Home Themenübersicht / Sitemap Webmaster |
von Philipp Schaumann
Hier die aktuellen Meldungen: 1. Reports ---------- F-Secure has found that between Q1 2011 and Q1 2012, the number of Android malware families has increased from 10 to 37, and the number of malicious Android APKs has increased from 139 to 3,069 Mobile Threat Report Q1 2012 https://www.f-secure.com/weblog/archives/MobileThreatReport_Q1_2012.pdf 2. Sicherheitsmängel bei Cloud-Speicherdiensten --------------------------------------------- http://futurezone.at/produkte/9116-sicherheitsmaengel-bei-online-speichern.php Eine sehr interessante Studie. Sie vergleichen eine Reihe von bekannten Diensten und finden bei allen irgendwelche Probleme. Außerdem erklären sie vorher, nach welchen Kriterien solche Dienste beurteilt werden sollten. Weil fast alle dieser Dienste (noch) in den USA liegen, gehen sie außerdem ausführlich auf die Problematik Safe Harbour ein (Seite 39). http://www.sit.fraunhofer.de/de/cloudstudy.html Download in A4 format [ PDF 5.83 MB ] http://www.sit.fraunhofer.de/content/dam/sit/en/studies/Cloud-Storage-Security_a4.pdf 3. Bekenntnisse eines Botnetz-Betreibers -------------------------------------- heise.de schreibt: Wenn man bei der Lektüre im Hinterkopf behält, dass es sich bei dem Autor um einen selbstverliebten Kriminellen handelt, kann man insbesondere aus seinen Einschätzungen zur Computer-Sicherheit und seinen Schilderungen der Szene sehr interessante Erkenntnisse gewinnen. www.heise.de/security/artikel/Bekenntnisse-eines-Botnetz-Betreibers-1574190.html 4. iCloud-Zugriff ----------------- ElcomSoft researchers analyzed the communication protocol connecting iPhone users with Apple iCloud, and were able to emulate the correct commands in order to retrieve the content of iOS users' iCloud storage. It's important to note that, unlike offline backups that may come encrypted and must be broken into (a time-consuming operation), data retrieved from iCloud is received in plain, unencrypted form. The 5GB of storage space can be retrieved in reasonable time, while receiving incremental updates is even faster. All you need is the Apple ID and Password. http://www.elcomsoft.com/eppb.html Humor ----- http://nakedsecurity.sophos.com/2012/05/15/internet-cafe-robbery-facebook-first/ http://www.frontlinesentinel.com/2012/05/mlb-security-fail-lol-worthy.html Click to enlarge, and see what's funny :)
Philipp Schaumann, http://sicherheitskultur.at/
Copyright-Hinweis:
Das Copyright des Materials auf diesen Webseiten liegt, falls kein anderer Autor genannt wird, bei Philipp Schaumann.
Diese Texte sind lizensiert unter der Create Commons Attribution-Noncommercial-Share Alike 2.0 Austria Lizenz. Natürlich gelten auch die Regeln des Fair Use und über Ausnahmen bzgl. der Lizenz kann jederzeit mit den Autoren gesprochen werden.