Archiv der Kategorie: Sicherheit

Superfish-Internals – versagen Defender und Removal Tools?

Ende letzter Woche hat uns ja das Thema Superfish beschäftigt. Hier noch zwei Sachen, die ich beim "Aufwischen" gefunden habe. Einmal geht es nochmal um einen kurzen Blick, um was es geht. Und dann gibt es glücklicherweise ja von Lenovo … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Facebooks Anmerkungen zum Superfish-Komodia-Ansatz und man-in-the-middle-Angriffe

Nachdem Lenovo mit Superfish die Woche in die Medienaufmerksamkeit geraten ist, gelangt auch die Technik des Abfangens von SSL-Datenströmen durch SSL-Zertifkate von Komodia in den Fokus. Jetzt bin ich auf ein ganz interessantes Dokument eines Mitarbeiters aus dem Facebook Sicherheitsteam … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Avast nutzt auch den ‘Superfish-Ansatz’ bei Mail Shield

Nachdem jetzt das Thema Lenovo und die Adware Superfish samt den Komodia-Root-Zertifikation Wellen schlägt, bleibt natürlich die Frage: Wer nutzt so was noch? Ich meine da fündig geworden zu sein – AVAST verwendet die gleiche Technik in avast! Web/Mail Shield.

Veröffentlicht unter Internet, Sicherheit, Virenschutz | Verschlagwortet mit , , , | 7 Kommentare

Windows Defender findet und entfernt Superfish

Microsoft hat ein Update für den Windows Defender herausgegeben, so dass dieser unter Windows die Adware Superfish aufspüren und entfernen kann. Klasse Aktion? Im Artikel erfahrt ihr auch, warum ich mich mit dem Applaus irgendwie etwas schwer tue und das … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 13 Kommentare

Komodia SSL-Zertifikate faktisch überall – Teil V

[English]Gestern hatte ich im Beitrag Lenovo Geräte mit Superfish-Adware verseucht über eine Adware auf Lenovo-Geräten berichtet, die gleich ihr eigenes SSL-Zertifikat installiert. Im Blog-Beitrag Extracting the SuperFish certificate analysiert jemand das Zertifikat der Firma Komodia. Nun stellt sich heraus, dass … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

US-Außenministerium nach 3 Monaten weiter gehackt–Teil IV

Vor drei Monaten wurden das E-Mail-System für nicht klassifizierte Mails des US-Außenministeriums (State Department) gehackt. Auch jetzt, 3 Monate später, scheinen die Angreifer weiter ins Netzwerk zu kommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hundertausende Router benutzen gleiche SSH Keys –Teil III

Aller schlechten Dinge sind drei: Da draußen laufen wohl zehntausende Router, die alle den gleichen SSH-Schlüssel benutzt. Wer also den SSH-Schlüssel kennt, erhält Zugriff auf die Firmware und Konfigurierung des Routers.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Verschlüsselung der SIM-Karten von Spionen geklaut –Teil II

Heute ist "Security-Freitag", zumindest was diesen Blog und der Schwerpunkt der Artikel angeht. Nächste Hiobsbotschaft: Amerikanische und britische Spione haben sich in das Netzwerk des größten SIM-Kartenherstellers gehackt und dort die Encryption-Keys für die Verschlüsselung entwendet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Babar: Malware-Gruß von den ‘französischen Freunden’–Teil I

Dass NSA und GCHQ samt den "five eyes" auch Freunde ausspionieren, scheint zum guten Ton zu gehören. Was die Angelsachsen können, können die französischen Geheimdienste schon lange. Eine neue Malware mit dem Namen Babar treibt ihr Unwesen und wird mutmaßlich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Superfish Adware auch auf Medion-Systemen?

Im Beitrag Lenovo Geräte mit Superfish-Adware verseucht hatte ich heute ja über den Skandal bei Lenovo hinsichtlich vorinstallierte Software auf deren Geräten berichtet. Lenovo ist damit aufgefallen, dass das die Adware Superfish deren Computern vorinstalliert war. Aber wie schaut das … Weiterlesen

Veröffentlicht unter Geräte, Notebook, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare