Wie in jedem Jahr treten auch am 1. Januar 2012 viele neue Gesetze und Verordnungen in Kraft, die uns alle betreffen oder betreffen könnten. COMPUTER BILD nennt die wichtigsten Änderungen.
Quelle: computerbild.de
Der Sicherheitsdienstleister Sicherheit-Online.org hat mehrere Schwachstellen im Internetportal Web.de entdeckt. Vermeintlich vertrauenswürdige URLs locken Nutzer auf betrügerische Seiten.
...
Bedrohungen auch in sozialen Netzwerken
Bei Facebook ist diese Praxis schon länger üblich. Lockmittel wie „unfassbare“ Videos oder Bilder verlangen eine Bestätigung mit „Gefällt mir“ und ein Link zur Schadsoftware teilt sich auf Ihrer Pinnwand. So infizieren Viren Ihren Rechner, die mit der gleichen Methode auf die Rechner Ihrer Freunde gelangen.
Quelle: Computerbild.de / Zum Artikel
Die Staatsanwaltschaft Bayern hat es abgelehnt, ein Ermittlungsverfahren gegen den bayerischen Innenminister Joachim Herrmann und weitere Personen, die für den Einsatz des Staatstrojaners durch das Landeskriminalamt Bayern verantwortlich sind, einzuleiten.
"Wenn es also noch eines Beweises bedurft hat, dass die bayerischen Staatsanwaltschaften in bestimmten Fällen nach politischen Kriterien ermitteln, dann ist er spätestens jetzt erbracht", erklärte der Rechtsanwalt Thomas Stadler, der kürzlich in Vertretung der Piratenpartei Strafanzeige gestellt hatte.
Hintergrund dessen ist das so genannte Landshut-Verfahren. Hier hatte der zuständige Ermittlungsrichter den Einsatz eines Trojaners zur Quellen-Telekommunikationsüberwachung (Quellen-TKÜ) genehmigt. In dem Beschluss hieß es allerdings ausdrücklich: "Unzulässig sind die Durchsuchung eines Computers nach bestimmten auf diesem gespeicherten Daten sowie das Kopieren und Übertragen von Daten von einem Computer, die nicht die Telekommunikation des Beschuldigten über das Internet mittels Voice-over-IP betreffen."
Quelle: winfuture.de / Zum Artikel
Die Sicherheits-Experten des Unternehmens Kaspersky Lab haben im dritten Quartal einen deutlichen Anstieg des Missbrauchs von Facebook durch Cyberkriminelle verzeichnet. Ein weiterer Trend in der Szene ist die Generierung von Bitcoins, die dann gegen echtes Geld weiterverkauft werden.
Im dritten Quartal klickten die Nutzer am häufigsten von Facebook aus auf Webseiten, die mit Malware infiziert waren. Auf den Computern der User von Kaspersky-Anwendungen wurden im Berichtszeitraum täglich fast 100.000 Versuche registriert, bei denen Nutzer innerhalb Facebooks quasi freiwillig auf infizierte Links klicken wollten.
Die Cyberkriminellen setzen mittlerweile eine Vielzahl von Social-Engineering-Tricks ein, um Anwender zu überlisten. Besonders beliebt waren hier von Juli bis September Themen aus dem aktuellen Tagesgeschehen, um neugierige Anwender in die Falle zu locken.
Nach wie vor ziehen aber auch Themen rund um pikante Fotos von Hollywoodstars oder Gratisangebote für Smartphones wie ein angebliches iPhone 5 am besten. Kaspersky Lab geht davon aus, dass Cyberkriminelle weiterhin aktiv versuchen werden, das in sozialen Netzwerken aufgebaute Vertrauensverhältnis für ihre kriminellen Machenschaften zu missbrauchen, hieß es. Darauf sollten sich die Nutzer dieser Plattformen einstellen.
“Die peinlichsten Fotos aus verlorenen Kameras” werden derzeit bei Facebook angeboten. Doch Vorsicht: Wer den Versprechen glaubt, lädt sich offenbar gefährliche Schadprogramme auf den Rechner.
Neue Woche, neue Masche, altes Spiel: Mit inzwischen schöner Regelmäßigkeit starten Kriminelle und Abzocker Facebook-Gruppen, um arglose Opfer in die Falle zu locken. Mal werden scheinbar spektakuläre Videos angeboten, mal geht es um Bilder mit sexuellem Inhalt, die Facebook-Nutzer ködern sollen. Das Ziel: Entweder landen die Betroffenen in teuren Abofallen – oder sie verseuchen sich den Computer mit Würmern und Trojanern.
Um Letzteres, nämlich das Unterjubeln von Schadprogrammen, geht es wohl auch in einem aktuellen Fall von Facebook-Spam. “Die peinlichsten Fotos aus verlorenen Kameras” werden da von unbekannten Tätern in einer Facebook-Gruppe angeboten. Versehen ist das Ganze mit dem Foto eines leichtbekleideten Mädchens, das sich offenbar selbst fotografiert hat. Wer weitere Bilder sehen will, soll Fan der Gruppe werden und “Gefällt mir” klicken.
Facebookhat die Ursache für den massiven Porno-Spam ausgemacht, der sich in den vergangenen Tagen in dem sozialen Netzwerk ausbreitete. Tausende Nutzer beschwerten sich über pornografische Bilder und Fotomontagen sowie blutrünstige Bilder, die plötzlich auf ihren Facebook-Seiten auftauchten. Laut Facebook trugen Facebook-Nutzer selbst wesentlich zu der Verbreitung des Porno-Spams bei.
Quelle: T-Online.de / Zum Artikel
Der Auslandsgeheimdienst BND verfügt offenbar über eine viel weiter reichende Spähsoftware als die übrigen Bundesbehörden, die anhand von Trojanern versuchen, die Computer von Tatverdächtige auszuspionieren.
Der Verdacht liegt nahe, seit ausgerechnet der im Bundeskanzleramt für den BND zuständige Abteilungsleiter gegenüber den 'Stuttgarter Nachrichten' (heutige Ausgabe) eingeräumt hatte, dass die staatlich eingesetzten Trojaner "multifunktionale Rohlinge" seien.
Der Innenausschuss des Bundestags zitierte nun jenen Abteilungsleiter des Kanzleramts in seine nichtöffentliche Sitzung, der gegenüber dieser Zeitung beschrieben hatte, dass die Behörden mit einer Spionage-Software arbeiteten, die als Prototypen weit mehr Fähigkeiten hätten als rechtlich zugelassen. Die Ermittler selbst seien gehalten, die Software in ihren Fähigkeiten auf jenes Maß zu reduzieren, das die Gerichte vorgegeben haben, so der Abteilungsleiter Günter Heiß.
Nach Informationen der 'Stuttgarter Nachrichten' greift der Auslandsgeheimdienst zudem offenbar auf mehrere Zulieferer für Spähprogramme zurück. "Der BND macht mehr eigenständig und unabhängig als andere", heißt es aus Sicherheitskreisen. Zudem werden Bundesbehörden nicht selten um Amtshilfe gebeten, so dass jene umstrittene "Allzweck"-Software möglicherweise auch an BND-ferne Behörden ausgeliehen wird.
Der Rechtsanwalt Dominik Boecker hat den Hersteller verschiedener Staatstrojaner DigiTask im Auftrag des IT-Unternehmens Wavecon abgemahnt (PDF Datei). Die Firma wurde aufgefordert, eine Unterlassungserklärung zu unterzeichnen und die Herstellung und den Verkauf von Software zur Überwachung von Computern durch Strafverfolgungsbehörden einzustellen.
"Die von DigiTask hergestellte und an Strafverfolgungsbehörden verkaufte Software erfüllt die strafrechtlichen Merkmale des unbefugten Ausspähens von Daten (§ 202a StGB). Die Software kann Daten ausspähen und an den Einsetzenden übermitteln", erklärte Boecker.
Seiner Ansicht nach sei schließlich für das Abhören von Voice-over-IP-Gesprächen derzeit keine gesetzliche Ermächtigungsgrundlage für die Strafverfolgungsbehörden vorhanden. Die Anwendung der Trojaner zur Quellen-Telekommunikationsüberwachung wird nach Einschätzung der Behörden durch die allgemeinen Regelungen zum Abhören von Telekommunikation gedeckt - was unter Juristen aber höchst umstritten ist.
Quelle : winfuture.de
Nachdem in den letzten anderthalb Wochen vorrangig mit Ausflüchten und Rechtfertigungen auf die Vorwürfe des Chaos Computer Clubs (CCC), die Behörden würden rechtlich nicht gedeckte Staatstrojaner einsetzen, reagiert wurde, scheint nun die Vorbereitung eines Gegenschlages anzulaufen.
Beim wissenschaftlichen Dienst des Bundestages wurde ein Gutachten erstellt, das zu dem Schluss kommt, dass die Veröffentlichung des Staatstrojaner-Quellcodes durch den CCC möglicherweise selbst rechtswidrig war. Das berichtete die 'Mitteldeutsche Zeitung', der das Gutachten vorliegt.
Demnach sei es nicht auszuschließen, "dass die Veröffentlichung des Quellcodes eines sog. staatlichen Trojaners als Tathandlung einer Strafvereitelung gemäß Paragraph 258 Strafgesetzbuch angesehen wird", heißt es in dem Papier, von dem bisher unklar ist, wer es ausgearbeitet hat. Es kann als Grundlage für rechtliche Schritte gegen den Club dienen.
Einschränkend wird allerdings ausgeführt, dass die Präzedenzfälle, die zur Bewertung herangezogen werden können, noch keine hinreichend sichere Prognose darüber zulassen, zu welchem Schluss eine juritische Prüfung des Sachverhalts wohl kommen würde.
Quelle : winfuture.de
Der Bundestag befasste sich gestern im Rahmen einer aktuellen Stunde mit dem aktuellen Skandal um den Staatstrojaner. Die Unionsparteien behielten dabei ihren Kurs der Relativierung und Verharmlosung bei, während ausgerechnet vom Koalitionspartner FDP der klarste Widerspruch kam.
Um die wohl wichtigste Personalie des Tages vorwegzunehmen: Bundesinnenminister Hans-Peter Friedrich (CSU), der Chef sämtlicher Behörden auf Bundesebene, bei denen Staatstrojaner zum Einsatz kommen, glänzte mit Abwesenheit und schickte lediglich seinen Parlamentarischen Staatssekretär Ole Schröder (CDU) zur Debatte.
Dieser wiederholte im Grunde, was von Seiten des Innenministeriums schon mehrfach verlautbart - und teils eben auch schon klar widerlegt wurde. So behauptete Schröder, beim Einsatzfeld von Trojanern zum Abhören von Internet-Telefonaten ginge es lediglich um schwere Kriminalität und Terrorismus. Allerdings ging es bei den bekannt gewordenen Fällen um ganz andere Delikte - "kleinkriminelle Anabolika-Händler" beispielsweise, wie Ulla Jelpke (Linke) ausführte.
Die Affäre um den Staatstrojaner zieht immer weitere Kreise: Nach Informationen von 'Computer Bild' veränderte ein Virenschutz-Hersteller die Schnüffelsoftware, damit die eigene Schutz-Software diesen nicht erkennen konnte.
Laut den Informationen, die die Computer-Zeitschrift in ihrer nächsten Ausgabe veröffentlichen wird, habe ein bekannter, aber namentlich nicht genannter Virenschutz-Hersteller beim Ausspähen eines Nutzers geholfen.
"Eine Strafverfolgungsbehörde hat sich an uns gewendet und unsere Mitarbeit angefragt. Ein User wurde anhand eines gezielten Angriffs ausgespäht", zitiert die Zeitschrift eine vertrauliche Nachricht eines hochrangigen Mitarbeiters des Unternehmens.
Dem Hersteller wurde in Folge eine Kopie des so genannten Staatstrojaner überlassen. Das Virenschutz-Unternehmen hat das Schnüffelprogramm dann so angepasst, dass die eigene Schutz-Software den Verdächtigen nicht warnen konnte und damit die Bespitzelung erst ermöglichte.
Quelle: winfuture.de
Überraschend schnell hatte Apple auf einige in iOS 5 enthaltene Probleme reagiert und vor zwei Tagen mit Version 5.0.1 ein erstes Update veröffentlicht. In erster Linie sollten damit die geringen Laufzeiten, über die zahlreiche Nutzer klagten, verbessert werden.
Wie es nun aber aussieht, hat Apple die Problematik nicht aus der Welt schaffen können. In den offiziellen Support-Foren des iPhone-Herstellers mehren sich die Berichte über Laufzeiten, die weiterhin deutlich unter den vom Unternehmen genannten Werten liegen. Dabei scheint es mittlerweile drei größere Probleme zu geben.
Quelle : computerbase.de
Die neuen Sicherheitsupdates für Windows sind da. Aktuell stopft Microsoft ein kritisches Wurmloch und repariert drei minder schwere Löcher in seinen Betriebssystemen – nur Windows XP bekommt diesmal keinen Softwareflicken ab.
Microsoft liefert insgesamt vier neue Update-Pakete für Windows 7 und Vista aus, von denen eines mit der höchsten Gefahrenstufe kritisch eingestuft wird. Der Grund: Die mit Patch MS11-083 geschlossene Lücke ließe sich für eine Wurmattacke missbrauchen. Schon die Verbindung mit dem Internet genügt hierfür. Wurm-Schädlinge verbreiten sich eigenständig und könnten beispielsweise blitzschnell Viren und Trojaner in Tausende von PC einschleusen. Noch werde das Leck nicht für Wurm-Angriffe ausgenutzt, warnt Microsoft.
Windows-Update für Netzwerksicherheit
Mit weiteren Updates beseitigt Microsoft unter anderem Schwachstellen in Windows Mail sowie Windows Meeting Space und im Kernelmodus-Treiber. Sie alle erhöhen die Netzwerksicherheit. So verhindert Patch MS11-085, dass Windows-7-Nutzer über präparierte Netzwerk-Verzeichnisse heimlich Schadsoftware untergeschoben bekommen. Das Update für den Kernel-Treiber korrigiert den Umgang mit schädlichen TrueType-Schriftart-Dateien, über die Angreifer einen Windows-PC schlimmstenfalls außer Gefecht setzen könnten.
Profitieren Kinder wirklich von Lernspielen? Die Auswahl auf dem Spielemarkt ist mittlerweile schier unüberschaubar. Viele Eltern fragen sich: Welches Lernspiel fördert mein Kind am besten? Braucht es überhaupt industriell hergestellte Spiele, um zu lernen?Psychologen halten Alltagsgegenstände oft für das gelungenere Spielzeug.
Deutsche Internetnutzer sind einer neuen Abzockmasche ausgesetzt: Seit einigen Tagen sorgt ein neuer Trojaner für Aufsehen, der sich als Meldung der GEMA ausgibt und seine Opfer schlichtweg erpresst. Dabei scheint es sich um eine Variante des hartnäckigen BKA-Ukash-Trojaners zu handeln. Denn der GEMA-Trojaners funktioniert ähnlich und kassiert via Ukash ab.
Aktuell ist ein neuer Erpresser-Trojaner im Umlauf. Dieser sperrt die Computer seiner Opfer, indem er mit einem Warnhinweis den Zugriff auf den Windows-Desktop und die Funktionen des Betriebssystems verhindert. Und dieser Warnhinweis hat es in sich: Auf den PC seien "illegal heruntergeladene Musikstücke ('Raubkopien')" gefunden worden. Das Opfer habe sich dadurch strafbar gemacht, was mit "Geldstrafe oder Freiheitsstrafe von bis zu 3 Jahren" geahndet würde. Wer allerdings eine Mahngebühr in Höhe von 50 Euro über den Zahldienst Ukash überweist, entsperrt dadurch seinen Computer.
GEMA kassiert nicht über Ukash