Datenleck bei Sky: per Brieftaube verschickte E-Mails kommen endlich an

Seit gestern haben wir zahlreiche E-Mails von Lesern erhalten, die Kunden des Bezahl-Angebotes von Sky sind. Sie werden darüber informiert, dass es wohl einen kleinen Fauxpas bezüglich der Kundendaten gegeben hätte. Moment – da war doch was? Richtig, blättern wir mal ein paar Seiten in diesem Blog zurück und stoppen Mitte November 2013. Vor fast drei Monaten wurde bekannt, dass es bei Sky ein Datenleck gegeben hat. Dieses Datenleck sorgte dafür, dass Angreifer diverse Daten der Kunden von Sky bekamen, unter anderem Telefonnummer und Kontonummer. Betroffene Kunden erhalten seit Anfang November Anrufe, dass sie in einem Gewinnspiel gewonnen hätten.

SkyGebude_0064

Bereits Mitte November teilte Sky via Twitter mit, dass man betroffene Kunden zeitnah informieren werde. So hieß es, dass die Kunden in “den nächsten Tagen” ein Schreiben von Sky erhalten würden. Dieses Schreiben hat man anscheinend mit einer Brieftaube losgeschickt, anders kann ich es mir nicht erklären, dass erst jetzt die E-Mails (hier ein Screenshot) bei den Betroffenen ankommen. Entweder man hat das mit der Kommunikation nicht so ganz verstanden oder man sitzt in einem Zeit-Raum-Kontinuum fest. Der Inhalt der Mail gibt nicht wirklich neue Aufschlüsse darüber, was passiert ist. Textlich findet man darin die identischen Floskeln, die man schon im November medial ausspielte. Laut Sky sind nicht viele Kunden betroffen, eine genaue Anzahl kann man allerdings nicht nennen:

Obwohl unsere Nachforschungen noch andauern, sieht es nach den erhaltenen Anrufen und E-Mails sowie den vorläufigen Ermittlungsergebnissen der Polizei zunächst danach aus, dass eine begrenzte Anzahl von Kundendaten erbeutet und an Dritte weitergegeben wurde. Leider sind auch Ihre Kundendaten davon betroffen.” Im vierten Quartal 2013 hatte Sky meines Wissens 3,67 Millionen Kunden – hier wäre es einmal interessant zu wissen, was denn nun die “begrenzte Anzahl” ist. Man hat bestimmt nicht drei Monate Lochkarten überprüft um zu schauen, welche Kunden betroffen sind. Selbst wenn dies so wäre, hätte man vorsorgend warnen müssen.

Auch den Umfang der abhanden gekommenen Daten nennt man bei Sky: “In Ihrem Fall wurden wir darüber informiert, dass die Anrufer Kenntnis über Ihren Namen, Ihre Adresse, Ihre Telefonnummer sowie über Ihre Bankleitzahl und Kontonummer erlangt haben.“.

Wie es weitergeht?

“Die Sicherheit unserer Kundendaten hat für uns schon immer höchste Priorität. Wir sind Vorreiter in diesem Bereich und stolz auf das Vertrauen, das uns unsere Kunden schenken. Deshalb nehmen wir diese Angelegenheit äußerst ernst und werden weiterhin alle uns möglichen Anstrengungen unternehmen, um die Vorgänge schnellstmöglich aufzuklären.”

Richtig – Vorreiter. Im spät E-Mails mit Informationen schicken. Ja, Sky hat eine Informationsseite geschaltet, die man allerdings nur findet, wenn man die entsprechenden Newsseiten bei Sky besucht hat. Nein, man hat nicht wie versprochen “in den nächsten Tagen” die Kunden informiert, sondern für die Mail, die auch wirklich nichts Neues enthält, drei Monate gebraucht. Das ist großer Mist, denn der Vorfall war ja nun einmal bekannt und öffentlich. Fast hätte ich Sky  mit dem BSI verglichen, die auch lange wussten, dass es 16 Millionen geleakte Datensätze von Nutzern gibt – aber hier war der Öffentlichkeit ja nicht bekannt, was Usus ist.

Ne Leute, das war einfach mal ein Griff ins Kommunikations-Klo.

Team, Info und Kontakt | Google+ | Facebook | News per Google Kiosk lesen | Tarifrechner |

Zum Beitrag im Blog: Datenleck bei Sky: per Brieftaube verschickte E-Mails kommen endlich an

Dieser Feed ist nur für den persönlichen, nicht gewerblichen Gebrauch bestimmt und Inhalt des Angebotes von www.beaktiv.com.de


Continue reading “Datenleck bei Sky: per Brieftaube verschickte E-Mails kommen endlich an”

CES 2014: Intel mit Wearables, Mini-Rechner Edison und Umbenennung der Sicherheits-Suite

Auch bei Intel war man fleißig, auf der Consumer Electronics Show (CES) in Las Vegas stellte man auch einen der Trends 2014 vor: Wearables. Intel CEO Brian Krzanich zeigte Referenzgeräte für am Körper tragbare Geräte, dazu gehörten Ohrhörer mit Biometrie- und Fitness-Funktionen, ein smartes Headset, das mit bestehenden Personal Assistent-Technologien für Sprachsteuerung kompatibel ist, sowie eine drahtlose Ladeschale.

Intel_Smart_Wireless_Charging_Bowl_reference_design

Intels Ansatz für diese Entwicklung ist es, Referenz-Designs für Geräte und Plattformen zu erstellen, die Kunden sofort für die Entwicklung von Wearable-Produkten nutzen können – ähnelt ein wenig der Referenz-Geschichte, die man auch bei den Ultrabooks fährt.

ces2014_coffeemug_007

Zudem starte Intel die „Make it Wearable Challenge“, um Kreativität und Innovationen bei Wearable-Technologie zu beschleunigen. Der Wettbewerb ruft weltweit die intelligentesten und kreativsten Köpfe dazu auf, sich Gedanken über Kriterien zu machen, die die Verbreitung von Wearables und omnipräsentem Computing beeinflussen. Dazu gehören sinnvolle Einsatzmöglichkeiten, Ästhetik, Akkulaufzeit, Sicherheit und Datenschutz. Mal schauen, was das wird, gibt ja nicht nur Intel in diesem Bereich, sondern viele andere und die wollen bekanntlich auch selber Lösungen in den Markt drücken, unabhängig vom Chip-Produzenten.

(Auch eine Lösung: Monitoring in Baby-Stramplern, nennt sich Mimo)

ces2014-restdevices_mimo-0621

Neben der Entwicklung von Referenzgeräten für Wearable-Technologie wird Intel eine Reihe von kostengünstigen Einstiegs-Plattformen anbieten. Diese sollen es Einzelpersonen und kleinen Unternehmen erleichtern, mit dem Internet verbundene Wearables oder andere Geräte mit kleinem Formfaktor zu erstellen.

Intel_Edison_Board_Left

Passend dazu kündigte Brian Krzanich den Intel Edison an, einen neuen Computer auf Basis der Intel Quark-Technologie im Format einer SD-Karte mit integrierter Wireless-Funktionen, der mehrere Betriebssysteme unterstützt. Intel Edison wird ab Sommer 2014 erhältlich sein.

Übrigens: Erinnert ihr euch an die Antivirus-Suite McAfee? Die Lösung hatte Intel vor ein paar Jahren gekauft. Der Name scheint nicht zu Intel zu passen, weshalb man die Marke nach und nach in Intel Security umwandeln wird. Intel plant, die McAfee Security-Produkte für mobile Geräte teilweise kostenlos anzubieten.

Team, Info und Kontakt | Google+ | Facebook | News per Google Kiosk lesen | Tarifrechner |Sony Bravia Advertorial, jeder Klick unterstützt uns

Zum Beitrag im Blog: CES 2014: Intel mit Wearables, Mini-Rechner Edison und Umbenennung der Sicherheits-Suite

Dieser Feed ist nur für den persönlichen, nicht gewerblichen Gebrauch bestimmt und Inhalt des Angebotes von www.beaktiv.com.de


Continue reading “CES 2014: Intel mit Wearables, Mini-Rechner Edison und Umbenennung der Sicherheits-Suite”

Lauschangriff | Kooperation zwischen BND und NSA erst 2014

 Lauschangriff | Kooperation zwischen BND und NSA erst 2014

Die Bundesregierung rechnet laut eines “Spiegel”-Berichts frühestens Mitte Januar mit dem Abschluss einer geheimen Kooperationsvereinbarung zwischen dem Bundesnachrichtendienst (BND) und dem US-Geheimdienst NSA, die unter anderem Garantien gegen Lauschangriffe enthalten soll.

“Vor der Obama-Review geht voraussichtlich nichts mehr”, sagte ein hochrangiger Sicherheitsbeamter dem “Spiegel”. Gemeint ist eine angekündigte Erklärung des US-Präsidenten Barack Obama über die inhaltliche Ausrichtung der NSA. Derzeit verhandeln BND-Präsident Gerhard Schindler und NSA-Chef Keith Alexander über den Wortlaut der Vereinbarung. Im Kern geht es um die Garantie der “Vertraulichkeit der Kommunikation der Partner”.

In Anhängen zu der Vereinbarung sollen die einzelnen Aussagen ergänzt werden, etwa durch Artikel 10 des Grundgesetzes, der das deutsche Brief-, Post- und Fernmeldegeheimnis regelt. Zeitgleich zur Unterzeichnung strebt die Bundesregierung eine gemeinsame politische Erklärung an. Das Bundesamt für Verfassungsschutz (BfV) nimmt unterdessen US-Einrichtungen in Deutschland ins Visier.

In einer Antwort auf eine parlamentarische Anfrage der Grünen erklärte die Bundesregierung, das BfV habe “Luftaufnahmen von Liegenschaften der USA in Deutschland angefertigt, um deren Dachaufbauten dokumentieren zu können”. Bereits im Frühjahr überflog ein mit Spezialkameras ausgerüsteter Hubschrauber der Bundespolizei im Auftrag des BfV diplomatische Vertretungen in Berlin.

Dabei wurde auch die US-Botschaft fotografiert. Und Ende August, unmittelbar nachdem der “Spiegel” mit Verweis auf Snowden-Dokumente über Spionageaktivitäten im Frankfurter US-Generalkonsulat berichtet hatte, ließ das BfV Luftaufnahmen von dortigen Dachaufbauten machen. “Es ist ja nett, dass die deutsche Spionageabwehr jetzt gegen Liegenschaften der US-Freunde losschlägt”, spottet der grüne Parlamentarier Hans-Christian Ströbele.

Die Dachaufbauten zu dokumentieren sei aber “eher lächerlich und reicht nicht zur Aufklärung”.

Continue reading “Lauschangriff | Kooperation zwischen BND und NSA erst 2014”

Mobilfunknetz: Telekom kündigt bessere Verschlüsselung an

Filed under: Companies, Sicherheit

Die Deutsche Telekom will bis zum Jahresende das gesamte Handy-Netz mit dem verbesserten Verschlüsselungsalgorithmus A5/3 aufrüsten. A5/3 biete mehr Abhörsicherheit im Mobilfunknetz, sagte Telekom-Vorstand Thomas Kremer der Wirtschaftswoche. Damit geht die Telekom als erster Anbieter diesen Schritt. Die Unsicherheit der bisherigen Verschlüsselung A5/1 wird von Sicherheitsexperten schon lange thematisiert. So berichtete der Chaos Computer Club Ende 2009 über den ersten erfolgreichen Angriff mit Amateurmitteln und warnte davor, sensible Informationen über das Handy im GSM-Netz auszutauschen.

Vodafone wollte laut Wirtschaftswoche die neue Verschlüsselung in Deutschland schon im März dieses Jahres einsetzen, musste die EInführung aber wegen technischer Probleme auf 2015 verschieben. O2 und E-Plus, die fusionieren wollen, konnten noch keinen Zeitpunkt nennen. Auch bei der Telekom verzögerte sich die Umrüstung um einige Monate, weil für zwei ältere Handy-Modelle erst Spezialsoftware entwickelt werden musste.

| | |
Continue reading “Mobilfunknetz: Telekom kündigt bessere Verschlüsselung an”

Twitter erhöht Abhörsicherheit mit Forward Secrecy

Filed under: Lifestyle

In den letzten Wochen hört man immer wieder von Firmen die endlich ihre Datensicherheit in den Vordergrund stellen. Twitter implementiert jetzt Forward Secrecy wie z.B. schon länger Google oder Dropbox, seit einer Weile auch Facebook. Selbst LinkedIn will einsteigen. Damit wird das Ausschnüffeln von Keys dank Diffie-Hellman um einiges komplizierter. Die genaue Erklärung der Implementation findet sich auf der Twitter Developer Seite, wo betont wird, das sollte heutzutage “The New Normal” sein. Das Bild oben zeigt den Status anderer Firmen bezüglich ihrer Verschlüsselungsaktivitäten und stammt von der EFF.

| | |
Continue reading “Twitter erhöht Abhörsicherheit mit Forward Secrecy”

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies