<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Social Media Relations &#187; Security</title>
	<atom:link href="http://blog.jodeleit.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.jodeleit.de</link>
	<description>Notizen von Bernhard Jodeleit</description>
	<lastBuildDate>Sun, 04 Dec 2011 20:46:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>wolfgang-schaeuble.de gehackt</title>
		<link>http://blog.jodeleit.de/wolfgang-schaeublede-gehackt/</link>
		<comments>http://blog.jodeleit.de/wolfgang-schaeublede-gehackt/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 21:41:58 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=499</guid>
		<description><![CDATA[Die Website von Wolfgang Sch&#228;uble ist offensichtlich gehackt worden. Am Abend des 10. Februar enth&#228;lt die Homepage &#252;ber Stunden hinweg unter anderem einen dominant als neuesten Eintrag prangenden Link: "Visit: --&#62; Vorratsdatenspeicherung &#60;--", der direkt auf http://www.vorratsdatenspeicherung.de f&#252;hrt (via http://twitter.com/insideX). Selbstverst&#228;ndlich wird das Thema  an diesem Abend bei Twitter intensiv diskutiert. Die Schadenfreude in der Internet-Szene ist ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p><a href="http://blog.jodeleit.de/wp-content/uploads/2009/02/ws.jpg"><img class="alignleft size-thumbnail wp-image-500" src="http://blog.jodeleit.de/wp-content/uploads/2009/02/ws-150x150.jpg" alt="Ws-150x150 in " width="54" height="54" /></a>Die Website von Wolfgang Sch&#228;uble ist offensichtlich gehackt worden. Am Abend des 10. Februar enth&#228;lt die Homepage &#252;ber Stunden hinweg unter anderem einen dominant als neuesten Eintrag prangenden Link: &#8220;Visit: &#8211;&gt; Vorratsdatenspeicherung &lt;&#8211;&#8221;, der direkt auf <a href="http://www.vorratsdatenspeicherung.de/">http://www.vorratsdatenspeicherung.de</a> f&#252;hrt (via <a href="http://twitter.com/insideX">http://twitter.com/insideX</a>). Selbstverst&#228;ndlich wird das Thema  an diesem Abend bei Twitter intensiv diskutiert. Die Schadenfreude in der Internet-Szene ist gro&#223;, und die Hacker bedienen den Humor der Zielgruppe passgenau: So ist beispielsweise der Lebenslauf von Herrn Sch&#228;uble um den neuesten <a href="http://blog.jodeleit.de/wp-content/uploads/2009/02/ws2.jpg" target="_blank">Eintrag</a> erg&#228;nzt worden: &#8220;Ich benutze eine unsichere Version von Typo 3.&#8221; (Typo 3 ist das Content-Management-Systen, auf dessen Basis die Homepage des Ministers offensichtlich betrieben wird.)</p>
<p>Nachtrag: N&#228;heres am &#8220;Tag danach&#8221; <a href="http://www.heise.de/newsticker/Website-von-Wolfgang-Schaeuble-ueber-Typo3-Luecke-gehackt-Update--/meldung/132315/" target="_blank">bei heise</a>.</p>
<p><span style="color: #551a8b; text-decoration: underline;"><br />
</span></p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fwolfgang-schaeublede-gehackt%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/wolfgang-schaeublede-gehackt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vergesslichkeit mit Folgen</title>
		<link>http://blog.jodeleit.de/vergesslichkeit-mit-folgen/</link>
		<comments>http://blog.jodeleit.de/vergesslichkeit-mit-folgen/#comments</comments>
		<pubDate>Mon, 19 Nov 2007 18:34:52 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=205</guid>
