Lohra-Wiki

IT-Sicherheit

Aus Lohra-Wiki

(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
K (STOERENFRIEDE:)
Aktuelle Version (21:06, 30. Apr. 2016) (Quelltext zeigen)
(Update 28.4.)
 
(Der Versionsvergleich bezieht 303 dazwischen liegende Versionen mit ein.)
Zeile 1: Zeile 1:
-
Der Newsletter von www.buerger-cert.de
+
<div class="portale" align="center">
-
Ausgabe vom 10.05.2007 und wichtiges von älteren Ausgaben.
+
'''[[Geographie]]&nbsp;&nbsp;• &nbsp;[[Geschichte]]&nbsp;&nbsp;• &nbsp;[[Branchen|Gewerbe]]&nbsp;&nbsp;• &nbsp;[[Hauptseite#Infrastruktur|Infrastruktur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kultur|Kunst und Kultur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kirche|Religion]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Sport|Sport]]&nbsp;&nbsp;• &nbsp;[[Einrichtungen|Tourismus]]&nbsp;&nbsp;• &nbsp;[[Link-Service#Zus.C3.A4tzlich_verwendete_Adressen|Veranstaltungshinweise]]'''
 +
[[Für Neugierige|Artikel nach Themen]]&nbsp;• [[Spezial:Alle Seiten|Alphabetischer Index]]&nbsp;• [[Spezial:Kategorien|Artikel nach Kategorien]]&nbsp;• [[Spezial:Gewünschte Seiten|Gewünschte Seiten]]&nbsp;• [[In Bearbeitung]]&nbsp;• [[Verfügbare Literatur|Literatur]]&nbsp;• [[Lohra-Wiki:Impressum|Kontakt]]
 +
<div style="clear:left;"></div><!-- IE6-Fix -->
 +
</div>
-
"Cyberkriminelle haben bei mir keine Chance!"  - Das ist immer noch die  Meinung vieler Internetnutzer. Aber nur einige der
 
-
versandten Trickmails  sind leicht zu erkennen, denn die Vorgehensweisen der Online-Betrueger  werden immer raffinierter: In
 
-
perfekter Aufmachung, inklusive Firmenlogo  und Signatur wirken die Spam-Mails oft absolut glaubhaft - und schnell hat man auf
 
-
den virenverseuchten Anhang geklickt oder ist auf  Datenfischer hereingefallen. Anwender sollten daher generell beim Oeffnen
 
-
von Dateien vorsichtig sein und keinesfalls auf in E-Mails  angegebene Links klicken. Welche perfiden Tricks sich Hacker & Co
 
-
derzeit zu Nutze machen, lesen Sie wie immer in unserem Newsletter!
 
-
 
 +
'''IT-Sicherheit'''
 +
'''28.04.2016'''
-
Die Themen des neuen Newsletters:
+
Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.
-
1. Gemeiner Hinterhalt: Betrueger drohen mit angeblich eingeschleustem Trojaner
+
'''14.04.2016'''
-
2. Gefaehrliche Aktivitaeten: Schwachstellen im Word-Viewer
+
In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.
-
3. Vermieste Urlaubsstimmung: Spam-Mail lockt mit Billig-Fluegen
+
'''31.03.2016'''
-
4. Kredithaie: Phishing-Programm taeuscht Windows-Aktivierung vor
+
Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.
-
5. Fotofalle: Kritische Schwachstelle in Adobe Photoshop und Corels Paint Shop Pro
 
