Sicherheit
  • Sicherheitschip Pluton: Intel steigt mit Core Ultra 100 mit ein

    Der 2020 von Microsoft vorgestellte Sicherheitschip Pluton sitzt bereits in vielen Chips – sowohl in der x86- als auch in der ARM-Welt. Pluton soll als Erweiterung von TPM die Sicherheit (Root of Trust) der Systeme verbessern. Viel ist zu Pluton nicht bekannt und das hat System, denn umso weniger bekannt ist, desto weniger Angriffsfläche kann geboten sein. Allerdings verhindert dies auch, dass unabhängige Sicherheitsexperten sich mit dem... [mehr]


  • Synology BC500 ausprobiert: IP-Kamera im Bullet-Design passend zum NAS

    Hersteller begnügen sich schon lange nicht mehr nur mit einer Produktlinie aus dem eigenen Hause, sondern es werden Produkte angeboten, die das Portfolio aus eigenem Hause unterstützen oder sinnvoll erweitern sollen. Im Fall von Synology haben wir eine IP-Kamera, die über das Netzwerk direkt vom NAS angesprochen werden kann und als ideale Ergänzung für die Surveillance Station dienen soll. Wir probieren das System aus. Eine... [mehr]


  • Zahlreiche Motherboards von MSI betroffen: Secure Boot ohne Funktion

    Eigentlich sollte Secure Boot Nutzer davor schützen, Systeme zu starten, die mit Schadcode verseucht wurden. Jetzt hat ein Sicherheitsforscher herausgefunden, dass besagte Funktion nicht immer den versprochenen Schutz bietet. Im Detail betrifft dies zahlreiche Mainboards des Herstellers MSI.  Dem Forscher ist es trotz aktiviertem Secure Boot gelungen, unsignierte Betriebssysteme zu booten. Als Ursache nannte der Experte die... [mehr]


  • Patch-Day im Mai: Neues Update für Windows 11

    Passend zum Mai-Patchday hat Microsoft neue Sicherheits-Updates für Windows 11 veröffentlicht. Die Aktualisierung kann ab sofort installiert werden und hebt das Microsoft-OS auf die Version 22000.675. Unter anderem löst das Update ein bekanntes Problem, das bei einigen .NET Framework 3.5-Anwendungen auftauchte. Zudem konnte es vorkommen, dass sich die Anwendung nicht öffnen ließ. Auch das Flackern des Bildschirm beim Starten des abgesicherten... [mehr]


  • Drei Sicherheitslücken bei zahlreichen Lenovo-Geräten gefunden (Update)

    Der Hersteller Lenovo hat jetzt drei Schwachstellen bekannt gegeben, die im BIOS von diversen Notebooks des Unternehmens klaffen. Auf einer separaten Supportseite sind alle betroffenen Geräte aufgelistet. Die drei Schwachstellen werden unter CVE-2021-3970 sowie CVE-2021-3971 und CVE-2021-3972 geführt. Bei der ersten genannten Sicherheitslücke handelt es sich um eine potenzielle Schwachstelle im LenovoVariable-SMI-Handler. Diese kann aufgrund... [mehr]


  • Für Business und hohe Sicherheit: ASUS' Pro Q670M-C-CSM stellt sich vor

    Intels Q670-Chipsatz gehört eigentlich zu den Exoten, ist allerdings vollständig mit der 12. Core-Generation kompatibel und ist gleichzeitig für den Einsatz in Business-Umgebungen dank erweiterter Sicherheits-Technologien gerade zu prädestiniert. Heute hat ASUS dazu passend das Pro Q670M-C-CSM im kompakten Micro-ATX-Format vorgestellt, das somit auch Intels vPro-Technik unterstützt. Auf dem grünen Printed Circuit Board wurde von... [mehr]


  • Kurios und besorgniserregend: American-Megatrands-Sticker in High-End-Switches

    In den USA ist man seit einigen Jahren und vor allem nach den Veröffentlichungen von Edward Snowden sehr bedacht darauf, eine sichere Lieferkette innerhalb seiner IT-Infrastruktur gewährleisten zu können. Dass die eigenen Geheimdienste allerdings ein großer Bestandteil dessen sind, dass man nicht mehr jeder Hardware trauen kann, es hier aber auch schon diverse Manipulationsversuche gab und gibt, lässt man in den USA gerne unter den Tisch... [mehr]


  • QNAP veröffentlicht neue Sicherheitsupdates

    Grundsätzlich sollte man als Besitzer von NAS-Geräten immer dafür Sorge tragen, dass die Firmware aktuell gehalten wird. Andernfalls könnte es zu einer bösen Überraschung kommen. Dies gilt auch für alle Besitzer eines QNAP-Netzwerkspeichers, die derzeit die App Hybrid Backup Sync (HBS 3) nutzen. Hier klafft eine Sicherheitslücke, die es Angreifern ermöglicht, das NAS zu kompromittieren. Dies kann unter anderem einen Datenverlust zur Folge... [mehr]


  • Sicherheitspatch reduzierte Leistung für Skylake- und Ice-Lake-Prozessoren

    Am 8. Juni wurde unter CVE-2020-24512 eine Sicherheitslücke bekannt, welche als "Timing Side Channel"-Attacke über ein spezielles Timing das Auslesen von Daten ermöglicht. Es handelt sich um eine von vielen Seitenkanalattacken, die in den vergangenen Monaten und Jahren bekannt wurden. Wie so oft betrifft die Lücke nur bestimmte Anwendungsfälle und wird von Intel als nicht besonders schwerwiegend beurteilt. Ebenfalls wie so oft,... [mehr]


  • Neues Update: Mozilla rollt Firefox-Version 88 aus

    Mozilla hat seinen Browser Firefox in der Version 88 veröffentlicht. Mit dem neuen Updaten werden unter anderem diverse Sicherheitslücken geschlossen. Dazu zählen Schwachstellen, die von den Entwicklern als "Impact High" sowie als "Impact Moderate" eingestuft wurden. Eine komplette Auflistung findet sich hier. Des Weiteren werden die Browser-Fensternamen (Window.Name) isoliert, was Cross-Site-Privacy-Leaks verhindern soll. Firefox fragt zudem... [mehr]


  • Microsoft Exchange: Kritische Sicherheitslücke sorgt für massive Probleme

    Kritische Sicherheitslücken in Microsofts Exchange Server sorgen derzeit für ein massives Sicherheitsproblem bei diversen Unternehmen, Behörden und Bildungseinrichtungen. Zwar gibt es bereits seit einigen Tagen ein entsprechendes Update, jedoch scheint man es bei den verantwortlichen Stellen mit der Installation nicht eilig zu haben. Dass so ein leichtfertiges Vorgehen ganz schnell nach hinten los gehen kann zeigen nun die derzeitigen... [mehr]


  • TEE, TME und SGX: Intel spricht über die Sicherheit der Icelake-Xeons

    Auch wenn Intel noch nicht explizit über die dritte Generation der Xeon-Scalable-Prozessoren sprechen will, so hat man nun zumindest ein Fokusthema adressiert: Die Sicherheit. Mit den Xeon-Prozessoren auf Basis von Icelake werden einige Neuerungen bzw. Verbesserungen Einzug halten. Darunter für Intels SGX, eine Speicherverschlüsselung, Abhärtung der Firmware und eine neue hardwarebeschleunigte Kryptographie.  Basis all dessen soll... [mehr]


  • Angeblich unpatchbare Sicherheitslücke in älteren iPhones entdeckt

    Mit der Einführung von Touch ID und später auch Face ID integrierte Apple in seinen Geräten einen speziellen Sicherheits-Coprozessor, der besonders sensible Daten wie die Hashes für den Fingerabdruck oder die 3D-Gesichtsdaten der Nutzer sowie die Daten von Zahlungsinformationen, Kennwörtern und Authentifizierungstoken sicher verarbeiten und in einem abgeschotteten Speicher ablegen sollte, ohne dass diese das eigentliche Betriebssystem... [mehr]


  • Apple veröffentlicht spezielles iPhone für Hacker zum Aufspüren von Sicherheitslücken

    Wie Apple jetzt bekannt gegeben hat, möchte man die Sicherheit des iPhones weiter erhöhen. Aus diesem Grund veröffentlicht das kalifornische Unternehmen ein neues Programm für externe Sicherheitsexperten. Hier haben die Forscher die Möglichkeit, sich direkt über eine geschaltete Website bei Apple anzumelden. Im Anschluss erhalten die Experten ein sogenanntes "Security Research Device (SRD)", wobei es sich um iPhones handelt, die unter anderem... [mehr]


  • Samsung bietet Security Chip für andere Hersteller an

    In seinen neuen Galaxy-S20-Smartphones setzt Samsung auf einen Sicherheitschip, einen Secure Element (SE) zur Absicherung persönlicher und sicherheitsrelevanter Daten. Den als Common Criteria Evaluation Assurance Level (CC EAL) 5+ zertifizierten Chip mit Namen S3K250AF verbaut man aber nicht nur in den eigenen Smartphones, sondern will ihn auch anderen Herstellern anbieten. Die CC-EAL-5+-Zertifizierung sieht unter... [mehr]


  • Apple verkauft im eigenen Store auch Fahrradhelme

    Der US-amerikanische Hersteller Apple hat jetzt einen Fahrradhelm in das Produktportfolio des Apple Stores aufgenommen. Besagter Helm verfügt auf der Rückseite über ein 1.000 Lumen helles RGB-Matrix-Display. Hier lassen sich individuelle Muster hinterlegen. Dies kann zum Beispiel ein Pfeil nach rechts beziehungsweise links sein, um einen Abbiegevorgang anzukündigen. Allerdings kann das Display auch als Warnleuchte genutzt werden, zum Beispiel... [mehr]


  • Google und Yubico entwickeln USB-C-Titan-Security-Key

    Der US-amerikanische Suchmaschinenriese Google und das im Jahr 2007 gegründete Privatunternehmen Yubico haben sich jetzt zusammengetan, um den USB-C-Titan-Security-Key zu entwickeln. Die neu entwickelte Version des Titan-Security-Keys wird bereits in Kürze im Google-Store zu einem Preis von rund 40 US-Dollar erhältlich sein. Besagter Stick ist mit Android, Chrome OS, MacOS und Windows kompatibel. Um den Titan-Security-Key mit einem iOS-Gerät... [mehr]


  • HP nennt weitere Details zum Endpoint Security Controller

    Mit den neuen Notebook-Modellen im Frühjahr hat HP auch erste Details zum Endpoint Security Controller verraten. Bisher war noch recht wenig über dessen Funktion bekannt. Einzig die Tatsache, dass er das System gegen Angriffe und Manipulationen schützen sollte und dazu verschiedene Hard- und Softwareebenen zum Einsatz kommen, war bekannt. Es gibt bereits heute Software, die verhindern soll, dass es zu Manipulationen bestimmter Komponenten... [mehr]


  • Catch me if you can: Warum das Posten von Flugtickets keine gute Idee ist

    Wenn man auf den bekannten Social-Media-Plattformen wie Instagram, Twitter oder Facebook nach dem Hashtag #boardingpass oder #planetickets sucht, findet man eine ganze Reihe an Beiträgen von Menschen, die ganz selbstverständlich ihre Flugtickets abfotografieren, um diese dann mit dem Rest der Welt zu teilen.  Warum das Ganze keine so gute Idee ist, wird schnell klar, wenn man sich näher mit dem “Passenger Name Record” – kurz PNR... [mehr]


  • Apple T2-Sicherheitschip trennt im Standy Mikrofon auch physikalisch

    Apple hat gestern sein neues MacBook Air vorgestellt. Dort wird das kalifornische Unternehmen unter anderem  den bereits bekannten Sicherheitschip T2 verbauen. Dieser wurde von Apple selbst entwickelt und soll unter anderem sensible Daten verschlüsseln und damit die Sicherheit der Geräte erhöhen. Bisher hatte der Hersteller wenige Angaben zur Funktion des T2-Chips gemacht, doch nun hat man ein Dokument mit weiteren Details... [mehr]


  • Keyless: Belgische Forscher knacken Tesla-Schlüssel binnen Sekunden

    Die Keyless-Technik bei modernen Fahrzeugen ist eigentlich sehr praktisch: Der Autobesitzer muss den Schlüssel lediglich bei sich tragen, das Fahrzeug erkennt automatisch sobald sich der Schlüssel in der Nähe befindet und öffnet die Zentralverriegelung. Dann genügt meist nur ein Tastendruck und der Motor startet. Doch die Technik ist immer wieder angreifbar, wie der ADAC bereits im März 2016 monierte. Belgische Forscher haben nun das... [mehr]