		<description><![CDATA[Anfang Oktober hatte ich zum Thema Mobile Security auf ein Interview bei ebigo.de verwiesen. Wie schwerwiegend die Probleme bei der mobilen Nutzung von Notebook und Handy inzwischen sind, zeigt die politische Diskussion in UK. Dort k&#246;nnte demn&#228;chst die Justiz f&#252;r mehr Datenschutz sorgen: Wer ein Notebook mit unverschl&#252;sselten pers&#246;nlichen Daten Dritter verliert, der soll ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Anfang Oktober hatte ich zum Thema Mobile Security auf ein Interview bei ebigo.de <a href="http://blog.jodeleit.de/?p=195">verwiesen</a>. Wie schwerwiegend die Probleme bei der mobilen Nutzung von Notebook und Handy inzwischen sind, zeigt die politische Diskussion in UK. Dort k&ouml;nnte demn&auml;chst die Justiz f&uuml;r mehr Datenschutz sorgen: Wer ein Notebook mit unverschl&uuml;sselten pers&ouml;nlichen Daten Dritter verliert, der soll strafrechtlich verfolgt werden. Diese Forderung hat nun der Datenschutzbeauftragte der dortigen Regierung <a target="_blank" href="http://www.computerworlduk.com/management/security/data-control/news/index.cfm?newsid=6241">erhoben</a>, nachdem zahlreiche F&auml;lle schwerwiegender Datenverluste verzeichnet wurden (<a target="_blank" href="http://computerworlduk.com/management/security/data-control/news/index.cfm?newsid=2992">Beispiele</a>).</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fvergesslichkeit-mit-folgen%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/vergesslichkeit-mit-folgen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interview zu Mobile Security</title>
		<link>http://blog.jodeleit.de/interview-zu-mobile-security/</link>
		<comments>http://blog.jodeleit.de/interview-zu-mobile-security/#comments</comments>
		<pubDate>Tue, 09 Oct 2007 09:06:08 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Handy]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=195</guid>
		<description><![CDATA[In einem Interview f&#252;r die Mittelstandsinitiative &#34;ebigo.de - E-Business. IT. Antworten f&#252;r den Mittelstand&#34; nehme ich f&#252;r connect&#160;zu folgenden Fragen Stellung:

    Nehmen Unternehmen das Thema Mobile Security ernst?
    Woran fehlt es beim Schutz am h&#228;ufigsten?
    Welche Gefahren drohen den Unternehmen heute?
    Bringt&#160;die ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>In einem Interview f&uuml;r die Mittelstandsinitiative &quot;ebigo.de &#8211; E-Business. IT. Antworten f&uuml;r den Mittelstand&quot; nehme ich f&uuml;r connect&nbsp;zu folgenden Fragen Stellung:</p>
<ul>
<li>Nehmen Unternehmen das Thema Mobile Security ernst?</li>
<li>Woran fehlt es beim Schutz am h&auml;ufigsten?</li>
<li><span class="fliesstextbold" face="arial, helvetica" size="2" color="#000000">Welche Gefahren drohen den Unternehmen heute?</span></li>
<li><span class="fliesstextbold" face="arial, helvetica" size="2" color="#000000">Bringt&nbsp;die Zukunft mobile Gefahren, an die heute noch niemand wirklich denkt?</span></li>
</ul>
<p><span class="fliesstextbold" face="arial, helvetica" size="2" color="#000000">Tenor: <span class="fliesstext" face="arial, helvetica" size="2" color="#000000">W&auml;hrend die Diskussion um Handyviren ma&szlig;los &uuml;bertrieben ist, sind Schutzma&szlig;nahmen in ganz anderen Bereichen sinnvoll und wichtig. Nicht nur das, sie sind teils auch einfach umsetzbar. Dazu z&auml;hlen Datenverschl&uuml;sselung und Device Management. &#8230;</span></span></p>
<p><span class="fliesstextbold" face="arial, helvetica" size="2" color="#000000"><span class="fliesstext" face="arial, helvetica" size="2" color="#000000"><a target="_blank" href="http://www.ebigo.de/unternehmensbereiche/interview/05322/index.html">weiterlesen bei ebigo.de</a></span></span></p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Finterview-zu-mobile-security%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/interview-zu-mobile-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Handy-Viren: Entwarnung von berufener Stelle</title>
		<link>http://blog.jodeleit.de/handy-viren-entwarnung-von-berufener-stelle/</link>
		<comments>http://blog.jodeleit.de/handy-viren-entwarnung-von-berufener-stelle/#comments</comments>