-
6. Wichtige Routine: Microsoft schliesst am Patchday 19 kritische Luecken
+
'''[http://www.heise.de/newsticker/Bundestag-beschliesst-neues-BSI-Gesetz--/meldung/140769 BSI-Gesetz]'''
-
7. Eingeschraenkter Schutz: Neuversion des Antivirenprogramms Avira weist Luecke auf
+
= „Sozialen Netzwerke“ =
-
8. Wieder sicher: Apple veroeffentlicht Update fuer QuickTime
+
* Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!
-
9. Hoerschaden: Sicherheitsluecke im Medienplayer Winamp
+
'''Tipp 1:'''
 +
Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.
-
10. Heimliche Horcher: Sicherheitsluecke im Instant-Messenger Trillian beseitigt
+
* Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!
-
11. Keine Chance fuer Phisher & Co: Kostenlose Broschuere "Geldgeschaefte - online und sicher"
+
'''Tipp 2:'''
 +
Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?
 +
* Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!
-
= STÖRENFRIEDE: =
+
'''Tipp 3:'''
-
+
Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.
 +
* Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.
-
== Betrueger drohen mit angeblich eingeschleustem Trojaner ==
+
'''Tipp 4:'''
 +
Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.
 +
* Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!
-
Gemeiner Hinterhalt
+
'''Tipp 5:'''
-
Dass Online-Kriminelle aktuelle Ereignisse gerne als "Aufhaenger" fuer
+
Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.
-
ihre Trickmails nutzen, ist nichts Neues. Derzeit versenden Hacker
+
-
Trojaner-E-Mails, die vermeintlich vom Landeskriminalamt Mainz oder vom
+
-
Bundeskriminalamt stammen sollen und die Betreffzeilen wie z.B.
+
-
"Onlinedurchsuchung", "Aktenzeichen" oder "Bericht" haben. Es wird
+
-
behauptet, der PC der Empfaenger sei bereits von einem Trojaner
+
-
durchsucht und illegale Software, Filme und Musikdateien auf dem
+
-
Computer des Empfaengers seien sichergestellt worden. Es wuerde umgehend
+
-
Anzeige gegen den Nutzer erstattet. Im Anhang der Mail befindet sich
+
-
eine Datei, die angeblich Details zum Ermittlungsverfahren enthaelt.
+
-
Wird diese jedoch geoeffnet, installiert sich ein Schaedling auf dem
+
-
Rechner. Empfaenger sollten sich nicht verunsichern lassen und
+
-
keinesfalls den Anhang oeffnen, sondern die Mail umgehend loeschen.
+
 +
* Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!
 +
'''Tipp 6:'''
 +
Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.
-
== Schwachstellen im Word-Viewer ==
+
* Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!
 +
'''Tipp 7:'''
 +
Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.
-
Gefaehrliche Aktivitaeten
+
* Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!
-
Nutzer des Word-Viewers sollten derzeit besser auf den Einsatz dieses
+
-
Werkzeugs verzichten: Wie Experten des IT-Sicherheitsunternehmens
+
-
Secunia [http://www.secunia.de] berichten, kann schon alleine der Besuch
+
-
einer manipulierten Webseite fuer eine gefaehrliche Infektion mit
+
-
Computerschaedlingen ausreichen. Ein Patch zur Behebung der Luecke ist
+
-
noch nicht vorhanden. Das BSI empfiehlt aus Sicherheitsgruenden
+
-
generell, Aktive Inhalte wie etwa Viewer-Controls zu deaktivieren, auch
+
-
wenn dadurch zahlreiche Webseiten nicht in vollem Umfang genutzt werden
+
-
koennen.
+
 +
'''Tipp 8:'''
 +
Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.
 +
* Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!
-
== Spam-Mail lockt mit Billig-Fluegen ==
+
'''Tipp 9:'''
 +
Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.
 +
* Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!
-
Vermieste Urlaubsstimmung
+
'''Tipp 10:'''
-
Flugreisen online zu buchen ist praktisch und guenstig. Doch Vorsicht:
+
Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.
-
Derzeit versenden Betrueger E-Mails unter der Absenderadresse "Air
+
-
Berlin", die Empfaenger auf schaedliche Webseiten locken sollen. In der
+
-
Nachricht werden guenstige Fluege angeboten, die man buchen koenne, wenn
+
-
man dem angegebenen Link folge. Wird dieser angeklickt, landet der
+
-
Empfaenger jedoch auf einer koreanischen Webseite - von der ein
+
-
Schaedling auf den Rechner geladen wird. Dieser protokolliert private
+
-
Daten wie PIN- und TAN-Nummern und leitet sie an die Betrueger weiter.
+
-
Empfaengern wird geraten, dem Link keinesfalls zu folgen und die Mail
+
-
umgehend zu loeschen.
+
 +
* '''Das Netz vergisst nichts'''
 +
:'''Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.'''
-
== Phishing-Programm taeuscht Windows-Aktivierung vor ==
+
* IT-Sicherheit ist Datensicherheit
 +
'''Fazit:'''
 +
Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.
-
Kredithaie
+
[[#top|↑ nach oben]]
-
Von einer neuen Betrugsvariante der Datenfischer berichtet das
+
-
Sicherheitsunternehmen Symantec [http://www.symantec.de]: Zunaechst wird
+
-
- z.B. durch infizierte E-Mails - ein Trojanisches Pferd auf den Rechner
+
-
eines Nutzers geladen. Dieses laesst eine gefaelschte Eingabemaske fuer
+
-
eine angebliche Windows-Aktivierung erscheinen. Darauf werden Opfer dazu
+
-
verleitet, ihre Kreditkartendaten einzugeben. Das BSI empfiehlt,
+
-
derartige Aufforderungen zu ignorieren und generell auf die Aktualitaet
+
-
der Virenschutzsoftware zu achten.
+
 +
= Aktuelle Warnung! =
 +
'''Router des Herstellers AVM ("Fritz-Boxen")'''
-
== Kritische Schwachstelle in Adobe Photoshop und Corels Paint Shop Pro ==
+
In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat [http://www.avm.de/de/News/artikel/2014/sicherheitshinweis_telefonmissbrauch.html AVM] veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.
 +
Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.
-
Fotofalle
+
[[#top|↑ nach oben]]
-
In den Bildbearbeitungsprogrammen Photoshop und Paint Shop Pro wurde
+
-
eine Sicherheitsluecke entdeckt, ueber die Angreifer schaedlichen
+
-
Programmcode auf fremde Rechner schleusen koennen. Dies berichtet die
+
-
IT-News-Seite Heise [http://www.heise.de]. Fuer eine Infektion ist
+
-
bereits das Oeffnen einer manipulierten PNG-Datei ausreichend. Betroffen
+
-
sind Photoshop CS2, CS3 sowie Elements Version 5.0 fuer Windows,
+
-
ausserdem Paint Shop Pro Version 11.20 sowie moeglicherweise weitere
+
-
Versionen. Bislang stehen keine Updates bereit, die den Fehler
+
-
beseitigen. Nutzern wird geraten, keine PNG-Dateien aus nicht
+
-
vertrauenswuerdigen Quellen zu oeffnen.
+
 +
= [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/informationen_node.html Warnungen und aktuelle Informationen] =
-
== Online-Betrueger drohen mit Anzeige und Schufa-Eintrag ==
+
* '''Android:''' Malvertising-Kampagne infiziert ältere Mobilgeräte
 +
* '''Ransomware zum Ersten:''' Petya ist entschlüsselt
 +
* '''Ransomware zum Zweiten:''' TeslaCrypt, CryptXXX und Jigsaw
 +
* '''Phishing:''' Falsche PayPal-Mails stehlen persönliche Daten
 +
* '''Mozilla:''' Sicherheitsupdates für Thunderbird und Firefox
 +
* '''Apple:''' Keine Unterstützung mehr für QuickTime unter Windows
-
Nicht einschuechtern lassen!
+
* '''Google:''' Neue Version des Chrome Browsers verfügbar
-
Cyberkriminelle versenden derzeit Spam-Mails, in denen sie den
+
* '''DuMont-Verlag:''' Zeitungsleser sollten Zugangsdaten ändern
-
Empfaengern mit einer Strafanzeige und einem Schufa-Eintrag drohen,