  • Neuer WPA3-Standard soll WLAN-Netzwerke zukünftig sicherer machen

    Der aktuelle WLAN-Sicherheitsstandard WPA2 wird von den Router-Herstellern bereits seit dem Jahr 2004 eingesetzt und hat zwischendurch auch immer wieder mit Sicherheitslücken zu kämpfen gehabt. Diese konnten allerdings durch Patches geschlossen werden. Trotzdem steht nun mit WPA3 der Nachfolger bereit, der WLAN-Netze vor Angreifern noch besser schützen soll.  Der WPA3-Standard wurde von der Wi-Fi Alliance offiziell verabschiedet,... [mehr]


  • Digital Key: Neuer Standard macht das Smartphone zum Autoschlüssel

    In den vergangenen Jahren ist aus dem Autoschlüssel mehr als nur ein Werkzeug zum Öffnen und Schließen des Fahrzeugs geworden. Angesichts der entsprechend gestiegenen Komplexität überrascht es nicht, dass es bereits mehrere Versuche gab, den Schlüssel gegen das Smartphone zu tauschen. Einen übergreifenden Standard dafür gibt es mit Digital Key 1.0 aber erst jetzt. Bereits in Revision 1.0 soll Digital Key zahlreiche Aufgaben übernehmen... [mehr]


  • Speicherung im Klartext: Twitter-Nutzer sollen Passwort ändern

    Twitter ruft seine mehr als 330 Millionen Nutzer weltweit zum Wechsel des Passwortes auf. Wie der Kurznachrichtendienst mitteilt, habe man eine interne Sicherheitslücke entdeckt, die einen unbefugten Zugriff auf Konten möglich gemacht habe. Allerdings gebe es keine Hinweise auf derartige Versuche durch Dritte. Grundsätzlich werden Passwörter durch eine kryptographische Hashfunktion auf Basis von bcrypt maskiert, so Twitter. Man habe... [mehr]


  • RFID-Master-Key öffnet nahezu alle Hoteltüren

    Jede moderne Technologie enthält sicherheitsrelevante Aspekte. Dies gilt für Schließsysteme natürlich ungleich mehr und umso verständlicher ist das Unbehagen vieler Menschen App- oder RFID-basierter Systeme gegenüber. Hoteltüren lassen sich seit geraumer Zeit per RFID-Karte öffnen und nicht selten vertrauen Besucher des Hotels auch darauf, dass diese Systeme sicher sind – oft liegen Wertsachen offen im Zimmer. Nun besitzt jedes... [mehr]


  • Adobe Flash Player: Nutzung bricht seit 2014 stark ein

    Der Flash Player von Adobe hat bereits einige Jahre auf dem Buckel und wird aufgrund von zahlreichen Sicherheitslücken scharf kritisiert. Viele Internet-Nutzer verzichten daher nicht ohne Grund auf den Flash Player und setzen auf offene Standards wie HTML5, WebGL und WebAssembly. Google hat für seinen eigenen Browser Chrome eine Statistik angefertigt, an der ersichtlich wird, dass die Nutzung des Flash Players seit Mitte 2014 rapide in den... [mehr]


  • Netgear: Arlo Pro 2, Arlo Go und Security Light angekündigt

    Während der CES 2018 konnten wir uns auf dem Messestand von Netgear die neuen Kameras der Arlo-Serie genauer anschauen. Der Hersteller hat bereits im Vorfeld die Arlo Pro 2 angekündigt. Die Sicherheitskamera überträgt Bilder in 1080p, womit der Nutzer jederzeit alles im Blick haben soll. Zudem soll ein Blickwinkel von 130 Grad sowie eine Nachtsicht die Ausstattung komplettieren. Über den integrierten Bewegungssensor kann die Aufnahme... [mehr]


  • Uber hielt massives Datenleck über ein Jahr geheim

    Uber ist in der Vergangenheit schon mehrmals in die Negativschlagzeilen geraten. So wird der Vermittler von Fahrdienstleistungen immer wieder von der Taxi-Branche angegriffen und darf etwa seinen Service Uber Pop in großen Teilen Europas nicht anbieten. Auch der Umgang mit den eigenen Fahrern sowie der Konkurrenz wurde immer wieder bemängelt. Nun sieht sich Uber mit dem nächsten PR-Problem konfrontiert: Das Unternehmen hielt einen massiven... [mehr]


