{"id":7675,"date":"2016-05-12T10:45:55","date_gmt":"2016-05-12T10:45:55","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7675"},"modified":"2020-06-30T17:14:08","modified_gmt":"2020-06-30T15:14:08","slug":"2016-usa-election","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/2016-usa-election\/7675\/","title":{"rendered":"Wahlsaison bringt Schabernack und Scherereien mit sich"},"content":{"rendered":"<p>In den Vereinigten Staaten von Amerika geht es in der Wahlsaison hei\u00df her, da sich das Land auf die Pr\u00e4sidentschaftswahlen f\u00fcr den Nachfolger von Barack Obama vorbereitet. Der gesamte Verlauf dieses politischen Spektakels \u00e4hnelt einer Reality Show im Fernsehen.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/06\/30171349\/political-madness-FB.jpg<\/p>\n<p>Dieses Ereignis wird nicht nur von US-B\u00fcrgern (und aufstrebenden Politikern auf der ganzen Welt) verfolgt, sondern auch von Cyberkriminellen, die nach M\u00f6glichkeiten suchen, dieses Spektakel auszunutzen. Genau wie bei Sportveranstaltungen wie der <a href=\"https:\/\/securelist.com\/blog\/spam-test\/74489\/spammers-all-geared-up-for-euro-2016\/\" target=\"_blank\" rel=\"noopener\">Fu\u00dfball-Europameisterschaft 2016<\/a>, dem NFL Draft oder der <a href=\"https:\/\/www.kaspersky.de\/blog\/wm-streaming-betrug\/3466\/\" target=\"_blank\" rel=\"noopener\">Weltmeisterschaft<\/a>, sind Kriminelle darauf aus, ahnungslose Opfer zu betr\u00fcgen. Die Fans von Bernie Sanders oder Donald Trump achten unter Umst\u00e4nden nicht darauf, wohin ein Link tats\u00e4chlich f\u00fchrt, wenn sie einfach nur auf \u201e<em>hier<\/em>\u201c klicken wollen, um ihre Unterst\u00fctzung zu zeigen.<\/p>\n<p>Vor diesem Hintergrund rufen wir Sie dazu auf, sich vor Schwindeleien und Onlinebedrohungen in Acht zu nehmen, die mit den Wahlen in Verbindung stehen k\u00f6nnten.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Wahlsaison in den USA bringt Schabernack und Scherereien mit sich<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FS2hX&amp;text=Wahlsaison+in+den+USA+bringt+Schabernack+und+Scherereien+mit+sich+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h3>Gratis \u2014 aber um welchen Preis?<\/h3>\n<p>Alles sieht danach aus, als werde die Demokratin Hillary Clinton gegen den Republikaner Donald Trump antreten. Beide Kandidaten haben die Wut der anderen Seite auf sich gezogen, und Anlass f\u00fcr eine Menge kostenloser Apps gegeben, mit denen man sie verspotten oder ihnen w\u00e4hrend ihrer Kampagnen folgen kann.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/06\/30171354\/political-madness-android.png<\/p>\n<p>Donald Trump einen Haufen auf den Kopf zu setzen oder Hillary Clinton in eine Version von Flappy Bird zu verwandeln, ist eine M\u00f6glichkeit, seinem \u00c4rger Luft zu machen \u2014 aber wir sollten nicht vergessen: man bekommt im Leben nichts geschenkt. Wir haben bereits mehrfach davon berichtet, dass wir im Gegenzug f\u00fcr kostenlose Dinge unsere Daten preisgeben. In diesem Fall verlangt eine der kostenlosen Apps aus dem Play Store folgende Zugriffsberechtigungen:<\/p>\n<p><strong>In-App-K\u00e4ufe<\/strong><\/p>\n<p>Erm\u00f6glicht dem Nutzer K\u00e4ufe innerhalb dieser App zu t\u00e4tigen<\/p>\n<p><strong>Ger\u00e4te- und App-Verlauf <\/strong><\/p>\n<p>Erm\u00f6glicht der App das Anzeigen von einem oder mehreren der folgenden Elemente: Informationen zur Aktivit\u00e4t auf dem Ger\u00e4t, derzeit ausgef\u00fchrte Apps, Browserverlauf und Lesezeichen<\/p>\n<p><strong>Identit\u00e4t<\/strong><\/p>\n<p>Verwendet mindestens eins der folgenden Elemente: Konten auf dem Ger\u00e4t, Profildaten<\/p>\n<p><strong>Standort<\/strong><\/p>\n<p>Verwendet den Standort des Ger\u00e4tes<\/p>\n<p><strong>Fotos \/ Medien \/ Dateien<\/strong><\/p>\n<p>Verwendet mindestens eins der folgenden Elemente: Dateien auf dem Ger\u00e4t, wie Bilder, Videos oder Audioelemente, sowie externen Speicher des Ger\u00e4ts<\/p>\n<p><strong>WLAN-Verbindungsinformationen <\/strong><\/p>\n<p>Erm\u00f6glicht der App, WLAN-Informationen abzurufen, zum Beispiel, ob WLAN aktiviert ist und welche WLAN-Ger\u00e4te verbunden sind<\/p>\n<p><strong>Ger\u00e4te-ID und Anrufinformationen<\/strong><\/p>\n<p>Erm\u00f6glicht der App, die Telefonnummer und Ger\u00e4te-IDs zu ermitteln, festzustellen, ob ein Anruf get\u00e4tigt wird, und die bei einem Anruf verbundene Remote-Nummer zu erfassen<\/p>\n<p><strong>Sonstiges<\/strong><\/p>\n<p>Erm\u00f6glicht der App Daten aus dem Internet zu empfangen<\/p>\n<p>Die Mehrheit der Entwickler die Apps f\u00fcr den Play Store kreieren, sind keine verifizierten Topentwickler, wohingegen iTunes Apps anbietet, die von individuellen Entwicklern kreiert werden. Es liegt an Ihnen abzuw\u00e4gen, ob diese Apps es wert sind, dass Sie Ihre Daten preisgeben \u2014 meiner Meinung nach ist das ein hoher Preis.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/06\/30171402\/political-madness-ios.png<\/p>\n<h3><strong>Sogar offizielle Apps haben Schwachstellen<\/strong><\/h3>\n<p>Da wir gerade von privaten Daten sprechen \u2026 Zu Beginn der Wahlperiode wurden in den offiziellen Apps der republikanischen Kandidaten Senator Ted Cruz und Gouverneur John Kasich Sicherheitsm\u00e4ngel entdeckt, <a href=\"http:\/\/www.deccanchronicle.com\/technology\/in-other-news\/280416\/the-dark-link-between-elections-apps-and-your-personal-data.html\" target=\"_blank\" rel=\"noopener nofollow\">die m\u00f6glicherweise pers\u00f6nliche Informationen \u00fcber ihre Anh\u00e4nger h\u00e4tten preisgeben k\u00f6nnen<\/a>. Auch wenn beide Kandidaten ihre Kampagnen bereits beendet haben, war das Sicherheitsrisiko f\u00fcr zehntausende Nutzer, die freiwillig die App heruntergeladen und ihre pers\u00f6nlichen Daten geteilt hatten, nichtsdestotrotz real gewesen.<\/p>\n<p>Die Firma Veracode, die f\u00fcr die \u00dcberpr\u00fcfung der App von Ted Cruz verantwortlich war, gab an, dass das schlechte Codierungsverfahren \u201eein Informationsleck oder gar die Ausnutzung dieser Informationen zur Folge haben k\u00f6nnte\u201c. Die Schwachstellen der App wurden behoben, nachdem die Nachrichtenagentur Associated Press den Fund des Unternehmens dem Wahlkampfteam mitgeteilt hatte.<\/p>\n<h3><strong>Sie haben eine Nachricht im Posteingang<\/strong><\/h3>\n<p>Wir berichten regelm\u00e4\u00dfig \u00fcber die Gefahren von Phishingmails. Im oben verlinkten Artikel \u00fcber die Sicherheit der App erw\u00e4hnten die Autoren einen Mitarbeiter der Cruz-Kampagne, der auf eine Phishingmail geklickt hatte. Diese Phishingmail hatte ihrerseits wiederum E-Mails an Andere geschickt, um sie dazu zu bringen, auf einen Link zu klicken. Durch das \u00d6ffnen des Links wurden Anmeldedaten an den Hacker weiterleitet.<\/p>\n<p>Der Mitarbeiter gab an, dass er aus mangelnder Konzentration auf den Link geklickt hatte. Wie wir bereits mehrfach gesagt haben, sollten Sie vorsichtig sein, wenn Sie auf einen Link klicken.<\/p>\n<p>Auf Seiten der demokratischen Partei war die E-Mail-Kommunikation ein hei\u00dfes Thema. Im Zuge der Wahlkampfkampagne l\u00f6ste die E-Mail-Kommunikation von Hillary Clinton heftige Kritik aus. Im M\u00e4rz 2015 wurde aufgedeckt, dass sie den <a href=\"http:\/\/www.focus.de\/politik\/ausland\/regierung-clinton-raeumt-in-e-mail-affaere-fehler-ein_id_4535135.html\" target=\"_blank\" rel=\"noopener nofollow\">E-Mail-Server ihrer Familie<\/a> f\u00fcr ihre offizielle Kommunikation nutzte, einschlie\u00dflich f\u00fcr Nachrichten, die vom Au\u00dfenministerium der Vereinigten Staaten als geheim eingestuft wurden.<\/p>\n<p>Der Aufruhr um Clintons E-Mail-Kommunikation dauert bis zum jetzigen Zeitpunkt an, da ein Hacker namens \u201eGuccifer\u201c diesen Monat berichtete, dass er den <a href=\"http:\/\/www.foxnews.com\/politics\/2016\/05\/04\/romanian-hacker-guccifer-breached-clinton-server-it-was-easy.html\" target=\"_blank\" rel=\"noopener nofollow\">E-Mail-Server der Clintons<\/a> bereits im Jahr 2013 gehackt hatte \u2014 und dass dies ziemlich einfach war. Das ist zwar nicht von offizieller Seite best\u00e4tigt, allerdings ist so viel bekannt, dass das FBI untersucht, ob als geheim beziehungsweise streng geheim eingestufte E-Mails \u00fcber diesen Server versandt wurden <a href=\"http:\/\/fortune.com\/2016\/05\/05\/guccifer-clinton-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">als sie als Au\u00dfenministerin t\u00e4tig war<\/a>.<\/p>\n<h3><strong>Nicht nur bei Bundes- sondern auch bei Kommunalwahlen<\/strong><\/h3>\n<p>Auch wenn der Fokus auf der Kandidatur f\u00fcr das Wei\u00dfe Haus liegt, werden die amerikanischen B\u00fcrger dar\u00fcber hinaus Kandidaten f\u00fcr kommunale Parlamentssitze bei den Parlamentswahlen im kommenden November w\u00e4hlen. Die Kommunalpolitik ist nicht so gut finanziert wie die Wahlen auf Bundesebene, ist aber auch nicht ohne: auch sie ist keineswegs immun gegen Sicherheitsl\u00fccken.<\/p>\n<p>Im Februar verhafteten die Strafvollzugsbeh\u00f6rden in Florida David Levin, der Schwachstellen bekannt gegeben hatte, \u00fcber die man Zugangsdaten f\u00fcr die Webseite der Gouverneurswahlen von Lee County erhalten konnte.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/38rsseDeFYQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p><a href=\"http:\/\/www.news-press.com\/story\/news\/crime\/2016\/05\/04\/estero-man-arrested-hacking-into-state-lee-elections-website-david-levin-dan-sinclair\/83921672\/\" target=\"_blank\" rel=\"noopener nofollow\">Levin dachte, dass er das Richtige geta<\/a>n hatte \u2014 die Beh\u00f6rden waren allerdings anderer Meinung. Er wird beschuldigt <a href=\"http:\/\/www.theregister.co.uk\/2016\/05\/09\/researcher_arrested_after_reporting_pwnage_hole_in_elections_site\/?mt=1462794719197\" target=\"_blank\" rel=\"noopener nofollow\">drei Eigentumsdelikte, die als Kapitalverbrechen dritten Grades eingestuft werden,<\/a> begangen zu haben.<\/p>\n<h3><strong>Nicht nur in den Vereinigten Staaten von Amerika<\/strong><\/h3>\n<p>Nicht nur f\u00fcr die Vereinigten Staaten besteht das Risiko, dass politisch orientierte Hackerangriffe ausgef\u00fchrt werden. Ein k\u00fcrzlich erschienener Bloomberg-Artikel berichtet detailliert \u00fcber die Arbeit von <a href=\"http:\/\/www.bloomberg.com\/features\/2016-how-to-hack-an-election\/\" target=\"_blank\" rel=\"noopener nofollow\">Andr\u00e9s Sep\u00falveda<\/a> und seine mutma\u00dflichen Hackerangriffe zur Wahlmanipulation, die er seit knapp einem Jahrzehnt ausf\u00fchrt. Ein sehr empfehlenswerter Artikel f\u00fcr diejenigen, die von Korruption, Politik und Hacking fasziniert sind.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How to hack an election <a href=\"https:\/\/t.co\/miFcbj1E9W\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/miFcbj1E9W<\/a> <a href=\"https:\/\/t.co\/dR7n4dbHzr\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dR7n4dbHzr<\/a><\/p>\n<p>\u2014 Bloomberg Politics (@bpolitics) <a href=\"https:\/\/twitter.com\/bpolitics\/status\/716649146493612032?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 3, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>So wie der Winter in Game of Thrones, stehen in den USA die Wahlen bevor. Und wir werden mit ansehen k\u00f6nnen, wie Kriminelle versuchen ahnungslose Opfer zu finden. Wir raten Ihnen dringend, gr\u00fcndlich abzuw\u00e4gen bevor Sie Apps herunterladen, mit denen Sie sich \u00fcber Kandidaten lustig machen, auf Links klicken, um Ihre Unterst\u00fctzung zu zeigen, oder die offizielle App installieren. Denken Sie daran: <a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security?redef=1&amp;reseller=gl_KDpost_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___&amp;_ga=1.66640430.1273636079.1462449050\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheit geht vor<\/a>. Und vergewissern Sie sich, dass Sie nicht in eine Falle tappen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Politiker sind nicht gegen Cyberalbernheiten und Hacker immun. <\/p>\n","protected":false},"author":636,"featured_media":7678,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2061,2059,2060,2029,2058,53,1498,1653],"class_list":{"0":"post-7675","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-app-sicherheit","10":"tag-bernie-sanders","11":"tag-donald-trump","12":"tag-hackerangriffe","13":"tag-hillary-clinton","14":"tag-phishing","15":"tag-schwachstellen","16":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/2016-usa-election\/7675\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/2016-usa-election\/7133\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/2016-usa-election\/7173\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/2016-usa-election\/7101\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/2016-usa-election\/8310\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/2016-usa-election\/8152\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/2016-usa-election\/12079\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/2016-usa-election\/11347\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/2016-usa-election\/12079\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/2016-usa-election\/12079\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/app-sicherheit\/","name":"App-Sicherheit"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7675"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7675\/revisions"}],"predecessor-version":[{"id":24454,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7675\/revisions\/24454"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7678"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}