LastPass: Achtung! Einbruch beim Passwort-Manager

LastPass_Android

Schlechte Nachrichten kommen derzeit vom Anbieter eines Online-Tresors für Passwörter. Der beliebte Anbieter LastPass erlaubt die Speicherung von Passwörtern online – und diese stehen dem Nutzer auf diversen Plattformen zur Verfügung. Nun die Aussage, dass man am vergangenen Freitag eine ungewöhnliche Aktivität im Firmennetzwerk festgestellt habe. Laut LastPass habe man bei anschließenden Untersuchungen keinen Hinweis darauf gefunden, dass verschlüsselte Passwort-Tresore entwendet wurden.

 

In our investigation, we have found no evidence that encrypted user vault data was taken, nor that LastPass user accounts were accessed. The investigation has shown, however, that LastPass account email addresses, password reminders, server per user salts, and authentication hashes were compromised.

Aber: man konnte nachvollziehen, dass E-Mail-Adressen von LastPass-Nutzern entwendet wurden – sowie die Passwort-Erinnerungen und Authentication Hashes. Man teilt mit, dass man der Meinung sei, dass die Verschlüsselung sicher genug sei, um einen Großteil (schwammige Aussage ist schwammig!) der Nutzer zu schützen:

We are confident that our encryption measures are sufficient to protect the vast majority of users. LastPass strengthens the authentication hash with a random salt and 100,000 rounds of server-side PBKDF2-SHA256, in addition to the rounds performed client-side. This additional strengthening makes it difficult to attack the stolen hashes with any significant speed.

Dennoch fordert man alle Nutzer zum Passwort-Wechsel auf. Alle Nutzer, die nun erstmalig von einer neuen IP oder einem neuen Gerät auf den Service zugreifen, müssen ihre Identität via E-Mail bestätigen – außer man hat die Zwei-Faktor-Authentifizierung aktiviert.

Ebenfalls werden Nutzer aufgefordert, die Master-Passwörter zu ändern. Sofern man ein schwaches Master-Password hat – oder dieses gar auch zum Login auf anderen Seiten nutzt, so soll man dies auch ändern. Auch solle man Passwort bei den Seiten ändern, bei denen man das Master-Passwort verwendet. Da die Passwort-Tresore stark verschlüsselt sind, braucht man laut Aussage von LastPass aber nicht alle Passwörter ändern.

Schöner Mist, nicht wahr? Achtet also auf jeden Fall darauf, dass ihr JEDER E-Mail kritisch gegenübersteht, die angeblich von LastPass kommt. Ich kann mir gut vorstellen, dass die Angreifer nun via E-Mail versuchen, zusätzliche Daten abzugreifen.

 

Continue reading “LastPass: Achtung! Einbruch beim Passwort-Manager”

Bank bestätigt: Razer hat Ouya übernommen

Ouya

Ende April wurde bekannt, dass Ouya auf der Suche nach einem Käufer ist. Nach einer erfolgreichen Crowdfunding-Kampagne schaffte es die Firma nicht, auf eigenen Beinen zu bestehen. Die Suche nach einem Käufer war erfolgreich, wie nun die betreuende Bank noch vor den beteiligten Firmen bestätigt (mittlerweile nicht mehr sichtbar). Details zu einem Kaufpreis oder wie es mit Ouya weitergeht, gibt es allerdings noch nicht. Aktuell findet die Spielemesse E3 statt, eventuell hat Razer hier etwas zu Ouya zu sagen. Interessant ist sicher auch für Nutzer einer Ouya-Konsole, wie es künftig mit der Unterstützung für bereits ausgelieferte Konsolen weitergeht. Ouya basiert zwar auf Android, bringt aber eine eigene Oberfläche mit eigenem Store, um Spiele auf den heimischen Fernseher zu zaubern. Razer selbst hat sich auch schon in Android-Konsolen versucht, war damit aber – zumindest bei Personen, die Forge TV ausprobiert haben – nicht sehr erfolgreich.

