Infografik: Die Geschichte des Batmobils

In dieser Infografik der Webseite Comic Book Resources gibt es eine ultimative Zusammenstellung aller Batmobile von 1939 bis zur Gegenwart. Neben den Batmobilen aus den Kinofilmen findet man zudem alle Modelle aus Comics und Games. Ein umfangreicher …

Continue reading “Infografik: Die Geschichte des Batmobils”

Sicherheitslücke aus den 90ern macht Safari und den Stock-Android Browser anfällig für Hacker-Angriffe

Ein Kryptographen-Team hat eine Sicherheitslücke entdeckt, die Nutzer von Apples Browser Safari für Mac und iOS sowie Googles Stock-Browser für Android anfällig für Hacks macht. Der Knackpunkt bei der Sicherheitslücke ist, dass sie seit den 1990er Jahren besteht.

MacBook

Die Sicherheitslücke wurde von den Kryptographen “Factoring attack on RSA-EXPORT Key” oder kurz “FREAK-Attack” getauft. Diese soll Safari für den Mac und iOS und den Stock-Browser für Android auf bestimmten Seiten  anfällig für fremde Zugriffe machen. Auf einer dedizierten Seite der FREAK-Studie werden die betroffenen Seiten aufgelistet, unter denen sich eine Handvoll deutsche Seiten wie Giga.de, Testberichte.de, Filmstarts.de usw. befinden.

Grund für die Anfälligkeit ist eine Verschlüsselungsmethode der US-amerikanischen Regierung aus den 90er Jahren, die damals Webseitenbetreibern vorschrieb, dass Besucher aus Übersee nur mit einer schwachen 512-bit Verschlüsselung auf die Seiten zugreifen dürfen, wohingegen Amerikaner mit einer sichereren Verschlüsselung Seiten besuchen konnten. Damals gab es noch keine SSL-Verschlüsselung, bzw. befand sie sich damals noch in der Entwicklungsphase.

Doch die SSL-Entwickler hatten damals einen Mechanismus entwickelt, der beide Verschlüsselungen bewerkstelligen konnte. Als die US-Regierung die Vorschrift wieder einstampfte, war es schon zu spät und der Mechanismus wurde bereits in unzähliger Software genutzt.

Das Kryptographen-Team war laut eigener Aussage demnach in der Lage besagten Browser die schwache 512-bit Verschlüsselung aufzuzwingen, die schlussendlich nach sieben Stunden mithilfe von 75 Computern gehackt waren. Zum Vergleich: Mit einer 1024-bit Verschlüsselung würde das Team ein paar Millionen Computer und rund ein Jahr benötigen, um einen der Browser zu hacken.

Als ob dies nicht schon schlimm genug wäre, meldete sich Professor Matthew Green, seines Zeichens Forscher am Johns Hopkins Institute zu Wort. Er meint, dass diese zweigleisige Verschlüsselungsmethode in der Theorie dazu dienen konnte, der NSA Zugriff auf die Kommunikation von ausländischen Besuchern zu ermöglichen. Dies lässt natürlich Fragen offen, inwieweit die NSA dies in den letzten 20 Jahren bereits für sich genutzt hat, um Hintertüren in Software oder Webseiten einzubauen.

Jedenfalls sind sich sowohl Apple als auch Google der Sicherheitslücke bewusst und versprachen ein Sicherheitsupdate. Apple will ein Update für Safari für iOS und Mac bereits in der kommenden Woche ausrollen. Auch Google arbeitet an einem Patch, jedoch hängt der Rollout zeitlich von den jeweiligen Mobilfunkanbietern und Herstellern ab, da diese final den Patch an die Geräte ausliefern müssen. Wer nun verunsichert ist, könnte in der Zwischenzeit zum Chrome Browser für PC, Mac oder Mobile überwechseln. Dieser ist offenbar nicht für die Sicherheitslücke anfällig.

Continue reading “Sicherheitslücke aus den 90ern macht Safari und den Stock-Android Browser anfällig für Hacker-Angriffe”

SSL-Verschlüsselung bei T-Online demnächst Pflicht

Filed under: Standards

Die Verschlüsselung im Handy-Netz soll besser werden, im E-Mail-Verkehr fällt am 1. April ebenfalls der Hammer. Oder besser: ein Hammer. Denn von diesem Zeitpunkt an müssen alle T-Online-Mails verschlüsselt werden. Wer den Telekom-Dienst nur online nutzt, muss sich keine Gedanken machen, in den entsprechenden Apps auf Rechner, Smartphone und Tablet jedoch müssen unter Umständen Einstellungen geändert werden. Wer nicht weiß, was zu tun ist: Eine spezielle Webseite der Telekom informiert, auch mit genauen Anleitungen für die Standardprogramme. Handlungsbedarf besteht: Mails gehen unverschlüsselt ab dem 1. April nicht mehr ab.

| |
Continue reading “SSL-Verschlüsselung bei T-Online demnächst Pflicht”

Edward Snowden hatte eigenen Webcrawler zum Sammeln von NSA Dokumenten

Filed under: Lifestyle

Man mag sich fragen, wie viel Aufwand war es wohl für Edward Snowden an all diese geheimen Dokumente zu kommen, und wie viel geheime Nachtaktionen brauchte er, um sich aus dunklen Ecken herauszuschmuggeln? Ein neuer Bericht der New York Times, der sich auf Mitarbeiter beruft, sagt, es war ganz einfach. Snowden hatte seinen eigenen Webcrawler, das was auch Search Engines nutzen. Den ließ er schlicht über die notwendigen Webseiten laufen, die, vorausgesetzt er kam mit dem richtigen Passwort, die Dateien willig ausspuckten. Scheinbar wurde all das auch noch dadurch vereinfacht, dass es in seinem Büro in Hawaii keine Monitorsoftware gab, die dafür gesorgt hätte, das auffällige Handlungen irgendwem auch auffallen. Es scheint also als wäre der Leak in seiner Ausführung nicht gerade geheimnisvoll, sondern schlicht ein Mangel an Sicherheit innerhalb der NSA. Und wir sind obendrein beruhigt, dass er die 1,7 Millionen Files, die er mitgenommen hat, nicht per Hand runterladen musste.

| | |
Continue reading “Edward Snowden hatte eigenen Webcrawler zum Sammeln von NSA Dokumenten”

OneClickScroll: Simple Android-App für besseres Seitenscrollen

Filed under: Android

Jeder der einmal auf bspw. Tumblr-Pages unterwegs war, weiß, dass Webseiten sehr lang sein können, teilweise unendlich lang. Das ist auf mobilen Devices manchmal unpraktisch. Das versucht nun die Android-App OneClickScroll zu umgehen. Das Ganze ist so einfach wie einleuchtend. Will man wieder auf den Anfang der Seite tippt man oben links in die Ecke der Statusbar, will man nach unten tippt man oben rechts. Wem das jetzt zu schnell ging, findet ein Demovideo nach dem Break. Interessenten finden die App im Play Store (hinter Quelle).

via Lifehacker

Continue ing OneClickScroll: Simple Android-App für besseres Seitenscrollen

| | |
Continue reading “OneClickScroll: Simple Android-App für besseres Seitenscrollen”

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies