Archiv für November 2008

Sicherheitsrisiko Google Analytics

23.11.2008

Google bietet mit “Google Analytics” ein sehr umfangreiches und ausgereiftes Analysetool für den Webmaster. Jeder Webmaster kann dieses Tool ganz einfach und kostenlos in Webseiten einbauen. Das einzige, das dem User-Browser abverlangt wird, ist aktiviertes JavaScript.

Doch gerade in diesem Fall ist es ganz wichtig auf Sicherheit zu achten. Das hat der wohl prominenteste Fall vor kurzem gezeigt: Die Webseiten des neu gewählten US-Amerikanischen Präsidenten Barack Obama.

Wir analysierten die Berichte über diesen Fall und fassen hier die wichtigsten Fakten zusammen.

Weiterlesen »

Captcha in einer Minute knacken

17.11.2008

Wir haben sie sicher schon alle gesehen und fast genauso oft am liebsten dort hingeschickt wo der Pfeffer wächst. Die Rede ist von CAPTCHAS:

Captcha Beispiel

Aber wie gut schützen diese lästigen Bilder uns wirklich?

Weiterlesen »

Unaufmerksam oder Absicht?

17.11.2008

Gerade ist es wieder passiert. Über eine Mailingliste erreichte mich eine Meldung, dass wieder ein Webeintrag einer großen Presseagentur wohl unabsichtlich erstellt wurde.
In den letzen Monaten nahmen solche Meldungen deutlich zu. Ist es jetzt wirklich so, dass plötzlich in jeder Agentur mehr Fehler passieren oder steckt Methode dahinter? Was hat eine Zeitung davon, wenn sich so etwas herumspricht?

Weiterlesen »

Deepsec 08: Ein kurzes Resumé

17.11.2008

Zum zweiten Mal fand diesen November die DeepSec – In Depth Security Conference – Sicherheitskonferenz statt.

Heutzutage ist Sicherheit ein Thema das jeden betrifft. Manchmal nur unbewusst, oft augenscheinlicher, zu selten aber auf öffentlichen Plattformen. Auf der Konferenz gaben sich Sicherheitsexperten und Hacker die Rednermikrofone in die Hand.

“Ein Hacker muss nicht, wie viele irrtümlich glauben, immer kriminell sein. Vielen geht es darum, Sicherheitslücken aufzuzeigen, die gefährlich sein können und die im Interesse von uns allen geschlossen werden müssen”, sagte René Pfeiffer, Organisator der “DeepSec”, am Donnerstag bei einer Pressekonferenz.

Weiterlesen »