KNOXout: Forscher hebeln Samsungs Sicherheitsplattform aus

Viral Security findet eine kritische Sicherheitslücke in Knox, das Android-Geräte vor unbefugten Zugriffen schützen soll. Sie beruht auf drei Schwachstellen, durch die erhöhte Berechtigungen zu erlangen sind. Die Sicherheitsforscher erhalten volle Kontrolle über ein Galaxy S6 sowie ein Galaxy Note 5. weiter

Neuer Angriff auf Macs erlaubt Überwachung von Webcam und Mikrofon

Eine Schadsoftware kann im Huckepackverfahren Anrufe und Video-Chats von FaceTime und Skype aufzeichnen. Dafür werden nur wenige Code-Zeilen benötigt. Bisher ist der Angriff noch reine Theorie. Der Code lässt sich aber sehr leicht in bekannte Malware wie Eleanor integrieren. weiter

Bericht: Fehlerhafte Aktivierungssperre macht neue iPhone 7 unbrauchbar

Betroffene Geräte sind "ab Werk" bereits einer anderen Apple-ID zugeordnet. Der Besitzer des Geräts kann diese Zuordnung nicht aufheben und somit die Einrichtung des iPhone 7 nicht abschließen. Vereinzelt tritt der Fehler aber auch bei iPhone 6S und 6S Plus auf. weiter

gpg4o: Add-in für E-Mail-Verschlüsselung kostenlos für private Anwender

Das Add-in ermöglicht die Verschlüsselung von E-Mails direkt in Microsoft Outlook. Die kostenlose Grundversion für private Anwender soll die alltägliche Nutzung von Ende-zu-Ende-Verschlüsselung fördern. Unternehmen verspricht der Hersteller eine verbesserte Vollversion von gpg4o 5.0. weiter

NSA-Mitarbeiter wegen angeblichen Datendiebstahls verhaftet

Bei seiner Festsetzung am 29. August fanden sich überwiegend geheime Unterlagen der Regierung in seinem Haus und Auto. Er gilt als möglicher weiterer Whistleblower. Anders als Edward Snowden wird er nicht nach dem Espionage Act belangt. weiter

Spotify Free liefert angeblich Malware aus

Sie versteckt sich in Anzeigen im kostenlosen Desktop-Client. Die Malware öffnet Browserfenster und verleitet Nutzer zum Besuch schädlicher Websites. Betroffen sind Windows, Mac OS X und Linux. Spotify hat die gefährlichen Anzeigen inzwischen gelöscht. weiter

Ransomware Cerber beendet Datenbankprozesse

Die neue Funktion ist allerdings auf eine erst vor wenigen Tagen entdeckte Variante beschränkt. Unter Umständen verhindern die Prozesse, dass Cerber bestimmte Dateien verschlüsseln kann. Zudem vergibt die Malware nun zufällig generierte Dateiendungen. weiter

Akamai verstärkt sich im Cloud-Sicherheitsbereich

Seine Spezialität ist die Absicherung von Cloudressourcen beim Zugriff mit Mobilgeräten. Akamai will die Technik seinen Cloud Networking Solutions hinzufügen. Diese Sparte ist aus dem Kauf von Bloxx im November 2015 hervorgegangen. weiter

Yahoo scannte Kunden-E-Mails für US-Geheimdienste

Grundlage ist offenbar ein Beschluss des Geheimgerichts FISC. CEO Marissa Meyer soll persönlich entschieden haben, den Beschluss umzusetzen. Demnach durchsuchte das Unternehmen eingehende E-Mails seiner Kunden nach bestimmten Zeichenfolgen. weiter

Android-Patchday: Google stopft kritische Kernel-Löcher

Betroffen sind alle Android-Versionen von 4.4.4 KitKat bis 7.0 Nougat. Insgesamt bringt der Oktober Fixes für 78 Schwachstellen. Auch Blackberry, LG und Samsung kündigen Updates für einige ihrer Smartphones an. weiter

Microsoft erweitert Prämienprogramm für Vorabversion von Edge

Es beschränkt sich nicht mehr wie die letzten zwei Monate auf Lücken für Remote-Codeausführung. Auch Verstöße gegen W3C-Standards und Bedrohungen der Privatsphäre will Microsoft künftig honorieren. Das Programm läuft bis 15. Mai 2017. weiter

