Archiv der Kategorie: Sicherheit

Gemalto Schlüsselklau: Öffnet SIM für NSA-Spyware-Angriff

Der Hack beim SIM-Kartenhersteller Gemalto, der der NSA zugeschrieben wird, könnte noch gravierender sein, als bisher gedacht. Ermöglichen die möglicherweise entwendeten Schlüssel das Implementieren von Spyware auf jedem Smartphone ?

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Google-SafeBrowsing: Warnung vor ungewollter Software

Wohl im Umfeld der letzten Skandale a la Superfish & Co. versucht Google mit einer SafeBrowsing-Funktion in der Suche, in Chrome und in Werbeanzeigen (Ads) bereits vor der Anzeige im Browser vor unerwünschter Software zu warnen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Superfish: Sammelklage gegen Lenovo

Letzte Woche hat Lenovo ja mit der auf Geräten vorinstallierten Adware Superfish Visual Systems Schlagzeilen gemacht. Jetzt ist die erste Sammelklage (class action suite) gegen Lenovo und die Superfish Inc. eingereicht worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Neues SSL-Problem: Comodo liefert 'Adware' Privdog aus

Nach Superfish kommen immer mehr befremdliche SSL-Details an's Licht. Gerade bin ich über den Hinweis gestoßen, dass Comodo eine Software mit dem Namen Privdog in seinen Produkten ausliefert, die noch schlimmer (gibt's das) als Superfish ist.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 2 Kommentare

Superfish-Internals – versagen Defender und Removal Tools?

Ende letzter Woche hat uns ja das Thema Superfish beschäftigt. Hier noch zwei Sachen, die ich beim "Aufwischen" gefunden habe. Einmal geht es nochmal um einen kurzen Blick, um was es geht. Und dann gibt es glücklicherweise ja von Lenovo … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Facebooks Anmerkungen zum Superfish-Komodia-Ansatz und man-in-the-middle-Angriffe

Nachdem Lenovo mit Superfish die Woche in die Medienaufmerksamkeit geraten ist, gelangt auch die Technik des Abfangens von SSL-Datenströmen durch SSL-Zertifkate von Komodia in den Fokus. Jetzt bin ich auf ein ganz interessantes Dokument eines Mitarbeiters aus dem Facebook Sicherheitsteam … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Avast nutzt auch den ‘Superfish-Ansatz’ bei Mail Shield

Nachdem jetzt das Thema Lenovo und die Adware Superfish samt den Komodia-Root-Zertifikation Wellen schlägt, bleibt natürlich die Frage: Wer nutzt so was noch? Ich meine da fündig geworden zu sein – AVAST verwendet die gleiche Technik in avast! Web/Mail Shield.

Veröffentlicht unter Internet, Sicherheit, Virenschutz | Verschlagwortet mit , , , | 7 Kommentare

Windows Defender findet und entfernt Superfish

Microsoft hat ein Update für den Windows Defender herausgegeben, so dass dieser unter Windows die Adware Superfish aufspüren und entfernen kann. Klasse Aktion? Im Artikel erfahrt ihr auch, warum ich mich mit dem Applaus irgendwie etwas schwer tue und das … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 13 Kommentare

Komodia SSL-Zertifikate faktisch überall – Teil V

[English]Gestern hatte ich im Beitrag Lenovo Geräte mit Superfish-Adware verseucht über eine Adware auf Lenovo-Geräten berichtet, die gleich ihr eigenes SSL-Zertifikat installiert. Im Blog-Beitrag Extracting the SuperFish certificate analysiert jemand das Zertifikat der Firma Komodia. Nun stellt sich heraus, dass … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

US-Außenministerium nach 3 Monaten weiter gehackt–Teil IV

Vor drei Monaten wurden das E-Mail-System für nicht klassifizierte Mails des US-Außenministeriums (State Department) gehackt. Auch jetzt, 3 Monate später, scheinen die Angreifer weiter ins Netzwerk zu kommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare