Schlagwort-Archive: Passwörter

Sicherheitsforscher warnt vor Spyware im App Store

Vor wenigen Wochen tauchte ein Wurm auf, der es speziell auf die Nutzer eines freigeschalteten (jailbroken) iPhones abgesehen hatte. Laut dem Schweizer Sicherheitsforscher Nicolas Seriot sind auch normale iPhones angreifbar.

Die Gefahr soll von so genannten “rogue apps” ausgehen, also bösartige Programme, die durch den Zulassungsprozess von Apple rutschen. “Ein solches Programm könnte beispielsweise die letzten Google-Suchbegriffe lesen, die in den Browser des iPhone getippt wurden, die letzten angesehenen YouTube-Videos, die E-Mail-Adressen auf dem Handy, die Telefonnummer des Nutzers, das gesamte Adressbuch, jedes jemals eingetippte Wort (allerdings ohne Passwörter), die Fotobibliothek samt GPS-Informationen, die zuletzt abgefragten Ortsinformationen in der Kartendarstellung und einiges mehr”, sagte Seriot im Interview mit ‘Technology Review‘.

quelle : winfuture.de, Hier klicken um den ganzen Bericht zu lesen.

Share

Lücke im SSL-Protokoll ermöglicht Passwort-Klau

Der Student Anil Kurmus hat es geschafft, die kürzlich entdeckte Sicherheitslücke im SSL/TLS-Protokoll praktisch für Angriffe zu nutzen. Augenscheinlich ist es ihm gelungen, Passwörter von Twitter auszulesen.

Bei diesen Versuchen hat er eine Man-in-the-Middle-Attacke durchgeführt und letztlich unter Beweis gestellt, dass die Lücke zwar exotisch sei, in der Praxis aber durchaus relevant sein kann. In technischer Hinsicht hatte Kurmus an den verschlüsselten HTTPS-Request eine eigene Twitter-Nachricht angehängt.

Wegen der TLS-Renegotiation-Schwachstelle erhielt Kurmus den vollständigen HTTP-Request des Opfers in Form von einem Tweet.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Twitter warnt Nutzer vor erneutem Phishing-Angriff

Betrüger versenden Direktnachrichten an Twitter-Nutzer. Darin sind Links zu einer gefälschten Log-in-Seite des Mikroblogging-Diensts enthalten. Die Cyberkriminellen wollen dadurch an die Passwörter der Nutzer kommen.

Twitter hat seine Nutzer vor einem neuerlichen Phishing-Angriff gewarnt. Nach Angaben des Mikroblogging-Diensts versenden Betrüger derzeit Direktnachrichten, die Links zu einer gefälschten Twitter-Log-in-Seite enthalten, um Passwörter zu stehlen.

“Wir haben heute einige Phishing-Versuche beobachtet”, so das Unternehmen in einem Tweet. Wer eine verdächtige Direktnachricht erhält, die ihn zu einer Twitter-Log-in-Seite führt, sollte dort unter keinen Umständen seine Daten eingeben.

quelle : zdnet.de, Hier klicken fuer den vollen Artikel.

Share

Telekom: Erneut Probleme mit den Kundendaten

Dieses Mal wurden auch Kontoverbindungen gestohlen: Bei der Telekom sind nach SPIEGEL-Informationen erneut Daten von Hunderttausenden Telekom-Kunden entwendet worden – viele landeten über dubiose Umwege in der Türkei.

Hamburg – Die Deutsche Telekom kämpft erneut mit einem schweren Datenproblem: Nach Informationen des SPIEGEL sind die Datensätze von Hunderttausenden Telekom-Kunden über dubiose Kanäle ins Ausland gelangt – besonders oft in die Türkei. Unter anderem wurden die Daten, die häufig auch die Bankverbindungen der Telekom-Kunden enthielten, von deutschsprachigen Mitarbeitern türkischer Callcenter dazu benutzt, den Kunden angeblich im Auftrag der Telekom neue Verträge zu verkaufen.

Im Anschluss wurden die so erzielten Aufträge über Subunternehmer offiziell bei der Telekom eingereicht. Dafür wurde Provision kassiert. Die türkischen Callcenter sind offensichtlich Teil eines organisierten Systems, das seinen Ursprung in Deutschland hat.

Nach Informationen des SPIEGEL sollen Vertriebspartner und Betreiber großer Callcenter riesige Datenmengen aus den Beständen der Deutschen Telekom entwendet und manipuliert haben. Dabei benutzten sie ständig wechselnde Passwörter, die unbemerkt aus dem Konzern herausgeschleust wurden.

quelle : spiegel.de, Hier klicken um den vollen Artikel zu lesen.

Share

Die 500 schlechtesten Passwörter – nie verwenden!

Die Passwörter Tausender Hotmail-Nutzer sind im Internet gelandet. Ein Blick auf die Datensätze zeigt: Viele Kunden des E-Mail-Dienstes von Microsoft verwenden keine besonders große Sorgfalt bei der Auswahl des Begriffs, der ihre privaten Postfächer schützen sollte. WELT ONLINE zeigt die häufigsten Passwörter – die zugleich die schlechtesten sind.

1234567 oder 000015 – das sind zwei der Passwörter, die Hotmail-Nutzer nun unfreiwillig im Internet preisgegeben haben. Die Kunden des E-Mail-Dienstes von Microsoft wurden Opfer einer Phishing-Attacke: Auf fingierte Mails hin gaben sie ihre Zugangscodes zu den E-Mail-Konten über andere Internetseiten weiter.

Auf die kriminellen Netzfischer hereinfallen, das ist dabei nur der eine Fehler. Aus der Sicht von IT-Experten ist es genau so schlecht, solche einfachen und leider weit verbreiteten Passwörter zu benutzen. Denn wie der Computerfachmann Mark Burnett bereits 2005 geschrieben hat, kursieren im Internet längst Listen mit den gebräuchlichsten Passwörtern. Werden Sie verwendet, ist es für Menschen mit bösen Absichten leicht – mithilfe kleiner Programme zum Ausprobieren der Wörter –, schnell Zugang zu einem E-Mail-Konto zu bekommen.

quelle : welt.de, Hier klicken um den vollen Artikel zu lesen.

Fuer Spieler der Redmoonstudios. games wie z.b. Monstersgame gibt es sogar noch einen extra Wiki eintrag zum Thema Sicherheit der warum auch immer in der belibtesten liste rassent schnell in der Top 100 immer weiter nach unten sank. Hier noch mal fuer alle Spieler aber auch fuer anregungen zum Thema sicherheit ein paar vorschlaege und hilfreiches “Sicherheitshinweise

Share

Mehrere tausend Hotmail-Konten ausgespäht

Die Zugangsdaten von mehr als zehntausend europäischen Windows-Live-Hotmail-Konten sind offenbar ausgespäht und ins Internet gestellt worden. Das bestätigte Microsoft in einer Mitteilung. Ob die ebenfalls zu Windows Live gehörenden Dienste Messenger und Xbox LIVE betroffen sind, gab der Softwarekonzern nicht an. Zu den aufgetauchten Daten gehören Passwörter und E-Mail-Adressen.

Laut Microsoft stammen sie vermutlich aus einem größer angelegten Phishing-Angriff und seien nicht auf einen Einbruch in Systeme des Anbieters zurückzuführen. Microsoft hat den Zugang zu allen betroffenen Konten gesperrt und bietet betroffenen Anwendern Hilfestellung an, um wieder an das Konto zu gelangen. Dazu muss der Nutzer ein Online-Formular mit diversen Angaben zur Verifizierung ausfüllen und absenden.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Sicherheit ist kein Thema heute mehr ?

Hallo liebe Blogger Gemeinde,

ich stell mir immer wieder in meiner Arbeit die frage zum Thema Sicherheit, ist Sicherheit heute ueberhaupt noch ein Thema, oder eher nur noch schein und sein ?

Taeglich begegnen mir Kunden, Spieler und freunde mit Passwoerten wo man nur noch leider mit dem Kopfschuetteln kann und sich fragen muss, handeln diese Leute auch so mit der Pin ihrer Geld karte ?

Auch in unserem MG Wiki Projekt ist die Resonanz sehr erschreckend, war doch die meist besuchten Seiten noch im Oktober 2008 wie folgt :
Meistbesuchte Seiten

* Hauptseite
* Waffen
* Spezifische Waffen
* Rüstungen
* Menschenjagd
* Warenhändler
* Userideen
* Ringe
* Wächter
* Sicherheitshinweise

sieht es heute Leider ab November bis Januar 2009 so aus :

Meistbesuchte Seiten

* Hauptseite (9.509)
* Waffen (3.351)
* Spezifische Waffen (2.352)
* Rüstungen (1.939)
* Menschenjagd (1.382)
* Warenhändler (1.202)
* Userideen (1.187)
* Ringe (1.167)
* Wächter (1.140)
* Ahnenstätte (943)

Der MG Wiki Artikel Sicherheitshinweise ist aus der Statistik ganz zu unserem bedauern ganz verschwunden.

Nimmt sich keiner mehr Zeit zum lesen solcher Artikel ?
Natuerlich ist das immer Interessant zu sehen welche Waffe oder Item kommt und was es kostet etc. aber das Thema Sicherheit sollte man ja eigentlich nicht ganz vernachlaessigen, oder etwa doch ?

Sind die Meldungen zum Thema account ausschlachten und acc. Diebstahl doch nur schein und Einbildung, und haetten wir uns den Artikel zum Thema Sicherheit sparen sollen, und koennen wir uns auch die geplanten naechsten Artikel zum Thema Sicherheit sparen ?

Gibt es noch genug Leute die sich mit dem Thema Sicherheit beschaeftigen und sich ueber solche Hinweise und tips freuen ?
Ich bzw. wir hoffen es auf jeden fall das es noch genug Leute gibt, die sich mit diesem Therma beschaeftigen .

Gerne duerft ihr per Kommentar eure Meinung dazu geben .

Vergesst nicht das wenn ihr Kommentare schreiben wollt die kleine Mathe Aufgabe zu loesen, die als spam Schutz da ist , und etwas Kopfrechnen hat ja nie geschadet, so auch die Meinung von Michael von greensmilies.com 😉

Share