abrocker.de

IT, Security, das Web und all der andere Kram

8. April 2012
von Philipp Schöne
Keine Kommentare

iOS Apps mit Sicherheitsproblemen

In den vergangenen Tagen sind für die Apps von Dropbox und Facebook Sicherheitsprobleme unter iOS bekannt geworden. Die Zugriffstoken für einen dauerhaften Zugriff auf die Webdienste werden in einem unverschlüsselten Bereich gespeichert und können kopiert und auf einem zweiten Telefon benutzt werden um Zugriff zu erhalten. Problematisch ist, daß selbst nicht gejailbrakete Telefone mit Tools wie iExplorer ausgelesen werden können und einen Zugriff auf die Token File (plist Dateien) ermöglichen. Beide Herausgeber haben entspr. Updates versprochen. Interessant wäre zu erfahren wieviele weitere Apps mit einem solchen Problem unterwegs sind. Viele kleine Apps, die im Business Umfeld eingesetzt werden dürften ähnliche Technologien und damit verbundene Probleme haben. Aber wer untersucht so etwas?

Quelle: The Next Web , GIGA

28. März 2012
von Philipp Schöne
Keine Kommentare

Sicherheitsbewustsein

Auf meiner Reise in dieser Woche war ich per Flugzeug unterwegs und mir ist etwas wirklich Interessantes aufgefallen. Auf meinem Hinflug saß ich am Fenster und zwischen mir und dem Gang saß eine Person mit Firmenlaptop. Etwas ungewöhnlich für die frühe Zeit am Morgen aber gut.

Nach dem Start wurde das Notebook gebootet nach dem die Festplattenverschlüsselung (ganz vorschriftsmäßig) mit Passwort für eine entsprechende Authentifizierung gesorgt hatte. Nun wurde emsig gearbeitet und selbst Teile der Emails waren verschlüsselt, Passworte zu Emailanhängen wurden in separaten Emails gesendet etc. Ich weiß ich sollte nicht so neugierig sein aber mich interessiert welche Technologien große Konzerne Ihren Mitarbeitern zur Verfügung stellen.

Weiterlesen →

28. März 2012
von Philipp Schöne
Keine Kommentare

Datenverlust auf mobilen Endgeräten

Websense hat einen interessanten Artikel zum Thema Datenverlust auf mobilen Geräten veröffentlicht. Es ist wirklich erschreckend wie viele Daten durch die Nutzung von mobilen Geräten verloren gehen oder gestohlen werden.

  • 32 Prozent der Befragten sagten, dass Angestellte Sicherheits-Features wie Passwörter und die Eingabe von Sicherheitscodes umgehen oder ausschalten
  • Während der letzten zwölf Monate hatten 57 Prozent der  Unternehmen einen Datenverlust durch die Nutzung von unsicheren mobilen Geräten

http://www.websense.com/content/ponemon-institute-research-report-2012.aspx

28. März 2012
von Philipp Schöne
Keine Kommentare

iPhone PIN Sperre entfernen

Bereits die CT hatte vor ca. 1 Jahr in einem Artikel erläutert, daß die 4 stellige PIN Sperre beim iPhone recht schnell zu knacken sei. Der Tip, einfach ein komplexes Kennwort einstellen und schon erhöht sich die Zeit für die Brutforceattacke. Wie einfach die Ermittlungsbehörden so eine Sperre deaktivieren können und das sogar mit “Standardsoftware” hat das Forbesmagazine herausgefunden bzw. berichtet (siehe Link am Ende). Aber seht selbst:

http://www.forbes.com/sites/andygreenberg/2012/03/27/heres-how-law-enforcement-cracks-your-iphones-security-code-video/?micro_systemation