Alle Beiträge von Chris-Martin Malik

NSA-Überwachung von Rechenzentrumsleitungen: Google zeigt sich „aufgebracht“

Google hat mit scharfen Worten auf das mögliche Anzapfen seiner Datenleitungen durch den US-Geheimdienst NSA reagiert. "Wir sind aufgebracht darüber, wie weit die Regierung scheinbar gegangen ist, um Daten aus unseren privaten Glasfaser-Netzwerken abzugreifen", erklärte Chefjustiziar David Drummond. "Und das unterstreicht die dringende Notwendigkeit für eine Reform."

NSA-Überwachung von Rechenzentrumsleitungen: Google zeigt sich „aufgebracht“ weiterlesen

EU-Kommission will Rechtsrahmen für Cloud-Computing verbessern

Die EU-Kommission hat am Montag eine Expertengruppe eingesetzt, die Modellverträge für die Datenverarbeitung in der Cloud mit "sicheren und fairen Bedingungen" ausarbeiten soll. Brüssel erhofft sich davon "bewährte Verfahren", um vor allem den Bedenken von Verbrauchern und kleinen Unternehmen Rechnung zu tragen und diesen den Schritt in die Cloud zu erleichtern.

EU-Kommission will Rechtsrahmen für Cloud-Computing verbessern weiterlesen

Verwaltungsgericht: Unternehmen dürfen Facebook-Seiten betreiben

Unternehmen und öffentliche Einrichtungen in Schleswig-Holstein dürfen nicht daran gehindert werden, auf Facebook Fan-Seiten zu betreiben. Das entschied das Verwaltungsgericht in Schleswig am Mittwoch. Die Unternehmen seien für den Datenschutz bei Facebook rechtlich nicht verantwortlich (Aktenzeichen 8 A 37/12, 8 A 14/ 12 und 8 A 218/11).

Verwaltungsgericht: Unternehmen dürfen Facebook-Seiten betreiben weiterlesen

WhatsApp-Verschlüsselung ruft Zweifel hervor

Thijs Alkemade, der Chefentwickler des Instant-Messaging-Clients Adium für Mac OS, ist der Ansicht, dass man die Verschlüsselung aller bisherigen WhatsApp-Nachrichten als kompromittiert ansehen muss. Das proprietäre Protokoll des Instant-Messaging-Dienstes verwendet laut Alkemade den Stromverschlüsselungsalgorithmus RC4 und benutzt dabei in beiden Kommunikationsrichtungen denselben Schlüssel und Initialisierungsvektor.

WhatsApp-Verschlüsselung ruft Zweifel hervor weiterlesen

Einbruch bei Adobe: Millionen Kundendaten sowie Sourcecode von ColdFusion und Acrobat geklaut

Bei Adobe wurde eingebrochen. Wie das Unternehmen jetzt in einer Stellungnahme zugab, sollen Angreifer in das Adobe-Netzwerk eingedrungen sein und sich den Sourcecode von ColdFusion, Adobe Acrobat und möglicherweise anderen Programm beschafft haben. Darüber hinaus hatten die Angreifer Zugriff auf Userdaten wie User-IDs und verschlüsselte Passwörter. Betroffen sein sollen auch rund 2,9 Millionen verschlüsselte Kreditkartendaten von Kunden.

Einbruch bei Adobe: Millionen Kundendaten sowie Sourcecode von ColdFusion und Acrobat geklaut weiterlesen

Kryptographie: NIST will angeblich Sicherheit von SHA-3 schmälern

Das National Institute for Standards and Technology (NIST) ist erneut in der Kritik: Die US-Behörde soll versuchen, die Sicherheit der kryptografischen Hashing-Funktion SHA-3 herabzusetzen, bevor diese als Standard etabliert ist. So jedenfalls sehen das einige Forscher. Sie beziehen sich dabei auf eine Präsentation, die NIST-Kryptologe John Kelsey im August auf dem CHES 2013 Workshop gehalten hatte. Kelsey hatte darin die Änderungen erläutert, die NIST am Keccak-Algorithmus vornehmen will, bevor dieser Endgültig als SHA-3 standardisiert wird.

Kryptographie: NIST will angeblich Sicherheit von SHA-3 schmälern weiterlesen

LinkedIn soll Mailkonten hacken

LinkedIn ist dafür bekannt, seine Nutzer dazu zu ermuntern, Werbe-E-Mails an Bekannte zu versenden – oft so weit, dass sich so mancher Freund gestört fühlt. Jetzt wird das Karriere-Netzwerk vor dem Bezirksgericht von Nordkalifornien verklagt, da es angeblich in die E-Mail-Postfächer von Nutzern eingedrungen ist, um in deren Namen Werbemails zu verschicken.

LinkedIn soll Mailkonten hacken weiterlesen

Verschlüsselung im Web: TLS soll sicherer werden

Transport Layer Security (TLS) schützt unter anderem HTTPS-Verbindungen zwischen Browser und Web-Server vor dem Abhören. Eine konkrete Schwäche des Protokolls erleichtert jedoch Angriffe: Es verschlüsselt den zur Sicherung der Integrität berechneten Message Authentication Code (MAC). Dadurch kann der Empfänger die Korrektheit der Nachricht erst nach dem Entschlüsseln prüfen.

Verschlüsselung im Web: TLS soll sicherer werden weiterlesen

RSA-Schlüssel zertifizierter Smartcards geknackt

Einem internationales Forscher-Team rund um Daniel J. Bernstein ist es gelungen, 184 RSA-Schlüssel mit 1024 Bit zu knacken. Diese wurden von Chip-Karten erstellt, die die taiwanische Regierung als digitale Bürger-Zertifikate ausgibt (Citizen Digital Certificate). Der Clou dabei: Die eingesetzten Smartcards waren offiziell zertifiziert – unter anderem gemäß Common Criteria durch das BSI und nach FIPS des amerikanischen NIST. Hauptursache des Desasters: Zufall – und zwar zu wenig davon.

RSA-Schlüssel zertifizierter Smartcards geknackt weiterlesen

Chaos Computer Club: Neuer Personalausweis ist nicht sicher

Der Chaos Computer Club (CCC) hat in einer Stellungnahme die Antwort des Bundesinnenministeriums auf eine Kleine Anfrage des Linken-Abgeordneten Jan Korte kritisiert. Korte wollte in einer Reaktion auf die TV-Sendung Report München über die Unsicherheit des neuen Personalausweises (nPA) wissen, wie die bekannte Schwachstelle – Einsatz eines Basislesers an einem kompromittierten PC – behoben werden kann.

Chaos Computer Club: Neuer Personalausweis ist nicht sicher weiterlesen