Die Angebote WorkLife und SecuSuite des kanadischen Handyherstellers ermöglichen eine getrennte Abrechnung der geschäftlichen und privaten Handynutzung sowie eine Ende-zu-Ende-Verschlüsselung für Knox-Nutzer. Zudem können Anwender zum ...
IT-News Sicherheitsmanagement
Ungepatchte Sicherheitslecks als Einfallstor für Firmen-Netzwerke
Wenn ein Hacker einen Cyberangriff auf ein Unternehmen plant, dann nutzt er dafür meist eine ältere Schwachstelle oder sucht sich einen Server, der nicht richtig Konfiguriert ist, wie ein aktueller Sicherheitsreport von HP jetzt zeigt. ...
Windows Defender löscht Lenovo-Adware Superfish
Das in Windows integrierte Anti-Malware-Tool kann die Lenovo-Adware samt Stammzertifikat löschen. Nutzer von Firefox hingegen müssen den Eintrag jedoch manuell löschen. Zwischenzeitlich bietet auch der Hersteller ein Tool für das Entfe ...
CeBIT: Live-Demonstration des berühmtesten Hackers der Welt
Kevin Mitnick auch bekannt als The Condor führt auf der Messe in Hannover seine Social-Engineering-Taktiken vor. In den 80er Jahren galt er als größter Hacker. Er saß fünf Jahre in Haft, weil er in das Netzwerk des US-Verteidigungsmini ...
Zero-Day-Lücken: Google verlängert Frist für Patches
Zuletzt geriet Googles Project Zero in die Kritik für die Veröffentlichungen von Sicherheitslücken ohne Patch. Nun gibt der Internetkonzern Entwicklern unter bestimmten Umständen mehr Zeit eine Zero-Day-Lücke zu schließen.
Firmen und Mitarbeiter helfen Cyberkriminellen – unbewusst, aber effektiv
Kaum ein Client-Rechner kommt ohne Adobe Flash oder Internet Explorer zum Einsatz. Trotz häufiger Sicherheitslecks fehlen in den Unternehmen meist formalisierte Updates und regelmäßige Pflege der Systeme, kritisiert Volker Marschner, S ...
Smart-Home-Sicherheit mit riskanten Defiziten
Schlechte Implementierung: Alarm- und Überwachungsanlagen für Privathaushalte weisen massive Sicherheitslücken auf. Bei einem Test der Sicherheitsspezialisten traten nicht nur Probleme bei der Passwortsicherheit, sondern auch bei Versc ...
Siemens behebt Lecks in WinCC SCADA
Angreifer können über die beiden Lecks remote beliebigen Code auf einem angegriffenen SCADA-System ausführen oder Dateien stehlen. Das Leck wird bereits seit einigen Monaten aktiv genutzt. Siemens rät daher zu einem schnellen Upgrade.
Smart-TVs von Samsung zeichnen Privatgespräche auf
Fernseher mit aktivierter Spracherkennung zeichnen sämtliche Gespräche auf, die der Nutzer in der Nähe des Smart-TVs führt. Zudem sammeln Samsung-Geräte Seh- und Nutzungsgewohnheiten sowie Hardware- und Browserdaten und sendet sie an D ...
Samsung Knox: Good Technology integriert App-Container
Mit dem Angebot "Good for Samsung Knox" richten sich der Sicherheitsspezialist vor allem an Firmen, die bislang Android nicht einsetzen wollen. Es ist die erste Integration einer Sicherheitslösung in Knox. Weitere sollen folgen.
Flash Player: Adobe warnt vor Zero-Day-Lücke
Cyberkriminelle nutzen die Sicherheitslücke bereits aktiv aus. Betroffen ist die jüngste Flash-Player-Version 16.0.0.296. Experten raten den Player vorübergehend abzuschalten. Adobe will noch diese Woche einen Patch bereitstellen.
BMWs ConnectedDrive lässt sich per Mobilfunk knacken
Sicherheitslücke im Auto: Diebe hätten mit dem Handy die Türen von BMWs mit Connected Drive öffnen können. Das fand der ADAC zufällig bei Tests heraus. Die Schwachstelle hat der Automobilhersteller bereits geschlossen.
iOS 8: Apple veröffentlicht Sicherheitsupdate
Insgesamt 33 Lücken schließt Apple mit iOS 8.1.3. Drei der Schwachstellen bilden die Grundlage für unterschiedliche Jailbreaks. Andere Fehler ermöglichen das Einschleusen und Ausführen von Schadcode. Software-Updates benötigen ab sofor ...
Vodafone Secure Call verschlüsselt mobile Firmenkommunikation
Android, BlackBerry, iOS: Die Sprachverschlüsselungs-App soll Unternehmen vor Lauschangriffen schützen. Die Technik stammt von Secusmart. Vodafone Secure Call funktioniert providerunabhängig und kostet monatlich 14,95 Euro pro Nutzer.
