Archiv für das Schlagwort "Daten"

368 Beiträge (RSS-Feed)

Wie der Sicherheitsforscher Luis Grangeia in einem Proof of Concept zeigt, kann die "Heartbleed" getaufte Sicherheitslücke in OpenSSL auch in WLAN-Netzwerken ausgenutzt werden. Voraussetzung für den vorgestellten Angriff namens "Cupid" ist, dass das Authentifizierungsprotokoll "Extensible Authentication Protocol" (EAP) eingesetzt wird, denn dessen Varianten EAP-PEAP, EAP-TLS und EAP-TTLS setzen auf OpenSSL. Wird dann zusätzlich z.B. von einem Router eine EAP-Variante ... weiterlesen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat aus einer bislang unbekannten Quelle Zugriffsdaten für etwa 200.000 FTP-Server erhalten. Mehr als 600 deutsche Provider wurden daraufhin darüber informiert, dass u.a. die Passwörter dieser Server bekannt sind, und sollten diese Information an ihre Kunden weiterleiten. Die betroffenen Server wurden missbraucht, um Schadcode darüber zu verteilen. Woher ... weiterlesen

Nachdem der Europäische Gerichtshof entschieden hat, dass Google auf Antrag von Nutzern unter bestimmten Voraussetzungen Einträge aus den Suchergebnissen löschen muss, hat Google nun ein entsprechendes Antragsformular veröffentlicht. Unter support.google.com muss hierzu zum einen eine Kopie des eigenen Personalausweises hochgeladen und zum anderen der oder die zu löschenden Links angegeben werden. Für jeden Link muss die Löschung begründet werden. ... weiterlesen

Es scheinen keine guten Zeiten für eBay zu sein. Wie nach und nach bekannt wurde sind alle Nutzer des Dienstes vom Hack-Angriff vom Anfang des Jahres betroffen. Auf mindestens 145 Millionen Nutzerdaten hatten die Angreifer wohl Zugriff. Aufgrund der zögerlichen Informationspolitik des Unternehmens hagelt es zudem nun teils heftige Kritik, diverse US-Bundesstaaten haben Ermittlungen gegen eBay eingeleitet. ... weiterlesen

Wie eBay aktuell mitteilt gab es einen erfolgreichen Angriff auf Accounts von Mitarbeitern, sodass Dritte Zugriff auf eine Datenbank mit Nutzerdaten gehaben haben könnten. Neben den Namen der Kunden enthält diese auch jeweils das verschlüsselte Passwort, die E-Mail-Adresse, die Anschrift, die Telefonnummer sowie den Geburtstag des Nutzers, nicht jedoch vertrauliche Daten wie Kreditkarteninformationen. Der Angriff erfolgte bereits ... weiterlesen