Alle Beiträge von Chris-Martin Malik

Windows: Dynamische Zertifikat-Updates gefährden SSL-Verschlüsselung

Auf die Verschlüsselung von Windows kann man sich nicht wirklich verlassen, denn über eine weitgehend unbekannte Funktion kann Microsoft dem Betriebssystem jederzeit neue Stammzertifikate unterschieben. Mit solchen Stammzertifikaten lassen sich dann beliebige andere Zertifikate beglaubigen.

Windows: Dynamische Zertifikat-Updates gefährden SSL-Verschlüsselung weiterlesen

NSA darf Kommunikation von US-Bürgern weiterhin überwachen

Der amerikanische Geheimdienst NSA darf die Kommunikation von US-Bürgern auch künftig im großen Stil überwachen. Nach einer hitzigen Debatte im Repräsentantenhaus scheiterte ein Bündnis aus Abgeordneten beider US-Parteien mit dem Versuch, der Spionage innerhalb der USA straffere Zügel anzulegen. Mit einem knappen Ergebnis von 217 zu 205 Stimmen verfehlte ein Antrag unter Leitung des Republikaners Justin Amash die nötige Mehrheit.

NSA darf Kommunikation von US-Bürgern weiterhin überwachen weiterlesen

Microsoft zu PRISM: „Wir bieten der NSA keinen allgemeinen Zugriff auf Skype & Co.“

Microsoft möchte den Ruf loswerden, williger Helfer der US-Geheimdienste bei der Ausspionierung seiner Kunden zu sein. Eine Maßnahme: Detaillierte Informationen über die Anfragen der Dienste im Rahmen des NSA-Überwachungsprogramms PRISM. Das ist aber laut den US-Regelungen verboten: Bislang dürfen Firmen, die Daten an die NSA etwa nach dem Foreign Intelligence Surveillance Act (FISA) liefern, darüber keine Informationen an Kunden oder die Öffentlichkeit weitergeben. Zuletzt hatte der Internetkonzern einen Teilerfolg gegen solche Bestimmungen errungen: Der zuständige und geheim tagende Foreign Intelligence Surveillance Court (FISC) hat geurteilt, dass die Entscheidung, mit der eine Klage Yahoos gegen die Datenweitergabe abgewiesen wurde, veröffentlicht werden kann.

Microsoft zu PRISM: „Wir bieten der NSA keinen allgemeinen Zugriff auf Skype & Co.“ weiterlesen

Datenklau am Automaten: Millionenschaden trotz Milliardeninvestition

Es ist ein teurer Wettlauf. Sichere Technik lassen sich Deutschlands Banken Milliarden kosten, doch Datendiebe finden immer wieder Lücken. In Niedersachsen beispielsweise ließen sich Unbekannte im Februar/März 2013 unbemerkt über Nacht in Baumärkten einschließen. Sie manipulierten die EC-Lesegeräte an den Kassen mit einem Chip für drahtlose Bluetooth-Übertragung und konnten am nächsten Tag Kartendaten und PIN von mehr als 800 Kunden einfach per Handy abgreifen. Mit Kartendubletten wurde dann in Ecuador und Indien Geld abgehoben.

Datenklau am Automaten: Millionenschaden trotz Milliardeninvestition weiterlesen