Kategoriearchiv: Sicherheit

FREAK SSL/TLS-Lücke in Apple- und Google-Produkten

In den Produkten von Apple und Google gibt es wohl eine SSL/TLS-Schwachstelle "by design", die HTTPS-Verbindungen angreifbar macht und Man-in-the-middle-Angriffe erleichtert. Die als "FREAK" bekannte Schwachstelle ist eine Folge gesetzlicher US-Regelungen mit dem Importverbot für starke Verschlüsselungstechniken. Betroffen sind Android-, … Weiterlesen

Veröffentlicht unter iOS, macOS X, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

'Adware' Privdog mit Leak: Bei uns sind die Daten sicher …

Neue Hiobsbotschaft in Punkto Datensicherheit und Privatsphäre: Die in einigen Produkten im Beifang mit installierte AdSoftware Privdog scheint die Daten (auch von https-Verbindungen) unverschlüsselt an Server übertragen zu haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Lenovo: Website von Lizard Squad gehackt

Die Webseiten der chinesischen Firma Lenovo sind momentan offline bzw. es findet sich ein statischer Text auf der Seite mit einer Lenovo-Entschuldigung, dass man nicht erreichbar sei. Grund: Die Lenovo-Website wurde die Nacht gehackt, die Verantwortung übernahm die Gruppe Lizard … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Gemalto Schlüsselklau: Öffnet SIM für NSA-Spyware-Angriff

Der Hack beim SIM-Kartenhersteller Gemalto, der der NSA zugeschrieben wird, könnte noch gravierender sein, als bisher gedacht. Ermöglichen die möglicherweise entwendeten Schlüssel das Implementieren von Spyware auf jedem Smartphone ?

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Google-SafeBrowsing: Warnung vor ungewollter Software

Wohl im Umfeld der letzten Skandale a la Superfish & Co. versucht Google mit einer SafeBrowsing-Funktion in der Suche, in Chrome und in Werbeanzeigen (Ads) bereits vor der Anzeige im Browser vor unerwünschter Software zu warnen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Superfish: Sammelklage gegen Lenovo

Letzte Woche hat Lenovo ja mit der auf Geräten vorinstallierten Adware Superfish Visual Systems Schlagzeilen gemacht. Jetzt ist die erste Sammelklage (class action suite) gegen Lenovo und die Superfish Inc. eingereicht worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Neues SSL-Problem: Comodo liefert 'Adware' Privdog aus

Nach Superfish kommen immer mehr befremdliche SSL-Details an's Licht. Gerade bin ich über den Hinweis gestoßen, dass Comodo eine Software mit dem Namen Privdog in seinen Produkten ausliefert, die noch schlimmer (gibt's das) als Superfish ist.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 2 Kommentare

Superfish-Internals – versagen Defender und Removal Tools?

Ende letzter Woche hat uns ja das Thema Superfish beschäftigt. Hier noch zwei Sachen, die ich beim "Aufwischen" gefunden habe. Einmal geht es nochmal um einen kurzen Blick, um was es geht. Und dann gibt es glücklicherweise ja von Lenovo … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Facebooks Anmerkungen zum Superfish-Komodia-Ansatz und man-in-the-middle-Angriffe

Nachdem Lenovo mit Superfish die Woche in die Medienaufmerksamkeit geraten ist, gelangt auch die Technik des Abfangens von SSL-Datenströmen durch SSL-Zertifkate von Komodia in den Fokus. Jetzt bin ich auf ein ganz interessantes Dokument eines Mitarbeiters aus dem Facebook Sicherheitsteam … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Avast nutzt auch den ‘Superfish-Ansatz’ bei Mail Shield

Nachdem jetzt das Thema Lenovo und die Adware Superfish samt den Komodia-Root-Zertifikation Wellen schlägt, bleibt natürlich die Frage: Wer nutzt so was noch? Ich meine da fündig geworden zu sein – AVAST verwendet die gleiche Technik in avast! Web/Mail Shield.

Veröffentlicht unter Internet, Sicherheit, Virenschutz | Verschlagwortet mit , , , | 7 Kommentare