+
* '''Google Play Store:''' Schädliche Apps entdeckt
-
berichtet die IT-News-Seite Heise [http://www.heise.de]. Der Nutzer habe
+
* '''Android:''' Sicherheitsupdates für Nexus-Geräte
-
kostenpflichtige Erotik-Angebote im Internet in Anspruch genommen, diese
+
* '''Adobe:''' Sicherheitslücke in Flash Player geschlossen
-
aber nicht bezahlt. Der "gerichtliche Streitwert" belaufe sich
+
* '''Microsoft:''' Patchday April 2016
-
mittlerweile auf einen fuenf- bis sechsstelligen Betrag. Der Empfaenger
+
-
wird aufgefordert, eine Gebuehr von 45 Euro auf das genannte Konto zu
+
-
ueberweisen - sonst wuerde es zur Anzeige kommen. Das Perfide: Das
+
-
angegebene Konto gehoert einem Kunden der Sparkasse Koblenz, der mit den
+
-
Betrugsversuchen vermutlich gar nichts zu tun hat. Nach Einschaetzung
+
-
der Bank sei das eigentliche Ziel der Spam-Versender, dem Inhaber dieses
+
-
Kontos zu schaden. Empfaenger der Mails sollten der Zahlungsaufforderung
+
-
keinesfalls nachkommen und die Mail sofort loeschen.
+
 +
* '''Root-Tools erschleichen sich Administrator-Rechte:''' Android
 +
* '''Der Kopierer als Absender:''' Malware
 +
* '''TeslaCrypt 4, Surprise und Petya:''' Ransomware
 +
* '''Phishing über Drittanbieter-Apps:''' Instagram
 +
* '''Sicherheitsupdate für Chrome Browser:''' Google
 +
* '''Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X:''' Apple
 +
* '''Update für Firefox:''' Mozilla
 +
* '''Sicherheitsupdate für BlackBerry PRIV:''' BlackBerry
 +
* '''Sicherheitsupdate für Java SE:''' Oracle
-
== Angebliche Anwaltskanzlei fordert vermeintlich offene Rechnung ein ==
+
[[#top|↑ nach oben]]
 +
'''[[Links zu IT-Themen]]&nbsp;· [[Hilfe, Tipps und Tricks]]&nbsp;· [https://www.buerger-cert.de/glossar Computer-Glossar]&nbsp;· [https://www.buerger-cert.de/start BSI-Startseite]&nbsp;· [http://blog.botfrei.de/ Blog botfrei]'''
-
Dreiste Drohung
+
= PRISMA =
-
Das Buerger-CERT warnt vor weiteren, derzeit massiv im Netz
+
-
kursierenden E-Mails, die mit einer vermeintlichen Strafanzeige die
+
-
Nutzer verunsichern wollen. Die E-Mails mit dem Betreff "Erstattung
+
-
einer Anzeige" bergen allerdings ein Trojanisches Pferd im Anhang. Der
+
-
angebliche Absender ist eine Anwaltskanzlei, die den Empfaenger dazu
+
-
auffordert, eine hohe Summe auf genanntes Konto zu ueberweisen.
+
-
Angeblich habe man kostenpflichtige Internetdienste in Anspruch
+
-
genommen, diese aber nicht gezahlt. Zu der Rechnungssumme wuerden
+
-
ausserdem noch Anwaltsgebuehren faellig. Die Originalrechnung koenne man
+
-
im Anhang einsehen - man solle sie unbedingt als wichtiges Dokument
+
-
aufbewahren. Oeffnet der Empfaenger jedoch die in dem angehaengten
+
-
ZIP-Archiv enthaltene Datei, installiert sich ein Trojanisches Pferd auf
+
-
dem Rechner. Nutzer sollten weder den Anhang oeffnen noch auf die
+
-
gestellten Forderungen eingehen, sondern die Mail umgehend loeschen.
+
 +
== Spotify ==
 +
'''Nutzerdaten im Netz:''' [http://www.chip.de/news/Spotify-gehackt-Sind-auch-Ihre-Daten-im-Netz_92893887.html chip.de] berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)
-
== Schwachstelle in Skype entdeckt ==
+
== Sicherheits-Irrtümer ==
 +
'''Computer- und E-Mail-Sicherheit:''' In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Computer-Sicherheit.html;jsessionid=BB697C31132A4A9849FD76C44EFE811B.2_cid351 Computer-Sicherheit]. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_E-Mail-Sicherheit.html „E-Mail-Sicherheit“] im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)
-
Kein Anschluss unter dieser Nummer
+
== Bottom-Up ==
-
Derzeit verbreitet sich ein Wurm namens "Pykse" im World Wide Web, der
+
-
es auf Skype-Anwender abgesehen hat. Dies berichtet das
+
-
Virenschutzunternehmen F-Secure [http://www.f-secure.de]. Ist ein
+
-
Rechner mit dem Schaedling infiziert, schaltet dieser die Software in
+
-
den "Do not disturb"-Modus - und der Nutzer ist fuer Anrufer nicht mehr
+
-
zu erreichen. Ausserdem verschickt "Pykse" Nachrichten mit einem Link an
+
-
alle Kontakte des Anwenders. Wird dieser angeklickt, installiert sich
+
-
der Schaedling auf dem Rechner. Nutzern wird geraten, die
+
-
Anti-Virensoftware stets auf dem aktuellen Stand zu halten.
+
 +
'''Berufsschüler für IT-Sicherheit fit machen:''' Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für [https://www.dsin-blog.de/dem-chef-zeigen-wos-lang-geht-beim-thema-it-sicherheit IT-Sicherheit“] an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)
 +
== BSI ==
-
== Trojanisches Pferd tarnt sich als Virenscanner ==
+
'''Sieben Thesen für eine sichere Informationsgesellschaft:''' Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier [https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/news_worldcafe_21042016.html nachlesen]. (160428)
 +
== WhatsApp ==
-
Schmutz statt Schutz
+
'''Durchgängig verschlüsselt:''' WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch [http://www.focus.de/digital/handy/whatsapp-verschluesselt-alle-nachrichten_id_5410419.html focus.de]. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie [http://www.giga.de/apps/whatsapp-fuer-android/news/whatsapp-risiken-whatsapp-sammelt-daten-und-hoert-mit-update giga.de] berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen [https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/KommunikationUeberInternet/Messenger/Tipps/tipps_node.html hier] einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die [https://www.eff.org/de/node/82654 Electronic Frontier Foundation]. (160414)
-
Das Buerger-CERT warnte bereits in einer Extraausgabe
+
-
[http://www.buerger-cert.de/extraausgabe_archiv.aspx?param=48cHquSuQhSxjFRpgq9vew%253d%253d]
+
-
vor Betruegern, die derzeit E-Mails mit vermeintlichen Lizenzschluesseln
+
-
fuer das Virenschutzprogramm "Avira AntiVir Personal Edition Premium"
+
-
versenden. Die Mail traegt die Betreffzeile "Referenznr.: 595169: Ihre
+
-
Bestellung von Avira GmbH Produkten". Als vermeintlicher Absender der
+
-
Mail wird das Unternehmen cleverbridge genannt - ein Partner der Avira
+
-
GmbH. Im Anhang der Nachricht befindet sich jedoch kein
+
-
Lizenzschluessel, sondern ein Trojanisches Pferd. Empfaenger der Mail
+
-
sollten den Anhang keinesfalls oeffnen und die Mail sofort loeschen.
+
-
Wichtige Information: Das auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/toolbox/tools.htm] zum Download
+
-
angebotene "Avira Antivir Personal Edition Classic"-Programm steht damit
+
-
in keinem Zusammenhang und kann gefahrlos heruntergeladen werden.
+
 +
== Hacking ==
 +
'''Nicht jeder Eindringling ist böswillig:''' Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Hacker/hacker_node.html Hackers] wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber [https://www.cscg.de/cscg/challenge/ Security Challenge Germany], ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)
-
== Sicherheitsluecke im Bildbetrachter ACDSee ermoeglicht fremden Zugriff ==
+
== IT-Sicherheit ==
 +
'''Die häufigsten Irrtümer im Überblick:''' Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Internet-Sicherheit.html BSI] mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Mobile-Sicherheit.html hier] für Sie zusammen gestellt. (160414)
-
Boese Bilder
+
== Internet ==
-
