Lohra-Wiki

IT-Sicherheit

Aus Lohra-Wiki

Dies ist eine alte Version. Zeitpunkt der Bearbeitung: 20:35, 6. Dez. 2007 durch KiWe (Diskussion | Beiträge).
Wechseln zu: Navigation, Suche

Der Newsletter von www.buerger-cert.de Ausgabe vom 06.12.2007 und wichtiges von älteren Ausgaben.

Keine Lust auf volle Kaufhaeuser und lange Schlangen an der Kasse? Wer dem vorweihnachtlichen Einkaufsstress entgehen moechte, dem bietet das Online-Shopping eine gute Alternative. Ganz entspannt am Rechner sitzen und mit ein paar Klicks alle Einkaeufe erledigen - schliesslich gibt es heutzutage kaum etwas, das nicht auch ueber das Internet zu bekommen ist. Aber Vorsicht: Das Einkaufen im Netz bringt nicht nur Vorteile mit sich, sondern birgt auch Gefahren.

Die Themen des neuen Newsletters:

* Fiese Fischer: Gefaelschte DHL-Mails im Netz unterwegs
* Falsches Spiel: Gefaelschte Stiftung Warentest-Mails im Umlauf
* Gut getarnt: Gefaelschte eBay-Mails mit manipulierten AOL-Links in Umlauf
* Gefaehrliche Domains: Online-Betrueger nutzen Tippfehler 
* Sonne, Sand und Trojaner: Schaedling lockt mit Urlaubsfotos aus Aegypten
* Schadcode durch Videostreams: Kritische Sicherheitsluecke in Apple QuickTime
* Rundum-Schutz: Mehrere Schwachstellen in Mozilla Firefox und SeaMonkey beseitigt
* Schnell updaten!: Neue Version des VLC-Mediaplayers veroeffentlicht
* Sicher navigieren: Neue Version von Netscape Navigator veroeffentlicht
* Wo hakt es am meisten?: Browser und Webanwendungen ermoeglichen die meisten Online-Angriffe
* Bald mobile Bots?: ENISA veroeffentlicht Bericht zu Bot-Netzen


Inhaltsverzeichnis

STÖRENFRIEDE:

Gefaelschte DHL-Mails im Netz unterwegs

Fiese Fischer: Online-Kriminelle versandten in den vergangenen Tagen gefaelschte E-Mails des Paketdienstes DHL. Die perfekt aufgemachten Phishing-Mails locken mit vermeintlichen Praemien - der Empfaenger muesse lediglich dem angegebenen Link folgen und auf der aufgerufenen Webseite seine persoenlichen Daten fuer die DHL-Packstation eingeben. Geschieht dies, werden die Informationen umgehend an die Datenfischer weiter geleitet. Empfaenger sollten den Link keinesfalls anklicken und die Mail umgehend loeschen. Mehr Infos zum Thema Phishing gibt es auf der BSI-FUER-BUERGER-Seite [1].

Gefaelschte Stiftung Warentest-Mails im Umlauf

Falsches Spiel: Online-Betrueger versenden derzeit Spam-Mails, die als E-Mails der Stiftung Warentest getarnt sind. Lediglich ein kleiner Schreibfehler ("Stiftung Warennest") deutet darauf hin, dass es sich nicht um eine echte E-Mail der Organisation handelt. In der Nachricht heisst es, der Empfaenger sei exklusiv dazu ausgewaehlt worden, das "Produkt des Jahres 2007" online zu testen. Fuer einen Erfahrungsbericht erhalte man mindestens 300 Euro Soforthonorar, das man sich sofort online abrufen koenne. Klickt der Empfaenger jedoch auf den angegebenen Link, wird er lediglich auf eine Online-Poker-Webseite geleitet. Empfaenger der Mail sollten diese umgehend loeschen. Das Buerger-CERT raet dazu, generell auf Buchstabendreher oder andere Schreibfehler in E-Mails zu achten.

Gefaelschte eBay-Mails mit manipulierten AOL-Links in Umlauf

Gut getarnt: Derzeit versenden Datenfischer E-Mails, die vermeintlich vom eBay Security Center stammen. Dies berichtet das IT-Sicherheitsunternehmen Fortinet [2]. In der Nachricht wird der Empfaenger ueber ein angebliches Sicherheitsproblem informiert. Um dieses zu beheben, solle er dem angegebenen AOL-Link folgen. Kommt der Nutzer dieser Aufforderung nach, wird er auf eine gefaelschte Webseite geleitet. Dort soll er seine persoenlichen Log-in-Daten eingeben, welche dann umgehend bei den Online-Betruegern landen. Empfaenger sollten dem Link keinesfalls folgen, sondern die E-Mail loeschen.

Online-Betrueger nutzen Tippfehler

Gefaehrliche Domains: Beim so genannten "Typosquatting" handelt es sich nicht etwa um eine neue Sportart, sondern eine Masche von Cyberkriminellen. Dabei werden Tippfehler bei der Eingabe von Domain-Namen in das Browser-Fenster dazu genutzt, Anwender auf ggf. schaedliche Webseiten zu locken. Die Betrueger aendern dazu bekannte und haeufig besuchte Domain-Namen nur geringfuegig ab, zum Beispiel indem sie einen Buchstabendreher einbauen. Vertippt sich der Nutzer aus Versehen, landet er auf einer voellig anderen - und unter Umstaenden schaedlichen - Webseite. Das IT-Sicherheitsunternehmen McAfee [3] hat nun in einer Studie insgesamt 1,9 Millionen Schreibvarianten zu 2771 viel besuchten Webseiten ausgewertet. Dabei fanden sie heraus, dass sich die am meisten betroffenen Seiten an Kinder und Jugendliche unter 18 Jahren wenden - darunter beispielsweise Schreibvarianten von barbie.com, disney.com oder lego.com. Laut den Experten sind in Deutschland 3,8 Prozent der Webseiten betroffen. Damit liegt Deutschland im Laendervergleich auf Platz sechs.

Schaedling lockt mit Urlaubsfotos aus Aegypten

Sonne, Sand und Trojaner: Das IT-Sicherheitsunternehmen F-Secure [4] berichtet von E-Mails, die Empfaenger mit vermeintlichen Urlaubsgruessen dazu bringen wollen, den verseuchten Dateianhang der Nachricht zu oeffnen. Die Mail soll den Anschein erwecken, dass sie zufaellig an den falschen Adressaten gelangt ist. Im Text ist die Rede von Urlaubsfotos aus Aegypten, die man sich im Anhang mithilfe des beigefuegten Viewers ansehen koenne. In der angehaengten .zip-Datei befinden sich tatsaechlich Strandfotos - versucht man jedoch den Viewer auf dem Rechner zu installieren, erhaelt man eine Fehlermeldung. Im Hintergrund wird waehrend dessen ein Trojanisches Pferd auf den Computer geladen, das private Daten ausspioniert. Empfaenger sollten generell keine E-Mail-Anhaenge aus nicht vertrauenswuerdigen Quellen oeffnen und die Antivirensoftware stets auf dem aktuellen Stand halten.

Kritische Sicherheitsluecke in Apple QuickTime

Schadcode durch Videostreams: Ueber eine bereits aktiv ausgenutzte Schwachstelle in Apple QuickTime ist es Angreifern moeglich, beliebigen Schadcode mit den Rechten des angemeldeten Benutzers auszufuehren und ggf. die Kontrolle ueber das System zu erlangen. Dazu genuegt bereits der Besuch einer manipulierten Webseite, auf der ein Video-Stream hinterlegt ist. Betroffen sind alle QuickTime Versionen inklusive Version 7.3 sowie Apple iTunes. Einen Patch, der die Luecke schliesst, gibt es bislang nicht. Anwender sollten das Update installieren, sobald dieses zur Verfuegung steht. Das BSI raet Nutzern dazu, nur vertrauenswuerdige Webseiten zu besuchen.

Cyberkriminelle nutzen MySpace-Profile zur Schaedlingsverbreitung

Musiker in der Malware-Falle: Online-Kriminelle missbrauchen derzeit verstaerkt die MySpace-Profile von Musikern wie beispielsweise Alicia Keys dazu, Schadsoftware auf die Rechner von Nutzern zu schleusen, meldet die IT-News-Seite Heise [5]. Dazu verstecken sie ein unsichtbares Bild auf der Webseite - wird dies aus Versehen angeklickt, wird der Anwender auf eine manipulierte Seite weiter geleitet. Dort wird er aufgefordert, einen Codec zum Abspielen von Medieninhalten zu installieren. Kommt der Nutzer der Aufforderung nach, wird ein Schadprogramm auf den Computer geladen. Nach Aussage von MySpace sind die praeparierten Links auf den betroffenen Musikerseiten in der Zwischenzeit beseitigt worden. Dennoch ist es moeglich, dass noch weitere Profile praepariert wurden. Nutzer sollten darauf achten, dass der Mauszeiger auf eigentlich "leerem" Hintergrund keinen Link anzeigt - denn dann ist die Gefahr gross, dass es sich um eine manipulierte Seite handelt.

Falsche Warnung vor "Super-Virus" im Netz unterwegs

Nicht weiterleiten!: Falschmeldungen oder so genannte "Hoaxes" sorgen immer wieder fuer Verwirrung im World Wide Web. Derzeit verbreiten sich erneut gefaelschte E-Mails und Instant Messages, die vor einem gefaehrlichen Computervirus warnen. Angeblich soll dieser die Festplatte des Rechners loeschen und laut Microsoft der "zerstoererischste Virus, den es je gegeben hat" sein. Der Schaedling stecke in einer E-Mail mit dem Betreff "Einladung" und koenne z.B. von einem Bekannten versendet oder weiter geleitet worden sein, in dessen Adressbuch man stehe. Der Empfaenger wird aufgefordert, die Warnung vor dem Virus an alle Freunde und Bekannten weiterzuleiten, um sie vor einer Infektion mit dem angeblichen Super-Virus zu schuetzen. Sollten Sie eine Mail oder Instant Messenger-Nachricht mit der falschen Virenwarnung erhalten, leiten Sie sie keinesfalls weiter. Mehr Infos zu Hoaxes, finden Sie auf der BSI-FUER-BUERGER-Seite [6].

Malware-Links tarnen sich als Google-Treffer

Gefaehrliche Suche: Wie das IT-Sicherheitsunternehmen Trend Micro: [7] berichtet, nutzen Cyberkriminelle die Google-Suchfunktion "Auf gut Glueck" dazu, um Internetnutzern Links zu manipulierten Webseiten unterzuschieben. Die "Auf gut Glueck"-Funktion von Google sorgt dafuer, dass man bei einer Suche direkt - ohne Umweg ueber die Anzeige aller Suchergebnisse - zum ersten Treffer weitergeleitet wird. Die Online-Kriminellen muessen zunaechst dafuer sorgen, dass die von ihnen praeparierte Seite bei einer Google-Suche als erster Treffer erscheint - dies ist mit nur wenig Aufwand leicht zu bewerkstelligen. Dann wird der "Auf gut Glueck"-Link per Spam-Mail versendet. Klickt der Empfaenger auf den manipulierten Link, wird er direkt zu der Malware-verseuchten Webseite geleitet. Nutzer sollten generell keine Links oder E-Mail-Anhaenge aus nicht vertrauenswuerdigen Quellen anklicken.

Schaedling gibt sich als Anti-Spyware aus

Spion statt Schutz: Online-Kriminelle platzieren derzeit Werbung auf hoch frequentierten Webseiten, die Nutzer auf manipulierte Webauftritte locken sollen. Dies meldet das IT-Sicherheitsunternehmen Secure Works [8]. Klickt ein Nutzer auf die Werbung, wird er zu der praeparierten Webseite weiter geleitet. Dort erscheint dann ein Pop-up-Fenster mit der Nachricht, sein Computer sei mit Schaedlingen infiziert. Um diese zu beseitigen, solle man das angebotene Anti-Spy-Programm herunterladen - zu einem Preis zwischen 19,95 und 79,95 US-Dollar. Nach Eingabe der Kreditkarteninformation wird jedoch keine Anti-Spyware auf dem Computer installiert, sondern ein Trojanisches Pferd. Dieses spaeht beispielsweise private Daten aus oder ermoeglicht dem Angreifer, die Kontrolle ueber das System zu uebernehmen. Nutzer sollten generell beim Klicken auf Werbung oder Links im Internet vorsichtig sein und prinzipiell keine Software von nicht vertrauenswuerdigen Webseiten herunterladen.

Trojanisches Pferd tarnt sich als Flash-Player

Nicht locken lassen: Cyberkriminelle versenden derzeit E-Mails, die einen Link zu einem vermeintlichen YouTube-Video enthalten, berichtet das IT-Sicherheitsunternehmen Websense [9]. Klickt der Empfaenger auf den Link, wird er auf eine gefaelschte Webseite gefuehrt, die der echten YouTube-Seite taeuschend aehnlich sieht. Um das Video ansehen zu koennen, solle man den auf der Seite bereit gestellten Flash-Player herunterladen. Kommt man der Aufforderung nach, installiert sich jedoch ein Trojanisches Pferd auf dem Rechner. Die Experten gehen davon aus, dass der Schaedling Zugangsdaten ausspioniert. Empfaenger sollten generell keine Links aus nicht vertrauenswuerdigen Quellen folgen und das Antivirenprogramm stets auf dem aktuellen Stand halten. Mehr Infos zu Trojanischen Pferden gibt es auf der BSI-FUER-BUERGER-Seite [10].

Sicherheitsluecke in Firefox entdeckt

Passwort-Klau: Ueber eine Schwachstelle in Firefox ist es Angreifern moeglich, private Anmeldedaten auszuspionieren, meldet das US-Cert [11]. Dazu genuegt der Besuch einer manipulierten Webseite, beispielsweise ueber einen E-Mail-Link. Einen Patch fuer die Luecke gibt es bislang nicht. Nutzern wird geraten, keine Links aus nicht vertrauenswuerdigen Quellen anzuklicken.

Spam-Mail mit angeblichem Microsoft-Patch in Umlauf

Vorsicht, falsches Update!: Ueber eine besonders dreiste Masche von Online-Betruegern berichtet das IT-Sicherheitsunternehmen Panda Security [12]. Denn derzeit kursieren gefaelschte Microsoft-Mails mit einem vermeintlichen Sicherheitspatch im Netz. In der perfekt aufgemachten Mail wird vor einer real existierenden Sicherheitsluecke gewarnt. Man solle dem angegebenen Link folgen, um ein Update zu installieren, das die Luecke schliesst. Kommt man der Aufforderung nach, wird man zu einer gefaelschten Microsoft-Seite gefuehrt - die ebenfalls taeuschend echt wirkt. Das Kuriose: Bei dem dort angebotenen Update handelt es sich zwar um einen echten Microsoft Patch, der die Schwachstelle beseitigt - zusaetzlich wird jedoch Schadcode in das System geschleust. Dadurch ist es Angreifern moeglich, weitere Schadsoftware nachzuladen oder Zugriff auf den Computer zu erhalten. Empfaenger sollten dem Link nicht folgen und keinesfalls die angebotene Datei installieren. Updates von Microsoft sollten Sie grundsaetzlich nur ueber das automatische Microsoft-Update oder ueber die Microsoft-Webseite beziehen.

Schaedling loescht MP3-Dateien und Videos

Alles weg: Ein neu entdecktes Trojanisches Pferd vernichtet alle auf infizierten Rechnern gespeicherten MP3-Dateien und Videos. Wie das IT-Softwarehaus Sophos [13] berichtet, ersetzt der Schaedling mit dem Namen MediaDel-A die Dateien durch eine Textnachricht. In dieser wird angeblich im Namen der Musikindustrie davor gewarnt, Musik- und Videodateien illegal zu kopieren. Mehr Infos zu Trojanischen Pferden gibt es auf der BSI-FUER-BUERGER-Seite [14].

Mac-Probleme durch Norton AntiVirus

Unerlaubter Aufstieg: Die Virenschutzsoftware von Symantec weist in mehreren Versionen fuer Macintosh eine Sicherheitsluecke auf. Dadurch koennen am System angemeldete Anwender unerlaubt ihre Rechte ausweiten und Daten manipulieren. Betroffen sind Norton AntiVirus fuer Macintosh 9.x-10.x, Norton Internet Security fuer Macintosh 3.x und Symantec AntiVirus fuer Macintosh 10.0 und 10.1. Bisher existiert noch keine Software-Aktualisierung. Symantec gibt allerdings Hinweise [15] dazu, wie das Problem manuell beseitigt werden kann.

SCHUTZMASSNAHMEN:

Mehrere Schwachstellen in Mozilla Firefox und SeaMonkey beseitigt

Rundum-Schutz: Die Mozilla Foundation hat neue Versionen von Firefox und SeaMonkey veroeffentlicht. Ueber verschiedene Sicherheitsluecken war es Angreifern bislang unter anderem moeglich, Schadcode auf fremden Rechnern auszufuehren. Nutzer sollten die aktualisierte Firefox-Version 2.0.11 und SeaMonkey Version 1.1.7 schnellstmoeglich installieren. Dies geschieht fuer Firefox am einfachsten ueber die automatische Update-Funktion oder den manuellen Download von der Mozilla-Webseite [16]. Die neue SeaMonkey-Version steht beim Hersteller unter http://www.seamonkey-project.org/releases/ zum Download bereit.

Neue Version des VLC-Mediaplayers veroeffentlicht

Schnell updaten!: Ueber Schwachstellen im VLC-Mediaplayer ist es Angreifern bislang moeglich, beliebige Schadsoftware auf fremde Rechner zu schleusen. Dazu genuegt beispielsweise der Besuch einer manipulierten Webseite. Betroffen sind die VLC-Versionen 0.8.6 bis einschliesslich 0.8.6c fuer Windows und Mac OS X. Der Hersteller hat eine aktualisierte Version veroeffentlicht, in der die Fehler beseitigt sind. Nutzer sollten die neue VLC-Version 0.8.6d schnellstmoeglich installieren. Sie steht beim Hersteller VideoLAN [17] zum Download bereit.

Neue Version von Netscape Navigator veroeffentlicht

Sicher navigieren: Netscape hat eine neue Version seines Browsers Netscape Navigator veroeffentlicht. Ueber Sicherheitsluecken war es Angreifern bislang unter anderem moeglich, Schadcode auf fremde Rechner zu schleusen. Nutzer sollten die aktuelle Version 9.0.0.4 des Browsers umgehend installieren. Diese kann von der Herstellerwebseite unter http://browser.netscape.com/downloads/ heruntergeladen werden.

Apple stellt Update fuer iPhone zur Verfuegung

Achtung, gefaehrliche Bilder!: Ein Fehler in der TIFF-Bibliothek ermoeglichte es Angreifern bislang Schadcode auf Apples iPhone und iPod Touch zu schleusen. Dazu genuegt das Oeffnen eines manipulierten TIFF-Bildes. Nun hat der Hersteller ein Update veroeffentlicht, das die Luecke schliesst. Anwender, die mit Ihrem iPhone oder iPod im Internet surfen, sollten das Update 1.1.2 installieren. Mehr Infos dazu gibt es auf der Apple-Webseite [18].

Microsoft beseitigt Schwachstelle

Schnell aktualisieren!: Microsoft schliesst im Rahmen seines November-Patchdays eine kritische Sicherheitsluecke. Ueber die Schwachstelle ist es Angreifern bislang moeglich, auf fremden Computern schaedlichen Programmcode mit den Rechten des angemeldeten Nutzers auszufuehren. Dazu genuegte der Klick auf einen manipulierten Link. Betroffen sind Windows-Systeme, auf denen der Internet Explorer 7 installiert ist. Anwender sollten das Update MS07-061 schnellstmoeglich installieren. Dies geschieht am einfachsten ueber das automatische Update oder den Download von der Microsoft-Webseite [19].

Mozilla Foundation schliesst Luecken in Thunderbird

Nachzuegler: Nach dem Update fuer den Browser Firefox veroeffentlicht Mozilla nun auch eine neue Version fuer seinen E-Mail-Programm Thunderbird. Mit der aktuellen Version 2.0.0.9 werden zwei Sicherheitsluecken geschlossen, die es Angreifern unter Umstaenden ermoeglichten Schadsoftware auf fremde Rechner zu laden. Die neue Version wird ueber das automatische Update verteilt oder kann bei Mozilla [20] herunter geladen werden. Anwender sollten die Version 2.0.0.9 schnellstmoeglich installieren.

Apple behebt mehrere Schwachstellen in Mac OS X

Rundum gesunder Apfel: Apple hat fuer sein Betriebssystem Mac OS X mehrere Sicherheitsupdates heraus gegeben. Ueber Schwachstellen ist es Angreifern beispielsweise moeglich, Schadcode auf fremden Rechner einzuschleusen und auszufuehren oder private Daten auszuspionieren. Dazu genuegt der Besuch einer praeparierten Webseite oder das Oeffnen einer manipulierten Datei, zum Beispiel in E-Mail-Links oder -Anhaengen. Betroffen sind Mac OS X 10.4 sowie 10.3.9. Nutzern wird geraten, die Patches schnellstmoeglich zu installieren. Die Patches koennen automatisch ueber die Funktion "Software-Aktualisierung" heruntergeladen und installiert werden oder direkt von der Apple-Webseite [21] herunter geladen werden.

Sicherheitsluecken in Apples Windows-Safari beseitigt

Sichere Testversion: Apple hat fuer seinen Web-Browser Safari 3 fuer Windows die vierte Beta-Version veroeffentlicht. In der aktuellen Version wurden einige, zum Teil kritische, Schwachstellen behoben. Die Sicherheitsluecken ermoeglichten es Angreifern Schadsoftware auf fremde Rechner zu laden und auszufuehren oder private Daten auszuspionieren. Anwender sollten die aktuelle Version 3.0.4 umgehend installieren. Sie steht bei Apple [22] zum Download bereit.

Gefaehrliche Schwachstellen in QuickTime geschlossen

Safer Media: Mit der Version 7.3 schliesst Apple sieben gefaehrlichen Luecken in seinem Mediaprogramm QuickTime. So war es etwa fuer Angreifer bisher moeglich, mithilfe von praeparierten Java-Applets in fremde Rechner einzudringen. Fuer eine Gefaehrdung reichte dabei oft schon der Besuch auf einer manipulierten Internetseite aus. QuickTime 7.3 wird ueber die automatische Update-Funktion angeboten, kann aber auch ueber die Apple-Webseite [23] herunter geladen werden.

Mehrere Sicherheitsluecken im RealPlayer geschlossen

Rundum geschuetzt: Der Hersteller RealNetworks hat fuer verschiedene Versionen des RealPlayers sowie des RealOne Players wichtige Sicherheitsupdates veroeffentlicht. Ueber manipulierte Multimedia-Dateien (wie mp3-, rm-, SMIL-, swf-, ram-, oder pls-Dateien) in E-Mail-Anhaengen oder auf Webseiten ist es Angreifern bislang moeglich, beliebige Aktionen auf dem Computer des Anwenders durchzufuehren. Nutzer sollten die bereit gestellten Patches umgehend installieren. Sie stehen bei RealNetworks [24] zum Download bereit.

Schwachstelle in aelteren Versionen von Adobe Reader und Adobe Acrobat weiter kritisch

Notfall-Loesung: Fuer die kritische Sicherheitsluecke in den Produkten Adobe Acrobat und Adobe Reader, ueber die in der letzten Ausgabe des Newsletters berichtet wurde, gibt es fuer die Versionen 7 und Vorgaengerversionen noch kein Update des Herstellers. Ueber die bereits aktiv ausgenutzte Luecke ist es Angreifern moeglich, schaedliche Software auf fremde Rechner zu schleusen und die vollstaendige Kontrolle ueber das System zu uebernehmen. Dazu genuegt das Oeffnen einer manipulierten PDF-Datei - beispielsweise in E-Mail-Anhaengen oder auf Webseiten. Adobe hat einen Workaround, also eine Anleitung, veroeffentlicht, die beschreibt, wie die Ausnutzung der Schwachstelle verhindert werden kann. Der Workaround steht auf der Adobe-Webseite [25] bereit.

Trend Micro veroeffentlicht Patch fuer Antivirus-Produkte

Wieder gesund: Ueber eine Schwachstelle in der Trend Micro Scan Engine ist es einem Angreifer bislang moeglich, seine Benutzerrechte auszuweiten und die vollstaendige Kontrolle ueber den Computer zu erlangen. Betroffen sind die Trend Micro PC-Cillin Internet Security 2007, die Client Server Messaging Security fuer SMB, die Client Server Security fuer SMB, OfficeScan sowie ServerProtect. Der Hersteller hat eine aktualisierte Scan Engine Version (8.550-1001) zur Behebung der Schwachstelle auf den ActiveUpdate-Servern bereit gestellt.

Wordpress schliesst Sicherheitsluecken

Sicher bloggen: Der Hersteller der Blog-Software Wordpress hat die neue Version 2.3.1 des Programms veroeffentlicht, die mehrere Schwachstellen schliesst. Ueber eine der Sicherheitsluecken ist es Angreifern moeglich, beliebigen Code einzuschleusen und im Browser des Anwenders auszufuehren. Die neue Wordpress-Version steht auf der Herstellerseite unter http://wordpress-deutschland.org/ zum Download bereit. Nutzern wird geraten, diese umgehend zu installieren.

Firefox-Update beseitigt Absturzgefahr

Ausgefuchst: Mit der neuen Version 2.0.0.9 korrigiert die Mozilla Foundation mehrere Fehler in ihrem Browser Firefox. So soll etwa die Windows-Version nun wieder sicher vor Abstuerzen sein. Aber auch in den Versionen fuer Linux und MacOS X wurden Verbesserungen durchgefuehrt, die optimierten Versionen stehen auf der Mozilla-Webseite [26] zum Download bereit. Die Fehler wurden uebrigens auch im Schwesterprodukt Netscape Navigator beseitigt. Dessen neue Version 9.0.0.2 kann fuer Windows, Linux und MacOS X von der Netscape-Webseite [27] herunter geladen werden. Entsprechend aktualisiert wurde auch der Mac-Browser Camino [28].

Schwachstellen in Mozilla Firefox, Thunderbird und SeaMonkey geschlossen

Dringend Updaten: Mozilla hat eine neue Version des Browsers Firefox, des E-Mail Programms Thunderbird und der Websuite SeaMonkey veroeffentlicht. Ueber verschiedene Sicherheitsluecken ist es Angreifern bislang moeglich, persoenliche Daten auszuspionieren, eigene Kommandos auf dem Rechner auszufuehren oder Sicherheitsmechanismen zu umgehen. Betroffen sind Mozilla Firefox und Thunderbird vor Version 2.0.0.8 sowie SeaMonkey vor Version 1.1.5. Anwender sollten die aktuelle Version 2.0.0.8 von Firefox und Thunderbird sowie die Version 1.1.5 der Websuite SeaMonkey schnellstmoeglich installieren. Dies geschieht am besten ueber die automatische Update-Funktion oder den manuellen Download ueber die Mozilla- Webseite [29].

PRISMA:

Browser und Webanwendungen ermoeglichen die meisten Online-Angriffe

Wo hakt es am meisten?: Das SANS Institute [30] hat eine Liste der 20 groessten Sicherheitsrisiken veroeffentlicht. An der Spitze liegen bei den Schwachstellen auf Client-Seite Web-Browser wie Firefox und Internet Explorer, gefolgt von Excel und Word. E-Mail-Programme liegen an dritter Stelle verwundbarer Anwendungen. Auf Server-Seite stehen laut Aussage der Experten Web-Anwendungen wie beispielsweise Content-Management-Systeme, Wikis und Blogs an erster Stelle der Sicherheitsrisiken. Zugenommen habe ausserdem die Zahl der Schwachstellen in Antivirensoftware und Mediaplayern - QuickTime sei hier besonders schwer betroffen. Auch Instant Messaging wuerde immer haeufiger zur Verbreitung von Schadprogrammen missbraucht. Die Zahl der neu entdeckten Luecken in Betriebssystemen ist nach dem Report ruecklaeufig.

ENISA veroeffentlicht Bericht zu Bot-Netzen

Bald mobile Bots?: Die European Network Information and Security Agency ENISA [31] hat einen Bericht mit dem Titel "Botnets - The Silent Threat" heraus gegeben. In dem Dokument prognostizieren die Experten, dass die Zahl der Bot-Netze nicht nur weiter zunehmen wird, sondern zukuenftig auch mobile Geraete von der Gefahr betroffen sein koennten. Dadurch, dass Nutzer mit ihren Blackberries oder Symbian-Geraeten haeufig im Netz unterwegs sind, erhoehe sich die Wahrscheinlichkeit, dass es auch bald Schadsoftware fuer diese Geraete gebe. Die Summe der mit Bots infizierten Computer wird weltweit auf rund sechs Millionen geschaetzt. Diese sollen sich auf rund 1000 Bot-Netze verteilen. Deutschland steht nach dem Bericht auf Platz drei der Rangliste der Laender mit den meisten infizierten Computern - nur in China und den USA gibt es noch mehr an Bot-Netze angeschlossene Rechner. Mehr Infos zu Bot-Netzen gibt es auf der BSI-FUER-BUERGER-Seite [32].

Internetfilter fuer Kinder haben zu wenig Effekt

Nicht jugendfrei: Filtersysteme fuer das Internet, die Kinder und Jugendliche vor Webseiten mit gewalttaetigen oder rechtsextremen Inhalten schuetzen sollen, funktionieren nur unzureichend. Dies berichtet die Kommission fuer Jugendmedienschutz [33]. Demnach werden zum Teil Seiten mit problematischen Inhalten angezeigt, waehrend Webseiten, die eigens fuer Kinder gemacht sind, geblockt werden. Die Kommission pruefte insgesamt neun Filtersysteme - keines davon koenne Eltern und Paedagogen derzeit als ausreichend wirksame Schutzmassnahme im Internet empfohlen werden. Die Experten setzen darauf, dass die Anbieter solcher Filtersysteme ihre Anstrengungen verstaerken, zukuenftig anerkennungswuerdige Jugendschutzprogramme zu entwickeln. Weitere Infos und Tipps zum Kinder- und Jugendschutz im Internet gibt es auch auf der BSI-FUER-BUERGER-Seite [34].

Mehr Schutz fuer Kinderhandys

Aus-getauscht: Auf Initiative des rheinland-pfaelzischen Jugendministeriums haben die Mobilfunkunternehmen T-Mobile, O2, e-plus, Vodafone, Mobilcom, Talkline und Debitel eine freiwillige Selbstverpflichtung unterzeichnet, um gegen Gewalt- und Pornovideos auf deutschen Kinderhandys vorzugehen. Dies berichtet die Netzeitung [35]. Die Unternehmen verpflichten sich demnach dazu, den Internetzugang und die Bluetooth-Funktion von Mobiltelefonen von Kindern und Jugendlichen komplett zu sperren, wenn die Eltern dies wuenschen. Damit soll verhindert werden, dass Minderjaehrige Videos mit gewalttaetigem oder pornografischem Inhalt aus dem Internet auf ihr Handy laden und anschliessend untereinander austauschen koennen. Um Eltern ueber weitere Gefahren der Handynutzung aufzuklaeren, sollen in den kommenden Monaten auch kostenfreie Telefon-Hotlines und Info-Webseiten zum Thema eingerichtet werden. Mehr Infos ueber "Kinderschutz im Internet" gibt es auch auf der BSI-Webseite [36].

Social-Networking-Plattformen erleichtern gezielte Spam-Angriffe

MySpace, StudiVZ & Co.: Online-Communities bieten eine gute Recherche-Basis fuer Cyberkriminelle. Darauf weist das IT-Sicherheitsunternehmen TrustDefender [37] hin. Denn ueber die einzelnen Nutzerprofile lassen sich jede Menge persoenliche Daten zusammenstellen - von Namen ueber Vorlieben und Abneigungen bis hin zur Schuhgroesse. Diese Informationen werden von Spam-Versendern anschliessend ganz gezielt fuer Werbe-Mails genutzt - die Erfolgsquote der Mails koenne dadurch auf bis zu 80 Prozent steigen, meinen die Experten. Nutzer von Networking-Plattformen sollten sich bewusst machen, dass alle angegebenen Daten unter Umstaenden auch von Fremden gelesen - und somit auch missbraucht - werden koennen. Mehr Infos zur Sicherheit in Online-Communities finden Sie auch im aktuellen BSI-FUER-BUERGER-Brennpunkt [38] zum Thema "Web 2.0".

Wieder mehr infizierte E-Mails im Netz unterwegs

Zugelegt: Die Anzahl an Spam-Mails ist im Monat September erneut angestiegen - eine von 833 Mails war nach Angaben des IT-Sicherheitsunternehmens Sophos [39] mit einem Schaedling infiziert. Im Vormonat war es noch eine von 1000 E-Mails. Diese Zunahme fuehren die Experten auf eine im September massiv verbreitete Mail zurueck, die vermeintliche Nacktbilder von Angelina Jolie und weiteren Prominenten enthalten sollte, stattdessen jedoch ein Trojanisches Pferd namens "Pushdo" barg. Dieser Schaedling war teilweise in fast vier von fuenf infizierten Mails zu finden. Ausserdem nimmt die Anzahl von manipulierten Webseiten weiter zu - im September wurden 5400 neue Seiten gefunden, die mit Schadsoftware verseucht waren. Ueber die Haelfte der Webseiten wurden - wie schon in den Vormonaten - auf Servern in China betrieben.

Verbraucherzentralen starten Online-Umfrage zu Abzocke im Internet

Nachgehakt: Noch bis zum 26. Oktober koennen Internetnutzer an der Umfrage der Verbraucherzentralen zum Thema "Internet-Abzocke" teilnehmen. Durch die Erhebung soll festgestellt werden, wie viele Leute durch vermeintliche Gratisangebote im Internet in die Abo-Falle gelockt werden - und die geforderten Geldsummen anstandslos bezahlen ohne sich zur Wehr zu setzen. Durch die Umfrage wollen die Verbraucherzentralen Forderungen an den Gesetzgeber konkretisieren. Das Formular zur Umfrage kann ganz einfach online auf den Webseiten der Verbraucherzentralen [40] anonym ausgefuellt werden.

Anti-Spam-Datenbank "Spotspam" startet im September

Ausgespammt: Spam-Mails sind nicht nur laestig, sondern verursachen jaehrlich auch Kosten von mehreren Millionen Euro. Um zukuenftig effektiver gegen die "Muell-Mails" vorgehen zu koennen, starten europaeische Provider das Projekt Spotspam [41]. Dies meldet der Verband der deutschen Internetwirtschaft [42]. In der Spam-Datenbank sollen europaweit Informationen von Anwendern und Providern gesammelt werden, um die Verfolgung der Spam-Versender zu erleichtern. Derzeit sucht die Initiative noch Kooperationspartner zur Datenbankpflege. Das Projekt soll aber noch im September als Prototyp online gehen.

Das Branchenbuch fuer Sicherheitsloesungen ist da

Einzigartige Hilfe: Das neue Branchenbuch zur IT-Sicherheit [43] stellt Produkte und Dienstleister fuer den IT-Sicherheitsbereich zusammen. Die Plattform bietet einen Ueberblick ueber bisher rund 600 Loesungsanbieter in ueber 60 Kategorien. Anwender koennen schon mit einer Suchanfrage herausfinden, welche Produkte zu Ihren Anforderungen passen, und wo das naechste Systemhaus dafuer zu finden ist. Bis zum Ende des Jahres 2007 streben die Initiatoren der Fachhochschule Gelsenkirchen und der Landesinitiative secure-it.nrw [44] 1000 Eintraege von Unternehmen an.

Computer und Internet bei Kindern hoch im Kurs

Nachwuchs im Netz: Laut der KidsVerbraucherAnalyse 2007 nutzen bereits ueber 80 Prozent der 10 bis 13-Jaehrigen regelmaessig einen Computer, bei den Sechs- bis Neunjaehrigen sind es immerhin schon 46 Prozent. Besonders beliebt ist mit 93 Prozent das Spielen am Computer, gefolgt vom Internet-Surfen mit 64 Prozent. Aber auch Textverarbeitung, Lexika- und Sprachsoftware sowie Lernprogramme werden etwa von jedem zweiten Kind verwendet. Fuer 77 Prozent der jungen User dient das Internet als Informationsquelle fuer die Schule, 57 Prozent nutzen E-Mails als Kommunikationsmittel. Etwa jedes zweite Kind verbringt Zeit in Chatrooms oder beschaeftigt sich mit Online-Spielen. Die Studie zeigt einmal mehr, welch grosse Rolle Computer und Internet fuer Kinder spielen. Damit ihre Kinder stets sicher im Netz unterwegs sind, haben wir fuer Sie Informationen zum Thema "Kinderschutz im Internet" auf der BSI-FUER-BUERGER-Seite unter http://www.bsi-fuer-buerger.de/kinder/index.htm zusammengestellt.

Daten auf gebrauchten PCs oft immer noch lesbar

Loeschen ist nicht gleich Loeschen: Der Schutz von privaten Daten scheint bei Computer-Nutzern nicht gerade an erster Stelle zu stehen: Nur jeder Zweite trifft Massnahmen, um Datenspionage nach der Computer-Entsorgung zu verhindern, fand das Sicherheitsunternehmen Utimaco [45] nun durch Testkaeufe gebrauchter PCs heraus. So fanden die Experten beispielsweise Rechner, auf denen die E-Mail-Korrespondenz noch vollstaendig erhalten war oder sich private Kundendaten auslesen liessen. Es reicht nicht aus, die Daten auf der Festplatte einfach zu loeschen, da sie sich leicht rekonstruieren lassen. Auch das Formatieren der Festplatte bietet nicht genuegend Schutz gegen Datenmissbrauch. Sicherheitsexperten empfehlen deshalb, die Festplatte siebenfach mit einem Zufallscode zu ueberschreiben. Mehr Infos zum "richtigen loeschen" gibt es auch auf der BSI-FUER-BUERGER-Seite [46].

"Botnetze" bei Internetnutzern kaum bekannt

Wer weiss Bescheid?: Laut einer Umfrage des IT-Sicherheitsunternehmens Symantec [47] kennen die meisten Internetnutzer die Bedeutung von "Botnetz" bzw. "Bot" nicht. Ganze 62,4 Prozent der 1000 befragten Internetnutzer wussten mit den Begriffen nichts anzufangen. Unterschiede lassen sich jedoch in den verschiedenen Altersgruppen feststellen: Waehrend ueber die Haelfte der 14 bis 29-Jaehrigen "Botnetze" kennen, sind es bei den ueber 50-Jaehrigen nur 20 Prozent. Auch bei den Geschlechtern variieren die Ergebnisse. Waehrend kaum ein Drittel der befragten Frauen die Begriffe einzuordnen wusste, kannten sich immerhin 45,5 Prozent der Maenner aus. Falls Sie Wissensluecken rund um das Thema Botnetze haben sollten, koennen Sie sich auf den Seiten des BSI [48] informieren.

Bei Filesharing-Boersen haben Datenfischer leichtes Spiel

Wie im Schlaraffenland: Internet-Tauschboersen wie Gnutella oder eDonkey werden immer beliebter - sie bergen jedoch auch Gefahren, derer sich viele Nutzer nicht bewusst sind. Wie eine Studie des Glassmeyer/McNamee Center for Digital Strategies [49] zeigt, gehen Anwender haeufig zu leichtsinnig mit privaten Daten um. So durchsuchten die Experten beispielsweise verschiedene Filesharing-Boersen nach den Namen von US-Banken - und fanden sensible Dokumente wie beispielsweise Ueberweisungsauftraege, Passwortlisten sowie Steuererklaerungen. 11 Prozent dieser Daten stammten sogar aus bankinternen Netzwerken, berichten die Forscher. Dass Datenfischer diese Leichtsinnigkeit bereits ausnutzen, zeigt eine Analyse der Suchanfragen innerhalb der Tauschboersen: Im Zeitraum von sieben Wochen gab es ueber eine halbe Million Anfragen nach Banknamen - und das in Filesharing-Boersen, die sich ausschliesslich dem Thema "Musik" widmen.

Kostenlose Broschuere "Geldgeschaefte - online und sicher"

Keine Chance fuer Phisher & Co: Der Geldtransfer per Online-Banking wird immer beliebter. Aber mit dieser schnellen und praktischen Methode sind auch Risiken verbunden. Die Landesinitiative "secure-it.nrw" klaert in ihrer kostenfreien Broschuere "Geldgeschaefte - online und sicher" darueber auf, welchen Weg die Daten beim Online-Banking nehmen und an welchen Stellen Gefahren lauern. Ausserdem informiert sie ueber Moeglichkeiten, mit denen sich die Vorteile des Online-Bankings mit hoher IT-Sicherheit kombinieren lassen. Die Broschuere kann bei der Landesinitiative unter http://www.secure-it.nrw.de/material/fitra.php bestellt oder als PDF heruntergeladen werden. Weitere Informationen zum Thema Online-Banking finden sie auch auf der BSI-FUER-BUERGER-Seite [50].

Internetfibel fuer die Grundschule

Von Anfang an clever ins Netz: Im Internet surfen und chatten gehoert auch fuer die Juengsten mittlerweile schon zum Alltag. Aus diesem Grund ist es besonders wichtig, auch Grundschulkinder ueber die Gefahren im Internet aufzuklaeren. Dazu hat die nordrhein-westfaelische Landesinitiative secure-it.nrw einen Leitfaden entworfen, der Lehrer und Eltern bei der Vermittlung von Internet-Kompetenz unterstuetzen soll. In dem Heft werden vier Themenbloecke bearbeitet: "Sicheres Passwort", "Chatten", "Suchmaschinen und Raubkopien" sowie "Viren, Wuermer und Trojaner". Ausserdem gibt es verschiedene Unterrichtsmaterialien und Uebungsblaetter zu den jeweiligen Themen. Der Leitfaden kann kostenlos unter http://www.secure-it.nrw.de herunter geladen oder bestellt werden. Mehr Infos zum Thema Kinderschutz im Internet gibt es auch auf der BSI-FUER-BUERGER-Seite unter http://www.bsi-fuer-buerger.de/kinder/index.htm

Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, den Newsletter zu abonnieren.

Aktuelle Ereignisse

Ansichten
Persönliche Werkzeuge