Schlagwort: Sicherheitslücke

Vom Out zum In: Realtek-Audiochips erlauben Abhören per Lautsprecher

Chip, Audio, Codec, Realtek, Sound, Audiochip, IC
Eine Gruppe von Sicherheitsexperten von der israelischen Ben Gurion Universität hat eine experimentelle Malware entwickelt, mit der sich ein Schwachpunkt der Audiochips von Realtek ausnutzen lässt, um die an einen PC angeschlossenen Kopfhörer oder Lautsprecher zu einer Art Mikrofon zu machen – und so mitzuschneiden, was um den jeweiligen Rechner herum passiert. (Weiter lesen)

Gefährliche Sicherheitslücke betrifft Millionen Android-Smartphones

Android, Sicherheit, Security, schloss
Erst vor ein paar Tagen wurde eine Hintertür in einigen Android-Telefonen gefunden, die Nutzerdaten nach China übermittelt haben sollte. Bei diesen Daten handelte es sich beispielsweise um Anrufsverläufe. Jetzt ist eine weitere Sicherheitslücke aufgetaucht. Die Geräte des US-amerikanischen Herstellers BLU scheinen davon am meisten betroffen zu sein. (Weiter lesen)

SHA-1-‚Ausstieg‘: Microsoft veröffentlicht Countdown zum 14.2.2017

Verschlüsselung, Kryptographie, Code
Der Software-Konzern Microsoft hatte schon vor gut einem Jahr bekannt gegeben, den 1995 eingeführten Hash-Algorithmus SHA-1 zur Verschlüsselung in seinen Produkten ab 2017 nicht mehr akzeptiert wird. Nun startet der Konzern den offiziellen Countdown. (Weiter lesen)

MacBook Pro 2016: Malware-Schutzmechanismus ab Werk nicht aktiv

OLED, MacBook Pro, Apple MacBook Pro, Touch ID, Apple MacBook Air, MacBook Pro 2016, TouchID
Laut Nutzer-Berichten aus den USA werden manche Modelle des neu vorgestellten MacBook Pro mit TouchBar ohne aktivierten Systemintegritätsschutz ausgeliefert. Da der Mechanismus vor Schadsoftware schützt, sollten Nutzer den Status überprüfen. (Weiter lesen)

Persönlicher Angriff: Erpressungs-Trojaner droht mit privaten Bildern

Trojaner, Schadsoftware, Erpressung, Ransomware, Ransoc
Sicherheitsforscher haben einen Erpressungstrojaner mit dem Namen „Ransoc“ entdeckt, der Opfer mit Botschaften zu einer Zahlung bewegen soll, die persönliche Informationen wie Bilder enthalten. Diese werden wohl über Social-Media-Kanäle eingesammelt. (Weiter lesen)

Shazam lauscht am Mac weiter, auch wenn das Mikro „deaktiviert“ ist

Musikdienst, Shazam, Musikerkennung
Ausgeschaltet ist nicht ausgeschaltet – zumindest nicht, wenn es nach der Musik-Erkennungs-Software Shazam geht. „Vergesst die NSA, Shazam hört immer zu“, schreibt jetzt dazu der Sicherheitsforscher Patrick Wardle in seinem Blog, der sich die Shazam-App für den Mac einmal genauer angesehen hat. (Weiter lesen)

Billige Android-Phones schicken heimlich sensible Daten nach China

Polizei, Kriminalität, Fbi, Agent
Das US-Sicherheitsunternehmen Kryptowire hat eine Spyware auf Smartphones der Marke Blu entdeckt. Die Schnüffelsoftware sendet laut dem Bericht alle 72 Stunden Nutzer-Daten an einen Server in China. Dazu gehören neben Textnachrichten angeblich auch Kontakt- und Standortdaten. (Weiter lesen)

FritzBox: „Entwischter“ Krypto-Key gefährdet Zugänge von Kabelkunden

Avm, Fritzbox 7560, Firtzbox
Die FritzBox-Modelle des deutschen Herstellers AVM genießen einen guten Ruf, entsprechend sind sie auch überaus populär. Doch nun wurde ein Fehler des Anbieters im Zusammenhang mit einem an sich geheimen Krypto-Schlüssel bekannt. Dieser ist essentiell für die Sicherheit von Kabelnetzen und könnte missbraucht werden, um die Zugänge von Kabelkunden zu übernehmen. (Weiter lesen)

Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt

Windows 10, Sicherheit, Browser, Edge, Microsoft Edge
Das Event PwnFest wird jährlich von der Power of Community (POW) organisiert und soll dem Finden von Fehlern in Softwaresystemen dienen, um dessen Schwachstellen aufzudecken und die Sicherheit generell verbessern zu können. Das PwnFest fand dieses Jahr in Seoul statt. Zwei Teams ist es dabei gelungen, den als relativ sicher geltenden Browser von Microsoft zu hacken und Code auf Systemebene auszuführen. (Weiter lesen)