Ueber eine gefaehrliche Schwachstelle in der Bildbetrachter-Software
+
-
ACDSee ist es Angreifern moeglich, schaedlichen Programmcode auf fremde
+
-
Rechner zu schleusen. Dazu genuegt das Oeffnen einer manipulierten
+
-
XPM-Datei - ein Grafik-Format fuer die Darstellung von Bitmap-Grafiken,
+
-
beispielsweise von Icons. Betroffen von der Sicherheitsluecke sind
+
-
ACDSee 9.x, ACDSee Photo Editor 4.x sowie ACDSee Pro 8.x. Es gibt
+
-
bislang keinen Patch, der die Luecke beseitigt. Das Buerger-CERT raet
+
-
Anwendern dazu, keinesfalls XPM-Dateien aus nicht vertrauenswuerdigen
+
-
Quellen zu oeffnen - beispielsweise von Webseiten oder aus
+
-
E-Mail-Anhaengen.
+
 +
'''Senioren beim sicheren Umgang mit dem Netz begleiten:''' Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues [https://www.sicher-im-netz.de/press/releases/bagso-und-dsin-starten-digital-kompass-fuer-senioren Online-Angebot] für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform [http://www.digital-kompass.de/ Digital-Kompass] richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)
 +
== Apple und Yahoo ==
-
== Schwachstelle in Adobe Photoshop ==
+
'''Neue Authentifizierungsmethoden:''' Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf [http://www.heise.de/security/meldung/Apple-Neue-Zwei-Faktor-Authentifizierung-jetzt-fuer-alle-3150213.html heise.de] zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie [http://www.zdnet.de/88264258/yahoo-fuehrt-anmeldung-ohne-passwort-breiter-ein/ zdnet.de] berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)
 +
== Facebook ==
-
Ich sehe was....
+
'''Neues Werkzeug gegen Identitätsdiebstahl:''' Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet [http://mashable.com/2016/03/22/facebook-impersonation-alert/#RHbgQI.nVgq0| Mashable] und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/ID-Diebstahl/Schutzmassnahmen/id-dieb_schutz_node.html Hier] haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)
-
Eine Schwachstelle in der Bildbearbeitungssoftware Adobe Photoshop bei
+
-
der Verarbeitung von Bitmap-Dateien (z.B. .BMP, .DIB, .RLE) ermoeglicht
+
-
einem Angreifer, mit Benutzerrechten auf den PC eines Anwenders
+
-
zuzugreifen. Zur Ausnutzung der Schwachstelle muss der Angreifer eine
+
-
speziell manipulierte Bitmap-Datei erstellen und sein Opfer dazu
+
-
verleiten, diese mit Photoshop zu oeffnen. Bislang wurde die
+
-
Schwachstelle nicht geschlossen. Das Buerger-CERT raet daher dringend
+
-
dazu, keine Bitmap-Dateien aus unbekannter Quelle mit Photoshop zu
+
-
oeffnen.
+
 +
== Snapchat ==
 +
'''Apps von Drittanbietern meiden:''' Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei [http://www.golem.de/news/sicherheitsluecken-snapchat-erweiterungen-fuer-ios-kopieren-zugangsdaten-1603-119652.html golem.de] nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Snapchat.html Service-Überblick]. (160317)
-
== Schaedling lockt mit Nacktfotos von Britney Spears ==
+
== Treuhandbetrug ==
 +
'''Polizei warnt vor falschen Dienstleisterseiten:''' Laut der [http://www.polizei-praevention.de/aktuelles/gefaelschte-transportunternehmen-suggerieren-seriositaet.html Polizei Niedersachen] setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)
-
Kesser Koeder
+
== Cybermobbing ==
-
Dass Cyberkriminelle mit vermeintlichen Nacktbildern von Prominenten
+
-
Anwender dazu bringen wollen, gefaehrliche E-Mail-Anhaenge zu oeffnen,
+
-
ist nichts Neues. Derzeit versenden Hacker jedoch E-Mails mit
+
-
tatsaechlichen intimen Aufnahmen von Britney Spears und Paris Hilton -
+
-
hinter denen sich ein Schaedling verbirgt. Dies meldet das
+
-
Virenschutzunternehmen Panda Software [http://www.panda-software.de].
+
-
Bei einem Klick auf eines der Fotos, die im Fliesstext der Mail
+
-
eingebaut sind, installiert sich das Schadprogramm auf dem Rechner. Von
+
-
dort aus laedt es dann weitere Schaedlinge aus dem Internet nach.
+
-
Empfaenger der Mail sollten die Bilder keinesfalls anklicken, sondern
+
-
die Mail umgehend loeschen und die Antivirensoftware stets auf dem
+
-
aktuellen Stand halten.
+
 +
'''Beleidigungen im Netz vermeiden:''' Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative [http://www.klicksafe.de/themen/kommunizieren/cyber-mobbing/cyber-mobbing-zahlen-und-fakten/ klicksafe] führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Cybermobbing.html BSI-Webseite]. (160218)
 +
== PIN-Management ==
-
== Wurm schuetzt sich mit Passwort ==
+
'''Kostenloses Infomaterial der TU Darmstadt:''' Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum [https://www.secuso.informatik.tu-darmstadt.de/de/secuso/neuigkeiten/einzel-ansicht/artikel/wie-merke-ich-mir-meine-pin-einfache-sicherheitstipps-fuer-besseres-pin-management-german-only/ Download] bereit. (160218)
 +
== Kinderschutz ==
-
Verschluesselte Gefahr
+
'''Wie der Nachwuchs das Internet sicher nutzen kann:''' PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Kinderschutz_11012016.html Online-Welt]. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine [https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/Kinderschutz/Checkliste/checkliste_node.html Checkliste] erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)
-
Ein besonders trickreicher Vertreter von Computerschaedlingen ist ein
+
-
Wurm der so genannten "Nuwar"-Familie, der momentan sein Unwesen im
+
-
Internet treibt. Dies meldet die IT-News-Seite Heise
+
-
[http://www.heise.de]. In einer E-Mail wird der Empfaenger vor einem
+
-
gefaehrlichen Wurm gewarnt, gegen den der angehaengte Sicherheitspatch
+
-
schuetzen solle. Dieser sei jedoch verschluesselt - man muesse erst das
+
-
angegebene Passwort eingeben, bevor man den Patch installieren koenne.
+
-
Kommt der Empfaenger der Aufforderung nach, infiziert der Nuwar-Wurm den
+
-
Rechner. Durch die Verschluesselung ist der Wurm von den meisten
+
-
Virenscannern nicht zu erkennen. Anwender sollten generell keine
+
-
E-Mail-Anhaenge aus nicht vertrauenswuerdigen Quellen oeffnen. Mehr
+
-
Infos zum Thema Wuermer gibt es auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/viren/04_03.htm].
+
 +
[[#top|↑ nach oben]]
-
== Casino-Mails weiterhin im Anstieg ==
+
'''Unter [https://www.buerger-cert.de/subscription-new-request Buerger-Cert] haben Sie die Möglichkeit, den Newsletter zu abonnieren'''
 +
= Siehe auch =
-
Wett-Rausch
+
'''[[Aktuelle Ereignisse]]&nbsp;· [[Hilfe]]&nbsp;· [[Verbraucherberatung]]&nbsp;· [[Ortsrecht]]&nbsp;· [[Recht]]&nbsp;· [https://www.buerger-cert.de/links Hilfreiche Links]'''
-
Immer oefter werden elektronische Postfaecher mit Nachrichten
+
-
verstopft, die angeblich Startguthaben fuer Besuche in Online-Casinos
+
-
bieten. "Magic Casino", "Las Vegas Casino", "Poker Community" oder
+
-
"Swiss Casino", so die klingenden Absendernamen, locken bisweilen mit
+
-
einem Startbonus von bis zu 3000,- Euro und Jackpots in astronomischer
+
-
Hoehe. Die Urheber sind allerdings oft zweifelhafte Firmen, deren
+
-
einzige Absicht es ist, die Adressaten zum Absenden von Antwortmails zu
+
-
bewegen. Denn dadurch wird klar, dass es sich um eine echte
+
-
E-Mail-Adresse handelt - und die ist auf dem "Spam-Markt" viel wert. Das
+
-
BSI empfiehlt daher, derartige Mails umgehend zu loeschen und
+
-
keinesfalls zu antworten.  
+
-
 
