Archiv für Kategorie Allgemein

Sicherheitsfirma ohne Sicherheitssoftware?

Dass Rechner, die nicht über aktuelle Sicherheitssoftware verfügen, ein leichtes Ziel für Hacker sein können, weiß im Grunde jeder. Gerade bei Netzwerken reicht ein einzelnes nicht ausreichend gepflegtes System, um das Netzwerk im Ganzen angreifbar zu machen. Trotzdem stellt man in der Praxis immer wieder fest, dass einzelne Maschinen nicht ausreichend gepatched oder abgesichert sind.

…weiterlesen »

13. Februar 2013 | Veröffentlicht von Ansgar Heitkamp
Veröffentlicht unter Allgemein

Spiegel-online: Diese acht Zeichen lassen Apple-Software abstürzen

Spiegel-Online berichtet, dass die simple Eingabe von filE:/// oder File:/// Software unter dem neusten Apple Betriebssystem OS X 10.8 abstürzen lässt.

Da die Zeichenkombination eher selten vorkommt, überwiegt der Humor. Spiegel-Online zitiert dabei Christian Kirsch vom Fachmagazin für professionelle Informationstechnik „iX“, es sei „eine klassische Denial-of-Service-Lücke, wenn auch keine von den ganz dramatischen“. Am besten gefalle Kirsch diese Fehlfunktion: „Jede Log-Datei, in der ein Programm seinen Absturz wegen ‚File:///‘ notiert, killt das dafür gedachte Programm Konsole.“

Mac-System: Diese acht Zeichen lassen Apple-Software abstürzen – SPIEGEL ONLINE.

5. Februar 2013 | Veröffentlicht von Ansgar Heitkamp | Kein Kommentar »
Veröffentlicht unter Allgemein

THM: Faltblatt datenschutzgerechte Datenträgervernichtung

Die THM hat ein Faltblatt zur datenschutzkonformen Entsorgung von Materialien mit personenbezogenen Daten herausgebracht.  Hierin werden Hintergründe uns Standards für die Entsorgung beschrieben. Die Verantwortung der datenverarbeitenden Stelle (z.B. Forschungsprojekt) für den korrekten Umgang mit personenbezogenen Daten endet nicht mit Projektende, sondern erst mit Löschung der Daten. HU-Projekte und Verwaltung können hierzu auf den Entsorgungsservice zurückgreifen (gilt ausschließlich für dienstliches HU-Entsorgungsgut). Es sind Entsorgungen bis Sicherheitsstufe 4 möglich.

10. Oktober 2012 | Veröffentlicht von Ansgar Heitkamp | Kein Kommentar »
Veröffentlicht unter Allgemein, Datenschutz HU
Verschlagwortet mit , ,

Datenschutzverstöße – keine Lappalie

Datenschutzverstöße – keine Lappalie

Weit verbreitet ist leider eine Sorglosigkeit in Bezug auf Datenschutzverstöße. Auch wenn viele Menschen, die mit personenbezogenen Daten regelmäßig umgehen, zumindest sensibilisiert sind für das Thema Datenschutz, so sind doch die rechtlichen Konsequenzen bei Verstößen kaum präsent. Dabei geht es nicht um Lappalien, der Datenschutz hat Verfassungsrang. Wenn es zu erheblichen Verstößen kommt, kann auch die Sanktion erheblich empfindlich sein.

Das Bundesdatenschutzgesetz sieht Bußgelder in Höhe von bis zu 300.000 Euro vor (§ 43 BDSG). Wenn wirtschaftliche Vorteile mit diesem Bußgeldrahmen nicht abgeschöpft werden können, sind sogar noch höhere Bußgelder möglich (§ 43 Abs. 3 S. 3 BDSG). Für manche Verstöße ist eine Gefängnisstrafe von bis zu zwei Jahren vorgesehen (§ 44 BDSG). Wesentlich härter ist die Regelung im Berliner Datenschutzgesetz. Hier sind keine Bußgelder mehr vorgesehen, sondern Datenschutzverstöße sind regelmäßig Straftaten, die mit Geldstrafe oder Gefängnisstrafe von bis zu zwei Jahren (§ 32 BlnDSG) geahndet werden.

Dies musste kürzlich ein großer Autovermieter in Deutschland spüren. Er hatte in einem Großteil seiner hochwertigen Fahrzeuge GPS-Ortungssysteme einbauen lassen. Ohne Wissen der Mieter wurde der Standort der Fahrzeuge regelmäßig geortet. Dies stellte eine unzulässige Datenerhebung dar, welche mit einem Bußgeld in Höhe von 54.000 Euro vom Hamburgischen Datenschutzbeauftragten geahndet wurde. (Quelle: Datenschutz-News, Nachricht vom 17.07.2012)

Auch im Ausland werden Datenschutzverstöße verfolgt, teilweise mit viel drastischeren Bußgeldern. Dies musste dieses Jahr einer der ganz großen Datenverarbeiter spüren: Google. Um weiterhin personalisierte Werbung anbieten zu können, habe Google eine Lücke in dem Browser „Safari“ von Apple genutzt, um mit Hilfe eines Cookies einen Tracking-Code zu speichern – auch wenn die Cookies vom Nutzer deaktiviert worden sein sollen. Die US-Handelsbehörde und mehrere Staatsanwaltschaften hätten Ermittlungen aufgenommen. Zur Meidung einer Anklage habe Google nun eine Strafzahlung von 22,5 Millionen US-Dollar angeboten. (Quellen: Datenschutz-News, Nachricht vom 13.07.2012; Spiegel Online, Nachricht vom 10.07.2012)

12. September 2012 | Veröffentlicht von ehemaliges Mitglied | Kein Kommentar »
Veröffentlicht unter Allgemein, Datenschutz HU
Verschlagwortet mit

Unbekannte Wesen: Informationspflichten

Nur wenig bemerkt sind im Rahmen der Novellierung des Berlin Datenschutzgesetzes verschiedene Neuerungen in das Berliner Landesdatenschutzgesetz eingeflossen.

Eine Regelung ist der neu geschaffene § 18a BlnDSG, der eine Informationspflicht bei Datenlecks vorsieht. Nachgebildet ist er dem § 42a BDSG, welcher seinerzeit als Reaktion auf größere Datenskandale mit offen zugänglichen Konto- und Telefondaten ins Bundesdatenschutzgesetz aufgenommen worden war. …weiterlesen »

5. September 2012 | Veröffentlicht von Ansgar Heitkamp | Kein Kommentar »
Veröffentlicht unter Allgemein

Veranstaltungshinweis

Kleiner Hinweis in eigener Sache: Es findet am 18.9. wieder eine Fortbildung zum Bereich„Datenschutz in Forschung und Wissenschaft“ (BWB: RD002) statt.

4. September 2012 | Veröffentlicht von ehemaliges Mitglied | Kein Kommentar »
Veröffentlicht unter Allgemein, Datenschutz HU
Verschlagwortet mit , ,

Hochkritische Java-Lücke

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) und US-CERT warnen vor einer hochkritischen Java-Lücke. Die Gefahr bestünde unabhängig vom benutzten Browser oder Betriebssystem. Betroffenen sei nach aktuellen Erkenntnissen die gesamte Version 7, ein Aktualisieren auf die neueste Version helfe daher nicht. Zur Zeit wird empfohlen, Java vollständig zu deaktivieren! Anleitungen und weitere Informationen bei Heise.

Update (31.08.2012): Oracle hat nun ein Update herausgegeben, welches die Lücken schließen soll. Es wird dringend empfohlen, Java auf den neuesten Stand zu bringen (Java-Version 7 Update 7). Weitere Informationen z.B. bei Heise.

Update 2 (03.09.2012): Laut dem polnischen Sicherheitsforscher Adam Gowdiak (Meldung von heise) ist auch die neue Version noch verwundbar. Die Lücke wurde vertraulich an Oracle gemeldet, konkrete Angriff auf die neue Version sind jedoch noch nicht bekannt.

29. August 2012 | Veröffentlicht von ehemaliges Mitglied | Kein Kommentar »
Veröffentlicht unter Allgemein
Verschlagwortet mit ,

Bedrohung für virtuelle Maschinen

Golem berichtet über eine neue Multi-Plattform-Malware, welche in der Lage ist, sich in vier verschiedenen Umgebungen auszubreiten. Neben Mac, Windows und Windows Mobile greift sie auch virtuelle Maschinen an. Ziel sind dabei nicht die Player, sondern die Maschinen selbst, so dass sich der Schädling auch einnisten kann, wenn die virtuelle Maschine nicht läuft. Fies!

28. August 2012 | Veröffentlicht von Ansgar Heitkamp | Kein Kommentar »
Veröffentlicht unter Allgemein
Verschlagwortet mit ,

Papierkorb entleert – Datei gelöscht?

Die nicht mehr benötigte Datei wandert in den Papierkorb… jede/r Nutzer/in weiß, dass die Datei noch vorhanden ist und ggf. auch aus dem Papierkorb wieder herausgeholt werden kann. Damit die Datei nicht mehr herausgeholt werden kann, muss der Papierkorb entleert werden. Damit scheint die Datei fort zu sein, sie ist aber nicht wirklich gelöscht.

…weiterlesen »

10. August 2012 | Veröffentlicht von ehemaliges Mitglied | Kein Kommentar »
Veröffentlicht unter Allgemein, Datenschutz HU
Verschlagwortet mit