Archiv der Kategorie: News
Aktuelle Informationen aus den Bereichen IT-Sicherheit, Recht und Wirtschaft zum Thema Identitätsmissbrauch im Internet.
Microsoft schließt Zero-Day-Lücke im Internet Explorer
Microsoft schließt Zero-Day-Lücke im Internet Explorer weiterlesen
Zero-Day-Exploit für Internet Explorer breitet sich aus
Zero-Day-Exploit für Internet Explorer breitet sich aus weiterlesen
Sicherheitsexperte bemängelt Passwortsicherheit in Webbrowsern
Robert Chapin, der vor zwei Jahren eine Schwäche im Passwort-Manager von Firefox 2 entdeckte, hat die Sicherheit der in Webbrowsern integrierten Passwortverwaltungen überprüft. Auf dem Prüfstand standen Opera, Firefox, Internet Explorer, Safari für Windows und Google Chrome, der nun in finaler Fassung veröffentlicht wurde. Sein Urteil ist vernichtend: Am besten schnitten Opera und Firefox ab, die von 21 Tests lediglich 7 bestanden haben. Das Schlusslicht bilden Safari und Google Chrome mit nur 2 erfolgreich bestandenen Tests. Sicherheitsexperte bemängelt Passwortsicherheit in Webbrowsern weiterlesen
Zehntausende Kontodaten illegal im Umlauf
Hacker decken ungesicherte Türen in Playstation Home auf
Nachdem am gestrigen Abend Sonys Playstation Home im öffentlichen Beta-Test gestartet ist, wurde das System noch in der Nacht von Hackern analysiert, die zahlreiche Sicherheitsmängel entdeckt haben wollen. So beschreibt der User namens Streetskaterfu in seinem Blog, wie das System durch eine so genannte "Man-in-the-Middle"-Attacke ausgehebelt werden könne. Nach seinen Angaben läuft die Kommunikation der Content-Server für Playstation Home mit den Konsolen unverschlüsselt ab, lediglich eine übertragene XML-Datei sei verschlüsselt. Hacker decken ungesicherte Türen in Playstation Home auf weiterlesen
Trojaner mit eingebautem DHCP-Server
Trojaner, die auf dem PC die hosts-Datei oder DNS-Einträge manipulieren, um Anwender auf nachgemachte Webseiten umzuleiten, gibt es seit Längerem. Neuere Varianten des Schädlings DNSChanger starten auf infizierten PCs einen DHCP-Server, um auch nicht-infizierte Systeme im gleichen LAN auf die Webseiten der Kriminellen umzuleiten. Symantec und McAfee berichten, dass Trojan.Flush.M auf infizierten Systemen einen Netzwerktreiber (NDISPro) installiert, um DHCP-Anfragen anderer Rechner auf dem Netz mitlesen und beantworten zu können. Trojaner mit eingebautem DHCP-Server weiterlesen
Keine Mehrheit im Bundesrat für das BKA-Gesetz
Die Kammer der Bundesländer hat wie erwartet das umstrittene BKA-Gesetz abgelehnt, nachdem sich vorab bereits einige Länder gegen das Gesetz, mit dem dem Bundeskriminalamt erweiterte Ermittlungsbefugnisse gegeben werden sollen, ausgesprochen hatten. Damit sind auch die Regelungen zur Online-Durchsuchung und die Ermächtigung des BKA für Ermittlungen zur Gefahrenabwehr auf Bundesebene vorerst einmal vom Tisch: Auch für die Anrufung des Vermittlungsausschusses fand sich im Bundesrat keine Mehrheit; die Bundesregierung oder der Bundestag können nun ein Vermittlungsverfahren einleiten, um durch Änderungen am BKA-Gesetz doch noch eine Kompromisslösung zu finden. SPD-Politiker hatten bereits die Bereitschaft zu einer schnellen Einigung über Änderungsvorschläge signalisiert; Bundesinnenminister Wolfgang Schäuble hatte allerdings gerade gegenüber dem Handelsblatt ultimativ erklärt: "Entweder wir kriegen vor Weihnachten ohne große Änderung noch ein Ergebnis, oder das Gesetz kommt gar nicht mehr zustande." Keine Mehrheit im Bundesrat für das BKA-Gesetz weiterlesen
Betreff: 7858 pro Monat ist vorstellbar
Das Bundeskriminalamt (BKA) warnt vor einer neuen Methode der Internetkriminalität, bei der Täter sogenannte Warenagenten via Spam-Mails anwerben. Diese sollen die Aufgabe übernehmen, Pakete entgegenzunehmen und gemäß den Vorgaben der Täter weiterzuleiten. Der Verdienst wird laut BKA auf Provisionsbasis in Aussicht gestellt, beispielsweise 30 Euro pro weitergeleitetem Paket. Darüber hinaus wird den Agenten die Erstattung anfallender Versand- und Benzinkosten zugesagt. Betreff: 7858 pro Monat ist vorstellbar weiterlesen
Wirtschaftsverbände: Datenschutzreform stellt „Wert der Werbung“ in Frage
Der Vorstoß des Bundesinnenministeriums, zur Weitergabe und Nutzung von Personendaten für Werbung von Drittfirmen eine Einwilligung der Betroffenen erforderlich zu machen, hat einen heftigen Streit zwischen Wirtschaftsvereinigungen und Datenschützern ausgelöst. So wirbt der Deutsche Dialogmarketing Verband (DDV) auf einer eigenen Webseite unter dem Motto "Freiheit der Kommunikation" für den Erhalt des sogenannten Listenprivilegs, wonach derzeit Adressdaten nebst Angaben zu Beruf, Geburtsdatum oder Hobbys noch frei gehandelt werden dürfen. In Stellungnahmen warnen der DDV und der IT-Branchenverbands Bitkom unisono vor den Verlusten Hunderttausender Arbeitsplätze und Milliarden Steuereinnahmen. Das Unabhängige Landeszentrums für Datenschutz Schleswig-Holstein (ULD) hat den Wirtschaftsvertretern dagegen vorgeworfen, "mit Falschinformationen Politik machen" zu wollen.
Wirtschaftsverbände: Datenschutzreform stellt „Wert der Werbung“ in Frage weiterlesen