Kleiner Sicherheitscrashcurs      |
|
|
| iPhone-Leck weitet sich aus |
 |
Da auch hier wohl einige ein iPhone besitzen, mal eine Info.
| Zitat: |
Das Datenleck des iPhones ist noch größer als es zunächst den Anschein hatte. In ersten Tests mit Linux konnte man dem Gerät im Wesentlichen nur Musik und Bilder entlocken. Doch mittlerweile gelang es heise Security, ein iPhone auch mit iTunes unter Windows zu verbinden und damit ein komplettes Backup zu erstellen. Das enthielt unter anderem auch geheime Daten wie Passwörter.[...]
Das ist nicht auf Linux-Systeme beschränkt. So gelang es heise Security mit dem gleichen Verfahren, ein Windows-Vista-System mit einem iPhone zu verbinden. Anders als unter Linux, das nur ein paar ausgewählte Ordner anzeigte, war damit ein vollständiger Zugriff auf das System gewährleistet. So war es problemlos möglich, ein komplettes Backup zu erstellen, das unter anderem Notizen, SMS-Nachrichten und sogar Passwörter im Klartext enthielt. [...]
|
Quelle: Heise Newsticker
Ich denke mal, dass man vielleicht vorsichtig sein sollte, wo man sein iPhone anschließt. Zumindest nicht an fremden Rechnern
__________________ GERMAN-POLICE.DE-TEAM - Tech-Team
_________________________________________

|
|
31.05.2010 21:26 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von hjneum7 am 31.05.2010 um 21:26 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
|
|
|
02.06.2010 14:47 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von hjneum7 am 02.06.2010 um 14:47 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| E-Mail-Adressen von 114.000 iPad-Besitzern vom Server ausgelesen |
 |
Hackern ist es gelungen, durch eine Schwachstelle auf einem Webserver des US-Netzbetreibers AT&T an die E-Mail-Adressen von mehr als hundertttausend iPad-Besitzern zu gelangen. Das berichten die Betreiber des US-Blogs Valleywag. Dem Bericht zufolge finden sich zahlreiche prominente "Early Adopters" in der Liste, wie führende Mitarbeiter großer Medienunternehmen, Politiker, Wirtschaftsführer, Wissenschaftler und sogar der Befehlshaber der größten B1-Bomberstaffel William Eldridge.
Quelle
[Update]: Die Datenpanne, bei der E-Mail-Adressen von rund 114.000 US-amerikanischen iPad-Besitzern offen zugänglich waren, wird ein Fall für das FBI.
Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
11.06.2010 08:55 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 11.06.2010 um 08:55 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| Kritisches Flash-Player Update |
 |
...
Die Version 10.1 schließt zudem 32 Sicherheitslücken, von denen sich 30 zum Einschleusen und Starten von Schadcode durch Webseiten ausnutzen lassen
...
Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
11.06.2010 10:43 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 11.06.2010 um 10:43 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| 'Selbstbedienung' im App-Store? |
 |
Apple hat am Dienstag einen Anbieter von Anwendungen für iPhone, iPod Touch und iPad gesperrt, weil er Nutzer betrogen haben soll. Eine Schadenssumme nannte der Konzern nicht. Der vietnamesische Anbieter steht im Verdacht, in Nutzerkonten eingedrungen und von ihm selbst angebotene Comic-Apps gekauft zu haben. Die Machenschaften waren aufgefallen, als die Werke des Vietnamesen plötzlich in die Top 50 der meistverkauften Apps hochschossen und zeitweise 42 Plätze belegten.
...
Die Zeitung zitiert eine Apple-Mitteilung, laut der nun 400 Nutzerkonten kompromittiert worden seien.
Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
07.07.2010 10:38 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 07.07.2010 um 10:38 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| The Pirate Bay: 4 Millionen Nutzerdatensätze abgegriffen |
 |
Ein argentinischer Hacker hat vier Millionen Datensätze des umstrittenen Torrent-Trackers The Pirate Bay abgegriffen. Laut dem renommierten Security-Journalisten Brian Krebs enthalten die Daten Login-Namen, E-Mail-Adressen, Passwort-Hashes, IP-Adressen und hochgeladene Torrents von registrierten Nutzern. Der 23-jährige Argentinier "Ch Russo" konnte gegenüber Krebs glaubhaft belegen, dass er tatsächlich im Besitz von Login-Daten ist.
...
Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
09.07.2010 08:11 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 09.07.2010 um 08:11 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| BDK: Verkehrsregeln und Notschalter für das Internet |
 |
Wer zukünftig im Internet einkauft, Geld überweist, Behördengänge erledigt oder andere Geschäft abwickelt, soll sich nach dem Willen des Bundes Deutscher Kriminalbeamter zuvor bei einer staatlichen Stelle registrieren lassen, sagte der BDK-Vorsitzende Klaus Jansen in einem Interview der Neuen Osnabrücker Zeitung. Diese Forderung gehört zu einem Sofortprogramm, mit dem der Verband gegen Internetkriminalität vorgehen will und das er der Bundesregierung vorgelegt hat.
Jansen fordert auch "Verkehrsregeln" für das Internet, da sonst das Gewaltmonopol des Staates auf dem Spiel stünde. Das Internet sei mittlerweile der größte Tatort der Welt, doch die Politik verharre in einer Zuschauerrolle: "Kompetenzgerangel, Unvermögen und Blauäugigkeit führen zu unfassbarem Politik-Versagen." Für die Kriminalbeamten gäbe es keine klaren gesetzlichen Befugnisse, die offene und verdeckte Ermittlungen etwa in sozialen Netzwerken regeln. Der BDK fordert zudem das Recht, als digitaler Kammerjäger Viren, Trojaner und andere Schadprogramme von gekaperten Rechnern zu entfernen.
...Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
18.07.2010 09:54 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 18.07.2010 um 09:54 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| RE: BDK: Verkehrsregeln und Notschalter für das Internet |
 |
Nahezu korrekte Zustandsbeschreibung - nur der Lösungsansatz ist nicht pragmatisch, sondern scheinbar eine altbacke Kontrollillusion auf Schwarz-Weiss-Denken Basis.
Wie wäre es mit ein paar einfachen grundlegenden Prinzipien durch die Politik:
- Gewinne aus Cybercrime sind rechtswidrig und verfallen dem Staat.
- Auskunftspflicht aller online-Zahlungssysteme wie bei den Banken.
- Mithaftung des Netzbetreibers/Providers bei wissentlich weiterbetriebenem Cybercrime (Schadensminimierungspflicht)
- 'Profiteur'-Regelung, d.h. Herstellerunternehmen, die Profite/Umsätze aus illegalen Vertriebskanälen (Spambot etc) ziehen, verlieren diese, auch wenn ihnen die direkte Beteiligung an dieser Vetriebsmethode nicht nachweisbar ist.
- Verstärkte Überwachung von Domain-Neuregistrierungen für die unter 500 welweiten spamlink-Destination Netze. Löst ein DNS-Server eine neue domain auf eines dieser Zielnetze auf, wird sie überprüft.
Statt bei den Werkzeugen/usern einzugreifen, lieber an den monetären Wurzeln packen.
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
18.07.2010 10:12 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 18.07.2010 um 10:12 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| DNS-Server gehackt: Pornos und Adware hinter Regierungs-Domains |
 |
Hacker nutzten zahlreiche US-Regierungs-Domains zur Verbreitung von Pornographie und Adware, wie die Sicherheitsfirma Sunbelt in ihrem Blog berichtet. Betroffen waren unter anderem die Domains yanceycountync.gov, uppersiouxcommunity-nsn.gov, woodfin-nc.gov, dumontnj.gov und emporia-kansas.gov.
...
Artikel
Quelle
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
19.07.2010 13:03 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 19.07.2010 um 13:03 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
|
|
Workaround für kritische Windows-Lücke nutzen |
 |
Am Montag bestätigte Microsoft eine kritische Sicherheitslücke in der Windows Benutzeroberfläche, für die es bislang keinen Patch gibt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt nun allen Nutzern dringend, dass von dem Softwarekonzern bereitgestellte Workaround durchzuführen.
http://www.onlinekosten.de/news/artikel/...s-Luecke-nutzen
Quelle: onlinekosten.de Newsmeldung "BSI: Workaround für kritische Windows-Lücke nutzen"
Fix-it-Tool:
http://support.microsoft.com/kb/2286198
__________________ GERMAN-POLICE.DE-TEAM - Administrator

|
|
22.07.2010 14:17 |
|
|
|
|
Browser-Konfigurationsempfehlung vom BSI |
 |
Der Web-Browser ist heute ein entscheidender Knotenpunkt zum Internet und bietet mit der Vielzahl an Funktionen eine beträchtliche Angriffsfläche für Eindringlinge. Wer im Internet surft sollte in dem Bewusstsein leben, dass sein Browser als Schnittstelle zum WWW (World Wide Web) auch ein mögliches Einfallstor für Angreifer darstellt. Ein sicheres IT-System muss infolgedessen ein ganz besonderes Augenmerk auf die Konfiguration des Browsers und seinen Betrieb legen.
https://www.bsi.bund.de/DE/Themen/weiter...onfig_node.html
__________________ GERMAN-POLICE.DE-TEAM - Administrator

|
|
18.08.2010 14:21 |
|
|
alladin
Tech Admin
     
 [meine Galerie]
Beiträge: 759
Bundesland: Nordrhein-Westfalen Dienstort: Rechenzentrum Funktion: Sysadmin
Themenstarter
 |
|
| RE: Browser-Konfigurationsempfehlung vom BSI |
 |
Als momentan angemessenste Kombination empfinde ich Firefox mit den Plugins noscript und showip.
Gruss,
Claus
__________________ GERMAN-POLICE.DE-TEAM - Tech-Admin
regarding tries to hack the server:
Next...
Crucifixion?
Yes.
Good.
Out of the door, line on the left, one cross each.
Next...
taken from "The life of Brian".
|
|
18.08.2010 15:00 |
|
 |
Der Betreiber und die Moderatoren von german-police.de distanzieren sich hiermit ausdrücklich von dem von alladin am 18.08.2010 um 15:00 verfassten Beitrag. Sollte dieser Beitrag Ihre Rechte verletzen, bitten wir um Benachrichtigung. |
|
|
|
ich nutze selbiges, aber mit addon flagfox statt showip
__________________ GERMAN-POLICE.DE-TEAM - Administrator

|
|
18.08.2010 15:32 |
|
|
|
|
|
 |
Views heute: 826 | Views gestern: 7.568 | Views gesamt: 13.007.059
 Geblockte Angriffe: 821 | prof. Blocks: 382 | Spy-/Malware: 2.689 CT Security System 3.0.7: © 2006 Frank John & cback.de |
|