		<pubDate>Fri, 28 Sep 2007 20:49:27 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Handy]]></category>
		<category><![CDATA[Hype]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=192</guid>
		<description><![CDATA[Drei Jahre ist der Hype um Cabir &#38; Co. nun schon her. Jahrelang vers&#228;umte die Antivirenindustrie keinen Anlass, auf die angeblich gro&#223;e Gefahr durch Viren auf dem Mobiltelefon hinzuweisen. Nur tut sich leider nichts. W&#228;hrend der mobile Schutz sensibler Unternehmensdaten durch Verschl&#252;sselung und Device Management immer wichtiger wird, will sich einfach kein Hacker so ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Drei Jahre ist der Hype um Cabir &amp; Co. nun schon her. Jahrelang vers&auml;umte die Antivirenindustrie keinen Anlass, auf die angeblich gro&szlig;e Gefahr durch Viren auf dem Mobiltelefon hinzuweisen. Nur tut sich leider nichts. W&auml;hrend der mobile Schutz sensibler Unternehmensdaten durch Verschl&uuml;sselung und Device Management immer wichtiger wird, will sich einfach kein Hacker so recht dem Kampf an der mobilen Virenfront stellen. Welch ein Fiasko: Die Security-Branche kann sich auf diesem etwa so gut wie die Stuttgarter Rad-WM frequentierten Schlachtfeld ebensowenig eine goldene Nase verdienen wie die Cybercrime-Szene. Denn die scheitert an den im Vergleich zur PC-Welt ungleich strikteren Sicherheitskonzepten der Handys und Smartphones.</p>
<p>Eine Herausforderung f&uuml;r jeden, der mobile Virenscanner verkaufen will. Wo keine Bedrohung ist, da braucht man keinen Schutz dagegen.</p>
<p>So ein Pech aber auch!</p>
<p>So nahm die Panikmache in j&uuml;ngster Zeit denn auch geradezu groteske Z&uuml;ge an. Wie bei einer im Februar von McAfee ver&ouml;ffentlichten Mitteilung mit dem Titel: &quot;Handy-Viren grassieren: Bereits 83 Prozent aller Mobilfunkbetreiber betroffen.&quot;</p>
<p>Ob das noch was wird mit den Handyviren?</p>
<p>Man verzeihe mir ein gewisses Am&uuml;sement, wenn ich heute auf silicon.de <a target="_blank" href="http://www.silicon.de/enid/security_management/29967">lese</a>:&nbsp; &quot;Die Sicherheitsexperten von F-Secure sehen Sch&auml;dlinge f&uuml;r mobile Ger&auml;te als keine wirklich ernste Bedrohung an.&quot; Doch nicht nur dies, F-Secure-CEO Kimmo Alkio wird auch mit der Aussage zitiert, dass sich daran so rasch nichts &auml;ndern werde.</p>
<p>Das sehe ich auch so, und <a target="_blank" href="http://www.presseportal.de/print.htx?nr=575924">nicht</a> erst seit gestern.</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fhandy-viren-entwarnung-von-berufener-stelle%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/handy-viren-entwarnung-von-berufener-stelle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: skype-Wurm entfernen, aber wie?</title>
		<link>http://blog.jodeleit.de/update-skype-wurm-entfernen-aber-wie/</link>
		<comments>http://blog.jodeleit.de/update-skype-wurm-entfernen-aber-wie/#comments</comments>
		<pubDate>Thu, 13 Sep 2007 10:20:58 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=185</guid>
		<description><![CDATA[Nachtrag zum gestrigen Thema skype-Wurm (der je nach Antiviren-Anbieter W32.Pykspa.D , WORM_SKIPI.A ,	W32/Pykse.worm.b ,	WORM_SKIPI.B  hei&#223;t): Eine sehr gute Anleitung zum Entfernen des Virus, die sich ohne Weiteres auf Virenscanner anderer Anbieter &#252;bertragen l&#228;sst,  findet sich bei Symantec. Wichtig und gestern mit einem Betroffenen in der Praxis erprobt sind folgende Punkte:

