Kritik an Lavabits Konzept für sichere E-Mail
Der angeblich sichere E-Mail-Dienst Lavabit glänzte eher durch Tricks denn durch echte Sicherheit, warnt der Sicherheitsexperte Moxie Marlinspike. Die größte Leistung ist vielleicht, dass sogar das FBI auf die Werbeversprechen herein fiel.
...
Google vs. NSA: "Fuck you - ab jetzt verschlüsseln wir"
Während Google-Ingenieure bestätigen, dass die NSA wohl die interne Kommunikation belauscht hat, werden schon Gegenmaßnahmen getroffen: Der Datenaustausch zwischen den Rechenzentren soll jetzt verschlüsselt erfolgen.
Weiterlesen...
Datenleck bei Sky: Betrüger nutzen bereits Kundendaten
Der Pay-TV-Sender hat gegenüber heise online zugegeben, dass Daten unbefugt an Dritte gelangt seien. Betrüger versuchen bereits, Sky-Kunden damit in die Falle zu locken.
Weiterlesen...
Angriffe auf Zero-Day-Lücke in Windows und Office
In einer verbreiteten Bibliothek zur Anzeige von TIFF-Grafiken klafft eine kritische Lücke, durch die Angreifer Code auf den Rechner schleusen können. Microsoft bietet provisorische Abhilfe.
Weiterlesen...
Systematische Angriffe auf PHP-Lücke
Leser berichten über verstärkte Angriffe auf eine seit über einem Jahr bekannte Lücke in PHP; auch die Heise-Server registrieren die Angriffsversuche. Anlass ist offenbar ein soeben veröffentlichter Exploit.
Weiterlesen...
Passwörter von Adobe-Kunden geknackt
Ein Hacker hat nach dem Einbruch in die Netze von Adobe eine Liste der häufigsten dort gebräuchlichen Passwörter veröffentlicht. In vielen Kommentaren herrscht vor allem Entsetzen vor, wie schlecht diese Passwörter doch seien.
Weiterlesen...
Viele Finanzämter mit unsicheren Websites
Über 160 Finanzämter in Hamburg, Hessen, Baden Württemberg und Brandenburg hatten ganz offensichtliche Sicherheitslücken auf ihren Web-Seiten.
Weiterlesen...
Sunrise Calendar: Datenbank-Hack legt iCloud-Informationen offen
Nutzer der iOS-Kalenderanwendung sollten schleunigst ihre Apple-ID absichern. Ein Angriff auf einen Dienstleister gefährdet auch Daten von Sunrise-Usern.
Weiterlesen...
Deutscher IT-Sicherheitspreis wieder ausgeschrieben
Zum fünften Mal können Bewerber ihre Projekte für den deutschen IT-Sicherheitspreis der Horst Görtz Stiftung einreichen.
Weiterlesen...
Kryptographie: NIST rudert bei SHA-3-Änderungen zurück
Anders als im September avisiert, will das NIST die Sicherheitsparameter des Algorithmus Keccak nun wohl nicht auf Performance optimieren sondern beim ursprünglich vorgeschlagenen Design bleiben.
Weiterlesen...