Freitag, 10. Februar 2012

News

präsentiert von: Entwickler Magazin
Mittwoch, 1. Juli 2009

Sicherheitsnews vom 30.06.2009

Web-Usability-Guru Jakob Nielsen möchte Passwörter bei der Eingabe als Klartext statt als Sternchen anzeigen. Symantec berichtet über ein Phishing-Portal und einen Michael Jackson Mass Mailing Worm, und Brian Krebs über einen neuen Klickbetrug-Trojaner. F-Secure hat die Security Threat Summary Q2/2009 veröffentlicht, und es gibt eine Sammlung mit De-Obfuscation-Tools. Und im Handler's Diary des ISC wurden wieder Hinweise zu zwei Podcasts zur Konferenz SANSFIRE 2009 veröffentlicht: Malwares, Money and Criminal/Terror Activity. The Dangerous Relationship von Pedro Bueno und Developing Cyber Threat Intelligence von Adrien de Beaupre.

Passwörter als Klartext oder Sternchen anzeigen?

Web-Usability-Guru Jakob Nielsen fordert, Passwörter bei der Eingabe nicht mehr durch z.B. Sternchen zu maskieren, sondern als Klartext auszugeben. Seine Argumente in Kurzform: Durch dieses Feedback wird die Eingabe der Passwörter leichter und die Verwendung komplizierter Passwörter nimmt zu. Bruce Schneier findet die Idee gut. Eigentlich wollte ich das ganze im nächsten Standpunkt Sicherheit kommentieren, denn beide übersehen einige wichtige Punkte. Genau die hat nun Graham Cluley, Senior Technology Consultant bei Sophos, aufgeführt: Es gibt viel zu viele Gelegenheiten, bei denen man ein Passwort eingibt, während ein anderer zuguckt oder zugucken kann. Nielsens und Schneiers Argument ist OK, solange man im stillen Kämmerlein sitzt, aber z.B. im Internetcafe oder (Großraum)büro trifft es nicht mehr zu. Auch im Blog von Trend Micros TrendLabs gibt es einige entsprechende Kommentare, dort von Ben April.

Phishing-Portal

Symantec berichtet über ein "Phishing-Portal": Eine Phishing-Website bietet verschiedene Banken zur Auswahl an, je nach ausgewählter Bank wird der Besucher der Website dann auf eine passende Phishing-Seite geschickt, und nachdem er dort seine Daten eingegeben hat, auf die richtige Bank-Website weitergeleitet.

Michael Jackson Mass Mailing Worm

Symantec hat einen Michael Jackson Mass Mailing Worm entdeckt: Der Wurm verschickt SpamMails mit dem Subject "Remembering Michael Jackson" und einem Anhang namens "Michael songs and pictures.zip". Das ZIP-Archiv enthält eine Datei namens "MichaelJacksonsongsandpictures.doc.exe" - dem Wurm W32.Ackantta.F@mm. Außer über E-Mails verbreitet der sich auch mit Hilfe der AutoRun-Funktion über mobile Massenspeicher. Als Schadfunktion kann der Wurm weitere Dateien aus dem Internet nachladen.

FFSearcher - Ein neuer Klickbetrug-Trojaner

Brian Krebs berichtet über einen neuen Klickbetrug-Trojaner: FFSearcher wird im Rahmen der Nine-Ball-Massenkompromittierung von Websites ausgeliefert und ist in der Lage, die Suchergebnisse von Google sowohl in Firefox als auch im Internet Explorer so zu manipulieren, dass das Opfer unwissentlich auf der Website der Cyberkriminellen landet, die es für die normale Google-Seite hält. Klickt das Opfer dort auf einen Werbebanner, profitieren die Cyberkriminellen davon.

F-Secure Security Threat Summary Q2/2009

F-Secure hat die Security Threat Summary Q2/2009 veröffentlicht, zu der es auch ein Video gibt:

De-Obfuscation-Tools

Im Handler's Diary des ISC wird eine Reihe von De-Obfuscation-Tools aufgeführt, mit denen sich z.B getarnter JavaScript-Code oder kodierte URLs enttarnen lassen.

Gefährliche Schwachstellen vom 30.06.2009

Carsten Eilers

Kommentare

Konferenzen

BASTA! 2012

BASTA! 2012

27.- 2. März 2012
Maritim Hotel Darmstadt

MobileTech Conference

MobileTech Conference

26.-28. März 2012
München

JAX 2012

JAX 2012

16.-20. April 2012
Rheingoldhalle, Mainz

BigData Con 2012

BigData Con 2012

16.-18. April 2012
Rheingoldhalle, Mainz

Business Technology Days

Business Technology Days

17.-19. April 2012
Rheingoldhalle, Mainz

International PHP Conference

International PHP Conference

3.- 6. Juni 2012
Maritim proArte, Berlin

webinale 2012

webinale 2012

4.- 6. Juni 2012
Maritim proArte Berlin

RailswayCon

RailswayCon

4.- 6. Juni 2012
Maritim proArte, Berlin

Werbung
Top-Jobs

Fraunhofer-Institut für Windenergie und Energiesystemtechnik IWES

Informatikerin / Informatiker

Magazine

Entwickler Magazin - Enterprise Technologies & Business Solutions

Entwickler Magazin

Enterprise Technologies & Business Solutions

dot.net magazin - die unabhängige Quelle für .NET-Technologien

dot.net magazin

Die Quelle für .NET-Technologien

Eclipse Magazin

Eclipse Magazin

Weltweit erstes Magazin für Eclipse-Entwickler

Java Magazin - Internet & Enterprise Technology

Java Magazin

Internet & Enterprise Technology

Sharepoint

Sharepoint Magazin

Sharepoint

CREATE OR DIE - Ein Leben für die Kreativität

CREATE OR DIE

Ein Leben für die Kreativität

Business Technology - Management Magazin

Business Technology

Management Magazin

PHP Magazin - Professional PHP Development

PHP Magazin

Professional PHP Development

PHP User - Praktische Referenz für Internetenthusiasten

PHP User

Praktische Referenz für Internetenthusiasten

Bücher




Webhosting mit Host Europe