Überwachungskamera Nest Cam lässt sich nicht abschalten

Der Ein/Aus-Schalter trennt offenbar nur die Bereitschafts-LED vom Strom. Die Stromaufnahme sinkt dadurch nur um weniger als 10 Prozent. Nest zufolge wechselt die Kamera jedoch in einen Bereitschaftsmodus und stellt die Überwachung ihrer Umgebung ein. weiter

Cyberkriminalität: 12 Millionen Deutsche betroffen

Obwohl zwölf Millionen deutsche Verbraucher persönliche Erfahrungen mit Internetkriminalität haben, gibt es weniger Geschädigte als im weltweiten Durchschnitt. Überraschend: Ältere Nutzer sind weniger betroffen als die jüngere Generation.. weiter

Google kann Android-Passwörter nicht zurücksetzen

Ein New Yorker Bezirksstaatsanwalt behauptete eine mögliche Entsperrung aus der Ferne bei Android-Geräten vor Version 5.0. Laut Android-Sicherheitschef Adrian Ludwig kann Google jedoch nicht die Entsperrung von mit PIN, Passwort oder Fingerabdruck geschützten Geräten ermöglichen. Nur Muster-Lockscreens auf einigen frühen Geräten erlaubten eine Wiederherstellung über das Google-Konto. weiter

Hilton-Hotels: Malware hat Kreditkartendaten erbeutet

Aus Bankenkreisen sickerten seit Monaten Informationen über Betrugsfälle mit Zahlungskarten durch, die zuvor in Hotelketten von Hilton Worldwide eingesetzt wurden. Zu den betroffenen Häusern und der Zahl kompromittierter Karten macht der Hotelkonzern keine klaren Angaben. Er empfiehlt seinen Kunden die Durchsicht ihrer Kreditkartenabrechnungen. weiter

Samsung verzeichnet 4 Millionen Knox-User

Die Sicherheitslösung erreicht diese Marke nach rund zweieinhalb Jahren. Seit Mai 2014 haben sich die Nutzerzahlen mehr als verdoppelt. Samsung betont zudem die Bedeutung von Knox für das Internet der Dinge. weiter

Amazon fordert einige Nutzer zur Passwortänderung auf

Sie erhalten eine E-Mail sowie eine Nachricht in ihrem Message Center. Amazon zufolge wurden die Passwörter einiger Kunden "unsachgemäß" gespeichert und möglicherweise gegenüber Dritten offengelegt. Konkrete Hinweise darauf findet das Unternehmen jedoch nicht. weiter

Google kann Android-Passwörter aus der Ferne zurücksetzen

Einem New Yorker Bezirksstaatsanwalt zufolge unterstützt Google so auf Anordnung eines Gerichts die Ermittler bei ihrer Arbeit. Die "Hintertür" gilt allerdings nur für ältere Android-Versionen. Auf Daten von Android 5 und 6 hat Google, falls die Geräteverschlüsselung aktiv ist, keinen Zugriff. weiter

Gefälschte Terror-Warn-E-Mails enthalten Schadcode

Die Angreifer täuschen den Versand der Nachrichten durch Ermittlungsbehörden vor und verwenden dabei die Namen echter Behördenleiter. Im Betreff fügen sie den Namen eines Mitarbeiters des Unternehmens ein, auf das der Angriff zielt. Tatsächlich sollen die Spearphishing-Mails zur Installation eines Fernzugriff-Trojaners verlocken. weiter

Dell installiert neue Security-Software auf seinen Rechnern

Die Sicherheitslösung stammt von Cylance. Mittels künstlicher Intelligenz soll die Software komplexe Attacken erkennen und abwehren. Grundlage der Kooperation ist die dieses Jahr bereits erfolgte Beteiligung von Dell Ventures an der Firma. weiter

Banking-Malware Dyre nimmt Windows 10 und Edge ins Visier

Dyre kompromittiert Browser und fängt so Anmeldedaten fürs Online-Banking ab. Die neue Variante hat schätzungsweise 80.000 Rechner infiziert. Microsoft zufolge greift Dyre aber auch weiterhin ältere Windows-Versionen und auch Browser wie Chrome und Firefox an. weiter

Zerodium veröffentlicht Preisliste für Zero-Day-Lücken

Die höchsten Prämien zahlt es für Remote Jailbreaks in iOS, Android und Windows Phone. Zerodium kauft aber auch Schwachstellen in gängigen Betriebssystemen und Browsern auf. Forscher müssen die Zero-Day-Lücken allerdings exklusiv an Zerodium veräußern. weiter

IT-Sicherheit 2015: BSI sieht zugespitzte Bedrohungslage durch APT-Angriffe

Der 52-seitige Lagebericht des Bundesamts führt eine hohe Zahl von Schwachstellen und Verwundbarkeiten in IT-Systemen an. Er wirft IT-Herstellern vor, die Gefährdung durch nachlässiges Update-Verhalten unnötig zu verschärfen. Ein Schwerpunktthema ist der Schutz der zunehmend von IT abhängigen Kritischen Infrastrukturen. weiter

Amazon führt Zwei-Faktor-Authentifizierung ein

Die Anmeldung in zwei Schritten soll die Sicherheit des Amazon-Kontos bei einem Passwortverlust gewährleisten. Den benötigten Code verschickt Amazon per SMS. Er lässt sich aber auch mit einer App wie Google Authenticator oder Sophos Authenticator generieren. weiter

Nach Attacken in Paris: Diskussion um Backdoors in Verschlüsselungstools

Geheimdienstkreise hoffen, nach den Anschlägen Gesetzgeber zur Aufweichung von Verschlüsselungsstandards bewegen zu können. Erkenntnisse über eine verschlüsselte Kommunikation zwischen den Terroristen gibt es offenbar nicht. Die EFF sieht die Geheimdienste inzwischen "in Daten ertrinken" - massenhafte Überwachung habe sich als ungeeignet erwiesen, Anschläge zu verhindern. weiter

Microsoft gründet Cyber Defense Operation Center

Es bündelt Microsofts Bemühungen im Bereich Cybersicherheit. Ziel ist es, Bedrohungen in Echtzeit auszuwerten und darauf zu reagieren. Im Fiskaljahr 2015 gab Microsoft nach eigenen Angaben eine Milliarde Dollar für Sicherheitsforschung aus. weiter

Facebook will Safety Check häufiger aktivieren

Safety Check erlaubt es Nutzern, sich als "sicher" zu markieren. Bisher stand die Funktion nur für Naturkatastrophen zur Verfügung. Facebook hat sie nach eigenen Angaben am Freitag erstmals bei einem Terroranschlag freigeschaltet. weiter

Zero-Day-Lücke in Chrome für Android erlaubt Installation schädlicher Apps

Der Fehler steckt in der JavaScript-Engine V8. Eine speziell präparierte Website kann ohne Interaktion mit einem Nutzer die vollständige Kontrolle über ein Android-Gerät übernehmen. Betroffen sind offenbar alle Android-Versionen, auf denen die jüngste Chrome-Version ausgeführt wird. weiter

Zusammenarbeit mit FBI: Tor-Entwickler beschuldigen US-Uni

Die Carnegie Mellon University soll 1 Million Dollar für ihre Mitwirkung erhalten haben. Nach Gerichtsdokumenten betrieben universitäre Forscher Computer im Anonymisierungsnetzwerk, um die Anonymität zahlreicher Nutzer zu brechen. Sie nutzten dabei offenbar einen inzwischen behobenen Fehler im Tor-Protokoll. weiter

Microsoft schließt Sicherheitslücken in Office für Mac

Schwerwiegende Anfälligkeiten ermöglichen Remotecodeausführung mit den Rechten des Nutzers. Eine Spoofing-Schwachstelle in der Outlook-App legt Informationen offen und erlaubt die Weiterleitung zu einer schädlichen Website. Die Updates stehen für Office für Mac 2016 und 2011 bereit. weiter

Wie man Cloud-Daten orten kann

Nicht erst seit dem Ende von Safe-Harbor spielt der Standort bei Cloud Computing eine wichtige Rolle. Cloud-Nutzer wollen und müssen wissen, wo sich ihre Daten befinden. Verschiedene Ansätze helfen bei der Ortung von Cloud-Daten. weiter

November-Patchday: Windows-Update lässt Outlook abstürzen

Es handelt sich um den Patch MS15-115. Microsoft bestätigt Berichte, wonach alle Outlook-Versionen bei der Anzeige bestimmter E-Mails abstürzen. Die Deinstallation des fraglichen Updates KB3097877 löst das Problem offenbar. weiter