+
[[Kategorie:Hilfe]]
-
 
+
[[Kategorie:Recherche]]
-
== Luecken in AOLs Instant Messenger und ICQ ==
+
[[Kategorie:Dienstleistung & Service]]
-
 
+
-
 
+
-
Gespraechsstoerung
+
-
Die Kommunikationstools Instant Messenger und ICQ von AOL weisen
+
-
Schwachstellen auf, die Eindringlingen den Zugriff auf fremde Systeme
+
-
ermoeglichen. Das Problem tritt waehrend des Transfers von Dateien auf:
+
-
Sobald der Empfaenger waehrend einer Messenger- oder ICQ-Sitzung
+
-
prinzipiell einen "File Transfer" erlaubt, koennen Angreifer
+
-
willkuerlich bezeichnete Dateien an beliebigen Orten auf dem fremden
+
-
Rechner speichern. Wie die IT-Sicherheitsexperten von iDefense
+
-
[http://labs.idefense.com] berichten, ist die Luecke in der ICQ-Version
+
-
5.1 (plus Vorversionen) sowie in den Messenger-Versionen 5.9 (ebenfalls
+
-
plus Vorversionen) enthalten. Derzeit sind noch keine Aktualisierungen
+
-
verfuegbar. Als Nutzer dieser Werkzeuge sollten Sie daher besonders
+
-
darauf achten, einer Dateiuebertragung nur dann zuzustimmen, wenn die
+
-
Partner vertrauenswuerdig sind.
+
-
 
+
-
 
+
-
 
+
-
== Phisher bedrohen Besitzer von Ferienhaeusern ==
+
-
 
+
-
 
+
-
Betruegerische Gaeste
+
-
Wenn Datenfischer auf ihren Beutezuegen erfolgreich sind, dann sehen
+
-
sie sich einem Problem gegenueber: Wie kann das aus betruegerischen
+
-
Quellen stammende Geld weissgewaschen werden? Von einer neuen Masche
+
-
berichtet die Arbeitsgruppe Identitaetsschutz im Internet
+
-
[https://www.a-i3.org/index.php]. Sie zielt auf die Vermieter von
+
-
Ferienhaeusern ab: In E-Mails, die meist in englischer Sprache verfasst
+
-
sind, buchen die Betrueger solche Immobilien und ueberweisen dann weit
+
-
ueberhoehte Betraege auf die Konten der Vermieter. Die Differenz wird
+
-
rueckerstattet - und schon ist das Geld "sauber". Wenn Sie als Vermieter
+
-
den Verdacht hegen, auf diese Weise in illegale Aktivitaeten verstrickt
+
-
zu werden, so wenden Sie sich bitte an die Polizei
+
-
[http://www.polizei-beratung.de].
+
-
 
+
-
 
+
-
 
+
-
== Sicherheitsluecken in OpenOffice.org ==
+
-
 
+
-
Alles Offen
+
-
Ueber Schwachstellen in der freien Buero-Software OpenOffice ist es
+
-
Angreifern moeglich, Kommandos auf fremden Rechnern auszufuehren. Dazu
+
-
genuegt das Oeffnen eines manipulierten OpenOffice-Dokumentes -
+
-
beispielsweise in E-Mail-Anhaengen oder auf Webseiten. Betroffen sind
+
-
die Versionen der Reihe 1.x sowie 2.x. Eine aktualisierte Version der
+
-
Software gibt es vom Hersteller bislang nicht, die Version 2.2 steht
+
-
kurz vor der Veroeffentlichung. Nutzern wird geraten, keine Dokumente
+
-
aus nicht vertrauenswuerdigen Quellen zu oeffnen.
+
-
 
+
-
 
+
-
 
+
-
== Gefaelschte E-Mails von Amazon und eBay enthalten Schaedlinge ==
+
-
 
+
-
 
+
-
Fast unsichtbar
+
-
Virenautoren scheinen keine Pausen zu machen, denn schon wieder ist
+
-
eine Welle gefaelschter E-Mails im Netz unterwegs berichtet der
+
-
IT-Informationsdienst Heise [http://www.heise.de]. Vermeintliche
+
-
Absender sind diesmal eBay und Amazon. In der angeblich von eBay
+
-
stammenden Mail wird der Empfaenger aufgefordert, seine
+
-
E-Mail-Adressaenderung zu bestaetigen. Hat er seine Adresse nicht
+
-
geaendert, soll er den Anhang "Ebay.de_bitte_lesen.pdf.exe" oeffnen und
+
-
den dortigen Anweisungen folgen. Geschieht dies, installiert sich ein
+
-
Trojanisches Pferd auf dem Rechner. Bei der Amazon-Nachricht handelt es
+
-
sich um eine vermeintliche Rechnung. Doch statt der Bestelldetails
+
-
findet sich auch hier ein Trojanisches Pferd im E-Mail-Anhang. Nutzer
+
-
sollten keinesfalls die Mail-Anhaenge oeffnen.
+
-
 
+
-
= SCHUTZMASSNAHMEN: =
+
-
+
-
 
+
-
 
+
-
== Microsoft schliesst am Patchday 19 kritische Luecken ==
+
-
 
+
-
 
+
-
Wichtige Routine
+
-
Am traditionellen monatlichen Patchday hat Microsoft mit der
+
-
Veroeffentlichung von sieben Sicherheitsupdates in dieser Woche
+
-
insgesamt 19 Sicherheitsluecken geschlossen. Die gefaehrlichen
+
-
Schwachstellen betreffen gleich mehrere der populaersten
+
-
Microsoft-Produkte wie den Browser Internet Explorer, das
+
-
Textverarbeitungsprogramm Word und das Tabellenkalkulationsprogramm
+
-
Excel. Die Patches koennen ueber die automatische Update-Funktion
+
-
eingespielt werden oder manuell von der Microsoft-Webseite
+
-
[http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms07-mai.mspx]
+
-
herunter geladen werden.
+
-
 
+
-
 
+
-
 
+
-
== Neuversion des Antivirenprogramms Avira weist Luecke auf ==
+
-
 
+
-
 
+
-
Eingeschraenkter Schutz
+
-
Ein Programmierfehler in einer Neuversion des Antivirenprogramms Avira
+
-
fuehrt bei manchen Anwendern dazu, dass gerade diese Updates nicht
+
-
funktionieren. Dies ist der Fall, wenn vom Benutzer bei der Installation
+
-
des Programms ein anderer Pfad als der von Avira angegebene gewaehlt
+
-
wird und dieser laenger als 49 Zeichen ist. Nutzer der neuesten
+
-
Avira-Version sollten daher zur Sicherheit ueberpruefen, ob die
+
-
Update-Funktion einwandfrei funktioniert. Wenn dies nicht so ist,
+
-
sollten Sie die Software noch einmal installieren. Achten Sie diesmal
+
-
darauf, dass die Programmdateien auch tatsaechlich unter dem von Avira
+
-
angegebenen Ort gespeichert werden. Dies gilt auch fuer die Version des
+
-
Virenscanners in der Toolbox der Webseite BSI-FUER-BUERGER
+
-
[http://www.bsi-fuer-buerger.de/toolbox/tools.htm]. Der Hersteller plant
+
-
noch in dieser Woche aktualisierte Installationspakete bereitzustellen.
+
-
Weitere Informationen auf der Avira-Seite [http://www.avira.de].
+
-
 
+
-
 
+
-
 
+
-
== Apple veroeffentlicht Update fuer QuickTime ==
+
-
+
-
 
+
-
Wieder sicher
+
-
Apple stellt die aktualisierte QuickTime-Version 7.1.6 zum Download
+
-
bereit.
+
-
Ueber eine Sicherheitsluecke war es Angreifern moeglich, beliebige
+
-
Schadprogramme auf fremden Rechnern zu installieren. Anwendern wird
+
-
geraten, die aktuelle Version schnellstmoeglich zu installieren. Da die
+
-
Version unter Windows noch nicht ueber die in QuickTime integrierte
+
-
Update-Funktion angeboten wird, sollten Nutzer diese manuell von der
+
-
Apple-Webseite [http://www.apple.com/support/downloads/] herunterladen.
+
-
 
+
-
 
+
-
 
+
-
== Sicherheitsluecke im Medienplayer Winamp ==
+
-
 
+
-
 
+
-
Hoerschaden
+
-
Ueber eine Schwachstelle in der Multimedia-Software Winamp war es
+
-
Angreifern moeglich, Schadprogramme auf fremde Rechner zu laden und
+
-
auszufuehren. Dazu genuegt schon das Oeffnen einer manipulierten
+
-
MP4-Datei - beispielsweise auf Webseiten oder in E-Mail-Anhaengen.
+
-
Betroffen sind neben der Version 5.34 moeglicherweise auch weitere
+
-
Versionen. Ein Update steht unter
+
-
http://download.nullsoft.com/winamp/client/wa5update.exe zur Verfuegung.
+
-
Die kommende Winamp-Version 5.35 soll den Fehler ebenfalls nicht mehr
+
-
enthalten - ein Erscheinungstermin steht allerdings noch nicht fest.
+
-
 
+
-
 
+
-
 
+
-
== Sicherheitsluecke im Instant-Messenger Trillian beseitigt ==
+
-
 
+
-
 
+
-
Heimliche Horcher
+
-
Mehrere Sicherheitsluecken in der Instant-Messenger-Software Cerulean
+
-
Studio Trillian ermoeglichen es Angreifern, Schadcode auf fremde Rechner
+
-
zu schleusen oder Nachrichten einzusehen. Betroffen sind die Versionen
+
-
vor 3.1.5.0. Nutzern wird dringend geraten, die Software auf die neueste
+
-
Version zu aktualisieren. Diese steht beim Hersteller unter
+
-
http://www.ceruleanstudios.com/downloads/ zum Download bereit.
+
-
 
+
-
 
+
-
== Wichtiges Sicherheitsupdate fuer Mac OS X veroeffentlicht ==
+
-
 
+
-
 
+
-
Rundumschlag
+
-
Apple schliesst mit einem aktuellen Update 25 Schwachstellen in seinem
+
-
Betriebssystem Mac OS X. Verschiedene Schwachstellen konnten von
+
-
Angreifern ausgenutzt werden, um beliebigen Programmcode auf fremden
+
-
Computern auszufuehren, private Daten auszuspaehen,
+
-
Sicherheitseinstellungen zu umgehen oder Programme zum Absturz zu
+
-
bringen. Betroffen sind Mac OS X v10.3.9, Mac OS X Server v10.3.9, Mac
+
-
OS X v10.4.9 sowie Mac OS X Server v.4.9. Das Buerger-CERT raet Nutzern
+
-
dringend dazu, das Update schnellstmoeglich zu installieren. Dies
+
-
geschieht am einfachsten ueber die integrierte Software-Aktualisierung.
+
-
Alternativ kann das "Security-Update 2007-004" von der Apple-Webseite
+
-
[http://www.apple.com/support/downloads/] heruntergeladen werden.
+
-
 
+
-
 
+
-
 
+
-
== Keine Updates mehr fuer Firefox 1.5 ==
+
-
 
+
-
 
+
-
Auf dem Trockenen
+
-
Schlechte Nachrichten fuer die Nutzer von Firefox 1.5: Ab Mitte Mai
+
-
werden fuer diese Version des Browsers keine Updates mehr zur Verfuegung
+
-
gestellt. Somit werden beispielsweise zukuenftig auftretende
+
-
Sicherheitsluecken nicht mehr geschlossen. Anwendern wird daher dringend
+
-
geraten, die aktuelle Version 2.0.0.3 schnellstmoeglich zu installieren.
+
-
Nutzer koennen sich die aktuelle Firefox-Version bei Mozilla
+
-
[http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/2.0.0.3/win32/de/Firefox%20Setup%202.0.0.3.exe]
+
-
herunterladen.
+
-
 
+
-
 
+
-
 
+
-
== Sicherheitsluecken im Virenscanner ClamAV geschlossen ==
+
-
 
+
-
 
+
-
Schnell aktualisieren!
+
-
Anwender des freien Virenscanners Clam Antivirus sollten die von ihnen
+
-
eingesetzte Software-Version auf den aktuellen Stand bringen: Ueber eine
+
-
Sicherheitsluecke ist es Angreifern moeglich, Schadprogramme auf fremde
+
-
Rechner zu schleusen und dort beliebige Kommandos auszufuehren.
+
-
Betroffen sind die Versionen 0.9 vor 0.90.2. Anwender von Linux
+
-
Betriebsystemen sollten die Updates ihres Distributors installieren,
+
-
sobald diese bereit stehen. Nutzer anderer Betriebssysteme sollten sich
+
-
die aktualisierte Version 0.90.2 schnellstmoeglich auf der Webseite von
+
-
ClamAV [http://www.clamav.net/download] herunterladen.
+
-
 
+
-
 
+
-
 
+
-
== Microsoft schliesst kritische "Mauszeiger-Luecke" ==
+
-
 
+
-
 
+
-
Gefaehrlicher Klick
+
-
Wie das Buerger-CERT bereits in einer Extraausgabe
+
-
[http://www.buerger-cert.de/extraausgabe_archiv.aspx?param=48cHquSuQhRxVZnLO5fc2w%253d%253d]
+
-
berichtete betrifft eine aktuelle Schwachstelle der
+
-
Microsoft-Betriebssysteme Windows 2000, XP, Server 2003 und Vista Fehler
+
-
bei animierten Mauszeiger-Dateien. Diese Dateien mit der Endung .ani
+
-
koennen Angreifern als Einfallsschleuse auf fremde Computer dienen und
+
-
werden auch bereits aktiv durch Wuermer ausgenutzt. Microsoft hat die
+
-
.ani-Luecke mit einem Patch geschlossen, der ueber die automatische
+
-
Windows-Update-Funktion verteilt wird. Sie koennen die Aktualisierung
+
-
aber auch ueber die Microsoft-Webseite
+
-
[http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms07-017.mspx]
+
-
herunter laden. Mit dem Patch wurden uebrigens eine Woche vor dem
+
-
regulaeren Patchday auch gleich sechs weitere Fehler beseitigt, die den
+
-
Computer zu Absturz bringen oder angreifbar fuer Hacker machen koennen.
+
-
 
+
-
 
+
-
 
+
-
== Aktualisierungen fuer Medien-Player Winamp verfuegbar ==
+
-
 
+
-
 
+
-
Verstaerkung
+
-
Eine Reihe von Programmierfehlern im Medien-Player Winamp kann nach
+
-
Angaben des IT-Informationsdienstes Heise [http://www.heise.de] zu
+
-
Sicherheitsproblemen fuehren. Beim Oeffnen speziell praeparierter
+
-
Dateien kann das Programm nicht nur zum Absturz gebracht werden,
+
-
moeglicherweise wird das Geraet auch anfaellig fuer Schadprogramme. Die
+
-
Fehler wurden in der aktuellen Version 5.33 von Winamp entdeckt, sind
+
-
aber moeglicherweise auch in Vorversionen enthalten. Da bisher noch
+
-
keine aktualisierte Version verfuegbar ist, sollten Nutzer von Winamp
+
-
die Herkunft von Dateien, wie z.B. Playlists, derzeit ganz besonders
+
-
vorsichtig pruefen.
+
-
 
+
-
 
+
-
 
+
-
== Yahoo beseitigt Schwachstelle im Messenger ==
+
-
 
+
-
Riskanter Chat
+
-
Eine Luecke in Yahoos Messenger fuehrt dazu, dass Angreifer die
+
-
Kontrolle ueber fremde Rechner uebernehmen koennen. Die Schwachstelle
+
-
betrifft alle Messenger-Versionen, die vor dem 13. Maerz 2007 herunter
+
-
geladen wurden. Das Problem entsteht allerdings erst dann, wenn ActiveX
+
-
auf dem betreffenden Computer aktiviert ist. Nutzer sollten die auf der
+
-
Herstellerwebseite [http://de.messenger.yahoo.com] verfuegbare
+
-
Neuversion moeglichst rasch installieren. In dieser wurden die Fehler
+
-
beseitigt.
+
-
 
+
-
 
+
-
 
+
-
== Microsoft schliesst am Patchday Windows-Luecken ==
+
-
 
+
-
 
+
-
Fensterputzer
+
-
Microsoft hat zwar bereits zu Monatsbeginn ausserplanmaessig einige
+
-
gefaehrliche Sicherheitsluecken in seinen Programmen geschlossen.
+
-
Trotzdem gab es eine Woche danach am regulaeren "Patchday" auch noch
+
-
einiges zu bereinigen: Fuenf der teilweise als kritisch bewerteten
+
-
Aktualisierungspakete ("Security Bulletins") betreffen das
+
-
Betriebssystem Windows, eines den Content Management Server. Die
+
-
Aktualisierungen werden wie ueblich ueber die automatische
+
-
Update-Funktion verteilt, naehere Informationen erhalten Sie auf der
+
-
Webseite von Microsoft
+
-
[http://www.microsoft.com/germany/technet/sicherheit/bulletins/aktuell/default.mspx].
+
-
 
+
-
 
+
-
 
+
-
== Probleme bei Microsoft Vista senken Arbeitstempo ==
+
-
 
+
-
 
+
-
Warteschleife
+
-
Nutzer des neuen Microsoft-Betriebssystems Windows Vista koennen in
+
-
seltenen Faellen zu extremen Wartezeiten gezwungen werden: Ein
+
-
Programmfehler fuehrt dazu, dass der Rechner fuer bestimmte Vorgaenge
+
-
wie etwa das Loeschen oder Kopieren einer Datei Stunden benoetigt.
+
-
Microsoft stellt den Betroffenen ein spezielles Update ("Hotfix") zur
+
-
Verfuegung. Naehere Informationen dazu finden Sie auf der
+
-
Microsoft-Support-Webseite [http://support.microsoft.com/kb/931770/de]
+
-
 
+
-
 
+
-
 
+
-
== Version 8.1.3 von Netscape schliesst Sicherheitsluecken ==
+
-
 
+
-
 
+
-
Wieder sicher
+
-
Mit der neuen Version 8.1.3 hat AOL einige Schwachstellen im Browser
+
-
Netscape geschlossen. Ueber den genauen Charakter der Luecken haben sich
+
-
die Hersteller nicht geaeussert. Es duerfte sich aber um jene handeln,
+
-
die im Schwesterprodukt Firefox vor kurzem bereits geschlossen worden
+
-
waren. Netscape 8.1.3 kann bislang nur von der internationalen
+
-
Netscape-Webseite [http://browser.netscape.com/ns8/] herunter geladen
+
-
werden.
+
-
 
+
-
 
+
-
 
+
-
== Test zeigt Maengel von Kinderschutzprogrammen auf ==
+
-
 
+
-
Filtern reicht nicht!
+
-
Eltern oder Erziehungsberechtigten stehen in der Verantwortung, ihre
+
-
Kinder ueber Gefahren des Internet aufzuklaeren und einen klaren Rahmen
+
-
zu setzen. Zum Schutz vor Internetseiten mit ungeeigneten Inhalten wie
+
-
Darstellungen von Gewalt und Pornografie oder mit rassistischem Inhalt
+
-
sind etwa zahlreiche Webfilter erhaeltlich. Wie das Computermagazin c't
+
-
[http://www.heise.de/ct/] in einem Test berichtet, sind diese Programme
+
-
allerdings nur mit Einschraenkungen empfehlenswert: Sie funktionieren
+
-
nur bedingt und lassen sich leicht umgehen. So genuegt es oft schon,
+
-
Windows im abgesicherten Modus zu starten, um den Filter auszuschalten.
+
-
Das Fazit: Internetfilter koennen nur eine unterstuetzende Massnahme
+
-
sein, viel wichtiger ist aber die Vermittlung von Medienkompetenz.
+
-
Naehere Informationen zum Kinderschutz finden Sie auch auf der Webseite
+
-
BSI-FUER-BUERGER [http://www.bsi-fuer-buerger.de/kinder/index.htm].
+
-
 
+
-
 
+
-
 
+
-
 
+
-
= PRISMA: =
+
-
+
-
 
+
-
 
+
-
== Kostenlose Broschuere "Geldgeschaefte - online und sicher" ==
+
-
 
+
-
 
+
-
Keine Chance fuer Phisher & Co
+
-
Der Geldtransfer per Online-Banking wird immer beliebter. Aber mit
+
-
dieser schnellen und praktischen Methode sind auch Risiken verbunden.
+
-
Die Landesinitiative "secure-it.nrw" klaert in ihrer kostenfreien
+
-
Broschuere "Geldgeschaefte - online und sicher" darueber auf, welchen
+
-
Weg die Daten beim Online-Banking nehmen und an welchen Stellen Gefahren
+
-
lauern. Ausserdem informiert sie ueber Moeglichkeiten, mit denen sich
+
-
die Vorteile des Online-Bankings mit hoher IT-Sicherheit kombinieren
+
-
lassen. Die Broschuere kann bei der Landesinitiative unter
+
-
http://www.secure-it.nrw.de/material/fitra.php bestellt oder als PDF
+
-
heruntergeladen werden. Weitere Informationen zum Thema Online-Banking
+
-
finden sie auch auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/geld/index.htm].
+
-
 