Durchgesickertes Dokument: Apple speichert iMessage-Metadaten

Beginnt ein Nutzer, eine Nachricht an einen Kontakt zu schreiben, prüft Apple, ob derjenige auch ein iMessage-Konto hat. Solche Daten hält es 30 Tage vor. Regelmäßig erfolgt aber eine neue Prüfung. Die Server-Logs wurden "in manchen Fällen" Behörden ausgehändigt. weiter

Ransomware Virlock verbreitet sich über Cloud-Storage

Die Ransomware verschlüsselt Dateien nicht nur, sie infiziert sie auch mit Schadcode. Davon sind auch Dateien betroffen, die Nutzer per Cloudspeicher mit anderen Anwendern teilen. Wird der Cloudspeicher mit einem lokalen System synchronisiert, gelangt die Malware sogar automatisch auf weitere Rechner. weiter

US-Börsenaufsicht soll Yahoo-Hack prüfen

Das fordert ein Senator in einem Schreiben an die Behörde. Yahoo könnte seine Meldepflicht als börsennotiertes Unternehmen verletzt haben. Auch seine IT-Sicherheit stellte es möglicherweise falsch dar. Der vergangene Woche bekannt gewordene Vorfall ereignete sich 2014. weiter

IS-Hacker in den USA zu 20 Jahren Haft verurteilt

Ardit Ferizi, online bekannt als "Th3Dir3ctorY", ist selbst erst 20 Jahre alt. Der Kosovare wurde in Malaysia verhaftet und bekannte sich im Juli für schuldig. Er hatte dem IS eine Datenbank von 1300 im Militär Beschäftigten mit dem Vermerk weitergegeben: "Trefft sie schwer." weiter

Yahoo: Hacker stehlen Informationen von 500 Millionen Kunden

Die Täter handelten laut Yahoo mit "staatlicher Unterstützung". Sie erbeuten Namen, E-Mail-Adressen, Telefonnummern und verschlüsselte Passwörter. Sicherheitsfragen und –antworten fallen ihnen teilweise sogar unverschlüsselt in die Hände. weiter

850.000 Cisco-Geräte von Schwachstelle betroffen

Sie erlaubt das Auslesen des Speichers und damit den Diebstahl vertraulicher Daten. Der Fehler steckt im Protokoll Internet Key Exchange Version 1. Cisco findet ihn bei der Analyse der im August veröffentlichten NSA-Hackertools. weiter

Bundesregierung warnt vor Hackerangriffen auf deutsche Parteien

Angeblich von der Nato stammende E-Mails sollten Politiker zur Installation von Schadsoftware verleiten. Ziel waren unter anderem die SPD-Bundestagsfraktion und die Junge Union. Das BSI vermutet Hacker mit Verbindungen zu russischen Geheimdiensten hinter dem Angriff. weiter

Tesla Model S: Sicherheitsforscher hacken Elektroauto aus der Ferne

Chinesische Sicherheitsexperten steuern wesentliche Funktionen von Tesla-Fahrzeugen drahtlos. Aus der Ferne können sie beim fahrenden Elektroauto den Kofferraum öffnen und eine Bremsung einleiten. Tesla hat die gemeldeten Schwachstellen bereits durch ein Software-Update behoben. weiter

US-Medien verklagen FBI auf Herausgabe von Informationen zur iPhone-Entsperrung

AP, USA Today und Vice wollen mehr Details zur Entsperrung eines iPhone 5C erfahren, das dem San-Bernardino-Attentäter gehörte. Bis heute ist nicht bekannt, wer das Entsperrtool zu welchem Preis an die US-Bundespolizei verkaufte - und ob die Schwachstelle noch besteht. Die klagenden Medien berufen sich auf das Informationsfreiheitsgesetz. weiter

Google entfernt vier Spyware-Apps aus Google Play

Sie enthalten die Malware Overseer. Sie späht Geräteinformationen und auch persönliche Daten wie Kontakte und E-Mail-Adressen aus. Um einer Erkennung durch Netzwerksicherheitslösungen zu entgehen, verschlüsselt Overseer seinen Datenverkehr. weiter

Neue HPE-Security-Lösung verarbeitet eine Million Events pro Sekunde

Hewlett Packard Enterprise stellt auf seiner Sicherheitskonferenz Protect 2016 aktualisierte Lösungen vor. Sie sind innerhalb der nächsten Wochen weltweit verfügbar und unterstützen Security Analytics sowie Anwendungs- und Datensicherheit. Die Auslagerung einzelner Softwarebereiche soll nichts an der HPE-Roadmap ändern. weiter