Schlagwort-Archive: Schlüssel

Verbraucherschutz: Die dubiosen Methoden der Schlüsseldienste

Viele Schlüsseldienste verlangen extrem hohe Preise. Verbraucherschützer warnen vor unseriösen Anbietern in der Branche.

Quelle: DerWesten.de / Zum Artikel

via abzocknews.de

Share

Apple: iPad und iPhone speichern heimlich Ortungsdaten

Die unverschlüsselte Aufzeichnung von Ortungsdaten durch mobile Apple-Geräte besorgt IT-Experten. Sie rätseln, was damit gemacht wird.

Quelle: Welt.de / Zum Artikel

via abzocknews.de

Share

Zensus 2011: Online-Fragebögen sind nicht sicher

In ganz Deutschland läuft in diesen Tagen die Volkszählung an. Im Rahmen des Zensus 2011 erhalten viele Menschen Fragebögen zugestellt. Auf Wunsch lassen diese sich auch online beantworten – aber das ist unsicher.

Der Sicherheitsexperte Jan Schejbal hat sich das System angesehen und Probleme festgestellt. Demnach ist es für einen Angreifer zwar nicht einfach möglich, den Datenverkehr auf der entsprechenden Webseite zu belauschen. Gezielte Attacken seien aber durchaus möglich.

Das Problem liegt darin begründet, dass die Nutzer im ersten Schritt über eine unverschlüsselte Verbindung auf die Zensus-Seite geleitet werden. Erst wenn es zum Formular geht, erfolgt ein Wechsel auf einen verschlüsselten HTTPS-Kanal. Das kann im Zweifelsfall aber zu spät sein.

Hat ein Angreifer Zugriff auf die Verbindung, kann er den Nutzer bereits beim ersten Aufruf so umleiten, dass die Daten weiterhin im Klartext verschickt werden. Eine entsprechende Software für solche Attacken gibt es schon länger, sie müsste gegebenenfalls nur etwas angepasst werden.

Quelle : winfuture.de

Share

ZDF WISO ermittelt vom 11.04.11: Teurer Schlüsseldienst (Video)

Die Tür fällt ins Schloss und kein Ersatzschlüssel weit und breit. Da hilft nur der Schlüssel-dienst. Doch Vorsicht: Manche Schlüsseldienste nutzen die Notlage der Kunden aus.

Quelle: ZDF.de / Zum Artikel

Via: Antiabzockenet.blogspot.com / Zum Artikel

Videoquelle: Youtube.com / Videokanal von scamnewsTV

 

via 2 : abzocknews.de

Share

Acht Monate für Internet-Betrug

Ein Student aus Zweibrücken hat mit Internet-Betrug und illegalen Downloads sein Studium finanziert. Der Schaden für die Geprellten liegt insgesamt bei 19.000 Euro.

Der Student hatte sich zwischen Mai und August 2009 die Zugangsdaten mehrerer Hundert Internet-Nutzer angeeignet, wie die Pirmasenser Zeitung berichtet. Er verwendete sie, um Waren zu bestellen und illegal zu vertreiben sowie illegal Software herunterzuladen. Über ein Internet-Auktionshaus hatte er heruntergeladene Lizenzen wieder verkauft. Mit den Verkäufen schädigte er 778 Käufer, deren Lizenzschlüssel daktiviert und damit unbrauchbar wurden.

Quelle : com-magazin.de

via abzocknews.de

Share

19 Lücken: Chrome-Update kommt Google teuer zu stehen

Google hat die Version 9.0.597.107 des Webbrowsers Chrome veröffentlicht und schließt damit insgesamt 19 Sicherheitslücken. Von 16 Lücken geht ein hohes Risiko aus. So kann man den Browser etwa durch JavaScript-Dialoge und SVG-Dateien zum Absturz bringen oder die Adressleiste für URL-Spoofing missbrauchen. Auch ein Integer Overflow bei der Verarbeitung von Textfeldern wurde gefixt. Die Details zu den Lücken hält Google wie immer unter Verschluss, bis das Gros der Anwender auf die neue Version umgestiegen ist.

Chrome installiert das Update automatisch, sobald der Browser geschlossen wird. Ob man bereits mit der aktuellen Version im Netz unterwegs ist, verrät ein Blick auf den Info-Dialog, den man über den Schraubenschlüssel-Button erreicht.

Quelle : heise.de

Share

Bilder anschauen trotz “Internet-Radiergummi”

Das hat nicht lange gedauert. Eine Woche nach dem Start des vorgeblichen Internet-Radiergummis X-pire gibt es eine erste Demo des Sicherheitsunternehmens Scip, die eine der grundsätzlichen Schwächen des Konzepts vorführt. Durch die Modifikation des für die Entschlüsselung notwendigen Browser-Plug-ins lassen sich die Schlüssel sammeln. Mit den Schlüsseln kann man Bilder dann auch nach deren Ablauf ansehen. Die Macher von X-pire weisen allerdings selbst auf dieses Problem in der Darstellung ihres Konzepts hin – so gesehen dürfte nun niemand überrascht sein.

Quelle : heise.de

Share

Online-Banking-Trojaner entwickelt sich rasant weiter

Der im Herbst letzten Jahres aufgetauchte Trojaner-Baukasten Carberp wird offenbar rasant weiter entwickelt, berichtet unter anderem der Sicherheitsdienstleister Seculert. F-Secure-Analyst Toni Koivunen bezeichnet ihn bereits als aufsteigenden Stern der Banking-Trojaner-Szene.

Waren die ersten Carberp-Versionen noch recht einfach gestrickt, kann der Trojaner mittlerweile mit einer beeindruckenden Feature-Liste aufwarten. So läuft er auf allen Windows-Versionen einschließlich Windows 7 und kommt dort laut TrustDefender sogar ohne Admin-Rechte aus. Technisch ist das nicht weiter verwunderlich, genügen diese Rechte doch, um sich etwa als Browser-Erweiterung zu registrieren. Damit kann ein Trojaner als so genannter Man-in-the-Browser auch verschlüsselt übertragene Online-Banking-Daten mitlesen und sogar manipulieren.

Quelle : heise.de

Share

Neue Rufe nach Vorratsdatenspeicherung und schärferer Netzüberwachung

Der Streit um die Vorratsdatenspeicherung macht auch kurz vor Weihnachten keine Pause. So haben sich übers Wochenende der Deutsche Richterbund (DRB) und die Gewerkschaft der Polizei (GDP) für eine rasche Neuregelung stark gemacht. Generalbundesanwältin Monika Harms forderte darüber hinaus Befugnisse für Ermittler für heimliche Online-Durchsuchungen und die Quellen-Telekommunikationsüberwachung (Quellen-TKÜ) auch zur Strafverfolgung. Bisher ist dem Bundeskriminalamt (BKA) der verdeckte Zugriff auf IT-Systeme nur zur Terrorabwehr erlaubt. Die technisch ähnlich gelagerte Quellen-TKÜ zum Abhören von Internet-Telefonaten vor der Ver- beziehungsweise nach der Entschlüsselung erfolgt größtenteils in einer rechtlichen Grauzone.

Quelle : heise.de

Share

Gawker-Einbruch: Beliebtestes Passwort ist 123456

Die Sicherheitsexperten von Duo Security haben die gestohlenen Nutzerdaten des US-Blogbetreibers Gawker analysiert und dabei auch etwa 400.000 der ungefähr 1,3 Millionen DES-verschlüsselten Passwörter geknackt. Dabei kam heraus, dass 123456 auch hier das am häufigsten gewählte Passwort ist. Es wurde über 2500 Mal eingesetzt. Kurz darauf folgt password, dass fast 2200 Anwender als Passwort wählten. Für 12345678 haben sich immerhin über 1200 Anwender entschieden. Darauf folgen qwerty, abc123, 12345, monkey, 111111, consumer, letmein und 1234. Hierzulande sind einfache Passwörter ebenfalls beliebt: Nach dem Datenbankdiebstahl beim deutschsprachigen Flirtportal Flirtlife.de im Jahr 2006 kam heraus, dass auch hier 123456 das meistgenutzte Passwort war.

Quelle : heise.de

Share