• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 47 › lost+found: Android, Botnetze, Top 10, CryptoMan

News-Meldung vom 18.11.2009 17:55

« Vorige | Nächste »


lost+found: Android, Botnetze, Top 10, CryptoMan

Für Android wird eine kommerzielle Spionagesoftware angeboten. Zwar kann sie keine Gespräche aufzeichnen, immerhin loggt sie aber die Nummern aller ankommenden und abgehenden Gespräche mit und sendet sie an einen Logging-Server. Zudem speichert sie GPS-Daten kontinuierlich und späht den Inhalt von SMS-Nachrichten aus.

Um moderne Botnetze zu infiltrieren und zu bekämpfen muss man das zwischen Bot und C&C-Server benutzte Protokoll verstehen. Forscher haben eine Methode entwickelt, die dies erleichtert. Damit ließ sich beispielsweise die Kommunikation des Mega-D-Botnetzes aufdecken.

Das Open Web Application Security Project (OWASP) hat seine Top Ten der Schwachstellen in Webanwendungen veröffentlicht. Wenig überraschend liegen auf der ersten drei Plätzen SQL-Injection, Cross-Site-Scripting und Fehler im Session Management. Direkte Zugriffe auf Objekte in der Serverstruktur ohne Authentifizierung, etwa durch Manipulation einer URL, liegen auf Platz vier, gefolgt von Cross Site Request Forgery auf Platz fünf.

Den Krypto-Guru Bruce Schneier (CryptoMan) kann man jetzt als Action-Figur im Internet bestellen. Die Figur lässt sich zumindest hinsichtlich der Kleidung den eigenen Wünschen anpassen.


(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (1 Beitrag)

Themen-Forum Diverses


English version: lost+found: Android, botnets, Top 10, CryptoMan

Auch auf heise online:

  • Europäischer Polizeikongress: Mehr Technik an den Grenzen
  • Google will zusammen mit NSA Hackerangriffe aufklären
  • Schädliche Werbebanner auf Handelsblatt.de und Zeit.de [2. Update]
  • Spionage auf Blackberry-Geräten
  • iPhone OS 3.1.3 verfügbar [Update]
  • SDL für Dummys
  • Forscher kritisieren Kreditkartentechnik 3-D Secure
  • Sicherheitsspezialist: USA ermöglicht Hackern Google-Spionage
  • Sicherheits-Update für Mac OS X verfügbar
  • Neue Typo3-Versionen verfügbar
Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska