Verflixte Primzahlen: Eine subtile Hintertür im Diffie-Hellman-Schlüsselaustausch
Benutzt der Diffie-Hellman-Schlüsselaustausch an der richtigen Stelle die falschen Primzahlen, kann ein Angreifer unter Umständen an die geheimen Schlüssel kommen. Das würde ihm erlauben, etwa SSL-Verbindungen aufzubrechen. Ein Sicherheitsforscher hat […]
mehr...Smart Home: Bluetooth-Schlösser senden Passwort im Klartext
Hacking-Spaß mit dem „smarten“ Haushalt: Auf der Defcon 24 in Las Vegas haben Sicherheitsexperten gezeigt, mit welchen verhältnismäßig einfachen Mitteln so ein Smart Lock auszutricksen geht. Das Smart Home bietet […]
mehr...Kardinalfehler: Microsoft setzt aus Versehen Secure Boot schachmatt
Durch eine vergessene Debug-Funktion hat Microsoft jedem Administrator die Möglichkeit gegeben, Secure Boot auch aus der Ferne abzuschalten. Damit aber nicht genug der Peinlichkeiten: Zwei Versuche, die Lücke zu stopfen, […]
mehr...Wenn Facebook das durchzieht, werden sie dumm aus der Wäsche gucken
Das Netzwerk will gegen Meldungen mit klick-erheischenden Überschriften vorgehen, sogenanntes Clickbaiting. Die Überschrift dieser Meldung ist nicht wirklich gut, oder? Man versteht gar nicht, worum es geht und wer mit […]
mehr...EU-Umfrage zur Online-Privatsphäre: Nutzer und Industrie liegen über Kreuz
76 Prozent der beteiligten Bürger und zivilgesellschaftlichen Gruppen haben sich in einer Konsultation dafür ausgesprochen, die „E-Privacy-Richtlinie“ auszuweiten. In der Wirtschaft sind nur 43 Prozent für einen solchen Schritt. Ob […]
mehr...Bundesregierung will Verstöße gegen die Netzneutralität scharf sanktionieren
Provider, die die neuen EU-Vorschriften fürs offene Internet verletzen, müssen künftig mit bis zu 500.000 Euro Bußgeld rechnen. Dies sieht ein Gesetzentwurf vor, den das Bundeskabinett auf den Weg gebracht […]
mehr...Pangu-Jailbreak für iOS 9.3.3: Berichte über angebliche Hacks
Nutzer des jüngsten Pangu-Entsperrers für Apple-Geräte berichten über Merkwürdigkeiten bei Kreditkarten, Paypal- und Social-Media-Accounts. Das chinesische Jailbreak-Team weist die Vorwürfe zurück. Auf Reddit und anderswo berichten Nutzer derzeit über mögliche […]
mehr...Aerticket: Millionen Fluggastdaten ungeschützt im Netz
Wie die Süddeutsche Zeitung berichtet gab es beim Ticket-Großhändler Aerticket eine verheerende Sicherheitslücke. Die Daten von Millionen Fluggästen waren ungeschützt im Internet abrufbar. Die Daten von Millionen Flugreisenden waren seit […]
mehr...HTML-Injection-Lücke erlaubte Zertifikatsklau bei Comodo
Eine Lücke im Zertifikats-Bestellsystem der Certification Authority Comodo erlaubte es Angreifern, sich SSL-Zertifikate für fremde Websites ausstellen zu lassen, was Man-in-the-middle-Lauschangriffe auf deren Traffic ermöglicht. Der Sicherheitsexperte Matthew Bryant berichtet […]
mehr...