Newsfeed

Pokémon Go: Cyberkriminelle nutzen populäres Android-Spiel für Trojaner

Eine modifizierte APK-Datei bindet DroidJack alias SandroRAT ein. Mit diesem Remote Access Tool können Angreifer die volle Kontrolle über das Smartphone eines Opfers erlangen. Cyberkriminelle reagieren damit auf den Erfolg des Augmented-Reality-Spiels Pokémon, dessen geplanter Start in weiteren Ländern zurückgestellt wurde.
Source: IT-Security News

OurMine-Hacker übernehmen Social-Media-Konten von Twitters und Yahoos CEO

Sie setzten gefälschte Mitteilungen über die Konten von Jack Dorsey und Marissa Mayer ab. Das Trio hatte zuvor schon Accounts von Facebook-CEO Mark Zuckerberg, Ex-Twitter-CEO Dick Costolo, Google-CEO Sundar Pichai und Uber-Gründer Travis Kalanick gehackt. Nach eigener Aussage will es damit zeigen, „dass niemand sicher ist“.
Source: IT-Security News

Chrome erprobt neue Verschlüsselungstechnik

Der Post-Quanten-Algorithmus „New Hope“ kommt in der für Entwickler gedachten Canary-Version zum Einsatz. Die Google-Forscher hoffen, dass die neue Verschlüsselungstechnik selbst kommenden Quantencomputern widerstehen kann. Das Experiment ist zunächst auf zwei Jahre angelegt.
Source: IT-Security News

TP-Link verliert Konfigurations-Domains

Sie sollen die Einrichtung eines Routers vereinfachen. Das chinesische Unternehmen vergisst, die Verträge für beide Domains zur verlängern. Der neue Eigentümer bietet sie zwischenzeitlich für 2,5 Millionen Dollar zum Kauf an.
Source: IT-Security News

Hacker schmuggelt Sachsens Innenminister auf Fahndungsliste von Interpol

Er nutzte dazu eine Cross-Site-Scripting-Lücke aus, die inzwischen geschlossen wurde. Mittels eines verlängerten Links auf die Interpol-Seite konnte er Falschinformationen einschleusen. So machte er den CDU-Politiker Markus Ulbig zu einem vermeintlich international gesuchten Verbrecher.
Source: IT-Security News

Von Lenovo bestätigte BIOS-Lücke betrifft offenbar auch andere Hersteller

Ihrem Entdecker Dmytro Oleksiuk und dessen Sicherheitsforscherkollegen Alex James zufolge steckt die Schwachstelle auch in Notebooks von Hewlett-Packard und in der Firmware von Gigabyte-Motherboards. Angreifer könnten sie ausnutzen, um beliebigen Programmcode auf den Systemen auszuführen.
Source: IT-Security News

GPG Suite 2016.07 für OS X 10.11 El Capitan erschienen

Das deutsch-österreichische Entwicklerteam will „die Benutzbarkeit von OpenPGP auf ein neues Level bringen“. Neben Fehlerbehebungen bietet die Suite für signierte und verschlüsselte E-Mails auch neue Funktionen. Die neue Version bleibt kostenlos für alle Anwender.
Source: IT-Security News