06.07.2012 18:45
lost+found: Freizügige Tweets, Selbstblockade, Phrack für's eBook
Unter dem Twitter-Account @NeedADebitCard sind zahlreiche Tweets von Nutzern versammelt, die leichtsinnig Fotos von ihren Debitkarten ("Prepaid-Kreditkarten") ins Netz gestellt haben – oftmals ohne dabei Kartennummer, Ablaufdatum oder Inhaber unkenntlich zu machen.
Comodos OCSP-Server zur Validierung von SSL-Zertifikaten ocsp.comodoca.com und ocsp.usertrust.com sind vor rund einer Woche auf diversen Blacklists gelandet. Neben McAfees TrustedSource-Dienst hat sogar Comodos hauseigener Site Inspector die Server der Verbreitung von Malware bezichtigt. Wer ein Schutzprogramme nutzte, das eine der betroffenen Listen auswertet, konnte dadurch unter Umständen keine verschlüsselte Verbindung mit Webseiten aufbauen, die ein Comodo-Zertifikat nutzen. Inzwischen ist das Problem beseitigt. Woran es lag, ist unklar.
Tornadosirenen versetzten die rund 16.000 Einwohner der US-Kleinstadt Lemont, Illinois am vergangenen Samstag um 19:30 Ortszeit in Aufruhr – allerdings ohne, dass die zuständige Notrufzentrale auf's Knöpfchen gedrückt hat. Die Polizei tippt auf einen akustischen Hackerangriff. Vermutlich wurde das Funksignal, über das die Sirenen aktiviert werden, zu einem vorigen Zeitpunkt aufgezeichnet und für die abendliche Ruhestörung missbraucht. Am gleichen Tag sollen sich auch in Evanston die Sirenen selbstständig gemacht haben, das nur eine knappe Autostunde von Lemont entfernt ist.
Der Blogger albino hat alle Ausgaben aus 25 Jahren Phrack in das Epub-Format konvertiert, das man bequem auf eBook-Readern lesen kann. Darüber hinaus gibt es eine Version für Amazon Kindle.
In einem Forum sind mal wieder 400.000 Passwort-Hashes aufgetaucht. Es handelt sich um SHA256-Hashes; bisher gibt es keinen Hinweis darauf, woher sie stammen. Rund ein drittel davon wurde bereits geknackt.
(rei)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.