  • Apple iPhone X: Sicherheitsforscher überlisten FaceID mit einer Maske

    Sicherheitsforscher der seit 1995 bestehenden Firma Bkav haben es geschafft, die biometrische Sicherheitstechnik FaceID am Apple iPhone X erfolgreich zu überlisten. Dafür wurde FaceID erst ganz regulär mit dem Gesicht eines Anwenders eingerichtet. Anschließend erstellte man mit einer Kombination aus 3D-Druck sowie zusätzlichem, handmodellierten Silikon eine Maske vom Gesicht des ursprünglichen Anwenders und konnte FaceID... [mehr]


  • Google begründet Entfernung der Sicherheitsfunktion NFC Smart Unlock aus Android

    Google hat vor kurzer Zeit das Sicherheitsfeature NFC Smart Unlock in Android eingestellt. Eingeführt wurde es damals mit Android 5.0. Im Kern war es darüber möglich, das jeweilige Android-Smartphone eben auch mit NFC-Technik zu entsperren. Das konnte so funktionieren, dass man sich beispielsweise am Schreibtisch einen passenden NFC-Sticker platzierte – dann konnte das jeweilige Endgerät mit Android dort automatisch entsperrt werden. Google... [mehr]


  • Samsung belohnt Sicherheitsforscher mit bis zu 200.000 US-Dollar

    Samsung hat ein eigenes Belohnungsprogramm für Sicherheitsforscher ins Leben gerufen. Derartige Initiativen laufen beispielsweise auch bei Google und Apple. Genau wie jene will Samsung ebenfalls für eingereichte Sicherheitslücken bis zu 200.000 US-Dollar an die Finder zahlen. Das klingt nach einer immensen Summe, doch wer mit Sicherheitslücken ernsthaft Geld verdienen will und keine Skrupel hat, erhält auf dem Schwarzmarkt von Kriminellen... [mehr]


  • Kaspersky und Microsoft legen Streit um den Windows Defender informell bei

    Kaspersky lab hatte Anfang Juni eine formale Beschwerde bei den EU-Wettbewerbswächtern eingereicht: Stein des Anstoßes war der Windows Defender im Betriebssystem Windows 10 von Microsoft. So warf Eugene Kaspersky persönlich Microsoft vor, Drittanbieter von Sicherheitslösungen mit dem Windows Defender bewusst zu behindern. Auch wir hatten darüber berichtet. Microsoft reagierte auf die Anschuldigungen mit Relativierungen und bestritt die... [mehr]


  • Smart Cars lassen sich allzu leicht durch manipulierte Verkehrszeichen verwirren

    Smart Cars bzw. selbstfahrende Autos sind ein neuer Trend, der die Automobilindustrie in den kommenden Jahrzehnten extrem beeinflussen dürfte. Auch die Sicherheit spielt dabei natürlich eine große Rolle, denn sollte ein Fahrzeug durch Hacker manipuliert werden, geraten Menschenleben in Gefahr. Doch während die Hersteller die Systeme der Autos gegen softwarebasierte Angriffe absichern, gibt es viel leichtere Wege die Fahrzeuge zu... [mehr]


  • Gamescom 2017 weiterhin mit strengen Einlasskontrollen

    Die im letzten Jahr erhöhten Sicherheits- und Präventionsmaßnahmen der Gamescom bleiben auch in diesem Jahr bestehen. Wenn vom 22. bis 26. August die weltgrößte Spielemesse wieder in Köln ihre Pforten öffnen wird, dann werden sich Besucher auch in diesem Jahr wieder auf strenge Einlass-Kontrollen und längere Wartezeiten einstellen müssen. Das gaben die Veranstalter in der letzten Woche per Pressemitteilung bekannt. Demnach werden Besucher,... [mehr]


  • NVIDIA investiert in Sicherheitsfirma Deep Instinct

    NVIDIA hat sich am israelischen Start-Up Deep Instinct beteiligt, wie beide Unternehmen heute bekannt gaben. Deep Instinct entwickelt Sicherheitslösungen, die auf Deep Learning beruhen. Deep Instinct verwendet ein GPU-basiertes neuronales Netzwerk und CUDA um per Deep Learning böswillige Angriffe über mehrere Vektoren hinweg zu erkennen, anzupassen, und entsprechend zu reagieren. NVIDIA behauptet Deep Instinct erzielt bei Angriffen eine... [mehr]


  • Dvmap: Android-Malware kann Systeme nahezu komplett übernehmen

    Seit April 2017 nahmen sich Sicherheitsforscher von Kasperky Lab die Zeit einen neuen Trojaner zu beobachten, der direkt via Google Play verteilt wurde. Das zeigt zum einen, dass Google immer noch daran arbeiten sollte, die im Store zugelassenen Apps besser zu kontrollieren. Zum anderen erwies sich als alarmierend, was die neue Malware namens Trojan.AndroidOS.Dvmap.a auf dem Kasten hat. So installiert der Schädlinge unter Android nicht... [mehr]


  • Neuer Lesertest: Testet die Netgear Arlo Pro

    Nachdem wir im März die Netgear Arlo Pro ausführlich auf den Prüfstand stellten, dürfen nun unsere Leser ran und sich selbst ein Bild über drahtlose Sicherheitskamera machen. Im Rahmen eines Lesertests stellen wir drei interessierten Lesern und Community-Mitgliedern in Zusammenarbeit mit Neatgear jeweils ein Starterpaket mit Kamera und Basisstation zur Verfügung, das nach einem ausführlichen Review bei uns im Forum als kleines Dankeschön... [mehr]


  • Bayerischer Innenminister fordert, dass Behörden bei WhatsApp mitlesen

    Die meisten Anwender freut es eher, wenn Entwickler ihre Anwendungen sicherer machen und vor Fremdzugriff schützen. Das gilt insbesondere auch für Messenger wie Threema, Telegram oder die wohl beliebteste App dieser Kategorie: WhatsApp. Letztere ist zwar bereits in die Kritik geraten, weil in der App der Datenaustausch mit Facebook aktivierbar ist, WhatsApp kehrt an anderen Stellen aber deutlich vor der Haustür. Seit einiger Zeit nutzt... [mehr]


  • WikiLeaks-Enthüllung zeigt wie die CIA Apple-Geräte ausspioniert

    WikiLeaks – man kann von der Plattform und ihren Enthüllungsstrategien halten, was man möchte, es gelangen dadurch immer wieder spannende Informationen an die Öffentlichkeit. Im Zuge der jüngsten Veröffentlichungen ist etwa bekannt geworden, wie der US-Geheimdienst, die CIA, sich Zugriff auf MacBooks von Apple verschaffen kann. Infizierte Geräte sind anschließend dauerhaft kompromittiert. Das bedeutet im Klartext, die CIA behält selbst dann... [mehr]


  • Malware Skinner tarnte sich erfolgreich im Google Play Store

    Malware ist nicht nur auf Desktop-PCs und Notebooks ein Problem, sondern längst auch an mobilen Endgeräten wie Smartphones und Tablets oder auch IoT-Hardware (Internet of Things). Besonders gravierend ist es dabei immer, wenn die Malware auch noch durch offizielle Quellen, wie etwa den Google Play Store, verteilt wurde. So geschah es zuletzt mit der Malware Skinner. Skinner war im Play Store mit einer App verwoben, welche vermeintlich... [mehr]


  • EU-Datenschützer üben weiterhin Kritik an Microsoft Windows 10

    Kurz nachdem Microsoft sein Betriebssystem Windows 10 veröffentlicht hatte, wurde von vielen Seiten Kritik an der Datensammlungswut des Betriebssystems laut. In der Europäischen Union bzw. speziell in Deutschland reagierte man empfindlich. Die Article 29 Working Party, in der Datenschützer aller EU-Mitgliedsstaaten sitzen, fordert von Microsoft nun weitere Informationen dazu, wie das Unternehmen mit den via Windows 10 gesammelten Nutzerdaten... [mehr]


  • Microsoft Windows 10: Gestrichener Patch-Day sorgt für Kritik

    Microsoft hat diese Woche bestätigt, dass der eigentlich für Februar angesetzte Patch-Day für Windows 10 gestrichen wurde. Auch Office ist davon betroffen. Die angedachten Bugfixes und Schließungen von Sicherheitslücken verzögern sich dadurch. Nun erntet Microsoft für diesen Schachzug allerdings reichlich Kritik. Chris Goettl, Produktmanager bei der Firma Ivanti, welche Software für Patch-Management anbietet, zeigt sich etwa verständnislos... [mehr].


  • WhatsApp führt Zwei-Faktor-Authentifizierung ein

    Der beliebte Messenger-Dienst WhatsApp, der nun schon seit fast drei Jahren zu Facebook gehört, hat nun die „Verifizierung in zwei Schritten“ für all seine Android- und iOS-Nutzer eingeführt, die bislang ausschließlich Betatestern vorenthalten war. Die Zwei-Wege-Authentifizierung soll die Sicherheit des Messengers erhöhen und das Kapern fremder Accounts erschweren. Bislang legitimierte sich der Nutzer ausschließlich über sein Smartphone und die... [mehr]


  • FRITZ!OS 6.80 für die FRITZ!Box 7490 offiziell veröffentlicht (Update: nun auch für das Modell 3490)

    Während das FRITZ!OS in der Version 6.80 schon seit einiger Zeit für die FRITZ!Box-Modelle 7580 und 7560 verfügbar ist, hat AVM nun auch für die FRITZ!Box 7490 den Startschuss freigegeben. Um vorneweg grobe Fehler zu vermeiden, wurden für die FRITZ!Box 7490 zuvor einige Beta-Versionen, so genannte Labor-Versionen, veröffentlicht, die von jedem Interessenten und Besitzer des 7490-Modells freiwillig getestet werden konnten. Die neuen Funktionen... [mehr]


  • VPN-Apps für Android sind teilweise ein Sicherheitsrisiko

    VPN-Dienste (Virtual Private Network) werden nicht nur für klassische PCs und Notebooks, sondern auch für mobile Endgeräte immer beliebter. So gibt es auch eine ganze Schar von VPN-Apps im Play Store, die helfen sollen, die Internetverkehr zu anonymisieren und potentiellen die Sicherheit zu erhöhen. Laut einer neuen Studie, in deren Rahmen 283 VPN-Apps für Android getestet wurden, führen die Apps leider oft zu neuen Sicherheitsproblemen. Einige... [mehr]


  • Google erhöht Android-Sicherheit im Januar 2017: Schließt 94 Lücken

    Google hat seinen Android Security Bulletin für den Januar 2017 veröffentlicht bzw. jüngst aktualisiert. Dabei hatte das Unternehmen einiges zu tun, denn es wurden 94 einzelne Lücken geschlossen und zehn kritische Sicherheitsprobleme angegangen. Wie man sieht, wurden also nicht nur besonders viele, sondern auch viele schwere Sicherheitslücken geschlossen. Besonders eklatant war ein Exploit, der es ermöglichte, die Kontrolle über ein... [mehr]


  • Smart Home laut GfK-Studie in Deutschland immer beliebter

    Laut der Gesellschaft für Konsumforschung (GfK) werden Smart-Home-Lösungen in Deutschland immer beliebter. Aus der Nische wird also langsam ein Segment, das auf dem Massenmarkt angekommen ist. So stieg der Umsatz in den ersten zehn Monaten des Jahres 2016 im Smart-Home-Segment um 10 % an – auf 3,1 Mrd. Euro. Als am beliebtesten bei den Verbrauchern kristallisieren sich Produkte aus dem Bereich Unterhaltungselektronik heraus. Beispielsweise sind... [mehr]


  • Amazon erhöht Kundensicherheit durch Zwei-Faktor-Authentifizierung

    Amazon hat mittlerweile die Zwei-Faktor-Authentifizierung in Deutschland geschaltet. Das bedeutet, man kann sein Kundekonto nun über eine zusätzliche Sicherheitsmaßnahme schützen. Ähnliches ist heutzutage auch bei anderen Online-Konten Standard. Beispielsweise ist sehr zu empfehlen das eigene Google-Konto über die Zwei-Faktor-Authentifizierung vor Missbrauch zu schützen. Wer mit der Technik nicht vertraut ist: Im Grunde loggt man sich im Falle... [mehr]