Kategorie: Golem.de – Security

E-Government: E-Perso wird in Berlin kaum genutzt

Zahlen aus der Hauptstadt zeigen: Auch für lokale Dienstleistungen wird die eID-Funktion kaum genutzt. Der Berliner Senat will das ändern – unter anderem mit einem erweiterten Angebot. Noch in diesem Jahr sollen in Berlin Gewerbebetriebe online angemeldet werden können. (E-Personalausweis,…

Schweiz: 800.000 Kundendaten von Swisscom kopiert

Nach 2013 sind bei der Swisscom erneut Nutzerdaten weggekommen: Über den Account eines Vertriebspartners kopierten Unbekannte 800.000 Daten. Immerhin sollen keine Passwörter betroffen sein. (Security, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schweiz: 800.000 Kundendaten…

HTTPS: Viele Webseiten nutzen alte Symantec-Zertifikate

In Kürze wird Chrome vielen alten Symantec-Zertifikaten nicht mehr trauen, eine Testversion zeigt schon jetzt Warnmeldungen. Doch viele Seiten haben noch nicht umgestellt – darunter auch prominente Seiten wie Wechat oder Spiegel Online. (Symantec, Google)   Advertise on IT Security…

Cloud-Speicher: Nextcloud 13 stabilisiert Talk und E2E-Verschlüsselung

Die aktuelle Version 13 des Kollaborationsservers und der Cloud-Speicher-Lösung Nextcloud enthält standardmäßig den Videochat Talk und die Ende-zu-Ende-Verschlüsselung. Zudem gibt es nun schnellers LDAP und Storage sowie verbesserte Groupware-Funktionen. (Nextloud, Groupware)   Advertise on IT Security News. Lesen Sie den…

High Court: Lauri Love wird nicht an die USA ausgeliefert

Erfolg für Lauri Love: Der Hacker wird vorläufig nicht an die USA ausgeliefert. Jetzt könnte ihm ihn Großbritannien der Prozess gemacht werden. (Lulzsec, Anonymous)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: High Court: Lauri Love wird…

Telemedizin: Neue Patienten für die Onlinepraxis

In Deutschland steht das Fernbehandlungsverbot vor dem Fall, so dass Ärzte auch neue Patienten online behandeln können. Mit der zunehmenden Verbreitung der Telemedizin könnten von IT-Konzernen wie Google unterstützte Firmen auf den deutschen Gesundheitsmarkt vordringen. (Medizin, Google)   Advertise on…

Telemedizin: Neue Patienten für die Onlinpraxis

In Deutschland steht das Fernbehandlungsverbot vor dem Fall, so dass Ärzte neue Patienten online behandeln können. Mit der zunehmenden Verbreitung der Telemedizin könnten von IT-Konzernen wie Google unterstützte Firmen auf den deutschen Gesundheitsmarkt vordringen. (Medizin, Google)   Advertise on IT…

JenX: IoT-Botnetz mit zentralen Steuerservern entdeckt

Ein Botnetz aus Routern bietet für wenig Geld große Bandbreiten für DDoS-Angriffe an. Die Angriffe der ferngesteuern Realtek- und Huawei-Router richten sich offenbar vor allem gegen Server, auf denen Grand Theft Auto gespielt wird. (Botnet, Netzwerk)   Advertise on IT…

Staatstrojaner: Finspy vom Innenministerium freigegeben

Das BKA und andere Behörden setzen offenbar eine kommerzielle Überwachungssoftware zur Spionage ein, die von der Firma Finfisher aus München geliefert wird. Dem Unternehmen wird vorgeworfen, seine Software auch an Diktatoren zu liefern. (Security, Instant Messenger)   Advertise on IT…

Adobe: Ungepatchter Zero-Day in Flash wird ausgenutzt

Eine ungepatchte Lücke in Adobe Flash gefährdet Windows-Nutzer. Die Angriffe sollen aus Nordkorea kommen und sich vor allem gegen südkoreanische Forscher richten. Ein Patch soll am 5. Februar erscheinen. (Security, Spam)   Advertise on IT Security News. Lesen Sie den…

Lingufino: Sprachgesteuerter Kobold kuschelt auch mit Datenschützern

Während sprachgesteuerte Assistenten boomen, sind sprachgestützte Spielzeuge fast verstummt. Ein deutsches Unternehmen zeigt, dass Spielsachen für die Spracherkennung kein Internet benötigen. (Spielzeug, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lingufino: Sprachgesteuerter Kobold kuschelt auch mit…

EuGH-Gutachten: Datenschutzvorschriften gelten auch für Zeugen Jehovas

Dürfen die Zeugen Jehovas sich Notizen von ihren Hausbesuchen ohne Zustimmung der Bewohner machen? Über diese Datenschutzfrage entscheidet demnächst der Europäische Gerichtshof. (Datenschutz, Internet)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EuGH-Gutachten: Datenschutzvorschriften gelten auch für…

IMHO: Tag der unsinnigen Passwort-Ratschläge

Zu kaum einem IT-Sicherheits-Thema gibt es so viele unsinnige Tipps wie zu Passwörtern. Auch Behörden wie das BSI und Forschungseinrichtungen wie das Hasso-Plattner-Institut veröffentlichen viel Unfug. (IMHO, FTC)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IMHO:…

Flexispy: Wir lassen uns Spyware installieren

Private Malware-Anbieter verkaufen ihre Spyware an jeden, der bezahlen kann. Wir haben mit Flexispy eine der prominentesten Versionen ausprobiert. (Security, Virus)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Flexispy: Wir lassen uns Spyware installieren

Flexispy: Wir lassen uns einen Trojaner installieren

Private Malware-Anbieter verkaufen ihre Spyware an jeden, der bezahlen kann. Wir haben mit Flexispy eine der prominentesten Versionen ausprobiert. (Security, Virus)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Flexispy: Wir lassen uns einen Trojaner installieren

Olympische Winterspiele: Südkoreaner wollen Drohnen mit Drohnen jagen

Zuschauer und Sportler bei ein Olympischen Winterspielen 2018 sollen sicher sein vor Drohnenangriffen und -abstürzen: Die südkoreanischen Behörden haben Maßnahmen vorbereitet, um Drohnen, die sich den Sportstätten nähern, zu erfassen und abzuwehren. (Drohne, Technologie)   Advertise on IT Security News.…

BND-Gesetz: Journalisten klagen gegen Überwachung

Eine Gruppe internationaler Journalisten hat beim Bundesverfassungsgericht Beschwerde gegen das von der großen Koalition verabschiedete BND-Gesetz eingereicht. Die Kläger sind überzeugt, dass die anlasslose Überwachung ausländischer Telekommunikationsdaten verfassungswidrig ist. (Überwachung, Datenschutz)   Advertise on IT Security News. Lesen Sie den…

IBM-Studie: Viele Nutzer halten biometrische Anmeldung für sicher

Gerade junge Leute wollen sich heutzutage keine Passwörter mehr merken: Eine IBM-Studie untersucht Vorlieben von Nutzern aller Altersgruppen. Teilnehmer ab 55 Jahren hingegen merken sich viele verschiedene Passwörter auf einmal – auch ohne Passwort-Manager. (IBM, Studie)   Advertise on IT…

Linuxboot: Google und Facebook ersetzen Server-UEFI mit Linux

Die Arbeiten einzelner Angestellter, um proprietäre Firmware gegen freie Software zu ersetzen, bündeln Google und Facebook nun in dem Projekt Linuxboot unter dem Dach der Linux Foundation. Die beteiligten Entwickler sind bekannte Firmware-Hacker und arbeiten bereits länger an dem Projekt.…

BeA: So geht es mit dem Anwaltspostfach weiter

Darf eine Webseite erkennen, ob ein Nutzer Anwalt ist? Und braucht es eine Ende-zu-Ende-Verschlüsselung? Auf dem BeAthon hat die Bundesrechtsanwaltskammer über die Zukunft des von Sicherheitsproblemen geplagten Anwaltspostfachs BeA diskutiert – und will es bald wieder aktivieren. (BeA, Java)  …

Virenscanner: ClamAV hat zahlreiche Schwachstellen

Nutzer von ClamAV sollten so schnell wie möglich auf die aktuelle Version der Software wechseln. Denn Sicherheitslücken ermöglichen Angreifern, zum Beispiel mit einem zugeschickten PDF Code auf dem Rechner der Nutzer auszuführen. (Sicherheitslücke, Virenscanner)   Advertise on IT Security News.…

