{"id":3277,"date":"2014-05-23T07:41:58","date_gmt":"2014-05-23T07:41:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3277"},"modified":"2020-02-26T18:33:12","modified_gmt":"2020-02-26T16:33:12","slug":"ebay-hacker-interent-explorer-sicherheitsluecke","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ebay-hacker-interent-explorer-sicherheitsluecke\/3277\/","title":{"rendered":"Die Nachrichten der vergangenen Woche: Datendiebstahl bei eBay, Sicherheitsl\u00fccke im Internet Explorer"},"content":{"rendered":"<p>In der vergangenen Woche ging es in den Sicherheitsnachrichten ziemlich rund. Die gr\u00f6\u00dften Schlagzeilen machte aber der Datendiebstahl beim Auktionsgiganten eBay, bei dem die Passw\u00f6rter der Anwender gestohlen wurden. Auf dem zweiten Platz \u2013 in Bezug auf die Wichtigkeit der Nachricht \u2013 findet sich dann eine neu entdeckte Sicherheitsl\u00fccke f\u00fcr den Internet Explorer. Aber es gab auch gute Nachrichten: Samsung will \u00fcber Fingerabdr\u00fccke hinausgehen und neue M\u00f6glichkeiten der biometrischen Authentifizierung einf\u00fchren. Und nat\u00fcrlich gab es auch wieder einige Updates und Patches.<\/p>\n<p><b>Datendiebstahl bei eBay<\/b><\/p>\n<p>Gegen Ende der vergangenen Woche hat eBay berichtet, dass <a href=\"https:\/\/www.kaspersky.de\/blog\/ebay-datendiebstahl-legt-passwoerter-offen\/\" target=\"_blank\" rel=\"noopener\">Angreifer in eine Datenbank eindringen konnten<\/a>, die Nutzernamen, verschl\u00fcsselte Passw\u00f6rter, E-Mail-Adressen, Postadressen, Telefonnummern und Geburtsdaten enth\u00e4lt. Da auf dem kompromittierten Server auch verschl\u00fcsselte Passw\u00f6rter gespeichert waren, wird eBay alle Anwender in den kommenden Tagen und Wochen dazu zwingen, ihr Passwort zu \u00e4ndern. Wenn Sie das tun, sollten Sie auf jeden Fall direkt auf die eBay-Seite gehen und nicht auf einen Link in einer E-Mail oder in Sozialen Netzwerken klicken.<\/p>\n<p>Der Grund daf\u00fcr ist, dass die gestohlenen Informationen den Angreifern genug M\u00f6glichkeiten f\u00fcr Phishing-Attacken geben k\u00f6nnen. Denn dabei nutzen Cyberkriminelle gerne solche Informationen, um Phishing-E-Mails zu erstellen, die behaupten, von eBay (oder anderen legitimen Online-Firmen) zu kommen. Diese E-Mails enthalten meist Links, die den Anwender auf eine echt aussehende Seite f\u00fchren, die allerdings in Wirklichkeit sch\u00e4dlich ist. Dort soll der Anwender dann dazu gebracht werden, seine Login-Daten preiszugeben.<\/p>\n<p>Und wie immer auch der Hinweis: Wenn Sie Ihr eBay-Passwort auch f\u00fcr andere Online-Konten verwendet haben, sollten Sie auch dort das Passwort \u00e4ndern.<\/p>\n<p>Interessant ist, dass der eBay-Einbruch \u00f6ffentlich gemacht wurde, nachdem Anfang der Woche \u00fcber H\u00e4ndler und Firmen berichtet worden ist, die als Folge des Datendiebstahls bei der amerikanischen Supermarktkette Target <a href=\"https:\/\/threatpost.com\/retailers-form-isac-to-share-threat-data\/106144\" target=\"_blank\" rel=\"noopener nofollow\">Partnerschaften zum Austausch von Bedrohungsdaten<\/a> eingehen wollen. Dabei m\u00f6chten sich die teilnehmenden Firmen \u00fcber Angriffe austauschen, denen sie gegen\u00fcberstehen, um sich gemeinsam besser sch\u00fctzen zu k\u00f6nnen.<\/p>\n<p>\u00dcbrigens wurde Ende der Woche auch eine Studie ver\u00f6ffentlicht, in der dargestellt wird, dass <a href=\"https:\/\/threatpost.com\/companies-better-at-containing-data-breaches\/106192\" target=\"_blank\" rel=\"noopener nofollow\">Firmen beim Schutz vor Datendiebst\u00e4hlen besser werden<\/a>. Man muss abwarten, ob das Ausma\u00df des eBay-Einbruchs, der durch kompromittierte Login-Daten von Mitarbeitern erm\u00f6glicht wurde, diese Behauptung st\u00fctzen oder ihr widersprechen wird.<\/p>\n<p><b>Zero-Day-Sicherheitsl\u00fccke im Internet Explorer<\/b><\/p>\n<p>Die gute Nachricht hier ist, dass die neu entdeckte Sicherheitsl\u00fccke nur den Internet Explorer 8, eine alte Version des Browsers, betrifft. Die schlechte Nachricht ist jedoch, dass <a href=\"https:\/\/threatpost.com\/microsoft-working-on-patch-for-ie-8-zero-day\/106247\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft nicht sicher ist, wann es ein Update geben wird<\/a>, das die Sicherheitsl\u00fccke schlie\u00dft. Allerdings hat das Unternehmen den Ernst der L\u00fccke erkannt und arbeitet an einer L\u00f6sung.