	Systemwiederherstellung abschalten (unter ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Nachtrag zum <a href="http://blog.jodeleit.de/?p=183">gestrigen Thema skype-Wurm</a> (der je nach Antiviren-Anbieter W32.Pykspa.D [Symantec], WORM_SKIPI.A [Trend],	W32/Pykse.worm.b [McAfee],	WORM_SKIPI.B [Trend] hei&#223;t): Eine sehr gute Anleitung zum Entfernen des Virus, die sich ohne Weiteres auf Virenscanner anderer Anbieter &#252;bertragen l&#228;sst,  findet sich bei <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-091011-2911-99&amp;tabid=3" title="Symantec" target="_blank">Symantec</a>. Wichtig und gestern mit einem Betroffenen in der Praxis erprobt sind folgende Punkte:</p>
<ul>
<li>Systemwiederherstellung abschalten (unter Arbeitsplatz)</li>
<li>alle manipulierten Eintr&#228;ge in der Hosts-Datei (System32\drivers\etc) l&#246;schen</li>
<li>manuell die Virendefinitionen updaten</li>
<li>vollen Scan &#252;ber alle Dateitypen durchf&#252;hren, Virus sollte jetzt erkannt werden</li>
<li>den Rechner neu startem</li>
<li>die Systemwiederherstellung wieder einschalten</li>
</ul>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fupdate-skype-wurm-entfernen-aber-wie%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/update-skype-wurm-entfernen-aber-wie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>skype-Wurm am Werk</title>
		<link>http://blog.jodeleit.de/skype-wurm-am-werk/</link>
		<comments>http://blog.jodeleit.de/skype-wurm-am-werk/#comments</comments>
		<pubDate>Wed, 12 Sep 2007 11:31:37 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=183</guid>
		<description><![CDATA[Oft sind &#246;ffentliche Sicherheitswarnungen meines Erachtens etwas &#252;bertrieben - der j&#252;ngst in den Medien erw&#228;hnte Skype-Wurm hat jedoch soeben tats&#228;chlich bei mir angeklopft. Nun - Viren finden sich &#246;fter in vielen Inboxen. Also nichts Besonderes? Doch. Ich finde das Vorgehen erschreckend - siehe Screenshot. Die Malware startet ein skype-Chatfenster, gaukelt versuchte Interaktion vor und ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p><a href="http://blog.jodeleit.de/wp-content/uploads/2007/09/skype_wurm.jpg" title="skype-Wurm am Werk"><img src="http://blog.jodeleit.de/wp-content/uploads/2007/09/skype_wurm.thumbnail.jpg" alt="Skype Wurm Thumbnail in "  /></a>Oft sind &#246;ffentliche Sicherheitswarnungen meines Erachtens etwas &#252;bertrieben &#8211; der j&#252;ngst in den Medien erw&#228;hnte Skype-Wurm hat jedoch soeben tats&#228;chlich bei mir angeklopft. Nun &#8211; Viren finden sich &#246;fter in vielen Inboxen. Also nichts Besonderes? Doch. Ich finde das Vorgehen erschreckend &#8211; siehe Screenshot. Die Malware startet ein skype-Chatfenster, gaukelt versuchte Interaktion vor und setzt das Opfer so unter Zugzwang. Wer den Link anklickt und sich das &#8220;lustige Foto&#8221; ansieht, der infiziert seinen Rechner. Zum Gl&#252;ck gibt es <a href="http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html" title="L&#246;sungsans&#228;tze">L&#246;sungsans&#228;tze</a>.</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fskype-wurm-am-werk%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/skype-wurm-am-werk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8230; und Dein Faxger&#228;t brennt</title>
		<link>http://blog.jodeleit.de/und-dein-faxgeraet-brennt/</link>
		<comments>http://blog.jodeleit.de/und-dein-faxgeraet-brennt/#comments</comments>
		<pubDate>Mon, 23 Jul 2007 19:31:04 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=168</guid>
		<description><![CDATA[Abst&#252;rzende Flugzeuge, kollidierende Z&#252;ge, orientierungslos auf dem Meer umherirrende Milit&#228;rschiffe - das sind nur einige wenige Beispiele f&#252;r die Folgen von Softwarefehlern. Heute Nachmittag kam eine interessante Meldung von der Telekom herein:
&#34;Deutsche Telekom gibt Sicherheitshinweis zu Firmware-Fehler bei den Faxger&#228;ten Multifax 500 und 700&#34;
Und was kann im schlimmsten Fall passieren?
&#34;Bei einer &#220;berhitzung der Patrone ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Abst&uuml;rzende Flugzeuge, kollidierende Z&uuml;ge, orientierungslos auf dem Meer umherirrende Milit&auml;rschiffe &#8211; das sind nur einige wenige Beispiele f&uuml;r die Folgen von Softwarefehlern. Heute Nachmittag kam eine interessante Meldung von der Telekom herein:</p>
<p><em>&quot;Deutsche Telekom gibt Sicherheitshinweis zu Firmware-Fehler bei den Faxger&auml;ten Multifax 500 und 700&quot;</em></p>
<p>Und was kann im schlimmsten Fall passieren?</p>
<p><em>&quot;Bei einer &Uuml;berhitzung der Patrone kann es zu einer Verschmelzung von Kunststoffteilen in direkter Umgebung der Patrone oder der Patronenkontakte kommen. Auch l&auml;sst sich nicht ausschlie&szlig;en, dass das Faxger&auml;t durch die Hitzeentwicklung Feuer f&auml;ngt.&quot;</em></p>
<p>Was klar macht: Nicht nur fehlerhafte Hardware wie Notebook-Akkus kann drau&szlig;en beim Endverbraucher gef&auml;hrlich werden. Vielmehr sind auch Softwarefehler geeignet, zu ganz realen Sch&auml;den &#8211; wie einer abgebrannten Bude &#8211; zu f&uuml;hren. Daf&uuml;r gab es in den vergangenen Jahren zahlreiche mehr oder minder relevante Beispiele.</p>
<p>Daher die Frage an alle Leser: Gibt es wirklich schlimme Softwarefehler &#8211; sogenannte Bugs &#8211; die mehr als nur ein paar Unannehmlichkeiten bereitet haben?</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fund-dein-faxgeraet-brennt%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/und-dein-faxgeraet-brennt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Gute Viren, schlechte Viren</title>
		<link>http://blog.jodeleit.de/gute-viren-schlechte-viren/</link>
		<comments>http://blog.jodeleit.de/gute-viren-schlechte-viren/#comments</comments>
		<pubDate>Tue, 17 Jul 2007 18:27:32 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spyware]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=163</guid>
		<description><![CDATA[Dass Virenautoren Daten auf den Rechnern ihrer Opfer verschl&#252;sseln, damit unbrauchbar machen und f&#252;r die Freischaltung L&#246;segeld erpressen, ist bekannt und wurde unter anderem bei meinem neulichen Besuch bei F-Secure nochmals deutlich. Neu ist dagegen, dass Malware-Hersteller behaupten, ihr Handeln sei legitim. Man stelle sich vor: Der eigene PC wird von einem Virus lahmgelegt, ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Dass Virenautoren Daten auf den Rechnern ihrer Opfer verschl&#252;sseln, damit unbrauchbar machen und f&#252;r die Freischaltung L&#246;segeld erpressen, ist bekannt und wurde unter anderem bei meinem neulichen Besuch bei F-Secure nochmals <a href="http://blog.jodeleit.de/?p=131" title="deutlich">deutlich</a>. Neu ist dagegen, dass Malware-Hersteller behaupten, ihr Handeln sei legitim. Man stelle sich vor: Der eigene PC wird von einem Virus lahmgelegt, und dahinter steckt eine Firma, die zu allem &#220;berfluss noch frech auf ein tats&#228;chlich abgeschlossenes Online-Abonnement verweist und ausf&#252;hrt, sie sei mit ihrer &#8220;Strafaktion&#8221; durch einen Computervirus im Recht.</p>
<p>Einem Bericht bei Risks Digest nach nach haben sich bereits 200 Briten bei der zust&#228;ndigen Aufsichtsbeh&#246;rde beschwert, weil ihre PCs Gegenstand gezielter Angriffe waren. Besucher einschl&#228;giger Sites, die ein dreit&#228;giges &#8220;Test-Angebot&#8221; in Anspruch nahmen, erkl&#228;rten sich im vermutlich teils nicht gelesenen, teils nicht verstandenen Kleingedruckten mit Sanktionen einverstanden, die im &#228;u&#223;ersten Falle die Unbrauchbarkeit des eigenen PCs beinhalten sollten. Diese, so der Text der Vereinbarung, w&#252;rden in Kraft treten, falls der Nutzer nicht innerhalb von drei Tagen k&#252;ndigt, sein Abonnemant damit durch Unterlassen des Widerrufs endg&#252;ltig abschlie&#223;t und sich anschlie&#223;end dennoch weigert, die sodann f&#228;llige Geb&#252;hr von 39,99 Britischen Pfund f&#252;r ein dreimonatiges Abonnement zu bezahlen.</p>
<p>Ergebnis: Der Kunde zahlt nicht, und tats&#228;chlich, Popup-Fenster, die eine Begleichung des ausstehenden Betrages verlangen, erscheinen mit nach und nach zunehmender Dauer auf dem PC-Bildschirm und lassen sich weder schlie&#223;en, verschieben noch in den Hintergrund verschieben. Die digitale Form des Geldeintreibens mit unlauteren Mitteln.</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fgute-viren-schlechte-viren%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/gute-viren-schlechte-viren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Handy-Wanzen: Was dran ist</title>
		<link>http://blog.jodeleit.de/handy-wanzen-was-dran-ist/</link>
		<comments>http://blog.jodeleit.de/handy-wanzen-was-dran-ist/#comments</comments>
		<pubDate>Sat, 14 Jul 2007 19:23:43 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Handy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spyware]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=162</guid>
		<description><![CDATA[Der Spiegel berichtet online, dass Handys von der Polizei zur Wanze umfunktioniert werden k&#246;nnen. Stimmt, nur neu ist die Information nicht: Im Rahmen eines bei connect erschienenen Artikels hatte ich darauf vor mehr als einem halben Jahr hingewiesen. Bereits am 27. November 2006 war, wie wenig sp&#228;ter von cnet berichtet, in einem richterlichen Statement ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Der Spiegel <a href="http://www.spiegel.de/netzwelt/tech/0,1518,494461,00.html" title="berichtet" target="_blank">berichtet</a> online, dass Handys von der Polizei zur Wanze umfunktioniert werden k&#246;nnen. Stimmt, nur neu ist die Information nicht: Im Rahmen eines bei connect erschienenen Artikels hatte ich darauf vor mehr als einem halben Jahr hingewiesen. Bereits am 27. November 2006 war, wie wenig sp&#228;ter von cnet <a href="http://news.com.com/FBI%20taps%20cell%20phone%20mic%20as%20eavesdropping%20tool/2100-1029_3-6140191.html" title="einsetzt" target="_blank">berichtet</a>, in einem richterlichen Statement von Richter Lewis A. Kaplan. zu lesen, <a href="http://www.politechbot.com/docs/fbi.ardito.roving.bug.opinion.120106.txt" title="wie" target="_blank">wie</a> das FBI Handys als mobile Wanzen einsetzt. Offensichtlich haben auch die deutschen Beh&#246;rden diese Berichte und vielleicht die eine oder andere Information &#252;ber kommerzielle Schadsoftware zur Kenntnis genommen und geben nun stolz zu Protokoll, dass sie das &#8220;auch k&#246;nnen&#8221;. Chapeau!</p>
<p>Technisch betrachtet ist das Ganze &#252;berhaupt kein Problem. Betrachten wir zun&#228;chst den Lauschangriff bei eingeschaltetem Ger&#228;t: Hier kann ein zuvor manipuliertes Handy Anrufe von bestimmten Rufnummern vom Nutzer unbemerkt annehmen und damit (in der Regel, dazu gleich mehr) unbemerktes Lauschen erm&#246;glichen. Eine entsprechende L&#246;sung teste ich im Moment interessehalber selbst, nat&#252;rlich auf einem eigenen Ger&#228;t, das auch nur von mir genutzt wird.</p>
<p>Wenn die Firmware eines Ger&#228;tes entsprechend ver&#228;ndert wird, so ist ein Vorgaukeln des Ausschaltens, bei dem in Wirklichkeit Lauschfunktionen aktiv bleiben, ebenfalls kein Problem, es existieren Quellen, die solche Ger&#228;te liefern k&#246;nnen.</p>
<p>Doch ist ein solches Szenario, unbemerktes Live-Lauschen via Handy durch den Staat,  realistisch? Nein. Nicht im Geringsten. Denn in gro&#223;em Stil lie&#223;en sich Lauschangriffe auf diese Weise kaum durchf&#252;hren. Schlie&#223;lich verursacht die Kommunikation zwischen Handy und Basisstation sehr h&#228;ufig und vor allem im GSM-Modus (UMTS weniger)  St&#246;rger&#228;usche in Ger&#228;ten wie Radioempf&#228;ngern. W&#252;rde Live-Lauschen mit Hilfe vermeintlich abgeschalteter Handys h&#228;ufig eingesetzt, dann w&#228;re schon l&#228;ngst nicht nur ein Betroffener darauf aufmerksam geworden, dessen Handy St&#246;rger&#228;usche im benachbarten Radio, PC-Lautsprecher oder &#228;hnlichen Ger&#228;ten ausl&#246;st, obwohl es vermeintlich ausgeschaltet ist. Wer w&#252;rde da als Betroffener nicht skeptisch? Kein professioneller Abh&#246;rer w&#252;rde sich in gro&#223;em Stil auf eine so leicht ad absurdum zu f&#252;hrende L&#246;sung verlassen, er w&#252;rde ja geradezu seinen Kopf riskieren, da der Lauschmechanismus sehr rasch &#246;ffentlich bekannt w&#252;rde.</p>
<p>Grund zur Entwarnung ist das allerdings nur kurzfristig. Denn theoretisch lie&#223;e sich dieser Effekt durch eine reine Aufnahmefunktion im Hintergrund umgehen. Diese Funktion w&#252;rde dann bei vermeintlich ausgeschaltetem Handy erst einmal nur alle Umgebungsger&#228;usche aufzeichnen. Das als Sounddatei abgespeicherte Ergebnis w&#252;rde dann erst bei wieder eingeschaltetem Handy im Hintergrund als komprimierte Datei via GPRS oder UMTS in etlichen kleinen Portionen &#252;bertragen. Der Betroffene h&#228;tte hier keine Chance mehr, verd&#228;chtige St&#246;rger&#228;usche in Radios usw. durch Funk&#252;bertragungen auszumachen.  Doch auch hier lauern wieder viele Herausforderungen: Damit der betroffene Kunde beim Blick auf seine Handyrechnung sich nicht &#252;ber hohe Daten&#252;bertragungskosten wundert, m&#252;ssten Staat und Netzbetreiber hier enger zusammenarbeiten als ich mir das bis vor kurzem noch vorstellen konnte.</p>
<p>Weitere Brisanz bringen k&#252;nftig Firmware-Updates over the air. Insider best&#228;tigen, dass beispielsweise in den USA Firmware-Updates auch ohne Zustimmung und Wissen des Handynutzers erfolgen k&#246;nnen, da der Nutzer hier h&#228;ufig nicht Eigent&#252;mer, sondern nur Leinehmer der Hardware ist. Und in solchen Szenarien ist ein heimliches Installieren von Lauschcode nat&#252;rlich &#252;berhaupt kein Problem mehr. Generell l&#228;sst sich beobachten: Betriebssystem-Updates via Internet, egal ob drahtgebunden oder via Festnetz, greifen immer st&#228;rker in die beim Endkunden laufenden Systeme ein &#8211; bis hin zum ungefragten Reboot mit Datenverlust in browserbasierten Anwendungen, wie ihn der gesch&#228;tzte Kollege Peter F. Meyer aus &#214;sterreich <a href="http://www.telekom-presse.at/services/meinung_29351.html" title="beklagt" target="_blank">beklagt</a>.</p>
<p>Nachtrag: Die ganze Chose erinnert mich an eine am&#252;sante Geschichte aus dem Jahr 2002, als die Frankfurter Rundschau Folgendes berichtete:</p>
<p><em><font face="Arial,Helvetica" size="2"><strong>&#8220;Bei der Telefon&#252;berwachung in  Deutschland hat es eine schwerwiegende Panne gegeben. Aus Telefonrechnungen war  zu schlie&#223;en, dass Anschl&#252;sse abgeh&#246;rt wurden. Die Belauschten wurden daf&#252;r  sogar zur Kasse gebeten.</strong></font></em></p>
<p><em><font face="Arial,Helvetica" size="2">BERLIN, 30. Oktober. Die Computerpanne bei  einem Telekommunikations-Unternehmen macht den deutschen Sicherheitsbeh&#246;rden zu  schaffen. Verd&#228;chtige, deren Telefon abgeh&#246;rt wurde, erhielten vom  Mobilfunk-Anbieter O2 im Monat Oktober ungew&#246;hnliche Rechnungen. Sie enthielten  zahlreiche &#8220;abgehende Mailbox-Verbindungen&#8221; zu der immer gleichen  Festnetz-Rufnummer. Wer sie w&#228;hlt, h&#246;rt den Satz: &#8220;Sie sind leider f&#252;r diesen  Anruf nicht berechtigt.&#8221; Denn es handelt sich um eine Nummer, &#252;ber die die  Sicherheitsbeh&#246;rden belauschte Gespr&#228;che aufzeichnen. Die Betr&#228;ge f&#252;r diese  angeblichen Verbindungen wurden den Abgeh&#246;rten in Rechnung gestellt.&#8221;</font></em></p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2Fhandy-wanzen-was-dran-ist%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/handy-wanzen-was-dran-ist/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>12snap gegen Bluetooth-Spam</title>
		<link>http://blog.jodeleit.de/12snap-gegen-bluetooth-spam/</link>
		<comments>http://blog.jodeleit.de/12snap-gegen-bluetooth-spam/#comments</comments>
		<pubDate>Wed, 21 Mar 2007 10:12:41 +0000</pubDate>
		<dc:creator>Bernhard Jodeleit</dc:creator>
				<category><![CDATA[Medien]]></category>
		<category><![CDATA[TK & IT]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Handy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.jodeleit.de/?p=63</guid>
		<description><![CDATA[Haben Sie das schonmal erlebt? Nichtsahnend wohnen Sie einer Veranstaltung bei, und pl&#246;tzlich meldet sich Ihr Handy, weil es eine Nachricht via Bluetooth empfangen hat. Skepsis macht sich breit. Erlaubt sich da jemand einen Spa&#223;? Ist es einer der von F-Secure, Kapersky &#38; Co. propagierten und meines Erachtens immer noch v&#246;llig l&#228;cherlichen Handyviren, der ...]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p class="wp-flattr-button"></p><p>Haben Sie das schonmal erlebt? Nichtsahnend wohnen Sie einer Veranstaltung bei, und pl&#246;tzlich meldet sich Ihr Handy, weil es eine Nachricht via Bluetooth empfangen hat. Skepsis macht sich breit. Erlaubt sich da jemand einen Spa&#223;? Ist es einer der von F-Secure, Kapersky &amp; Co. propagierten und meines Erachtens immer noch v&#246;llig l&#228;cherlichen Handyviren, der es trotz seiner Schw&#228;chlichkeit und seiner grunds&#228;tzlichen Designfehler tats&#228;chlich in einer Nacht- und Nebel-Aktion aus dem Labor geschafft hat?</p>
<p>Solche Erlebnisse werden Sie aktuell noch selten haben. Im Gegenteil, an den teilweise auf Bahnh&#246;fen sichtbaren Plakaten mit Werbung streuendem Infrarot-Auge habe ich mich in der Vergangenheit mehrfach vergeblich bem&#252;ht, doch bitte endlich einen Gutschein auf meinem Handy empfangen zu d&#252;rfen. Ging nicht. Dennoch. Der S&#252;ndenfall mit Bluetooth-Werbung ist mir zuletzt 2005 bei einer Messe in K&#246;ln passiert. Nervig &#8211; eine Bluetooth-Spamschleuder bel&#228;stigte die gesamte Umgebung mit ihren Botschaften, und ein Kollege nach dem anderen schaltete sein Bluetooth-Modul aus. &#220;brigens: Dass die meisten Handynutzer den Nahfunk stets deaktiviert haben entspricht nicht meiner Erfahrung.</p>
<p>L&#246;blich ist nun, dass die Werbebranche zu erkennen scheint, dass solche Praktiken die Kunden vergraulen statt begeistern: „Wir begr&#252;&#223;en den stark wachsenden Trend zu innovativen mobilen Marketing-Kampagnen und PoS-Promotions auf Bluetooth-Basis“, erkl&#228;rt heute in einer Pressemitteilung Alexander Klose, Senior Project Manager und verantwortlich f&#252;r den Bereich Bluetooth bei 12snap Deutschland. „Zugleich weisen wir explizit auf die Risiken bei unsachgem&#228;&#223;er Planung hin. Wer die einzigartigen Interaktionsm&#246;glichkeiten von Bluetooth in der Kundenansprache nutzen will, sollte unbedingt Zustimmungsroutinen wie das Touch-In-Verfahren einsetzen.&#8221;</p>
<p>Meines Erachtens ein zukunftsweisender Weg: Nur wer mit seinem Mobiltelefon oder einem anderen kommunikativen Ger&#228;t eine Werbefl&#228;che ber&#252;hrt oder sich ihr bis auf sehr geringe Distanz n&#228;hert, der stimmt auch dem Erhalt weiterer Informationen bis hin zu Vouchers oder Multimedia-Inhalten zu.</p>
<p>Hoffen wir, dass sich erstens diese Erkenntnis in der Branche nachhaltig durchsetzt und zweitens die Security-Industrie lokale Funkschnittstellen in der &#214;ffentlichkeit nicht g&#228;nzlich als Teufelszeug abstempelt &#8211; sonst wird das nichts mit den Bluetooth-Promotions.</p>
<div class="facebook_like_button"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.jodeleit.de%2F12snap-gegen-bluetooth-spam%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="padding: 0px 0px; border:none; overflow:hidden; width:450px; height:70px;"></iframe></div>
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://blog.jodeleit.de/12snap-gegen-bluetooth-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