Anwaltspostfach: Die unnötige Ende-zu-Mitte-Verschlüsselung von BeA

Beim besonderen elektronischen Anwaltspostfach wird angeblich eine Ende-zu-Ende-Verschlüsselung eingesetzt – dabei sind die privaten Schlüssel nicht in der Hand der Nutzer, sondern in einem Hardware Security Module gespeichert. Wir erklären, wie es besser gehen würde. (BeA, Verschlüsselung)   Advertise on…

Windows 10: Microsoft will aufzeigen, was an Gerätedaten gesammelt wird

Sprachdaten, Positionsdaten und Browserverlauf: Nutzer sollen künftig einen besseren Überblick über gesammelte Daten in Windows 10 bekommen. Dazu stellt Microsoft ein Dashboard für Microsoft-Accounts und einen Diagnostic Viewer für Geräteinformation zur Verfügung. (Microsoft, Datenschutz)   Advertise on IT Security News.…

FIDO U2F: Firefox 60 kommt mit aktiver Webauthentication-API

Mozilla will die Nutzung von Zwei-Faktor-Authentifizierung erhöhen und aktiviert in Firefox 60 die Webauthentication-API standardmäßig. Noch gebe es allerdings keine fertigen Bibliotheken, die Entwickler nur einbinden müssten. (Firefox, Browser)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Europäische Union: Neue Hilfe für die Datenschutz-Grundverordnung

Die Umsetzung der neuen Datenschutz-Grundverordnung schreitet offenbar nur langsam voran. Die EU-Kommission will deswegen Behörden sowie kleinen und mittelständischen Unternehmen mit einem neuen Leitfaden unter die Arme greifen. (DSGVO, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen…

Chronicle: Alphabet will zum Sicherheitsunternehmen werden

Ein Moonshot soll es werden: Chronicle ist der jüngste Sprössling von Alphabets Project X. Mit Datenanalyse, Maschinenlernen und einem besseren Verständnis der eigenen Daten sollen Unternehmenskunden zehnmal so sicher werden wie heute. (Anti-Virus, Google)   Advertise on IT Security News.…

Max Schrems: EuGH lehnt Sammelklagen gegen Facebook ab

Europaweite Sammelklagen gegen Facebook sind nicht zulässig. Der österreichische Datenschutzaktivist Max Schrems darf nur in eigenem Namen gegen das soziale Netzwerk juristisch vorgehen. Dennoch sieht er das EuGH-Urteil als wichtigen Teilerfolg. (Facebook, Soziales Netz)   Advertise on IT Security News.…

Atos: Hersteller von Anwaltspostfach will keine Fragen beantworten

Die Bundesrechtsanwaltskammer will im Rahmen einer Veranstaltung namens BeAthon die Sicherheitsprobleme des Besonderen elektronischen Anwaltspostfachs diskutieren. Doch der Hersteller Atos will nicht teilnehmen. (BeA, Verschlüsselung)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Atos: Hersteller von Anwaltspostfach…

Windows: Electron-Apps für Codeausführung anfällig

Wer Windows-Apps mit Electron anbietet, sollte das Update auf die aktuellste Version des Frameworks installieren. Sonst kann aus der Ferne Schadcode ausgeführt werden. Betroffen sind Windows-Apps, die als Protokoll-Handler eingetragen sind. (Chromium, Instant Messenger)   Advertise on IT Security News.…

Dating-App: Tinder-Apps übertragen Bilder unverschlüsselt

Die Dating-Apps von Tinder nehmen es mit dem Datenschutz nicht so genau: Die Bilder der Nutzer werden unverschlüsselt übertragen. Alles kein Problem, findet das Unternehmen – die Bilder seien eh öffentlich. Trotzdem soll es bald Abhilfe geben. (Security, Android)  …

Marktforschung: Viele Android-Apps kollidieren mit kommendem EU-Datenschutz

Positionsdaten, Kontakte oder Kalendereinträge: 55 Prozent aller Android-Apps auf Google Play greifen auf personenbezogene Daten zu und kollidieren daher mit den kommenden EU-Datenschutzrichtlinien. Bereits im Februar will Google das unnötige Datensammeln von Software einschränken. (Datenschutz, Smartphone)   Advertise on IT…

Hacker One: Nur 20 Prozent der Bounty-Jäger hacken in Vollzeit

Das US-Unternehmen Hacker One hat aktuelle Zahlen vorgestellt: Die meisten Bounties werden nach wie vor von US-Unternehmen gezahlt. Die Daten zeigen außerdem, dass das Finden von Schwachstellen für die meisten ein Nebenberuf oder Hobby ist. (Security, Sicherheitslücke)   Advertise on…

Magento: Kreditkartendaten von bis zu 40.000 Oneplus-Käufern kopiert

Oneplus hat seine Untersuchung zu kopierten Kreditkarten abgeschlossen. Angreifer konnten wohl eine Schwachstelle für Cross-Site-Scripting ausnutzen. (Oneplus, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Magento: Kreditkartendaten von bis zu 40.000 Oneplus-Käufern kopiert

Ein Jahr Trump: Der Cheerleader der deregulierten Wirtschaft

Im ersten Jahr seiner Präsidentschaft hat Donald Trump viele seiner Ankündigungen umgesetzt. Das bedeutete für die IT-Branche in den USA nicht unbedingt Gutes und lässt weitere Konflikte erwarten. (Donald Trump, Google)   Advertise on IT Security News. Lesen Sie den…

BeA: Soldan will Anwälten das Internet ausdrucken

Anwälten, die das besondere elektronische Anwaltspostfach BeA nicht nutzen wollen, will der Kanzleizulieferer Soldan einen besonderen Service bieten: Sie sollen sich nicht selbst um Einrichtung und Abholung kümmern, sondern die Nachrichten ausgedruckt und per Briefpost zugestellt bekommen. Das ist kurios…

Sicherheitsupdate: Microsoft-Compiler baut Schutz gegen Spectre

Eine neue Funktion in Microsofts Compiler für C und C++ soll Schutzmaßnahmen gegen eine Variante des Spectre-Angriffs in Code einbauen. Diese Vorgehen wird zwar von Intel empfohlen, hat aber offensichtlich Grenzen und wird deshalb von der Linux-Community kritisiert. (Spectre, Microsoft)…

Loki: App zeigt Inhalte je nach Stimmung des Nutzers an

Ein soziales Netzwerk, das über die Frontkamera des iPhone X unsere Gesichtsregungen erkennt und entsprechende Inhalte anzeigt – was nach Zukunftsmusik klingt, haben vier Entwickler als Konzeptstudie auf einer Konferenz programmiert. (Datenschutz, Smartphone)   Advertise on IT Security News. Lesen…

Überwachungstechnik: EU-Parlament fordert schärfere Ausfuhrregeln

Die EU will ihr System zur Exportkontrolle reformieren. Das EU-Parlament will dabei auch die Ausfuhr von Überwachungstechnik stärker regulieren. Verschlüsselungstechnik soll nicht betroffen sein. (Überwachung, Vorratsdatenspeicherung)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Überwachungstechnik: EU-Parlament fordert…

Ransomware: Krankenhaus zahlt 60.000 US-Dollar trotz Backups

Nur Backups zu haben, reicht im Fall einer Ransomware-Infektion nicht aus. Unternehmen brauchen auch einen Plan, wie diese im Krisenfall schnell eingespielt werden können, wie ein Krankenhaus im US-Bundesstaat Indiana erfahren musste. (Ransomware, Backup)   Advertise on IT Security News.…

Skygofree: Kaspersky findet mutmaßlichen Staatstrojaner

Ein Unternehmen aus Italien soll hinter einer Android-Malware stecken, die seit Jahren verteilt wird. Interessant ist dabei die Vielzahl an Kontrollmöglichkeiten der Angreifer – von HTTP über XMPP und die Firebase-Dienste. (Kaspersky, Virus)   Advertise on IT Security News. Lesen…

Smartphone: Kreditkartenbetrug bei Oneplus-Kunden

Wer ein Oneplus-Smartphone gekauft hat, dem wurden in den vergangenen Wochen häufig noch weitere Dinge von der Kreditkarte abgebucht – die aber gar nicht erworben wurden. Oneplus scheint derzeit selbst nicht genau zu wissen, was auf der eigenen Webseite Probleme…

Festplatten: WD-My-Cloud-NAS-Geräte kommen mit Backdoor-Account

Wer ein privates NAS aufsetzt, verspricht sich meist mehr Kontrolle über persönliche Daten als in der Cloud. Kritische Sicherheitslücken in Western-Digital-Geräten ermöglichen jedoch Angreifern, sich mit einem Backdoor-Account einzuloggen oder beliebig Dateien hochzuladen. (Western Digital, Speichermedien)   Advertise on IT…

Türkei: Twitter-Account des Spiegel-Chefs gehackt

Der Twitter-Account des Spiegel-Chefredakteurs hat über mehrere Stunden ein Bild des türkischen Staatspräsidenten Recep Tayyip Erdogan verbreitet und sich für schlechte Nachrichten über die Türkei entschuldigt. Nach dem Hack soll der Account jetzt wieder unter Kontrolle sein. (Twitter, Microblogging)  …

Signal-Protokoll: Skype integriert ein bisschen Verschlüsselung

Teilnehmer des Skype-Insider-Programms können künftig Chats mit Ende-zu-Ende-Verschlüsselung testen. Standardmäßig soll das allerdings nicht werden. (Skype, VoIP)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Signal-Protokoll: Skype integriert ein bisschen Verschlüsselung

Fehlalarm: Falsche Raketenwarnung verunsichert Hawaii

Fehlalarm per SMS: Zahlreiche Bürger und Besucher von Hawaii dachten für rund 30 Minuten, dass ein Raketenangriff auf die Insel kurz bevorsteht. Erst dann wurde der falsche Alarm zurückgerufen – ein Mitarbeiter soll einen falschen Knopf betätigt haben. (Security, UMTS)…

Whistleblowerin: Chelsea Manning will in den US-Senat

Chelsea Manning hat sich für den US-Senat beworben. Entsprechende Unterlagen veröffentlichte die Bundeswahlkommission. Die Chancen der Whistleblowerin dürften jedoch nicht sehr gut stehen. Selbst im Falle der Wahl wäre ihr ein Platz im Senat nicht sicher. (Chelsea Manning, Wikileaks)  …

Updates: Wie man Spectre und Meltdown los wird

Sicherheitslücken in fast allen modernen Prozessoren verunsichern seit der vergangenen Woche Privatanwender und Administratoren. Wir erklären, was Nutzer derzeit unternehmen sollten und wo noch Unklarheit besteht. Dabei konzentrieren wir uns auf Desktop- und Server-Systeme. (Security, IBM)   Advertise on IT…

EU-Urheberrechtsreform: Abmahnungen treffen „nur die Dummen“

Die geplanten Upload-Filter der EU-Kommission stoßen vielfach auf Kritik. Bei einer Diskussionsrunde von Wikimedia Deutschland gibt es jedoch auch Befürworter. (Leistungsschutzrecht, Urheberrecht)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU-Urheberrechtsreform: Abmahnungen treffen „nur die Dummen“

BeA: Bundesrechtsanwaltskammer stellt Zahlungen an Atos ein

Der Softwaredienstleister Atos und damit indirekt auch dessen Partner Governikus werden laut Medienberichten von der Bundesrechtsanwaltskammer (Brak) nicht mehr für das Besondere elektronische Anwaltspostfach (BeA) bezahlt. Die mit Sicherheitsproblemen behaftete Lösung für Anwälte soll umfassend und transparent geprüft werden. (Atos,…

Security: Das Jahr, in dem die Firmware brach

2017 wurde viel Firmware und andere grundlegende Computertechnik produktiv auseinandergenommen und kaputt gemacht. Gut so, denn die Fundamente moderner Computer sind oft brüchig. (Security, WLAN)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Security: Das Jahr, in…

WLAN: D-Link und McAfee stellen „Sicherheits-Router“ vor

Immer mehr Hersteller wollen mit Routern punkten, die den Kunden automatische Sicherheitsfunktionen bieten. Neu dabei sind D-Link und McAfee, die einen MU-MIMO-Router mit McAfees Threat Intelligence verbinden wollen. (McAfee, Virenscanner)   Advertise on IT Security News. Lesen Sie den ganzen…

Spectre und Meltdown: All unsere moderne Technik ist kaputt

Man kann sich auf Hardware nicht mehr verlassen – Spectre und Meltdown zeigen das überdeutlich. Bevor neue Grundlagentechniken wie spekulative Befehlsausführung massenhaft eingeführt werden, müssen sie ab jetzt anders getestet werden. (Sicherheitslücke, Intel)   Advertise on IT Security News. Lesen…

EU-Netzpolitik: Mit vollen Hosen in die App-ocalypse

In fünf Monaten tritt die EU-Datenschutzreform in Kraft. Viele andere weitreichende Entscheidungen für das Internet in Europa stehen im diesem Jahr hingegen noch aus. (Leistungsschutzrecht, Urheberrecht)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU-Netzpolitik: Mit vollen…

BeA: Noch mehr Sicherheitslücken im Anwaltspostfach

Das besondere elektronische Anwaltspostfach hat mehr als nur eine Sicherheitslücke. Die Probleme reichen von einer falschen Ende-zu-Ende-Verschlüsselung über Cross Site Scripting bis hin zu ROBOT und veralteten Java-Libraries. Dabei hat die Firma SEC Consult einen Sicherheitsaudit durchgeführt. (Sicherheitslücke, Technologie)  …

Kriminalität: Mann droht Firma mit Hack, um Job zu bekommen

„Feuert sie und stellt mich ein oder werdet stückchenweise vernichtet“: Ein Mann hat in den USA einer Softwarefirma mit einem Hack gedroht, um eingestellt zu werden. Statt eines neuen Jobs bekam er jedoch eine Gefängnisstrafe. (Hacker, Rechtsstreitigkeiten)   Advertise on…

Kartellamt: Facebook drohen Sanktionen wegen Datensammlung

Hier ein paar Daten von Whatsapp, dort ein paar Daten von Instagram: Facebook sammelt Informationen über seine Mitglieder, ohne diese ausdrücklich gefragt zu haben. Das Kartellamt ist der Auffassung, dass das Netzwerk damit seine Marktstellung ausnutzt. (Facebook, Soziales Netz)  …

IT-Sicherheit: Der Angriff kommt – auch ohne eigene Fehler

Das Jahr 2017 brachte vielen Unternehmen Millionenschäden durch Malware ein, ohne dass diese aktiv Fehler gemacht hatten. Wanna Cry, NotPetya und auch der CCleaner-Vorfall zeigen, dass die Frage der eingesetzten Software deutlich wichtiger ist als verwendete Virenscanner oder Firewall-Appliances. (Security,…

Homebrew-System auf Nintendos Switch: Glitch the Switch!

Bei Nintendos Switch baut Nvidia sich eine eigene Backdoor im Grafikprozessor, und Nintendo mapped den Kernel aus Versehen ausführbar in den Userspace. Trotzdem ist es gar nicht so leicht, eigenen Code zur Ausführung zu bringen – für einen Angriff werden…

eID: Willkommen in der eGovernment-Hölle

Das alte Auto ist kaputt und verschrottet. Jetzt muss der Blechhaufen nur noch bei der zuständigen Kraftfahrzeugebehörde abgemeldet werden. Gut, dass es dafür eine tolle eGovernment-Infrastruktur gibt! Leider funktioniert sie ungefähr so gut wie die Fertigstellung des Hauptstadtflughafens BER oder…

Xiaomi: Mit einem Stück Alufolie autonome Staubsauger rooten

Obwohl Xiaomi in puncto Security viel richtig macht, lassen sich Staubsauger der Firma rooten – mit einem Stück Alufolie. Das ermöglicht dann den Zugriff auf zahlreiche Sensoren und die Nutzung eines eigenen Cloudinterfaces. (Xiaomi, Dateisystem)   Advertise on IT Security…

Mozilla: Neue Thunderbird-Version behebt Abstürze unter Windows

Das Update 52.5.2 behebt einen Fehler, der zum Absturz des E-Mail-Programms führen kann. Windows-Nutzer sollten sich das Update installieren. Auch mehrere Sicherheitslücken im RSS Feed werden behoben – das gilt für alle Betriebssysteme. (Thunderbird, Web2.0)   Advertise on IT Security…

Abhören: Auf der Lauer nach der kleinen Wanze

Wie schwierig ist es, einen Raum zu verwanzen und jemanden abzuhören? Zwei argentinische Hacker haben es getestet – und einen billigen Wanzendetektor entwickelt. (Spionage, Internet)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Abhören: Auf der Lauer…