Kriminelle setzen oft auf Standard-Passwörter
Im Projekt Heisenberg haben Honeypots einen RDP-Port angeboten. Sicherheitsforscher werteten im weiteren Verlauf die Login-Daten von Angreifern aus.
Weiterlesen...
Android-Trojaner auf Amazon.de
In Amazons App-Shop lauerte ein Schädling, der das Smartphone in eine Wanze verwandeln kann, indem er Kamera und Mikro anzapft. Er hat es gezielt auf deutschsprachige Nutzer abgesehen.
Weiterlesen...
Valve informiert Steam-Nutzer über Weihnachts-Datenpanne
Fast drei Monate nach der massiven Datenpanne informiert Valve nun die betroffenen Nutzer. Die hatten das Problem in der Zwischenzeit wahrscheinlich längst vergessen.
Weiterlesen...
Kreditkartenbetrug mit Apple Pay: Kritik an fehlenden Schutzmaßnahmen
Apple und Banken unternehmen nicht genug, um das Hinzufügen von geklauten Karten zu unterbinden, moniert ein Sicherheitsforscher. Im Unterschied zu Android Pay sei bei Apple Pay das ungehinderte Durchprobieren der...
In eigener Sache: Pilotprojekt HTTPS
Was lange währt -- naja, noch nicht ganz. Aber immerhin kann man ab sofort, heise Security via HTTPS abrufen. Das Projekt befindet sich noch im Testbetrieb.
Weiterlesen...
30.000-Euro-Drohne mit 45-Euro-Hardware gehackt
Eine unter anderem für den Feuerwehr- und Polizeieinsatz gedachte Drohne funkt vergleichsweise leicht angreifbar und kann mit wenigen Handgriffen von potentiellen Angreifern ferngesteuert werden.
Weiterlesen...
Pentagon will Expertise u.a. aus dem Silicon Valley für "Verteidigungs-Innovationen"
Das Pentagon hat nicht nur das Bug-Bounty-Programm "Hack the Pentagon" gestartet, es hat sich auch Eric Schmidt, Chef der Google-Holding Alphabet, für sein "Defense Innovation Advisory Board" ins Boot geholt.
...
BKA-Warnung vor Locky enthält Virus
Online-Ganoven verschicken im Namen des BKA Mails mit dem Betreff "Offizielle Warnung vor Computervirus Locky". Das angehängte Removal-Tool macht genau das Gegenteil davon, was es verspricht.
Weiterlesen...
Cachebleed: Krypto-Schlüssel über Cache-Zugriffe abhören
Allein über Cache-Zugriffe kann man bei bestimmten CPU-Architekturen von Intel die Krypto-Schlüssel erraten, die gerade verwendet werden – zum Beispiel von einem OpenSSL-Prozess.
Weiterlesen...
Pioniere des Kryptographie: Turing Award für Whitfield Diffie und Martin Hellman
Dieses Jahr gilt die Preisvergabe der Association for Computing Machinery (ACM) als politisches Signal im Zeichen der Crypto Wars.
Weiterlesen...