Allgemein
Google und Cloudflare spezialisieren sich auf verschlüsselte DNS-Anfragen
DNS: Oftmals auch Verzeichnis oder Telefonbuch des Internets genannt, spielt eine wichtige Rolle in der Infrastruktur des Internets. IP-Adressen sind numerisch. Durch DNS (Domain Name Server) wird ihnen ein Klarnamen zugeordnet. So kann auch rekonstruiert werden, welche Seiten wann besucht wurden. Und genau da liegt das Problem. Es soll eben keinen Aufschluss für Dritte darüber geben. DNS-over-TLS von Google oder Cloudflare sind eine Möglichkeit, um diese Spur zu verwischen. Es wird also verschlüsselt. Show me your DNS-over-TLS Einzige Voraussetzung ist, ...
Weiterlesen
Weiterlesen
Gefahr für deine Privatsphäre: Top-150 Android VPN-Apps liefern Malware-Risiken & Bugs mit
Eigentlich sollen sie uns mehr Schutz & Sicherheit bieten: Jetzt haben Forscher aber grobe Mängel in kostenlosen VPNs entdeckt. Eine von fünf Apps der Top 150 VPN Android Apps im Google Play Store stellt eine potenzielle Quelle für Malware dar. 25 % von ihnen gefährden unsere Privatsphäre mit Bugs wie DNS-Leaks. Besonders bitter: Diese Harakiri-Apps wurden insgesamt bereits rund 260 Millionen Mal installiert! Generell sind kostenlose VPNs mit Vorsicht zu genießen. Es ist oft nicht klar, welches Geschäftsmodell ihnen zugrunde ...
Böses Abschiedsgeschenk vom Ex-Mitarbeiter: WordPress Plug-In gehackt und User zugespammt
Wenn Unternehmen sich von Mitarbeitern verabschieden, verläuft das nicht immer friktionsfrei. Im Falle eines Ex-WordPress-Mitarbeiters blieb es aber nicht bei bösen Worten: Der anscheinend beleidigte Mann hackte das WordPress WPML Plug-In, spammte die Nutzer zu und hinterließ seine Spuren auf der WordPress-Webseite. So sieht die Rache geschasster IT-Mitarbeiter aus: Ein ehemaliger WordPress-Angestellter hackte über eine Hintertür das WPML (WordPress Multilingual) Plug-In, gab sich als Sicherheitsforscher aus und schickte allen Nutzern Spam-Mails über angebliche Schwachstellen. Mit dem WPML Plug-In hatte sich ...
Du hast Pornos geschaut? Nein? Egal! Du wirst trotzdem erpresst!
Tabuthema Pornofilme. So ein Film ist heutzutage schnell angeklickt und Studien zufolge schauen die meisten sie sogar während der Arbeitszeit an. Und dann kommen plötzlich E-Mails mit beklemmendem Inhalt. Momentan herrscht wieder Hochkonjunktur. Post vom Hacker? Es kann jeden treffen. Gerade ist eine äußerst fiese Betrugsmasche aktuell und du solltest dich unbedingt davor schützen. E-Mail for you Wenn du in deinen Posteingang schaust und Post vom Hacker findest. Unmöglich? Es gibt eine brandneue Betrugswelle und es könnte sein, dass du ...
Generation Smartphone: Viele sehnen sich danach, wieder einmal offline zu sein
Heutzutage ist es für viele junge Menschen ganz normal, täglich Inhalte im Internet abzurufen. Offline geht gar nicht und dank Smartphone ist es auch nicht nötig. Die ständige Vernetzung gehört einfach dazu. Wie kritisch steht die Generation Smartphone dem Medium Internet gegenüber? Eine Studie liefert interessante Ergebnisse zu dieser Fragestellung. Internet in der DNA Jugendliche und das Netz. Diesbezüglich wurde bereits 2014 eine Studie von DIVSI, dem Deutschen Institut für Vertrauen und Sicherheit im Internet, durchgeführt. Dabei ging es um ...
Mehr Sicherheit & Datenschutz: Neue Open Source-Lösung für den Login bei Facebook & Co
Zentrale Identitätsprovider stehen bei Webseiten und Apps wie Facebook oder Google hoch im Kurs. Sie bieten dir mehr Usability – aber sie bergen auch einige Risiken. Um diese zu umgehen, hat Fraunhofer AISEC nun eine frei verfügbare Alternative entwickelt. Mit „re:claimID“ kontrollierst nur du alleine deine Identitäten. Hier ein Account, dort ein Konto – die Anzahl der Dienste, die wir täglich nutzen, steigt stetig. Ganz egal ob wir online einkaufen, chatten oder unsere Heizung zuhause online steuern, überall ist ein ...
