{"id":165596,"date":"2015-08-24T18:27:35","date_gmt":"2015-08-24T16:27:35","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=165596"},"modified":"2023-04-06T10:09:17","modified_gmt":"2023-04-06T08:09:17","slug":"sicherheits-infos-zum-wochenbeginn-24-8-15","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/08\/24\/sicherheits-infos-zum-wochenbeginn-24-8-15\/","title":{"rendered":"Sicherheits-Infos zum Wochenbeginn (24.8.15)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ich kippe zum Wochenanfang noch ein paar Sicherheitsinfos hier im Blog in Form eines Sammelbeitrags raus. Damit niemand sagen kann, er h\u00e4tte nix gewusst.<\/p>\n<p><!--more--><\/p>\n<h3>Mein iPhone, meine Firma, meine Daten, mein Spion<\/h3>\n<p>Android ist sicherheitstechnisch ein Sieb \u2013 aber iOS und iPhone ist gut? iPhones sind in Firmen h\u00e4ufig im Einsatz. Aber jedes Sicherheitsloch d\u00fcrfte bei IT-Verantwortlichen f\u00fcr Stirnrunzeln sorgen. Aktuell berichtet heise.de, dass <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/iPhones-im-Firmenumfeld-ausspionierbar-2789075.html\" target=\"_blank\" rel=\"noopener\">iPhones im Firmenumfeld<\/a> ausspionierbar seien. Zitat: <em>Aufgrund einer Sicherheitsl\u00fccke in iOS k\u00f6nnen Angreifer auf iPhones gespeicherte Firmen-Interna auslesen. Das betrifft alle Apps und Clients, die in Unternehmen auf Apples Mobile Device Management setzen.<\/em><\/p>\n<h3>Android: Vorsicht vor Dolphin und Mercury als Browser<\/h3>\n<p>Debakel f\u00fcr Android-Nutzer, die aus Sicherheitsgr\u00fcnden keinen Stock-Browser in \u00e4lteren Androiden einsetzen, sondern Browser wie Dolphin und Mercury verwenden. Hier findet sich eine Info, dass der Mercury-Browser f\u00fcr Android 2.2.2 und 3.0.0 angreifbar sei. Und hier geht es um den Dolphin-Browser. (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Webbrowser-Dolphin-und-Mercury-fuer-Android-angreifbar-2789315.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<h3>Verwendet keine Muster zum Entsperren von Android<\/h3>\n<p>Ich habe noch nie verstanden, wie man Gesten zum Entsperren von Android-Ger\u00e4ten verwenden kann. Aktuell geht die Geschichte durch's NetZ: Forscher haben nachgewiesen, dass man meisten dieser diese Gesten recht einfach herausfinden kann. (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Android-Muster-vorhersehbar-wie-Kennwoerter-2788675.html\" target=\"_blank\" rel=\"noopener\">via<\/a>, <a href=\"http:\/\/www.neowin.net\/news\/alarming-number-of-android-screen-lock-patterns-predictable\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<h3>Windows 10 Datensammel-Wut st\u00f6\u00dft auf staatliches Interesse<\/h3>\n<p>Die Eulas und die von Windows 10 gesammelten (Telemetrie-) Daten sto\u00dfen an vielen Ecken und Enden auf. Auch einige staatliche Stellen kl\u00e4ren nun, ob und wie das mit nationalen Gesetzen in Einklang steht. Nein, die EU macht nix, aber die Schweiz und Russland schauen genauer hin. Details hat heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Datensammelei-Gegenwind-fuer-Windows-10-2788730.html?wt_mc=rss.ho.beitrag.atom\" target=\"_blank\" rel=\"noopener\">hier ver\u00f6ffentlicht<\/a>. <\/p>\n<h3>Ashley-Madison-Hack f\u00fchrt zu Erpressungsversuchen<\/h3>\n<p>Die beim Hack des Seitensprung-Portals erbeuteten und jetzt im Darknet ver\u00f6ffentlichten Daten sind f\u00fcr allerlei kriminelle Aktivit\u00e4ten gut. Sicherheits-Spezi Brian Krebs (Krebs on security) <a href=\"http:\/\/krebsonsecurity.com\/2015\/08\/extortionists-target-ashley-madison-users\/#more-32070\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass erste Erpressungsversuche von Betroffenen bekannt werden. Einen deutschen Artikel findet sich u.a. <a href=\"https:\/\/web.archive.org\/web\/20190606095834\/https:\/\/www.heise.de\/newsticker\/meldung\/Erpressungsversuche-nach-Ashley-Madison-Hack-2788657.html\" target=\"_blank\" rel=\"noopener\">bei heise.de<\/a>.<\/p>\n<h3>Sicherheit im Auto \u2013 eine unendliche Geschichte<\/h3>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Bosch-Manager-Auto-Hacks-sind-schwer-zu-kopieren-2776482.html\" target=\"_blank\" rel=\"noopener\">Hier<\/a> t\u00f6nt ein Bosch-Manager, dass Auto-Hacks schwer zu kopieren seien. Aber wenn ein PKW viele hundertausend Male verkauft wird \u2013 und die Modulbauweise in der Automobilbranche \u2013 schaffen Anreize genug, um sich doch an Hacks zu versuchen. Gerade im Amiland geht man allzu sorglos mit der Sicherheit um \u2013 Hauptsache Entertainment an Bord. Zeigen die <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Diagnose-Dongle-Forscher-hacken-Corvette-per-SMS-2777457.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/web.archive.org\/web\/20170822042721\/https:\/\/www.wired.com\/2015\/08\/hackers-cut-corvettes-brakes-via-common-car-gadget\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgedeckten Hacks an Fahrzeugen. Und vernetzte Autos waren bereits im Januar Gegenstand von Bef\u00fcrchtungen <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Connected-Cars-auf-der-CES-Hersteller-fuerchten-Hacker-2514377.html\" target=\"_blank\" rel=\"noopener\">in diesem heise.de-Artikel<\/a>. Zumindest f\u00fcr vernetzte Autos soll ein einheitlicher Datenstandard her, wie heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Autobranche-einheitliches-Format-fuer-Fahrzeug-Daten-2789250.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>. Ein netter Artikel <a href=\"http:\/\/www.zeit.de\/mobilitaet\/2015-08\/hacker-auto-sicherheit\" target=\"_blank\" rel=\"noopener\">Die Schwachstellendiagnostiker<\/a> in der Zeit beleuchtet das Thema ebenfalls. <\/p>\n<p>In diesem Sinne: Immer sch\u00f6n sicher bleiben \u2013 und sch\u00f6nen Wochenstart \u2026<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich kippe zum Wochenanfang noch ein paar Sicherheitsinfos hier im Blog in Form eines Sammelbeitrags raus. Damit niemand sagen kann, er h\u00e4tte nix gewusst.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-165596","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=165596"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165596\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=165596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=165596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=165596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}