{"id":2923,"date":"2014-04-04T11:45:08","date_gmt":"2014-04-04T11:45:08","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=2923"},"modified":"2020-02-26T18:32:31","modified_gmt":"2020-02-26T16:32:31","slug":"nachrichten-der-woche-04-04-2014","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/nachrichten-der-woche-04-04-2014\/2923\/","title":{"rendered":"Die Nachrichten der Woche: Bitcoin-\u00c4rger, Tesla S, Phishing und XBOX Live"},"content":{"rendered":"<p>Diesmal starten wir unseren R\u00fcckblick auf die Security-Nachrichten der letzten Woche mit einer Vorwarnung f\u00fcr die n\u00e4chste Woche, denn dann wird Microsoft den Support f\u00fcr das einst \u00fcberall installierte, ewig mit Sicherheitsl\u00fccken geplagte und immer noch oft genutzte Betriebssystem Windows XP einstellen wird. Mehr dazu aber in der n\u00e4chsten Woche.<\/p>\n<p>Doch nun zu den Nachrichten der letzten Woche: Es geht um Bitcoins, Sicherheitsbedenken beim Tesla S, Einblick in das weltweite Phishing, Patches f\u00fcr Apples Safari-Browser, Fehler in einem Smart-TV von Philips und noch einiges mehr.<\/p>\n<p>Laut einem <a href=\"http:\/\/www.reuters.com\/article\/2014\/04\/01\/us-bitcoin-mtgox-karpeles-idUSBREA3021920140401\" target=\"_blank\" rel=\"noopener nofollow\">Bericht von Reuters<\/a> hat ein texanischer Richter Mark Karpeles, den CEO von Mt. Gox, aufgefordert, in die USA zu reisen und Fragen zum Bankrott der Bitcoin-Exchange zu beantworten. Mt. Gox, einst die gr\u00f6\u00dfte digitale Wechselstube f\u00fcr die Crypto-W\u00e4hrung Bitcoin, wurde im Februar geschlossen, nachdem sie etwa 400 Millionen Dollar verloren hatte und deshalb ein Konkursverfahren einleitete. Karpeles hat den Konkursschutz angeblich am gleichen texanischen Gericht beantragt, von dem er nun vorgeladen wurde, um eine Klage in Chicago abzuwenden. Der texanische Richter argumentiert, dass Karpeles vor Gericht erscheinen und aussagen muss, um den Schutz beantragen zu k\u00f6nnen.<\/p>\n<p>Wie mein Kollege<a href=\"https:\/\/threatpost.com\/wifi-bug-plagues-philips-internet-enabled-tvs-2\/105134\" target=\"_blank\" rel=\"noopener nofollow\">Chris Brook von Threatpost<\/a> berichtet, enthalten bestimmte Versionen der beliebten Internet-f\u00e4higen Smart-TVs von Philips eine Sicherheitsl\u00fccke, die es Angreifern erm\u00f6glichen k\u00f6nnte, vertrauliche Informationen des Fernsehersystems und seiner Konfigurationsdateien, sowie aller Dateien auf angeschlossenen USB-Sticks zu stehlen. Wenn der Anwender mit dem Fernseher im Internet surft, kann ein Angreifer Cookies stehlen und missbrauchen, um auf bestimmte Webseiten oder Online-Konten des Nutzers zugreifen zu k\u00f6nnen. Das Problem hat mit der WLAN-Funktion Miracast zu tun, die standardm\u00e4\u00dfig eingeschaltet ist und ein festes Passwort nutzt. Dieses Passwort erlaubt jedem in Reichweite des WLAN-Adapters, sich mit dem Fernseher und seinen Funktionen zu verbinden.<\/p>\n<p>Ebenfalls auf Threatpost berichtete Dennis Fisher, dass das<a href=\"https:\/\/threatpost.com\/researcher-identifies-potential-security-issues-with-tesla-s\/105146\" target=\"_blank\" rel=\"noopener nofollow\"> beliebte Elektroauto Tesla S ein schwaches, Ein-Faktoren-Authentisierungssystem nutzt<\/a> \u2013 f\u00fcr eine mobile App, die den Besitzern unter anderem erm\u00f6glicht, das Auto auf- und zuzusperren. Der Forscher Nitesh Dhanjani fand heraus, dass neue Autobesitzer, die sich auf der Tesla-Webseite f\u00fcr ein Konto anmelden, ein sechsstelliges Passwort erstellen m\u00fcssen. Dieses Passwort wird dann verwendet, um auf die iPhone-App zugreifen zu k\u00f6nnen, mit der die T\u00fcren des Autos auf- und zugesperrt, die Radaufh\u00e4ngung und das Bremssystem, sowie das Sonnendach manipuliert werden k\u00f6nnen. Das eigentlich Problem dabei ist, dass es keine Beschr\u00e4nkung f\u00fcr Login-Versuche gibt, so dass ein Angreifer ganz einfach eine Brute-Force-Attacke auf ein relativ kurzes Passwort durchf\u00fchren kann. Sechs Zeichen k\u00f6nnen in einem System ohne Beschr\u00e4nkung der Login-Versuche leicht geknackt werden.<\/p>\n<p>Nun m\u00f6chte ich alle Apple-Anwender daran erinnern, dass das Unternehmen aus Cupertino <a href=\"https:\/\/threatpost.com\/apple-fixes-more-than-25-flaws-in-safari\/105197\" target=\"_blank\" rel=\"noopener nofollow\">\u00fcber 25 Sicherheitsl\u00fccken im Safari-Browser geschlossen<\/a> hat. Manche der L\u00fccken waren recht ernst \u2013 Sie sollten den Browser also schnellstm\u00f6glich aktualisieren, falls dies noch nicht geschehen ist.<\/p>\n<p>Die Forscher bei Securelist ver\u00f6ffentlichten den ersten Teil des d\u00fcsteren R\u00fcckblicks auf finanziellen Cyber-Bedrohungen des Jahres 2013. Dieser erste Teil ist eine <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792330\/Financial_cyber_threats_in_2013_Part_1_phishing\" target=\"_blank\" rel=\"noopener nofollow\">ausf\u00fchrliche Analyse des weltweiten Phishing<\/a>. Die Forscher haben herausgefunden, dass im vergangenen Jahr 31 Prozent aller Phishing-Attacken Finanzfirmen angegriffen haben. Etwa 22 Prozent der Angriffe wurden mit gef\u00e4lschten Bank-Webseiten durchgef\u00fchrt \u2013 im Jahr 2012 waren es nur 11 Prozent, die solche falschen Seiten nutzten. Etwas weniger als 60 Prozent der Bank-Phishing-Angriffe hatten nur 25 international t\u00e4tige Banken im Visier, die restlichen 40 Prozent missbrauchten mehr als 1.000 weitere Banken.<\/p>\n<p>Zu guter Letzt haben wir in dieser Woche <a href=\"http:\/\/www.bbc.com\/news\/technology-26879185\" target=\"_blank\" rel=\"noopener nofollow\">einen Beitrag der BBC<\/a>, die berichtete, dass ein f\u00fcnfj\u00e4hriger Junge aus San Diego eine Sicherheitsl\u00fccke in der Online-Gaming-Plattform XBOX Live entdeckte, die ihm erm\u00f6glichte, sich ohne das richtige Passwort in das XBOX-Live-Web-Konto seines Vaters einzuloggen. Kristoffer Von Hassel hat versucht, sich in das Konto seines Vaters einzuloggen, doch immer wenn er ein falsches Passwort eingegeben hatte, wurde er aufgefordert, das Passwort erneut einzugeben. Dann hat er die Leertaste gedr\u00fcckt und der Zugriff auf das Konto wurde gew\u00e4hrt. \u201eIch bin nerv\u00f6s geworden. Ich dachte, mein Vater w\u00fcrde es herausfinden\u201c, so Kristoffer zum lokalen Fernsehsender KGTV. \u201eIch dachte, jemand w\u00fcrde die XBOX stehlen.\u201c Laut BBC hat Kristoffers Vater, der in der Sicherheitsbranche arbeitet, den Fehler bereits an Microsoft berichtet. Das Unternehmen hat den Fehler bereits behoben und dem Jungen f\u00fcr seine Hilfe gedankt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Security-Schlagzeilen der letzten Woche: Neuer \u00c4rger f\u00fcr Bitcoin, Sicherheitsbedenken beim Tesla S, globales Phishing und ein ernstes Problem bei der XBOX Live<\/p>\n","protected":false},"author":42,"featured_media":2925,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[609,872,25,1651,975,974],"class_list":{"0":"post-2923","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-auto-hack","9":"tag-bitcoin","10":"tag-microsoft","11":"tag-news","12":"tag-phising","13":"tag-tesla"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/nachrichten-der-woche-04-04-2014\/2923\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/auto-hack\/","name":"Auto-Hack"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=2923"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2923\/revisions"}],"predecessor-version":[{"id":22723,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2923\/revisions\/22723"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/2925"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=2923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=2923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=2923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}