Hacken will gelernt sein: Erster deutscher Masterstudiengang für Geheimdienste
An der Bundeswehr-Universität in München startet ein Master-Studiengang für Nachrichtendienst-Mitarbeiter und Soldaten. Dazu führten der große Bedarf an IT-Experten und die zunehmende Wichtigkeit von Cybersicherheit. Master of Intelligence and Security Studies (MISS) heißt der neue Studiengang, der ab sofort zusammen von der Bundeswehr-Universität und der Hochschule des Bundes für öffentliche Verwaltung in München angeboten wird. Die neue akademische Ausbildung hat zum Ziel, nachrichtendienstliche und sicherheitsbezogene Aspekte zu verknüpfen, betont der Beauftragte der Bundesregierung für die Nachrichtendienste des Bundes, Staatssekretär Johannes ...
Digitalisierung geht vor! Wie gut werden Gesundheitsdaten im Netz geschützt?
E-Health: Krisenstimmung nach dem Megadatenleak. Jetzt sind alle wach und hellhörig. Wie sicher sind unsere Daten im Netz? Nicht sicher. Das wussten wir doch bereits vor den erschreckenden Offenbarungen durch das letzte Datenleak. Ein 20jähriger Autodidakt hat private Informationen und Details von Politikern und Prominenten ins Netz gestellt. Nun macht man sich in Deutschland Sorgen um die Sicherheit von Gesundheitsdaten. Die gute alte Transparenz Wir sind zu gläsernen Menschen geworden und der Prozess zur absoluten Transparenz ist noch nicht vollendet ...
VPNs in China: Regierung verhängt nun auch Strafen über Privatpersonen
VPNs sind in China sehr beliebt. Kein Wunder: Stellen sie doch eine einfache Möglichkeit dar, die strenge staatliche Internet-Zensur zu umgehen. Jetzt plant die Regierung, gegen die Verwendung von VPNs mit einem 20 Jahre alten Gesetz auch gegen Privatpersonen vorzugehen. Erste Strafen wurden bereits eingefordert. Gemäß einer Studie von Freedom House setzten sich 2018 zwischen 20 und 30 Millionen Chinesen mit einem VPN über die Great Firewall der Regierung hinweg. Um wirklich zu erfahren, was sich in der Welt tut, ...
Privatsphäre? Twitter weiß, wo du bist
Bei einigen sozialen Netzwerken und Apps Twitter, FourSquare, Instagram und Facebook hast du die Möglichkeit, an einem öffentlichen Ort wie Restaurant, Bar, Museum, Geschäft, deine Geodaten online freizustellen. Es besteht auch die Möglichkeit, deinen eigenen Standort in Tweets oder Beiträge einzufügen. Diese Entscheidung triffst du selbst. Es ist aber gut zu wissen, dass Twitter die Nutzer-Geodaten sowieso heimlich sammelt … Twitter ist auf der ganzen Welt ein beliebtes soziales Netzwerk. Es wurde im März 2006 gestartet, damit können mehr als ...
773 Millionen Passwörter von über 12.000 Internetdiensten: Riesen-Datenleak entdeckt
Es gibt Leaks. Und es gibt Mega-Leaks. Ein solches ist diese Woche entdeckt worden: Mit 773 Millionen im Internet veröffentlichten Passwörtern wird dieses Riesen-Datenleck seinem Namen mehr als gerecht. Unter den geleakten Account-Infos befinden sich auch Datensätze aus Deutschland. Ob auch Passwörter von dir dabei sind? Wir zeigen dir, wie du das schnell & verlässlich herausfinden kannst! Deutschland kommt nicht zur Ruhe. Kämpfen die Briten mit ihrem Brexit, geht es bei uns bereist seit Jahresanfang in Sachen Daten richtig rund ...
Illegales Sharing: Ein Netflix-Account und alle schauen mit? Das ist vermutlich bald Geschichte!
Du bist großzügig und lässt deine Familie, deine Freunde und deine Bekannten von deinem Netflix-Account profitieren? Illegales Sharing ist mittlerweile beinahe salonfähig geworden. Es hat den Touch des Verbotenen längst verloren, weil es eben „alle“ so machen. Dies soll bald nicht mehr möglich sein. Künstliche Intelligenz zeigt ihre Krallen. Ein neues Tool wird den Spaß definitiv einschränken und in vielen Fällen sogar beenden. Einer für alle - Netflix drückt ein Auge zu JA! Momentan ist illegales Sharing noch kein echtes ...
Sicherheitslücken entdeckt: Webhoster schützen nicht genug vor Angreifern
Websites boomen nach wie vor. User kaufen Domains wie Sand am Meer und das Erstellen einer Website ist mit einfachen CMS-Systemen beinahe ein Kinderspiel. Anwender verlassen sich dabei auf ein dahinter stehendes Sicherheitssystem, das sie effektiv vor gefährlichen Angriffen schützt. Wie steht es eigentlich um die Hackbarkeit von Domains? Wie gut der von Webhostern verwendete Schutz tatsächlich ist, erfährst du in diesem Artikel. Auf Entdeckungsreise Domains sind nicht so gut gegen Angriffe abgesichert wie wir denken. Der Sicherheitsforscher Paulos Yibelo ...
Amazon verdächtige Anmeldeaktivitäten festgestellt – riskant 2019
Nicht nur Millionen von Kunden sind Amazon-Fans. Auch bei Cyberkriminellen steht der Online-Versandhandel hoch im Kurs: Die Verbraucherzentrale warnt erneut davor, dass Phishing-Kampagnen im Namen von Amazon momentan die Angriffs-Hitliste führen. Wenn du also aktuell eine Benachrichtigung mit dem Inhalt "Amazon verdächtige Anmeldeaktivitäten festgestellt" erhältst – sei achtsam! Die wichtigste Frage zuerst: Wie sehen die neuesten Phishing-Mails eigentlich aus? Du erkennst sie daran, dass im Betreff „Amazon verdächtige Anmeldeaktivitäten festgestellt!" steht und das E-Mail vermeintlich von Amazon stammt. Wenn du ...
Social Media: So enthüllst du ganz nebenbei & unfreiwillig deine Identität
Ein Foto dort, ein Posting da und gleich noch ein Like: Wir sind auf Social Media meist recht unbedacht unterwegs und vergessen gerne darauf, wer unsere Inhalte sehen kann. Natürlich kann ein Pseudonym dich etwas schützen. Es gibt aber leider noch einige andere Wege, wie du ungewollt deine wahre Identität enthüllen kannst. Wir sagen dir, welche das sind – zum Wohle deiner Privatsphäre. QR-Codes beinhalten jede Menge Infos Es ist immer sehr verführerisch, deinen Followern zu zeigen, dass du gerade ...
Gesundheits-Überwachung via Smartwatch, Fitbit & Co: der nächste Albtraum für deine Privatsphäre!
Smartwatches und andere Wearables werden als Must-have für alle gesundheitsbewussten Tech-Fans gehandelt. Die Geräte mögen zwar wertvolle Daten zu Bewegung, Ernährung & anderen Themen liefern. Sie bergen aber auch ziemliche Risiken für unsere Privatsphäre. Schon jetzt sind Wearables wie Fitbits etc. sehr beliebt. Und diese Beliebtheit wird weiter steigen. In ein paar Jahren könnten sich derartige mobile Geräte vielleicht überhaupt schon als fixer Bestandteil der Gesundheitsvorsorge etabliert haben. Sollte diese Entwicklung sich wirklich so fortsetzen, gibt es aber einige Fragen ...
China verspricht Zehntausende Euro für Porno-Meldungen
Die chinesischen Behörden erhöhen die monetäre Belohnung für Meldung von illegalen Inhalten, die sowohl im Internet als auch in anderen Quellen gefunden werden. Auf solche Weise hofft China, eine Welle von Porno-Kopfgeldjägern zu starten. Ab 1. Dezember hat das Land, das alle Arten von Pornografie als illegal betrachtet, die Belohnung für die Meldung von illegalen Veröffentlichungen auf 600.000 Yuan (etwa 77.000 Euro) verdoppelt. Neben der Pornografie ist in China die Veröffentlichung von Materialien verboten, die als Bedrohung für die nationale ...
Toxic Doxing: Das um sich greifende Sammeln privater Dokumente und Informationen hat Datenschützer auf den Plan gerufen
Doxing oder doxxing ist ein fieser und toxischer Trend. Dabei werden private Dokumente und Informationen gesammelt mit dem Ziel, sie irgendwann publik zu machen. Wie du dir vorstellen kannst, dient die Veröffentlichung nicht dazu, dass dein Image sich verbessert und du gut dastehst. Sie dient dazu, dass du in ein schlechtes Licht gerückt wirst. Wie doxing funktioniert und welchen Aufruf Datenschützer nun diesbezüglich starten, erfährst du in diesem Artikel. Wir alle zeigen uns gerne von unserer besten Seite. Zumindest in ...
Privatsphäre deaktiviert: Die meisten Android-Apps für Kinder enthalten Tracker
Heutzutage verwenden Kinder Mobilgeräte mindestens eine Stunde pro Tag. Aber nur wenige Eltern machen sich Gedanken darüber, welche Werbeinhalte in Kinder-Apps integriert sind. Eine weitere Gefahr besteht darin, dass Tausende der beliebtesten kostenlosen Kinder-Apps im Google Play-Store junge Nutzer auf illegale Weise verfolgen können, also ohne Elternerlaubnis. Laut einer Studie von Forschern der University of Michigan enthalten 95 % der überprüften Apps für Kinder (also 129 von 135) mindestens eine Werbeform. Dazu gehört die Verwendung kommerzieller Zeichen, Werbevideos, Pop-Ups und ...
Goodbye Flash: Firefox 69 wird sich den Usern ohne die veraltete Multimedia-Software präsentieren
Falls du ein Flash-Fan bist: Ein paar Monate kannst du das in die Jahre gekommene Plugin noch „genießen“. Am 3. September kommt dann der neue Firefox 69 und eliminiert Flash ein für alle Mal. Mit einer kleinen Gnadenfrist, da er „nur“ deaktiviert wird. Aber nächstes Jahr heißt es dann wirklich kompromisslos „Goodbye Flash“! Die Neuigkeit über das Flash-Ende wurde von Mozilla selbst in einem Bugzilla-Ticket verbreitet. Bereits 2017 hat Mozilla die ersten Schritte für die Eliminierung von Flash aus Firefox ...
Facebook-SDK: Was machen die Apps denn da?
Daten sind das neue Gold. Hinter unserem Rücken läuft da so einiges und unsere Daten werden immer wieder einmal ausgespäht, verkauft oder weitergegeben. Wir werden transparenter, während der Datentransfer intransparenter wird. Das wissen wir ja bereits. Facebook-SDK kann ein praktisches Tool für App-Entwickler sein. Was angeblich 60 % der Android-Apps mit unseren Daten machen, wird dich wirklich schockieren. Man will uns an die Daten Unsere Daten sind heiße Ware. Jeder will sie und so manch einer bekommt sie auch. Warum ...
„Twitter Adventkaler“-Datenleak: Behörden kamen über Zeugenaussage auf Identität des Hackers
„Orbit" hat mit seinem Datenleak via Twitter-Adventkalender in den letzten Wochen für Aufregung gesorgt. Mittlerweile ist der Hacker gefasst, anscheinend aufgrund eines Hinweises durch einen Bekannten des Cyberkriminellen. Der 20jährige Schüler Johannes S. hat sich als Orbit entpuppt und auf seinem Weg doch einige Spuren hinterlassen. Orbit dachte, er geht es besonders clever an und lässt sich nicht erwischen. Genau das ist aber passiert. Warum? Ganz einfach: Weil Johannes S. online zu viel redete und eben doch Spuren hinterließ – ...
HackNotice: Eine App informiert über neueste Leaks und frischen Datenklau
Erst kürzlich wurden die Daten zahlreicher Politiker und Prominenter gehackt. Der Skandal ging durch alle Medien und so manch einer bekam es mit der Angst zu tun. Zum Glück stand keine höhere politische Ideologie oder ein herannahender Cyberkrieg dahinter. Erschreckend war die Tatsache, dass ein 20jähriger Einzeltäter den großangelegten Hack ausüben konnte. Wie leicht sind unsere Daten zu hacken und warum gibt es diesbezüglich nicht mehr Hilfestellung? Wie HackNotice dir beim Schutz deiner Daten helfen kann, erfährst du in diesem Artikel ...
Neues Sicherheits-Update: G Suite gibt eine Warnung aus, wenn Unternehmensdaten exportiert werden
Google setzt bei seinem neuesten G Suite-Update auf gesteigerte Sicherheit von Unternehmen: Zentrales neues Feature ist eine Warnung, wenn jemand Unternehmensdaten exportiert. Denn dies kann entweder berechtigterweise der „echte” Admin eines Systems sein. Oder aber ein Hacker mit sicherlich keinerlei aufrichtigen Absichten … Außerdem ist es Administratoren nunmehr möglich, gelöschte Sicherheitswarnungen nochmals durchzusehen. Google hat letzte Woche ein umfassendes G Suite-Update veröffentlicht, dessen Features allesamt zur Steigerung der Sicherheit beitragen sollen. G Suite richtet sich, ähnlich Office 365, an Unternehmen ...
Chaos Computer Club: Neues aus dem Hackerlabor – Venenerkennung ist hackbar
Unsere Daten werden ständig irgendwo erfasst. An diese Tatsache haben wir uns bereits viel zu sehr gewöhnt. Wie steht es um biometrische Daten? Im Sektor Sicherheit spielen sie eine enorm wichtige Rolle. Viele Zutrittssysteme würden ohne sie nicht funktionieren. Wie weit das Erfassen biometrischer Daten geht und was im Hackerlabor damit gemacht werden kann, erfährst du in diesem Artikel. Biometrik soweit das Auge reicht Von biometrischen Daten und der Kritik an ihrer Erfassung haben wir bereits gehört und das Thema ...
Veraltet & harmlos? Diese Ransomware vergangener Tage arbeitet mit einem gemeinen neuen Trick
CryptoMix stammt eigentlich aus 2016, ist also in der hoch dynamischen Cybercrime-Welt bereits ein Oldie. Jetzt kehrt die Ransomware aber mit einem neuen Feature zurück: Sie rippt Daten und Bilder von Crowdfunding-Seiten und behauptet, dass die erpressten Ransomware-Zahlungen an Bedürftige gehen. Als Spendenthema hat sich die neue CryptoMix-Kampagne ausgerechnet Kinder ausgesucht, um ihren Opfern das Geld möglichst leicht aus der Tasche zu ziehen. Die Infos dazu stammen von Crowdfunding-Seiten und werden für das Erpressen der „Spenden“ verwendet. CryptoMix ist eine ...
Macht ein VPN dein Online-Banking sicherer?
Von all unseren Zugangsdaten zählen jene für das Online-Banking zu den wichtigsten. Immerhin geht es um dein hart verdientes Geld. Umso wichtiger, gerade hier besonders vorsichtig zu sein und deine Privatsphäre bestmöglich zu schützen. VPNs können dir beim Schutz deiner Daten maßgeblich helfen – aber machen sie auch Online-Transaktionen selbst sicherer? Falls du ein VPN-Neuling bist, eine kurze Einleitung dazu, was denn ein VPN überhaupt ist. Und vor allem: Was es kann. Mit einem VPN kannst du dich im Internet ...
Entsperren per Gesichtserkennung: Gegen Hackerangriffe ganz schön kopflos
Mittlerweile gibt es zahlreiche Methoden, um unsere Smartphones vor externen Zugriffen, heimlichen Spähern, ungewollter Spionage und den neugierigen Augen von Familie und Freunden zu schützen. Fingerabdruck, Passwort, Muster-Code, Iris-Code. Wie sicher die Gesichtserkennung als Sperre ist und wie sie umgangen werden kann, erfährst du in diesem Artikel. 3-D - Ganz schön tricky. Wo es Sperren gibt, gibt es Wege und Möglichkeiten diese zu umgehen. Dies trifft auch auf die Entsperrung per Gesichtserkennung zu. Die Sicherheitstauglichkeit der Gesichtserkennung wurde von Spezialisten ...
Bildschirmfüllende Werbung durch Adware: 85 Apps im Google Play Store betroffen
Es wird immer wieder empfohlen, nur offizielle App-Stores zu nutzen, um die Gefahr von Malware & Co zu reduzieren. Leider gab es bis vor Kurzem aber auch im Google Play Store 85 – millionenfach geladene – Apps, die einen Schadcode beinhalteten. Die betroffenen User erhielten als ärgerliches „Geschenk“ Werbung, die über den ganzen Bildschirm eingeblendet wurde. Mittlerweile wurden die Apps aus dem Store entfernt. Adware ist lästig und obwohl es sie schon so lange gibt, ist sie einfach nicht in ...
Anrufe als politische Aktion: CCC übt Kritik an Upload-Filtern, der Erfassung von biometrischen Daten & Hackback-Debatten
Der 35. Chaos Communication Congress ist vorbei und die heftige Kritik an Upload-Filtern, ausufernder biometrischer Datenerfassung und Hackbacks hallt immer noch in den Ohren. Der CCC (Chaos Computer Club) und Co haben seine Schäfchen zum Kampf aufgefordert. Zum Kampf und zum Anrufen. Wen die Hackerszene anrufen soll und warum, erfährst du hier. G-Mail-Konten hacken ist das neue „langweilig“ Der Chaos Computer Club und der EFF (Electronic Frontier Foundation) haben sich zusammengetan und den Upload-Filtern den Kampf angesagt. Es wurde dazu ...