Security
Sicherheitsloch im Safari Browser - Automatisch ausfüllen deaktivieren
by griesgram on Jul.22, 2010, under Allgemein, Apple, Howto, Security, iPad, iPhone, iPod Touch

Wie Jeremiah Grossman in seinem Blog berichtet, hat der Safari ein grösseres Sicherheitsproblem, durch das man die Kontaktinformationen sowie Kreditkarteninformationen, sofern hinterlegt, auslesen kann.
Die Schwachstelle kommt von der Automatisch ausfüllen (Auto Fill) Funktion des Safari Browsers und betrifft alle Safari Versionen inklusive dem Mobile Safari auf eurem iPhone, iPod Touch und iPad.
In diesem kleinen Howto zeigen wir euch wie ihr das Automatische ausfüllen des Mobile Safari Browsers ausschalten könnt.
MacOSX und Windows Benutzer können die Auto Fill Funktion in den Einstellungen des Safari Browser deaktivieren.
(weiterlesen...)Wurm setzt neues Passwort auf dem iPhone
by griesgram on Nov.23, 2009, under Apple, Security, iPhone, iPod Touch
Eine neue Version des vor kurzem erkannten Wurms, greift gejailbreakte iPhones mit Default Root Passwort an.
Dieser Wurm treibt es noch ein bisschen weiter, als seine Vorgänger. Dieser Wurm setzt ein neues Root Passwort und sammelt laut Sophos Online-Banking Daten. Der Duh getaufte Wurm nimmt zudem mit einem Kontrol Server Verbindung auf und wechselt die /etc/master.passwd mit einer eigenen Kopie aus, die einen neuen Passwort-Hash enthält.
Mit Hilfe des Passwort Crackers John the Ripper gelang es Paul Ducklin von Sophos, das Passwort zu ermitteln. Das neue Kennwort lautet ohshit.
(weiterlesen...)iPhone/Privacy.A: Malicious iPhone Malware entdeckt
by griesgram on Nov.12, 2009, under Apple, Jailbreak, Security, iPhone

Die Sicherheitsfirma Intego hat weitere Malware entdeckt, welche gejailbreakte iPhone angreift.
Die neue entdeckte Maleware mit dem Namen iPhone/Privacy.A nutzt die gleiche Schwachstelle, wie der Wurm Ikee aus.
Diese Schwachstelle kann nur ausgenutzt werden, wenn das Gerät gejailbreakt ist und das Default Root Passwort nicht geändert wurde.
(weiterlesen...)Wurm Ikee breitet sich auf gejailbreakten Geräten aus
by griesgram on Nov.09, 2009, under Apple, Security, iPhone, iPod Touch
Anscheinend hat ein Australischer Hacker einen Wurm programmiert, ähnlich wie der Pseudo-Hacker vor ein paar Tagen in Holland getan hatte.
Der Wurm ikee breitet sich momentan sehr schnell in Australien aus und verbreitet sich mit Hilfe des Standard SSH Passworts des Root und Mobile Benutzers auf gejailbreakten Geräten. (weiterlesen...)iPhone Sicherheitsloch zeigt Passwort im Clear-Text
by griesgram on Sep.14, 2009, under 2G, 3G, 3GS, Allgemein, Apple, Hacks, Security, iPhone, iPod Touch

@rpetrich (Entwickler des ActionMenu Pakets in Cydia) hat ein interessantes Sicherheitsloch in der iPhone Firmware < 3.0.1 entdeckt.
Durch dieses Sicherheitsloch ist es möglich, Passwörter in Eingabefeldern, welche mit den Punkten versteckt werden, wieder sichtbar zu machen.
(weiterlesen...)Firefox 3.5.3 und Sicherheits Update 3.0.14 stehen zum Download bereit
by griesgram on Sep.10, 2009, under Allgemein, Linux, MacOSX, Security, Windows

Gester wurde die neue Firefox Version 3.5.3 mit ein paar Bugfixes und einigen Verbesserungen veröffentlicht. Desweiteren wurde das Sicherheits Update 3.0.14 veröffentlicht.
Mit dem Update wurde desweitern noch die Stabilität des Browser um einiges verbessert.
(weiterlesen...)Mac OS X 10.6 Snow Leopard mit integriertem Virenscanner
by FatalSysError on Aug.26, 2009, under Allgemein, Apple, MacOSX, Security, Websecurity
Apple Benutzer freuten sich immer wieder, wenn Sie sagen konnten: "Mein Mac ist virenfrei". Auch wenn Apple sich gern über die Konkurrenz in Sachen Viren und Malware in ihren Werbungen lustig gemacht hat, rüstet sich das Unternehmen aus Cupertino dennoch so langsam vor der immer ernster werdenden Gefahr.
Nun hat aber Apple aufgerüstet wie man aus der Produktwebsite von Apple's neuem Betriebsystem Mac OS X 10.6 lesen kann. So untersuchen die Sicherheitsfunktionen von Snow Leopard jede Datei, welche mit Safari, Mail oder iChat aus dem Internet heruntergeladen wurde, automatisch und blockieren den Zugriff, falls Schadsoftware entdeckt wird ohne Software von Drittanbietern. Erst durch eine ausdrückliche Bestätigung des Nutzers wird der Zugriff auf die Datei freigegeben.
(weiterlesen...)

