Hacker | Chaos Computer Club: Bundestag braucht bessere IT-Profis

 Hacker | Chaos Computer Club: Bundestag braucht bessere IT-Profis

Der altehrwürdige “Chaos Computer Club” (CCC) hat dem Bundestag nach den jüngsten Cyber-Attacken empfohlen, nicht nur Geld für Software und Hardware in die Hand zu nehmen, sondern auch für bessere IT-Spezialisten zu sorgen.

“An neuralgischen Punkten muss der Bundestag sich qualifiziertes Personal zulegen, das vielleicht nicht nach Bundesangestelltentarif bezahlt wird”, sagte CCC-Sprecher Dirk Engling der “Rheinischen Post” (Samstagsausgabe). Auf vielen Politikfeldern, wie etwa der Energiewende, gehe es im Parlament immer wieder um wichtige Dokumente, für die von interessierter Seite viel Geld bezahlt werde. Mit Hackern komme man schon für fünf- und sechsstellige Beträge ins Geschäft.

Dagegen müsse sich der Bundestag besser wappnen. Wenn als Folge der Cyber-Attacken die gesamte Software der 20.000 Rechner von Abgeordneten und Mitarbeitern neu aufgesetzt würde, kostet das nach CCC-Einschätzung “nicht mehr als Überstunden”. Entschlösse sich das Parlament jedoch, auch die Hardware zu erneuern, sei mit Kosten von sieben bis zehn Millionen Euro zu rechnen.

Nach Meinung des Digital-Experten Thomas Jarzombek (CDU) muss nur eine begrenzte Menge von Hardware angeschafft werden, um bei laufendem Betrieb die Server neu installieren und die Schadsoftware auf allen Rechnern beseitigen zu können.

Continue reading “Hacker | Chaos Computer Club: Bundestag braucht bessere IT-Profis”

Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag

 Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag

Die Vorsitzende der IT-Kommission und Vizepräsidentin des Bundestages, Petra Pau (Linke), hat sich nach dem anhaltenden Cyber-Angriff auf das interne Datennetz des Parlaments entsetzt über den Umfang der Attacke gezeigt und zugleich erklärt, sie habe keine Hinweise darauf, dass Informationen abgeflossen seien.

“Wir versuchen, alles dicht zu halten”, sagte sie der “Mitteldeutschen Zeitung”. “Und ich habe keine Hinweise darauf, dass irgendwelche Informationen abgeflossen sind. Doch der Angriff hat ein solches Ausmaß, wie wir das noch nicht hatten.

Deshalb müssen wir gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik übers Wochenende schauen, wer der Angreifer ist und dass das Netz dicht bleibt.” Einen besonderen Angriff auf den NSA-Untersuchungsausschuss könne sie nicht bestätigen, fügte Pau hinzu.

Es sei eher ein Angriff, um offensichtlich Überlast herzustellen und auf diesem Wege einzudringen. Das sei den Angreifern aber nicht gelungen

Continue reading “Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag”

Cybercrime | Telekom zählt halbe Mio Hacker-Attacken – pro Tag

 Telekom Hacker-Attacken

Hackerattacken auf private Router, Computer und Smartphones werden immer zielgerichteter und gefährlicher. Das geht aus Auswertungen des “Cyber Defense Centers” der Deutschen Telekom in Bonn hervor, so der “Spiegel” in seiner am Samstag erscheinenden Ausgabe. “Bei den von uns täglich registrierten 500.000 Hackerattacken”, so Telekom-Sicherheitschef Thomas Tschersich, “nehmen die Fälle von schwerem Betrug und organisierter Kriminalität erheblich zu.”

Neben Firmennetzen würden verstärkt auch private Router, Computer und Smartphones angegriffen, um Bankkonten von Privatleuten zu plündern oder Opfer mit kompromittierenden Inhalten ihrer Handys zu erpressen. Die Telekom will ihren Kampf gegen die Cyberangriffe in den nächsten Monaten massiv ausweiten.

In Kooperation mit dem Chiphersteller Intel soll ein bereits bestehendes Netz aus versteckten Sensoren ausgebaut und professionalisiert werden. Das sogenannte Honeypot-Netz (Honigtopf) besteht aus einer Vielzahl kleiner Computer, die Angriffsziele für Hacker simulieren und deren Attacken dann minutiös aufzeichnen.