Android: Schwachstelle in WiFi-Direct ermöglicht DoS-Angriffe
Von der Sicherheitslücke sind Geräte mit Android 4.1.2, 4.2.2 und 4.4.4 betroffen. Das Betriebssystem kann aufgrund eines manipulierten Frames während der Suche nach anderen WiFi-Direct-Geräten abstürzen. Ein Patch ist Google zufolge n ...
Stiefkind Dokumentensicherheit im Mittelstand
Viele mittelständische Unternehmen opfern die Dukementensicherheit der Bequemlichkeit, und das obwohl es eigentlich entsprechende technologische Möglichkeiten gebe.
Browserlücke in Android 4.3 bleibt ungepatcht
Kein Sicherheitsupdate in Planung: Der Support für die über zwei Jahre alte WebKit-Version kann Google zufolge nicht mehr gewährleistet werden. Nutzer sollten auf Chrome oder Firefox umsteigen.
Hotspot-Nutzung kostet Erstgeborenes
Schon wieder nicht die Nutzungsbedingung gelesen? F-Secure fordert für die Verwendung eines öffentlichen Hotspots ein Kind – gibt sich aber auch mit dem Lieblingshaustier zufrieden. Das Unternehmen will die Klausel aber nicht durchsetz ...
Zero-Day-Lücke in Flash Player ermöglicht Botnetze
Sicherheitsforschern zufolge nutzen Cyberkriminelle die Schwachstelle bereits aus. Dafür nutzen sie das Exploit-Kit "Angler" und verteilen Adware. Mit der Malware "Bedep" bauen sie ein Botnetz auf. Flash sollte vorübergehend auf allen ...
iPhone: Snowden äußert Sicherheitsbedenken wegen Spionagesoftware
Spezialsoftware: Wie Snowdens Anwalt mitteilt nutzt der Whistleblower nur "ein einfaches Telefon". Eine angebliche Spionagesoftware auf dem iPhone soll sich aus der Ferne aktivieren lassen.
Google veröffentlicht weitere Windows-Lücken
Drei Schwachstellen in Windows ermöglichen die Preisgabe von Informationen oder eine nicht autorisierten Rechteausweitung. Für Microsoft sind die Lücken irrelevant und entwickelt für sie keine Patches.
Schwachstelle gefährdet VLC Media Player
Angreifer können die Lücke in VLC Media Player ausnutzen, um Codes auszuführen. Dafür benötigen sie präparierte Flash- beziehungsweise MPEG-Dateien. Der Entdecker hat dies nur unter Windows XP SP3 mit dem aktuellen VLC Media Player 2.1 ...
Linus Torvalds befürwortet Offenlegung von Sicherheitsproblemen
Sicherheitslücken müssten in einem angemessen Zeitrahmen veröffentlicht werden, so Torvalds. Er wehrt sich gegen die Behauptung, die Offenlegung helfe nur "bösen Hackern". Schwachstellen dürften nicht über Jahre hinweg verschwiegen wer ...
BYOD: Gefahr durch Weihnachtsgeschenk
Endlich wieder arbeiten! So mancher freut sich nach dem Weihnachtsurlaub regelrecht auf das Büro, kann er doch hier sein neues Smartphone nicht nur den Kollegen zeigen, sondern auch gleich im Unternehmensnetz testen. Silicon.de-Blogger ...
Erpresser-Malware Cryptowall in neuer Auflage
Eine neue Variante der Erpresser-Malware Cryptowall unterscheidet jetzt zwischen 32- und 64-Bit und setzt gleich auf zwei Anonymisierungswerkzeuge, um sich zu tarnen.
Google stellt Support für ältere Android-Komponente ein
Die neue Regelung betrifft die Komponente WebView in Android 4.3 und früher. Sie dient zur Darstellung von Web-Inhalten. Google zufolge kommen die betroffenen Android-Versionen noch auf über 60 Prozent der Mobilgeräte zum Einsatz.
Firmware-Hack über Thunderbolt manipuliert MacBooks
Über die Schnittstelle lässt sich die Firmware im EFI-Boot-ROM eines Apple MacBooks dauerhaft manipulieren. Die Installation sei über Evil-Maid über die externe Schnittstelle von Thunderbolt zu bewerkstelligen. Weder ein neues Betriebs ...
Apples erster automatischer Sicherheitsupdate für Mac-Nutzer
Um ein Leck im Network Time Protocol (NTP) zu beheben, nutzt Apple zum ersten Mal den Mechanismus eines automatischen Updates.
Cloud-Anbieter: China will Vertrauensindex einführen
Regierungsaufträge sollen in China nur noch an zertifizierte Cloud-Anbieter vergeben werden. Wahrscheinlich müssen Unternehmen aus dem Ausland Betriebskennziffern und Quelltexte offenlegen. China begründet den Vorstoß mit Sicherheitsbe ...
Nokia startet Security Center für Mobilfunk
Für mehr Sicherheit in Mobilfunk-Breitbandnetzen will der finnische Hersteller Nokia mit eigenen Sicherheitslösungen sorgen. Ein neues Testlabor in Berlin soll die Entwicklung von Abwehrmechanismen für mobile Netze verstärken.