Bericht: FBI kann iPhones wahrscheinlich ohne Apples Hilfe entsperren

Mehrere Sicherheitsforscher beschreiben Techniken, die Apples Sicherheitsfunktionen wahrscheinlich aushebeln können. Dazu zählen bekannte Anfälligkeiten in iOS. Ihrer Ansicht nach will das FBI vor allem einen Präzedenzfall schaffen, um umfassendere Befugnisse zu erhalten. weiter

Verschlüsselung in Fire OS: Amazon rudert zurück

Die Rolle rückwärts erfolgt nur einen Tag, nachdem die bei Amazons Fire-Tablets gestrichene Verschlüsselung bekannt wurde. Ein Fire-OS-Update in diesem Frühling soll die optionale vollständige Laufwerksverschlüsselung zurückbringen. Den vorherigen Verzicht auf die Sicherheitsfunktion begründete Amazon mit dem angeblich geringen Interesse seiner Kunden. weiter

UN-Kommissar: Geschwächte Verschlüsselung würde Menschenleben gefährden

Zeid Ra'ad Al Hussein hat sich mit einer nachdrücklichen Erklärung in die Debatte zwischen Apple und FBI eingemengt. Leider gebe es weltweit viele Behörden und Kriminelle, die bereit seien, jede gebotene Möglichkeit zum Zugriff auf persönliche Daten zu nutzen. Ein Schutz der Privatsphäre sei in der digitalen Welt nur noch durch ein ausfallsicheres Verschlüsselungssystem möglich. weiter

Cisco patcht schwere Lücke in Nexus-Switches

Auf Modellen der Reihen Nexus 3000 und 3500 gab es ein Standardkonto mit Standard-Passwort. Es ließ sich nicht entfernen und hatte Administratorrechte. Angreifer konnten es lokal und über Telnet, in einer Konfiguration auch über SSH nutzen. weiter

Streit mit FBI: Apple hat jetzt 40 Unterstützer

Beispielsweise reichte eine Gruppe aus 32 Juraprofessoren einen Amicus Brief ein. Auch der Ehemann eines der Opfer von San Bernardino stellt sich hinter Apple. Solidarisch sind zudem viele Technikfirmen - mit Ausnahme von Samsung. weiter

Amazon streicht Unterstützung für Verschlüsselung aus Fire OS

Sie ist nicht mehr Bestandteil des jüngsten Updates für Fire OS 5. Um die Verschlüsselung weiter nutzen zu können, müssen Besitzer von Fire-Tablets auf künftige OS-Updates verzichten. Amazon begründet den Wegfall mit einem geringen Interesse seiner Kunden. weiter

Ransomware: Jedes dritte Opfer in Deutschland zahlt Lösegeld

Weitere 36 Prozent sind einer Umfrage zufolge bereit, die Forderungen von Erpressern zu erfüllen. Im Durchschnitt würden sie 211 Euro für den Zugriff auf ihre Daten ausgeben. Im vergangenen Jahr waren laut Bitdefender 3,1 Millionen Deutsche Opfer von Ransomware. weiter

Chrome 49 schließt 26 Sicherheitslücken

Von mindestens 8 Anfälligkeiten geht ein hohes Risiko aus. Zu einer kritischen Schwachstelle nennt Google keine Details. Den Entdeckern von 13 Bugs zahlt Google eine Prämie von 36.500 Dollar. weiter

Cachebleed: Intel-Prozessoren geben SSL-Schlüssel preis

Davon betroffen sind in erster Linie CPUs der Sandy-Bridge-Generation. Die Überwachung von Cache-Zugriffen erlaubt es ihnen, 2048-Bit- und 4096-Bit-RSA-Schlüssel auszuspähen. OpenSSL verteilt bereits seit Anfang März einen Patch für die Lücke. weiter

Malwarebytes: Tausende Verlage liefern Malware via Werbung aus

Eine Fingerprinting-Technik und eine Schwachstelle im Internet Explorer hilft den Cyberkriminellen, eine frühzeitige Entdeckung zu vermeiden. In einer GIF-Datei eingebetteter Code erkennt Honeypot-Fallen sowie Systeme von Sicherheitsforschern. Sie erhalten nur harmlose Werbung, die nicht mit Malware angereichert ist. weiter

Kaspersky startet Unternehmensservice zur Erkennung gezielter Angriffe

Zielgruppe sind Firmen mit mindestens 1000 Mitarbeitern. Sie erhalten eine mehrschichtige Sensor-Architektur für die Erkennung und eine Sandbox-Umgebung, um verdächtige Dateien ohne Risiko auszuführen. Die intelligente Analyse soll durch Abgleich mehrerer Algorithmen schnell zu präzisen Ergebnissen kommen. weiter

IBM kauft Response-Automatisierer Resilient Systems

Er vereinfacht gesetzeskonforme Reaktion auf Sicherheitsvorfälle. Die 100 Mitarbeiter werden Teil eines neuen Teams namens X-Force Incident Response Services. Resilient integriert sich seit einigen Monaten in IBMs QRadar-Framework. Weihin bekannt ist auch sein CTO Bruce Schneier. weiter

Neue Mac-Malware deutet auf Rückkehr von Hacking Team hin

Sie wurde Anfang Februar in VirusTotal hochgeladen - und zu diesem Zeitpunkt noch von keiner größeren Antivirensoftware erkannt. Basis ist Hacking Teams bekannte Plattform. Unklar ist, wie sie überhaupt auf Macs gelangt. weiter

Gemalto: 2015 wurden über 707 Millionen Datensätze gestohlen

Die Jahresbilanz konstatiert einen Rückgang gegenüber 2014 um 3,4 Prozent nach der Anzahl der Vorfälle und um 39 Prozent nach Zahl der entwendeten Datensätze. 2 Prozent der Angreifer dienen Staaten, 58 Prozent kommen von außen und 24 Prozent von innen. weiter

Apple-Aktionäre stellen sich hinter CEO Tim Cook

Auf der jährlichen Aktionärsversammlung wurde der CEO demonstrativ mit stehenden Ovationen begrüßt. In seiner folgenden Rede sagte er über Apples Widerstand gegen die Wünsche des FBI: "Wir tun diese Dinge, weil es richtig ist. Wenn etwas schwer ist, schreckt uns das nicht." weiter

Snapchat meldet Verlust von Angestelltendaten

Ein Angreifer gab sich in einer E-Mail als der CEO des Unternehmens aus. Er forderte eine aktuelle Gehaltsliste - und bekam sie. Um eine Wiederholung zu vermeiden, will Snapchat "unsere ohnehin schon gründlichen Fortbildungen zu Privatsphäre und Sicherheit verdoppeln." weiter

Entwickler der sicheren Chat-App Signal macht Praktikum bei Apple

Frederic Jacobs war zweieinhalb Jahre für Open Whisper Systems tätig gewesen. Signal für Android liegt seit November 2015 vor. Es ersetzte zwei ältere Programme. Edward Snowden kommentierte damals umgehend, er verwende die neue App täglich. Das FBI wisse dies bereits. weiter

Microsoft unterstützt Apple im Streit mit FBI

Es kündigt an, sich in einem Amicus Brief offiziell auf Apples Seite zu stellen. Auch Alphabet, Amazon, Facebook und Twitter erwägen diesen Schritt. Chefjurist Brad Smith unterstrich seine Argumentation durch eine Rechenmaschine von 1912: Aus ihrer Zeit stammende Gesetze sollten seiner Meinung nach nicht auf moderne Smartphones angewendet werden. weiter

Sicherheitsforscher kapert Nissan Leaf per mobiler App

Er kontrolliert Funktionen wie Klimaanlage und Heizung aus der Ferne. Die Companion-App des Nissan Leaf enthält keine Authentifizierungsfunktion. Sie überprüft nur die Fahrgestellnummer – die sich aber leicht fälschen lässt. weiter

Angler Exploit Kit greift neue Silverlight-Lücke an

Microsoft schloss CVE-2016-0034 mit dem Januar-Patchday. Systemen, die es noch nicht installiert haben, schiebt Angler nun die Malware TeslaCrypt unter. Damit ist eingetreten, was Kaspersky Lab im Januar befürchtete. weiter

Googles Project Shield bietet kostenlosen DDoS-Schutz für Nachrichten-Sites

Die Offerte gilt unabhängigen Sites jeder politischen Ausrichtung, die nicht einer Regierung oder einer Partei gehören - auch für größere kommerzielle Publikationen. Shield soll "bei DDoS schaffen, was Gmail bei Spam geleistet hat". Das Projekt entstand in der Denkfabrik Google Ideas, aus der die eigenständige Alphabet-Firma Jigsaw wurde. weiter

Bericht: Apple will FBI durch Sicherheitsverbesserungen komplett aussperren

Die Option eines Firmware-Updates für defekte Geräte soll verschwinden. Künftige Anweisungen von Behörden könnte es dann mit dem Hinweis abschmettern, die Möglichkeit bestehe nicht. In einem Fernsehinterview nannte Tim Cook die vom FBI gewünschte Lösung "das Software-Pendant zu einem Krebsgeschwür". weiter

Bericht: Sony-Hacker sind bereits seit 2009 aktiv

Die Lazarus genannte Gruppe soll für Denial-of-Service-Angriffe auf Websites in den USA und Südkorea im Jahr 2009 verantwortlich sein. Die jüngsten Aktivitäten entdeckte Symantec im vergangenen Jahr. Forscher von mehr als zehn Institutionen finden keine Beweise für eine Beteiligung Nordkoreas. weiter

iPhone-Hack: Apple verlangt Kongress-Entscheidung

Nach Ansicht des iPhone-Herstellers ist ein Gericht nicht der richtige Ort, um über die Privatsphäre von US-Bürgern zu entscheiden. Der Gesetzgeber habe bisher keine Hintertüren genehmigt. Apple will sich aber auch auf den ersten Verfassungszusatz berufen, der die Meinungsfreiheit garantiert. weiter

Kaspersky warnt vor Android-Trojaner Acecard

Die Malware richtet sich gezielt gegen fast 50 Android-Apps für Online-Banking und Online-Bezahlen. Der Trojaner nimmt mit Phishing-Fenstern außerdem Messenger wie WhatsApp und Social Networks wie Facebook ins Visier. Als Hintermänner sehen die Sicherheitsexperten erfahrene und vermutlich russischsprachige Cyberkriminelle. weiter

Apple vs. FBI: Zuckerberg unterstützt Apple, Gates das FBI

Der Facebook-CEO hält den Angriff auf die Verschlüsselung für weder regulatorisch noch wirtschaftlich sinnvoll. Microsoft-Gründer Bill Gates teilt das FBI-Argument vom klar definierten Einzelfall. Das Wall Street Journal berichtet jedoch von einem Dutzend ähnlicher Fälle, in denen das Justizministerium Apples Mitwirkung erzwingen will. weiter