<\/p>\n<p>Ohne zu technisch zu werden, eine kurze Erkl\u00e4rung: <a href=\"https:\/\/threatpost.com\/another-internet-explorer-zero-day-surfaces\/106223\" target=\"_blank\" rel=\"noopener nofollow\">Die neue Zero-Day-L\u00fccke im Internet Explorer 8<\/a> k\u00f6nnte es einem Angreifer erm\u00f6glichen, sch\u00e4dlichen Code auf anf\u00e4lligen Computern auszuf\u00fchren. Daf\u00fcr w\u00fcrde er einen so genannten \u201eDrive-by-Download\u201c oder sch\u00e4dliche Anh\u00e4nge in E-Mails nutzen. Bei einem Drive-by-Download f\u00fcgt der Angreifer Schadprogramme auf einer Webseite ein. Kommt der Anwender mit einem anf\u00e4lligen Browser auf diese Seite, wird der Computer mit dem Schadprogramm infiziert.<\/p>\n<p>Doch was kann man gegen diese Gefahr tun, au\u00dfer auf eine neuere Version des Internet Explorer zu wechseln? Leider nicht viel, doch es gibt drei Dinge: Seien Sie vorsichtig, wenn Sie mit dem Browser im Internet surfen, seien Sie vorsichtig bei E-Mail-Anh\u00e4ngen und installieren Sie auf jeden Fall die n\u00e4chsten Sicherheits-Patches von Microsoft, wenn diese ver\u00f6ffentlicht werden (wenn Sie Ihre Updates automatisch erhalten, brauchen Sie sich um den letzten Punkt nicht zu k\u00fcmmern). Diese Regeln sollten im Grunde von jedem Anwender befolgt werden.<\/p>\n<p><b>Iris-Erkennung<\/b><\/p>\n<p>Es gab aber nicht nur schlechte und alarmierende Nachrichten. Samsung hat angek\u00fcndigt, <a href=\"https:\/\/threatpost.com\/samsung-eyeing-iris-recognition-for-new-phones\/106222\" target=\"_blank\" rel=\"noopener nofollow\">biometrische Sensoren<\/a>, etwa Augenscanner, in Zukunft in immer mehr Produkte integrieren zu wollen. Die Firma behauptet, dass diese Funktionen sogar in den g\u00fcnstigeren Ger\u00e4ten erh\u00e4ltlich sein werden.<\/p>\n<p>Dadurch w\u00fcrde die Sicherheit von Samsung-Ger\u00e4ten gest\u00e4rkt werden und die Technologie k\u00f6nnte Berichten zufolge sogar irgendwann in das Samsung-Sicherheitssystem <a href=\"https:\/\/www.kaspersky.de\/blog\/so-funktioniert-samsung-knox\/\" target=\"_blank\" rel=\"noopener\">Knox<\/a> integriert werden.<\/p>\n<p>Interessant wird sein, ob die Iris-Erkennung Angriffen gegen\u00fcber weniger anf\u00e4llig sein wird, als die <a href=\"https:\/\/www.kaspersky.com\/blog\/fingerprint-scanner-iphone-5s\/\" target=\"_blank\" rel=\"noopener nofollow\">Fingerabdruck-Authentifizierung<\/a>.<\/p>\n<p><b>Aktuelle Sondermeldung<\/b><\/p>\n<p>W\u00e4hrend ich den Nachrichten\u00fcberblick zusammenstelle, erscheinen aktuell Berichte, dass die Outlook-App f\u00fcr Android einen Verschl\u00fcsselungsfehler enth\u00e4lt, durch den E-Mails und darin enthaltene Anh\u00e4nge f\u00fcr Angreifer offengelegt werden k\u00f6nnen. <a href=\"https:\/\/threatpost.com\/android-outlook-app-could-expose-emails-attachments\/106250\" target=\"_blank\" rel=\"noopener nofollow\">Mehr Informationen dazu finden Sie hier<\/a>, aber wir werden dar\u00fcber auch im monatlichen Podcast diskutieren.<\/p>\n<p><b>Die \u00fcblichen Patches<\/b><\/p>\n<p>Wie immer, gibt es auch einige Patches und Updates, die Sie installieren sollten. In der vergangenen Woche wurden zum Beispiel im Google-Browser Chrome 23 Sicherheitsl\u00fccken geschlossen, drei davon sind sogar hochriskante Fehler. Wenn Sie also Chrome nutzen und Browser-Updates nicht automatisch installieren lassen, sollten Sie sich so bald wie m\u00f6glich das aktuelle Update herunterladen und installieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>eBay-Nutzer m\u00fcssen Passw\u00f6rter \u00e4ndern, Internet Explorer wird von einer Zero-Day-L\u00fccke geplagt, Samsung will Iris-Erkennung einf\u00fchren und Chrome erh\u00e4lt wichtige Updates.<\/p>\n","protected":false},"author":42,"featured_media":3278,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[909,36,254,1026,630,401,125,530,74],"class_list":{"0":"post-3277","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-biometrie","9":"tag-chrome","10":"tag-datendiebstahl","11":"tag-ebay","12":"tag-fingerabdruck","13":"tag-internet-explorer","14":"tag-passworter","15":"tag-samsung","16":"tag-update"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ebay-hacker-interent-explorer-sicherheitsluecke\/3277\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/biometrie\/","name":"Biometrie"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3277"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3277\/revisions"}],"predecessor-version":[{"id":22759,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3277\/revisions\/22759"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3278"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}