+
-
 
+
-
 
+
-
== Alle 39 Sekunden ein Computerangriff ==
+
-
 
+
-
 
+
-
Unter Dauerbeschuss
+
-
Zu einem interessanten Ergebnis kommt eine Studie von Forschern der
+
-
Universitaet Maryland: Computer mit Internetzugang werden statistisch
+
-
alle 39 Sekunden angegriffen - das sind im Durchschnitt 2244
+
-
Hacker-Angriffe pro Tag. Es zeigte sich, dass die meisten Angreifer mit
+
-
automatisierten Woerterbuch-Skripten arbeiten, um Zugriff auf fremde
+
-
Rechner zu erlangen. Dabei werden automatisch Listen mit gebraeuchlichen
+
-
Nutzernamen und Passwoertern "ausprobiert" - und das auf tausenden
+
-
Computern gleichzeitig. In 43 Prozent der Angriffs-Faelle wurde der
+
-
Nutzername gleichzeitig auch als Passwort eingegeben. Haben die
+
-
Angreifer die Zugangsdaten einmal geknackt, laden sie in den meisten
+
-
Faellen Schadsoftware auf den betroffenen Rechner oder schliessen ihn an
+
-
ein Bot-Netz an. Die Studie zeigt erneut, wie wichtig es ist, bei der
+
-
Auswahl von Nutzername und Kennwort gewissenhaft vorzugehen. Tipps dazu
+
-
finden Sie auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/schuetzen/07_02.htm].
+
-
 
+
-
 
+
-
 
+
-
== Internetfibel fuer die Grundschule ==
+
-
 
+
-
 
+
-
Von Anfang an clever ins Netz
+
-
Im Internet surfen und chatten gehoert auch fuer die Juengsten
+
-
mittlerweile schon zum Alltag. Aus diesem Grund ist es besonders
+
-
wichtig, auch Grundschulkinder ueber die Gefahren im Internet
+
-
aufzuklaeren. Dazu hat die nordrhein-westfaelische Landesinitiative
+
-
secure-it.nrw einen Leitfaden entworfen, der Lehrer und Eltern bei der
+
-
Vermittlung von Internet-Kompetenz unterstuetzen soll. In dem Heft
+
-
werden vier Themenbloecke bearbeitet: "Sicheres Passwort", "Chatten",
+
-
"Suchmaschinen und Raubkopien" sowie "Viren, Wuermer und Trojaner".
+
-
Ausserdem gibt es verschiedene Unterrichtsmaterialien und
+
-
Uebungsblaetter zu den jeweiligen Themen. Der Leitfaden kann kostenlos
+
-
unter http://www.secure-it.nrw.de herunter geladen oder bestellt werden.
+
-
Mehr Infos zum Thema Kinderschutz im Internet gibt es auch auf der
+
-
BSI-FUER-BUERGER-Seite unter
+
-
http://www.bsi-fuer-buerger.de/kinder/index.htm
+
-
 
+
-
 
+
-
 
+
-
Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, den
+
-
Newsletter zu abonnieren
+

Aktuelle Version


IT-Sicherheit

28.04.2016

Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.

14.04.2016

In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.

31.03.2016

Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.


BSI-Gesetz

Inhaltsverzeichnis

„Sozialen Netzwerke“

  • Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!

Tipp 1: Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.

  • Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!

Tipp 2: Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?

  • Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!

Tipp 3: Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.

  • Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.

Tipp 4: Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.

  • Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!

Tipp 5: Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.

  • Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!

Tipp 6: Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.

  • Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!

Tipp 7: Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.

  • Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!

Tipp 8: Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.

  • Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!

Tipp 9: Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.

  • Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!

Tipp 10: Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.

  • Das Netz vergisst nichts
Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.
  • IT-Sicherheit ist Datensicherheit

Fazit: Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.

↑ nach oben

Aktuelle Warnung!

Router des Herstellers AVM ("Fritz-Boxen")

In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat AVM veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.

Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.

↑ nach oben

Warnungen und aktuelle Informationen

  • Android: Malvertising-Kampagne infiziert ältere Mobilgeräte
  • Ransomware zum Ersten: Petya ist entschlüsselt
  • Ransomware zum Zweiten: TeslaCrypt, CryptXXX und Jigsaw
  • Phishing: Falsche PayPal-Mails stehlen persönliche Daten
  • Mozilla: Sicherheitsupdates für Thunderbird und Firefox
  • Apple: Keine Unterstützung mehr für QuickTime unter Windows
  • Google: Neue Version des Chrome Browsers verfügbar
  • DuMont-Verlag: Zeitungsleser sollten Zugangsdaten ändern
  • Google Play Store: Schädliche Apps entdeckt
  • Android: Sicherheitsupdates für Nexus-Geräte
  • Adobe: Sicherheitslücke in Flash Player geschlossen
  • Microsoft: Patchday April 2016
  • Root-Tools erschleichen sich Administrator-Rechte: Android
  • Der Kopierer als Absender: Malware
  • TeslaCrypt 4, Surprise und Petya: Ransomware
  • Phishing über Drittanbieter-Apps: Instagram
  • Sicherheitsupdate für Chrome Browser: Google
  • Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X: Apple
  • Update für Firefox: Mozilla
  • Sicherheitsupdate für BlackBerry PRIV: BlackBerry
  • Sicherheitsupdate für Java SE: Oracle


↑ nach oben

Links zu IT-Themen · Hilfe, Tipps und Tricks · Computer-Glossar · BSI-Startseite · Blog botfrei

PRISMA

Spotify

Nutzerdaten im Netz: chip.de berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)

Sicherheits-Irrtümer

Computer- und E-Mail-Sicherheit: In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema Computer-Sicherheit. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema „E-Mail-Sicherheit“ im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)

Bottom-Up

Berufsschüler für IT-Sicherheit fit machen: Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für IT-Sicherheit“ an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)

BSI

Sieben Thesen für eine sichere Informationsgesellschaft: Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier nachlesen. (160428)

WhatsApp

Durchgängig verschlüsselt: WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch focus.de. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie giga.de berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen hier einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die Electronic Frontier Foundation. (160414)

Hacking

Nicht jeder Eindringling ist böswillig: Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des Hackers wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber Security Challenge Germany, ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)

IT-Sicherheit

Die häufigsten Irrtümer im Überblick: Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite BSI mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und hier für Sie zusammen gestellt. (160414)

Internet

Senioren beim sicheren Umgang mit dem Netz begleiten: Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues Online-Angebot für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform Digital-Kompass richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)

Apple und Yahoo

Neue Authentifizierungsmethoden: Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf heise.de zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie zdnet.de berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)

Facebook

Neues Werkzeug gegen Identitätsdiebstahl: Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet Mashable und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. Hier haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)

Snapchat

Apps von Drittanbietern meiden: Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei golem.de nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem Service-Überblick. (160317)

Treuhandbetrug

Polizei warnt vor falschen Dienstleisterseiten: Laut der Polizei Niedersachen setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)

Cybermobbing

Beleidigungen im Netz vermeiden: Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative klicksafe führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der BSI-Webseite. (160218)

PIN-Management

Kostenloses Infomaterial der TU Darmstadt: Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum Download bereit. (160218)

Kinderschutz

Wie der Nachwuchs das Internet sicher nutzen kann: PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die Online-Welt. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine Checkliste erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)


↑ nach oben

Unter Buerger-Cert haben Sie die Möglichkeit, den Newsletter zu abonnieren

Siehe auch

Aktuelle Ereignisse · Hilfe · Verbraucherberatung · Ortsrecht · Recht · Hilfreiche Links

Ansichten
Persönliche Werkzeuge