Schlagwort-Archive: Hack

Studie: ‘123456’ ist das meistgenutzte Passwort

Die Sicherheitsexperten aus dem Hause Imperva hatten die Möglichkeit, einen Datensatz mit 32 Millionen Passwörtern auszuwerten. Daraus entstand eine Studie über die schlechtesten Angewohnheiten bei User-Passwörtern.

Die Daten stammen von einem Sicherheitsproblem bei RockYou, einem Anbieter sozialer Anwendungen und gelangten im Dezember 2009 ins Internet. Laut dem Chief Technical Officer von Imperva, Amichai Shulman, ist es das erste Mal, dass so viele real genutzte Passwörter untersucht werden konnten, berichtet ‘TGDaily’.

Die beliebtesten Passwörter:

* 123456
* 12345
* 123456789
* Password
* iloveyou
* princess
* rockyou
* 1234567
* 12345678
* abc123

Das Ergebnis ist erschreckend, überrascht aber wenig. Viele Anwender benutzen so einfache Passwörter, dass sie von Hackern leicht erraten werden können. Laut Shulman ist es mit heutigen Mitteln problemlos möglich, alle 17 Minuten Zugriff auf 1.000 Nutzerkonten zu erhalten, geht man von den Passwörtern im Datensatz aus.

quelle : winfuture.de, Hier klicken um den Artikel zu lesen.

Share

Internet Explorer: Bundesamt warnt vor Nutzung

Gefährlicher Internet Explorer: Das Bundesamt für Sicherheit in der Informationstechnik rät aktuell von der Nutzung des Windows-Browsers ab. Grund ist eine Sicherheitslücke.

Im Internet Explorer existiere eine bisher unbekannte kritische Sicherheitslücke, berichtet das Bundesamt für Sicherheit in der Informationstechnik (BSI). Die Schwachstelle ermögliche es Angreifern, über eine manipulierte Internetseite Schadcode in einen Windows-Rechner zu schleusen und zu starten.

Der in der vergangenen Woche bekannt gewordene Hacker-Angriff auf Google und weitere US-Unternehmen hat diese Sicherheitslücke vermutlich ausgenutzt, so die Experten.

Betroffen sind die Versionen 6, 7 und 8 des Internet Explorer auf den Windows-Systemen XP, Vista und 7. Microsoft hat ein Security Advisory http://www.microsoft.com/technet/security/advisory/979352.mspx] herausgegeben, in dem es mögliche Wege zur Risikominimierung beschreibt. Microsoft arbeitet bereits an einem Patch, um die Sicherheitslücke zu schliessen.

Das BSI erwartet, dass die jetzt bekannt gewordene Schwachstelle in kurzer Zeit für Angriffe im Internet eingesetzt wird.

quelle : computerbetrug.de, Hier klicken um den vollen Artikel zu lesen.

Share

SchülerVZ soll Hacker Schweigegeld geboten haben

Das geht angeblich aus einem Chatprotokoll hervor. Das Unternehmen weist die Berichte zurück. Der vermeintliche Datendieb hatte Ende Oktober in Untersuchungshaft Selbstmord begangen.

Das soziale Netzwerk SchülerVZ hat dem 20-jährigen Hacker, der Millionen von Datensätzen des Portals gestohlen hatte und in der vorvergangenen Woche Selbstmord beging, angeblich Schweigegeld geboten. Das berichtet der Spiegel unter Berufung auf Chatprotokolle.

Der Technikchef der VZ-Gruppe – die Firma VZnet Netzwerke betreibt SchülerVZ, StudiVZ und meinVZ – habe den Hacker, der unter dem Pseudonym “Exit” auftrat, am 17. Oktober über das Internet kontaktiert, so das Blatt. In dem stundenlangen Dialog habe das Unternehmen mehrmals das Thema Geld angesprochen.

quelle : zdnet.de, Hier klicken um dne vollen Artikel zu lesen.

Share

Schwedische Hacker übernehmen Facebook-Gruppen

Eine Gruppe schwedischer Hacker scheint es derzeit auf Gruppen des Sozialen Netzwerks Facebook abgesehen zu haben. Diversen Berichten zufolge wurden in den letzten Tagen hunderte solcher Gruppen übernommen.

Sollte den Hackern der Übergriff gelingen, so werden sowohl der Gruppenname als auch das Gruppenbild gegen den Slogan “Control Your Info” ausgetauscht. Offenbar will man hierbei die Nutzer auf den Datenschutz und Sicherheitslücken von Facebook aufmerksam machen.

Obendrein hinterlassen die Eindringlinge eine Nachricht für die Gruppe. Darin heißt es, dass die Hacker nun einen Teil der veröffentlichten Informationen kontrollieren und diese uneingeschränkt verändern könnten.

Quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

GSM-Lücke macht alle Handy-Telefonate abhörbar

Auf der Konferenz “Hacking at Random”, die kürzlich in den Niederlanden abgehalten wurde, hat Karsten Nohl die Pläne zum Knacken der Verschlüsselung des GSM-Standards genauer erläutert. Schon bald wird es ohne Probleme möglich sein, jedes Handy-Telefonat abzuhören.

GSM steht für Global System for Mobile communications und ist der am weitesten verbreitete Handy-Standard der Welt. Er wird unter anderem in Europa, Afrika, Asien, Neuseeland, Australien, Amerika und Kanada eingesetzt. Die jetzt entdeckte Sicherheitslücke ist kritisch und würde nicht nur Unternehmen, sondern auch Privatpersonen bedrohen.

quelle: winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

WLAN: WPA-Verschlüsselung in 1 Minute geknackt

Informatikern aus Japan ist es gelungen, die verbreitete Wi-Fi Protected Access (WPA)-Verschlüsselung binnen einer Minute zu knacken. Das berichtete das US-Magazin ‘NetworkWorld‘.

Nach Angaben der beiden Forscher Toshihiro Ohigashi von der Universität Hiroshima und Masakatu Morii von der Universität Kobe bezieht sich der Hack allerdings nur auf die ursprüngliche, aber noch immer weit verbreitete Form der WPA-Verschlüsselung, bei der der Temporal Key Integrity Protocol (TKIP)-Algorithmus zum Einsatz kommt.

Neuere Varianten, die auf den Advanced Encryption Standard (AES) zurückgreifen, sowie WPA 2 sind nicht betroffen.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Kreditkartendaten von 130 Mio. Konten gestohlen

Die US-Behörden haben am Montag einen Mann wegen des bisher größten Falles des Diebstahls von Kreditkartendaten angeklagt. Der Angeklagte war einst für die Regierung tätig und soll versucht haben, sich Zugang zu rund 130 Millionen Konten zu verschaffen.

Der 28-Jährige hat nach Angaben der Behörden vor einiger Zeit dem Secret Service dabei geholfen, Hacker zu identifizieren. Später fand der Dienst dann heraus, dass er auch mit Kriminellen kooperiert und sie mit Informationen zu laufenden Ermittlungen versorgt hat. In einem Fall sei sogar ein Verdächtiger von ihm gewarnt worden.

Der Mann befindet sich bereits aufgrund eines Verfahrens wegen Hack-Angriffen auf eine Restaurantkette im Gefängnis. Zusammen mit zwei Komplizen hatte er sich darauf spezialisiert, die Kreditkartendaten der Kunden verschiedener amerikanischer Einzelhandelsketten zu sammeln.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Rumänien: Hacker üben Rache für Filesharer-Urteil

Hacker haben die Webseite der Uniunea Productorilor de Fonograme din România (UPFR), dem rumänischen Branchenverband der Musikindustrie, für viele Nutzer unzugänglich gemacht.

Statt wie gewohnt in den Server einzudringen und die Seite selbst zu manipulieren, wählten sie einen anderen Weg. Sie sorgten dafür, dass die Web-Präsenz sowohl von den Sicherheitssystemen bei Google als auch denen des Firefox-Browsers als gefährlich gelistet wird.

quelle : winfuture, Hier klicken um den vollen Artikel zu lesen.

Share

CCC: Vorratsdatenspeicherung bringt unkontrollierbare Überwachung

Der Chaos Computer Club (CCC) macht in einem jetzt veröffentlichten Gutachten (PDF-Datei) zu den Verfassungsbeschwerden gegen die Vorratsspeicherung von Telekommunikationsdaten deutlich, welch tiefe Einblicke in die Privatsphäre aller Nutzer mit der umkämpften Maßnahme möglich werden. Im Kern werde durch die Speicherung der Verbindungsdaten und der Standorte der Mobiltelefone eine “Verwendung von Ausforschungsmethoden in der Polizeiarbeit möglich, die bisher nur im geheimdienstlichen und militärischen Bereich üblich sind”, schreibt die Hackervereinigung in ihrer Eingabe an das Bundesverfassungsgericht. Durch die Ausforschung von Beziehungsnetzwerken, Aufenthaltsorten und Abfolgen von Kommunikation könne ein “nahezu vollständiges Profil der Persönlichkeit eines Betroffenen erstellt und über die Zeit fortentwickelt werden”.

Der CCC zieht das Fazit: “Die Gefahr von Datenmissbräuchen sowie die Möglichkeiten, Rückschlüsse auf intime Details, Aufenthaltsorte, Gewohnheiten und Vorlieben im Leben jedes einzelnen Bürgers zu ziehen, stehen in keinem Verhältnis zu dem möglicherweise im Einzelfall bestehenden Vorteil bei der Strafverfolgung.” Die Vorratsdatenspeicherung potenziere vielmehr die Risiken und Überwachungsfolgen in einer zunehmend digitalisierten Gesellschaft.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share