Continue reading “Bank bestätigt: Razer hat Ouya übernommen”

Neue App: Apple kündigt News für iOS an

iOS9_news

Apple steigt in das Geschäft mit Nachrichten ein. Dazu wird eine neue App namens News herausgebracht. Leider nicht weltweit, sondern vorerst nur in den USA, in Großbritannien und in Australien. Es handelt sich dabei um eine Nachrichten-App im Stil von Flipboard, man kann aus verschiedenen Kategorien seinen eigenen Feed zusammenstellen, eine Suche ist natürlich vorhanden. Ebenfalls integriert ist eine “Später lesen”-Funktion, mit der man Artikel zurückstellen kann. Die einzelnen Artikel werden ansprechend dargestellt, Bildergalerien erstellt und der Fokus auf den Inhalt gelegt. Apple arbeitet direkt mit zahlreichen Publishern zusammen, um die App mit Artikeln zu befüllen. Auch hier legt Apple wieder Wert auf die Privatsphäre der Nutzer, Daten werden anonym gesammelt und auch nicht weitergegeben. Schade, dass die App nicht hierzulande verfügbar sein wird, könnte für viele sicher eine gute Anlaufstelle sein.

Team, Info und Kontakt | Google+ | Facebook | News per Google Kiosk lesen |

Zum Beitrag im Blog: Neue App: Apple kündigt News für iOS an

Dieser Feed ist nur für den persönlichen, nicht gewerblichen Gebrauch bestimmt und Inhalt des Angebotes von www.beaktiv.com.de

Continue reading “Neue App: Apple kündigt News für iOS an”

Jailbreak-Guru Comex zeigt Browser auf der Apple Watch, keine Hinweise auf möglichen Jailbreak

Die Apple Watch ist nun seit ein paar Wochen auf dem Markt – wenn auch sehr eingeschränkt verfügbar. Logisch, dass sich da auch einige Bastler versuchen, vor allem am neuen Watch OS. Ein alter Bekannter aus der Jailbreak-Szene ist Comex, er bescherte den Nutzern mit JailbreakMe einen super einfachen iOS-Jailbreak und befreite auch die PS3 aus den Fesseln Sonys, was ihm nicht nur Gutes einbrachte.

Jetzt hat sich Comex die Apple Watch vorgenommen. Zwar (noch) nicht für einen Jailbreak, aber immerhin lässt er einen Browser auf dem Mini-Display laufen, kommt also schon einmal so weit ins System, dass er Code ausführen kann, der eigentlich nicht zur Ausführung gedacht ist. Das Ganze beweist er mit einem Video, das oben eingebunden ist.

Zu sehen ist ein laufender Browser auf der Apple Watch, die Google Startseite wird dargestellt und kann auch bedient werden. Mangels Tastatur auf der Watch können natürlich keine Texteingaben gemacht werden, aber darum geht es auch nicht. Vielmehr geht es darum zu zeigen, dass auf der Uhr auch andere als von Apple bisher vorgesehene Dinge lauffähig sind.

Apple selbst kündigte bereits die Unterstützung für native Apps auf der Apple Watch an. Alle bislang erschienenen Apps sind nur Erweiterungen der Smartphone-Apps, ohne diese funktionieren auch die Apps auf der Watch nicht. Ob Comex tatsächlich an einem Jailbreak für die Apple Watch arbeitet, weiß nur er selbst, dazu sagt er aber nichts. Interessant wäre so ein Jailbreak und die damit zwangsläufig kommenden Zusatzapps gerade bei einer ersten Version eines neuen Produkts, das bei Apple bekanntermaßen meist sehr beschnitten ist.

Continue reading “Jailbreak-Guru Comex zeigt Browser auf der Apple Watch, keine Hinweise auf möglichen Jailbreak”

Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag

 Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag

Die Vorsitzende der IT-Kommission und Vizepräsidentin des Bundestages, Petra Pau (Linke), hat sich nach dem anhaltenden Cyber-Angriff auf das interne Datennetz des Parlaments entsetzt über den Umfang der Attacke gezeigt und zugleich erklärt, sie habe keine Hinweise darauf, dass Informationen abgeflossen seien.

“Wir versuchen, alles dicht zu halten”, sagte sie der “Mitteldeutschen Zeitung”. “Und ich habe keine Hinweise darauf, dass irgendwelche Informationen abgeflossen sind. Doch der Angriff hat ein solches Ausmaß, wie wir das noch nicht hatten.

Deshalb müssen wir gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik übers Wochenende schauen, wer der Angreifer ist und dass das Netz dicht bleibt.” Einen besonderen Angriff auf den NSA-Untersuchungsausschuss könne sie nicht bestätigen, fügte Pau hinzu.

Es sei eher ein Angriff, um offensichtlich Überlast herzustellen und auf diesem Wege einzudringen. Das sei den Angreifern aber nicht gelungen

Continue reading “Hacker | Petra Pau entsetzt über Cyber-Attacke des Bundestag”

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies