US-Justiz entsperrt weiteres iPhone ohne Apples Hilfe

Es handelt sich um das Gerät eines New Yorker Drogendealers. Eine nicht näher genannte Person übergibt den Ermittlern das Gerätepasswort. Das US-Justizministerium zieht daraufhin den Antrag, der Apple zur Zusammenarbeit zwingen sollte, zurück. weiter

Eine Million Nutzer greift via Tor auf Facebook zu

Die Anzahl hat sich seit der Einführung im November 2014 ziemlich linear entwickelt. Auch Facebooks Android-App unterstützt Tor-Nutzung. Ein anonymer und durch Verschlüsselung gegen Überwachung geschützter Anwender muss sich gegenüber Facebook ganz normal identifizieren. weiter

Oracle stopft kritische Löcher in Java SE und MySQL

Der April-Patchday bringt Fixes für neun Java-Lücken. Eine davon erlaubt das Einschleusen von Schadcode aus der Ferne ohne Interaktion mit einem Nutzer. In seinen anderen Produkten schließt Oracle weitere 127 Sicherheitslücken. weiter

Apple verweigerte China Zugriff auf Quellcode

Chefjustiziar Bruce Sewell dementiert bei einer Kongressanhörung jegliche Zusammenarbeit Apples mit China. Den von China geforderten Quellcode hat der iPhone-Hersteller demnach nie herausgegeben. Die US-Regierung wirft Apple vor, aus geschäftlichen Gründen mit China zusammenzuarbeiten – jedoch nicht mit den eigenen Behörden. weiter

Expertenbefragung: Welches ist das sicherste Smartphone?

Ein wirklich sicheres Smartphone gibt es nicht. Und auch die Frage nach dem sichersten Gerät beantworten Security-Experten unterschiedlich. Etwas überraschend bevorzugen einige sogar Geräte, die nicht einmal richtige Smartphones sind. weiter

Blackberry-CEO John Chen: Wir haben uns an unsere Richtlinien gehalten

In der Frage nach einem angeblich der kanadischen Polizei zur Verfügung stehenden Generalschlüssel sagt er: "Zu keiner Zeit war Blackberrys BES Server in den Fall verwickelt." Blackberrys Prinzip sei es, zu tun, was es im Interesse der Staatsbürger für das Beste halte. weiter

Britischer Hosting-Dienstleister löscht hunderte Domains

Die Wiederherstellungsarbeiten an den Virtual-Private-Server-Angeboten dauern an. Kunden mit eigenem Backup werden gebeten, selbst Hand anzulegen. Die Ursache ist offen - ebenso wie das mögliche Ende der Arbeiten. weiter

Gesperrte iPhones: Apple lehnt weiterhin Zusammenarbeit mit dem FBI ab

Laut Apple fehlen bisher Beweise, dass die Regierung auf die Hilfe des iPhone-Herstellers angewiesen ist. Als Beispiel nennt es das ohne Apples Unterstützung geknackte iPhone 5C von Syed Farook. Apple verlangt auch Belege dafür, dass sich die Ermittler mit anderen Regierungsbehörden beraten haben. weiter

Kurz-URLs von Clouddiensten geben persönliche Dateien preis

Betroffen sind Kurz-URLs von Drittanbietern wie Bit.ly und auch die eigenen Angebote der Cloudprovider. Zu kurze URL-Tokens erlauben es, die ursprünglichen URLS zu erraten. Im Test erzielen Sicherheitsforscher eine Trefferquote von mehr als 40 Prozent. weiter

Banking-Trojaner GozNym verursacht Millionenschaden

Angreifer verschmelzen den Code von zwei Trojanern zu einer noch gefährlicheren Malware. Innerhalb von Tagen erbeuten sie Millionen Dollar von über 24 amerikanischen und kanadischen Banken. Zu GozNym kombiniert wurde der zweistufige Malware-Dropper Nymaim mit Code des Trojaners Gozi ISFB, der Bank-Anmeldedaten abfängt. weiter

Google macht neuen Anlauf mit Beacons und verspricht höhere Sicherheit

Die "Ephemeral ID" soll neue Nutzungsszenarios unterstützen, die mehr Sicherheit und Privatsphäre voraussetzen. Die rotierenden EIDs sind jeweils nur kurzfristig gültig, um ein Tracking im "Physical Web" zu verhindern. Samsonite will einen Koffer mit integriertem Beacon und EID anbieten, damit ihn nur der Besitzer verfolgen kann. weiter

Warum zentrales Sicherheitsmanagement so wichtig ist

Das Umfeld von Firmen hat sich in den letzten Jahren drastisch verändert. Organisationen brauchen physische und virtuelle Umgebungen und nutzen private oder öffentliche Clouds, um Erreichbarkeit und Geschäftsfähigkeit zu verbessern. weiter

Eset warnt vor neuer Scam-Welle auf Facebook

Links zu angeblich privaten Videos führen zu einem falschen Video-Plug-in. Dabei handelt es sich um eine Erweiterung für Google Chrome. Sie kann ein Facebook-Konto kapern und im Namen des Opfers weitere Fake-Videos veröffentlichen. weiter

Kaspersky: Hacker stehlen Benzin und Kohle im großen Stil

Hacker helfen kriminellen Banden, indem sie industrielle Steuerungssysteme kompromittieren. Die Sicherheitsfirma beobachtet eine Zunahme von Attacken auf SCADA-Systeme. Kaspersky hält es für eine Frage der Zeit, bis auch Terroristen unsichere Industriesysteme nutzen, um kritische nationale Infrastruktur durch Cyberangriffe zu beschädigen. weiter

Gefälschtes Flash-Update bedroht Mac-Anwender

Ein bösartiger Installer gibt sich als Update für Flash Player aus, installiert aber tatsächlich unerwünschte Software. Es handelt sich um eine Variante von OSX/InstallCore, der vor zwei Monaten Scareware verbreitete. Apples integrierten Malwareschutz Gatekeeper umgehen die Angreifer mit einem gültigen Entwicklerzertifikat. weiter

iPhone-Zugriff: Hacker sollen dem FBI geholfen haben

"Grey-Hat-Hacker" verkauften der US-Bundespolizei eine Lösung, die auf einem bislang unbekannten Softwarefehler basiert. Dadurch konnte das FBI die Sicherheitsfunktion umgehen, die nach zehn falschen Passworteingaben keine erneuten Eingaben ermöglicht. Die Regierung zögert, die Schwachstelle auch gegenüber Apple zu enthüllen. weiter

Microsoft schließt erneut kritische Lücke in allen Windows-Versionen

Sie steckt in der Microsoft-Grafikkomponente Win32k. Weitere Patches verteilt Microsoft für Office, Skype for Business, Lync sowie seine Browser Internet Explorer und Edge. Der April-Patchday bringt aber auch einen Fix für eine schon vor drei Wochen angekündigte Lücke im Samba-Server. weiter

HPE-Studie: So landen mit gestohlenen Karten gekaufte Waren in Osteuropa

Mittelsmänner werden auch in Deutschland mit dem Versprechen lukrativer Heimarbeit geworben. In den USA mit gestohlenen Kartendaten gekaufte Waren sollen sie in Länder wie Russland und Ukraine weitersenden, wohin diese sonst nicht geliefert werden. Der Versand wird über Websites koordiniert. weiter

Angeblicher Hackerangriff: Kölner Zeitungsverlag DuMont verliert Nutzerdaten

Passwörter und E-Mail-Adressen liegen unverschlüsselt auf einem frei zugänglichen Apache-Webserver. Ein Link zu diesem Server kursiert in der Nacht zum Sonntag auf Twitter. DuMont hat die Lücke inzwischen geschlossen. Zwischenzeitlich waren auch die Online-Angebote des Verlags nicht verfügbar. weiter