Das Innenministerium will weiterhin Ende-zu-Ende-Verschlüsselung fördern. Ermittler sollen „möglichst gering“ in die Systeme eingreifen. (Ende-zu-Ende-Verschlüsselung, Datenschutz)
Author: computer73
Videokonferenz: FTC verlangt Sicherheitsverbesserungen bei Zoom
Über Jahre hatte Zoom mit falschen Angaben zur Sicherheit geworben. Die FTC verpflichtet das Unternehmen nun zu mehr Sicherheit statt einer Strafe. (Zoom, VoIP)
HTML: Firmenname wegen Sicherheitslücke untersagt
Eine britische Firma musste ihren Namen ändern, weil er Code in Webseiten injizieren konnte. (HTML, SQL)
Let’s Encrypt: Alte Android-Geräte bekommen Probleme mit Millionen Seiten
Der Zertifikatswechsel bei Let’s Encrypt sorgt für Probleme bei einem Drittel aller Android-Geräte. Die Lösung dafür ist der Firefox. (Let’s Encrypt, Firefox)
Crypto Wars: Wie die EU verschlüsselte Kommunikation knacken will
Die EU-Mitgliedstaaten wollen Ermittlern besseren Zugriff auf verschlüsselte Kommunikation geben. Die konkreten Schritte sind noch sehr vage. (Crypto Wars, Datenschutz)
Jens Spahn: Nutzer von Corona-Warn-App sollen mehr Infektionen melden
Die Corona-Warn-App soll aktiver genutzt werden, findet Gesundheitsminister Jens Spahn. Seinen eigenen Corona-Infektionsweg konnte er nicht nachvollziehen. (Corona-App, Datenschutz)
Apple: Privacy-Übersicht im App Store wird Pflicht
Ab Anfang Dezember 2020 müssen Entwickler bereits in Apples App Store darauf hinweisen, wie ihre Apps mit Nutzerdaten umgehen. (Apple, iPhone)
Sicherheitslücke: Admin-Passwort für Rettungsdienst-System ungeschützt im Netz
Über die Software Ivena werden Notfallpatienten in Krankenhäusern angemeldet. Ein Admin-Passwort ist nun öffentlich auf der Herstellerwebseite einsehbar gewesen. (Passwort, Datenschutz)
Project Zero: Apple schließt Zero-Day-Lücken in iOS und MacOS
Die Apple-Lücken sind bereits aktiv für Angriffe ausgenutzt worden und ähneln denen, die Google schon zuvor veröffentlicht hat. (iOS, Apple)
Sicherheitslücke: 800 Zugangsdaten waren auf CSU-Webserver auslesbar
Über mehrere Sicherheitslücken konnten Dateien und Datenbanken ausgelesen werden – darunter die Passwörter zum CSU-Intranet und Mailkonten. (Passwort, Server)