Pokémon Go: Cyberkriminelle nutzen populäres Android-Spiel für Trojaner

Eine modifizierte APK-Datei bindet DroidJack alias SandroRAT ein. Mit diesem Remote Access Tool können Angreifer die volle Kontrolle über das Smartphone eines Opfers erlangen. Cyberkriminelle reagieren damit auf den Erfolg des Augmented-Reality-Spiels Pokémon, dessen geplanter Start in weiteren Ländern zurückgestellt wurde. weiter

Chrome erprobt neue Verschlüsselungstechnik

Der Post-Quanten-Algorithmus "New Hope" kommt in der für Entwickler gedachten Canary-Version zum Einsatz. Die Google-Forscher hoffen, dass die neue Verschlüsselungstechnik selbst kommenden Quantencomputern widerstehen kann. Das Experiment ist zunächst auf zwei Jahre angelegt. weiter

TP-Link verliert Konfigurations-Domains

Sie sollen die Einrichtung eines Routers vereinfachen. Das chinesische Unternehmen vergisst, die Verträge für beide Domains zur verlängern. Der neue Eigentümer bietet sie zwischenzeitlich für 2,5 Millionen Dollar zum Kauf an. weiter

Neue Mac-Malware stiehlt Passwörter

Sie tarnt sich als Text- oder Bilddatei und richtet eine permanente Hintertür ein. Darüber lädt die Malware schließlich Proof-of-Concept-Code für eine Schwachstelle in Keychain. Sie erlaubt es, den Verschlüsselungsschlüssel auszulesen und auf alle Inhalte des Passwortspeichers zuzugreifen. weiter

Google stopft 108 Sicherheitslöcher in Android

75 Anfälligkeiten stecken in Hardwaretreibern von MediaTek, Nvidia und Qualcomm. Neben Google kündigen auch Blackberry, Samsung und LG Sicherheitsupdates für ausgewählte Android-Geräte an. LG verzichtet jedoch auf die Fixes für die Fehler in den Hardwaretreibern. weiter

Malware für OS X hat es auf Facetime-Kamera abgesehen

Die Backdoor tarnt sich als App zur Konvertierung von Dokumenten. Sie richtet eine Tor-Verbindung ein und übernimmt die vollständige Kontrolle über einen Mac. Gatekeeper warnt vor dem nicht von Apple signierten EasyDoc Converter. weiter

Android Nougat: Neue Sicherheitsfunktion verhindert Passwort-Reset

Sie schränkt den zugehörigen Befehl "resetPassword" ein. Er funktioniert künftig nur noch, wenn kein Kennwort hinterlegt wurde. Der Befehl wird häufig von Ransomware benutzt, um Anwender aus ihren Geräten auszusperren und ein Lösegeld zu erpressen. weiter

GPG Suite 2016.07 für OS X 10.11 El Capitan erschienen

Das deutsch-österreichische Entwicklerteam will "die Benutzbarkeit von OpenPGP auf ein neues Level bringen". Neben Fehlerbehebungen bietet die Suite für signierte und verschlüsselte E-Mails auch neue Funktionen. Die neue Version bleibt kostenlos für alle Anwender. weiter

EU-Kommission investiert 450 Millionen Euro in Cybersicherheit

Das Geld fließt in den Aufbau einer öffentlich-privaten Partnerschaft. Die EU fördert aber auch einen gemeinsamen Markt für Cybersicherheit. Der sieht eine Kennzeichnung und Zertifizierung von Sicherheitsprodukten und –diensten vor. weiter

Konsortium um Adobe schafft Standard für digitale Signatur

Die Spezifikation soll bis Jahresende vorliegen. Die Mitglieder - darunter die Bundesdruckerei/D-Trust aus Deutschland, die Technische Universität Graz und SwissSign - stammen fast durchwegs aus Europa. Am 1. Juli tritt eine als eIDAS bezeichneten Signaturverordnung der Europäischen Union in Kraft. weiter

Facebook-Malware verbreitet sich über Google Chrome

Eine Facebook-Benachrichtigung soll Nutzer zum Download einer JavaScript-Datei verleiten. Das Skript wiederum kann Erweiterungen zu Google Chrome hinzufügen. Nutzer müssen das Skript allerdings auch ausführen – durch den Download selbst wird ein PC noch nicht mit Malware infiziert. weiter

Passwörter der Deutschen Telekom im Dark Web aufgetaucht

Einen Hack gab es dem Unternehmen zufolge nicht. Vermutlich stammen die T-Online-Zugangsdaten aus Phishing oder einem der in den letzten Wochen bekannt gewordenen Social-Media-Hacks. Eine Stichprobe zeigte, dass zumindest manche Kombinationen aus E-Mail-Adresse und Passwort tatsächlich gültig sing. weiter

Bericht: Intel steht vor Verkauf seiner Security-Sparte

Es fordert laut Financial Times mindestens die 7,7 Milliarden Dollar, die es selbst 2010 für McAfee Security zahlte. Als wahrscheinlichster Käufer gilt ein Konsortium aus Private-Equity-Firmen. Von den Produktreihen Stonesoft und Sidewinder hatte sich Intel schon im Januar getrennt. weiter

Social-Media-Konten von Sundar Pichai gehackt

Ourmine drang in seine Konten bei Twitter und Quora ein. Das gelang ihnen nach eigenen Angaben über eine Schwachstelle bei Quora. Die Hacker, denen auch schon Mark Zuckerberg zum Opfer fiel, positionieren sich nun als Sicherheitsdienstleister unter ourmine.org. weiter

Google-Suchguru Matt Cutts wechselt ins US-Verteidigungsministerium

Der Chef des Webspam-Teams war von seiner im Sommer 2014 begonnenen Auszeit nicht zurückgekehrt. Jetzt wechselt er zu den US Digital Services, genauer dem Defense Digital Service des Verteidigungsministeriums. Auch Regierungs-CTO Megan Smith war zuvor für Google tätig. weiter

Google Ventures investiert in Sicherheitsbewerter

SecurityScorecard betreibt eine Suchmaschine namens ThreatMarket. Sie soll die Sicherheitslage von Unternehmen abschätzen, unter Berücksichtigung ihrer Partner und Zulieferer. GV zufolge ermöglicht es somit IT-Abteilungen informiertere Entscheidungen. weiter

Android und das Update-Problem

Nach der "Mutter aller Sicherheitslücken" in 2015, dem sogenannten Stagefright-Bug, versprachen die Hersteller Besserung in Form von monatlichen Sicherheitsupdates. Allerdings gibt es nur wenige Firmen, die diese Ankündigung in die Tat umgesetzt haben. weiter

Mehr als die Hälfte aller Top-Domains für E-Mail-Spoofing anfällig

Laut Detectify erweisen sich bei einer Überprüfung 276 der 500 beliebtesten Domains nicht gegen Spoofing gefeit. Sie begünstigen damit Phishing-Angriffe und Social Engineering. Die schwedischen Sicherheitsforscher führen das auf unzureichende Authentifizierungsverfahren und falsch konfigurierte Server zurück. weiter