+ Links: “Cyber Defense Center” der Deutschen Telekom | Chiphersteller Intel | Foto: TechFieber.de / MomentiMedia

Continue reading “Cybercrime | Telekom zählt halbe Mio Hacker-Attacken – pro Tag”

Sicherheitslücke aus den 90ern macht Safari und den Stock-Android Browser anfällig für Hacker-Angriffe

Ein Kryptographen-Team hat eine Sicherheitslücke entdeckt, die Nutzer von Apples Browser Safari für Mac und iOS sowie Googles Stock-Browser für Android anfällig für Hacks macht. Der Knackpunkt bei der Sicherheitslücke ist, dass sie seit den 1990er Jahren besteht.

MacBook

Die Sicherheitslücke wurde von den Kryptographen “Factoring attack on RSA-EXPORT Key” oder kurz “FREAK-Attack” getauft. Diese soll Safari für den Mac und iOS und den Stock-Browser für Android auf bestimmten Seiten  anfällig für fremde Zugriffe machen. Auf einer dedizierten Seite der FREAK-Studie werden die betroffenen Seiten aufgelistet, unter denen sich eine Handvoll deutsche Seiten wie Giga.de, Testberichte.de, Filmstarts.de usw. befinden.

Grund für die Anfälligkeit ist eine Verschlüsselungsmethode der US-amerikanischen Regierung aus den 90er Jahren, die damals Webseitenbetreibern vorschrieb, dass Besucher aus Übersee nur mit einer schwachen 512-bit Verschlüsselung auf die Seiten zugreifen dürfen, wohingegen Amerikaner mit einer sichereren Verschlüsselung Seiten besuchen konnten. Damals gab es noch keine SSL-Verschlüsselung, bzw. befand sie sich damals noch in der Entwicklungsphase.

Doch die SSL-Entwickler hatten damals einen Mechanismus entwickelt, der beide Verschlüsselungen bewerkstelligen konnte. Als die US-Regierung die Vorschrift wieder einstampfte, war es schon zu spät und der Mechanismus wurde bereits in unzähliger Software genutzt.

Das Kryptographen-Team war laut eigener Aussage demnach in der Lage besagten Browser die schwache 512-bit Verschlüsselung aufzuzwingen, die schlussendlich nach sieben Stunden mithilfe von 75 Computern gehackt waren. Zum Vergleich: Mit einer 1024-bit Verschlüsselung würde das Team ein paar Millionen Computer und rund ein Jahr benötigen, um einen der Browser zu hacken.

Als ob dies nicht schon schlimm genug wäre, meldete sich Professor Matthew Green, seines Zeichens Forscher am Johns Hopkins Institute zu Wort. Er meint, dass diese zweigleisige Verschlüsselungsmethode in der Theorie dazu dienen konnte, der NSA Zugriff auf die Kommunikation von ausländischen Besuchern zu ermöglichen. Dies lässt natürlich Fragen offen, inwieweit die NSA dies in den letzten 20 Jahren bereits für sich genutzt hat, um Hintertüren in Software oder Webseiten einzubauen.

Jedenfalls sind sich sowohl Apple als auch Google der Sicherheitslücke bewusst und versprachen ein Sicherheitsupdate. Apple will ein Update für Safari für iOS und Mac bereits in der kommenden Woche ausrollen. Auch Google arbeitet an einem Patch, jedoch hängt der Rollout zeitlich von den jeweiligen Mobilfunkanbietern und Herstellern ab, da diese final den Patch an die Geräte ausliefern müssen. Wer nun verunsichert ist, könnte in der Zwischenzeit zum Chrome Browser für PC, Mac oder Mobile überwechseln. Dieser ist offenbar nicht für die Sicherheitslücke anfällig.

Continue reading “Sicherheitslücke aus den 90ern macht Safari und den Stock-Android Browser anfällig für Hacker-Angriffe”

TimePIN: Ziemlich sicheres Android-Smartphone, so lange es nicht alle machen

Filed under: Android

Das eigene Smartphone möglichst sicher zu halten, ist das Bemühen vieler Systeme. Ob PIN, Fingerabdruck, Sprache oder Iris. Was aber auch gut funktioniert, sind dynamische PIN. Das versucht die App TimePIN für Android und wie der Name schon sagt, ist die Uhrzeit das ausschlaggebende dieser Security-Applikation. Statt des Geburtstags gibt man nämlich die tatsächliche Uhrzeit ein. Bei 12:34, genau, 1234. Wem das zu einfach ist, kann aber auch zusätzliche Hürden einbauen, wie die Zeit umgekehrt einzugeben oder doppelt. Seht ein Video dazu nach dem Break. Zum Play Store gelangt ihr hinter der Quelle.

via Lifehacker

Continue ing TimePIN: Ziemlich sicheres Android-Smartphone, so lange es nicht alle machen

| | |
Continue reading “TimePIN: Ziemlich sicheres Android-Smartphone, so lange es nicht alle machen”

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies