Sicherheit

LSC Connect Smartphone Steckdose getestet

War immer auf der Suche nach ein paar Smartphone Produkten. Hab was schönes, gutes gefunden, von Action unter der Marke "LSC". Diese Steckdosen werden mit der LSC Smart Connect App verbunden. Von dort an lassen sich die Steckdosen per VPN ansteuern, egal wo man sich befindet. Mit einem intelligenten Stecker wie diesem LSC Smart Connect Topper kannst du auch nicht intelligente Geräte oder Lampen ferngesteuert einschalten. Stecke ihn einfach in die Steckdose und schließe das gewünschte Gerät an. Mit der WLAN-Verbindung und der kostenlosen App auf deinem Smartphone kannst du alle deine Geräte bequem vom Sessel aus steuern.Action.com Es stehen verschiedene Programme zur verfügung. Countdown SchemaZirkulierenZufallInching Bei Countdown wird nach einer eingestellten Zeit die Steckdose ausgestellt. Das Schema ist ein…

weter lesen ...

Nutzung von Cookiebot auf deutschen Webseiten unzulässig

Disclaimer: Habe diesen Artikel als Laie geschrieben und erarbeitet und dient rein der Info. Laut dem aktuellen Gerichtsurteil des Verwaltungsgerichtes Wiesbaden darf das Cookiebot Banner nicht mehr auf deutschen Seiten eingesetzt werden. Dies könnte weitreichende Folgen haben, für viele Webseiten. Laut dem aktuellen Urteil darf die staatliche Hochschule RheinMain dieses Banner nicht mehr auf der Internetseite www.hs-rm.de einsetzen, das wurde in einem Eilverfahren festgelegt. Der Cookiebot bittet Nutzer um Einwilligung in die Speicherung von Cookies auf ihrem Endgerät. Das juristische Problem: Dabei werden Daten der Webseiten-Besucher zu Servern eines US-Unternehmens übertragen. Ein Nutzer der Webseite hatte festgestellt, dass der Einwilligungsmanager des Cookiebot Banners Daten, wie etwa die IP-Adresse, in die USA schickt.Das Problem an der Sache ist, dass dies nach…

weter lesen ...

Gehackte Zugangsdaten von Gravatar nun in der HiBP Datenbank.

Im Oktober 2020 veröffentlichte der Sicherheitsforscher Carlo Di Dato eine Technik zum Abgreifen großer Datenmengen von Gravatar. Gravatar ist ein Online-Avatar-Dienst, mit dem Benutzer ein Profilbild (Avatar) für mehrere Websites, die Gravatar unterstützen, festlegen und verwenden können. Im Oktober 2020 hatte Carlo die Dato die Sicherheit lücke entdeckt, so war es möglich die öffentlichen Profile via simplen Script herunterzuladen. Denn ein Userprofil ist via https://en.gravatar.com/<username> abrufbar. Wenn auf einem Profil war, konnte man im Profil auf einen json Link klicken. Wie hier im Beispielprofil von Gravatar. Nun hat man eine ID, einen Hashwert, sowie allerlei private Daten; Name, Anschrift usw. Zum Zeitpunkt des Bugs (Oktober 2020) war es dann möglich, mehrere Profile herunterzuladen, einfach anhand der ID. So der hatte…

weter lesen ...

Seit heute gilt das TTDSG

Eine kleine Anmerkung zu dem heutigen Stichtag 1.12.21. mit diesem Tag tritt das Telekommunikations -, Telemedien-Datenschutz-Gesetz (TTDSG) in Kraft. Um Abmahnungen zu vermeiden sollte man als Blogger mit Wordpress einiges beachten. TTDSG regelt ab dem 01.12.2021 den Umgang mit Cookies und Tracking-Technologien im deutschen Recht.Opt-in Cookie Banner werden damit für fast alle Websites Pflicht.Einfacher durchsetzbare Bußgelder in Höhe von bis zu 300.000 € können nach dem TTDSG bei keiner oder unzureichender Einholung von Einwilligungen verhängt werden Was heisst das für mich? Beim Tracking im Internet gelten zwei verschiedene Daten, die du als Website-Betreiber verarbeitest bzw. verarbeiten lässt, welche im Hinblick auf Einwilligung relevant sind: Cookies: Nach der ePrivacy Richtlinie (Richtlinie 2009/136/EG) Art. 66 wird eine Einwilligung zum Setzen und Lesen…

weter lesen ...

Android-Banking-Malware infiziert 300.000 Google Play-Nutzer

Malware-Kampagnen, die Android-Trojaner verbreiten, mit denen Online-Bankdaten gestohlen werden können, haben fast 300.000 Geräte durch bösartige Apps infiziert, die über den Google Play Store verbreitet werden. Die Android-Bank-Trojaner, die auf kompromittierte Geräte übertragen werden, versuchen, die Anmeldedaten der Nutzer zu stehlen, wenn diese sich bei einer Online-Banking- oder Kryptowährungs-App anmelden. Der Diebstahl der Anmeldedaten erfolgt in der Regel über gefälschte Anmeldeformulare, die über den Anmeldebildschirmen der legitimen Apps angezeigt werden. Die gestohlenen Anmeldedaten werden dann an die Server des Angreifers zurückgeschickt, wo sie gesammelt werden, um sie an andere Bedrohungsakteure zu verkaufen oder um Kryptowährungen und Geld von den Konten der Opfer zu stehlen.Sich entwickelnde Taktiken, um der Entdeckung zu entgehen In einem neuen Bericht von ThreatFabric erklären Forscher, wie…

weter lesen ...

Firefox Siteisolation aktivieren

Als Anfang 2018 zwei große Sicherheitslücken, bekannt als Meltdown und Spectre, von Sicherheitsforschern bekannt gegeben wurden, fügte Firefox umgehend Sicherheitsabschwächungen hinzu, um Sie zu schützen. Es war jedoch klar, dass wir angesichts der sich weiterentwickelnden Techniken bösartiger Akteure im Internet Firefox neu gestalten mussten, um künftige Varianten solcher Schwachstellen zu entschärfen und Sie beim Surfen im Internet zu schützen! Firefox hat nun damit das Feature auf allen Kanälen zu releasen. Diese grundlegende Neugestaltung der Sicherheitsarchitektur von Firefox erweitert die aktuellen Sicherheitsmechanismen, indem sie Grenzen auf Betriebssystemebene für alle in Firefox für den Desktop geladenen Seiten schafft. Die Isolierung jeder Seite in einem separaten Betriebssystem-Prozess macht es für bösartige Seiten noch schwieriger, die geheimen oder privaten Daten einer anderen Seite zu…

weter lesen ...

Aktuelle Sicherheitshinweise | AVM Deutschland

Aktuell kursiert wieder eine Email im Netz Die vorgibt eine Push Service Email zu sein von der Fritz!Box. Diese täuscht auch das Aussehen dieser nach. Auf keinen Fall sollte man bei solchen Emails keine Anhänge öffnen. Gerade wenn man selbst keine Fritz!Box besitzt. Sollte man den FRITZ!Box-Push-Service nutzen, sollte man folgende Schritte tätigen um die Echtheit der Email zu verifizieren. Den Absender vergleichen mit dem von Ihnen eingerichteten Absender des FRITZ!Box-Push-Services.Prüfen, ob die in der E-Mail erwähnte Rufnummer einer in Ihrer FRITZ!Box eingerichteten eigenen Rufnummern entspricht.Prüfen, dass der Anhang in der E-Mail die Dateiendung "wav" hat. Wenn alles passt, kann man den Emailanhang öffnen, wenn nein, sollte man die Email umgehend löschen. Quelle: https://avm.de/service/aktuelle-sicherheitshinweise/

weter lesen ...

Cookie Consent mit Real Cookie Banner