen SAP und NSA konstruiert. Er bestätigte zugleich die Gründung eigener Tochterunternehmen in Ländern wie den USA für die Zusammenarbeit mit Behörden und Sicherheitsorganen. Bei den SAP-Lösungen handle es sich jedoch um Standardsoftware, die Organisationen nach eigenem Ermessen nutzen könnten. weiter

Threema Gateway unterstützt verschlüsselten Versand von Kurznachrichten

Der durch seinen gleichnamigen Krypto-Messenger bekannte Schweizer Anbieter Threema wendet sich mit dem neuen Gateway-Service an Unternehmen. Sie können die Nachrichten auf ihrer eigenen Infrastruktur verschlüsseln sowie entschlüsseln. Der Dienst soll nicht nur sicherer, sondern auch günstiger und vielseitiger als SMS-Versand sein. weiter

Windows 10: Mit „Hello“ wendet sich Microsoft von Passwörtern ab

Sein biometrisches System baut etwa auf Intels RealSense-Kameras auf. Als Windows Passport soll es auch Dritten zur Implementierung in Apps und Websites angeboten werden. Microsoft: "Es gibt kein gemeinsames Passwort, das auf Microsoft-Servern gespeichert und potenziell von Hackern kompromittiert werden könnte." weiter

Update für Safari behebt mehrere Sicherheitslücken

Die aktualisierte Version für OS X bringt keine neuen Funktionen, aber Verbesserungen für Stabilität und Sicherheit. Speicherfehler in Apples Browser-Engine WebKit erlaubten Angreifern, beliebigen Code auszuführen - auch konnte es zu Abstürzen kommen. Durch eine Inkonsistenz der Benutzeroberefläche konnten Phishing-Attacken verschleiert werden. weiter

Microsoft warnt vor gefälschtem SSL-Zertifikat

Es ermöglicht Spoofing und Man-in-the-Middle-Angriffe. Davon betroffen sind alle Windows-Versionen von Server 2003 bis windows 8.1 und Server 2012 R2. Ein von Microsoft bereitgestellter Patch verhindert, dass das Betriebssystem das bereits zurückgezogene Zertifikat benutzt. weiter

Snowden-Effekt: US-Bürger achten stärker auf Privatsphäre

34 Prozent ergreifen sogar aktiv Maßnahmen, um ihre Daten vor der Regierung zu schützen. 17 Prozent ändern ihre Privatsphäre-Einstellungen in Sozialen Netzen und 15 Prozent meiden bestimmte Apps. 13 Prozent verzichten bei ihrer Online-Kommunikation sogar auf bestimmte Begriffe. weiter

Yahoo führt On-Demand-Passwörter ein

Sie sollen das vom Nutzer hinterlegte Kennwort ersetzen. Yahoo schickt das Einmal-Passwort bei der Anmeldung auf ein zuvor registriertes Mobiltelefon. Der Dienst steht bisher allerdings nur Nutzern in den USA zur Verfügung. weiter