Dienstag: Sicherheitsprobleme allenthalben, Kritik an Palantir-Vergabe

Sicherheitslücken in Firefox und Thunderbird + Sicherheitsprobleme bei Samsung + AirTags im Kreuzfeuer + Einfallstor für iPhone-Malware + LKA setzt auf Palantir

In Pocket speichern vorlesen Druckansicht 1 Kommentar lesen
Sicherheitslücke Login Denial, dazu Text: DIENSTAG: Firefox, Samsung-Sicherheitsprobleme, AirTags, Apples App-Store-Monopol, Palantir

(Bild: vectorfusionart / Shutterstock.com / heise online)

Lesezeit: 3 Min.
Von
  • Andreas Knobloch

Zwei Sicherheitslücken bei Firefox und Thunderbird werden von Cyberkriminellen aktiv angegriffen. Samsung wiederum hat gleich mehrere Sicherheitsprobleme. Und auch Apple steht in der Kritik. Der Objekttracker AirTag lässt sich leicht missbrauchen. Derweil verteidigt der US-Konzern sein App-Store-Monopol – mit Sicherheitsbedenken. Die wichtigsten Meldungen im kurzen Überblick.

Gefühlt hat der gesamte Cyberspace mit Sicherheitsproblemen zu kämpfen. So haben Cyberkriminelle zwei Sicherheitslücken beim Webbrowser Firefox und dem Mailprogramm Thunderbird aktiv ausgenutzt. Daraufhin hat die Mozilla-Stiftung nun außer der Reihe Sicherheitsupdates für Firefox, Klar und Thunderbird herausgegeben, die die angegriffenen Lücken schließen. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen.

Bei Samsung liegt sogar noch mehr im Argen. Zum einen verkündete eine Gruppe Cyber-Einbrecher, sie hätte größere Mengen an Quellcode bei Samsung geklaut und veröffentliche die Daten. Zudem hat eine Forschergruppe die Trusted Execution Environment von einigen aktuellen Samsung-Smartphones untersucht und stieß dabei auf grundlegende Fehler bei der Kryptografie. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie.

Und weiter geht es mit Sicherheitslücken. Apples Objekttracker AirTag soll helfen, Gegenstände per iPhone und Funkortung wiederzufinden. Viele Medien haben schon kurz nach dem Verkaufsstart im Juni vergangenen Jahres auf das Missbrauchspotenzial hingewiesen. Der Konzern rührte sich zunächst nicht und in wenigen Monaten wurden etliche Fälle von Stalking bekannt. Außerdem macht Apples Algorithmus Langfinger darauf aufmerksam, dass Diebesgut seine Position verrät. Objekt-Tracker: Apples AirTags wegen Missbrauchs weiterhin im Kreuzfeuer.

Sicherheitsbedenken führt Apple dagegen auch immer wieder an, wenn es darum geht, App-Stores von Drittanbietern abzulehnen. Nach Kritik von Sicherheitsexperten hat der US-Konzern sein App-Store-Monopol gegenüber US-Abgeordneten nun in einem Schreiben verteidigt. Eine Öffnung des iPhones für alternative App-Läden würde zu einer Flut an Malware führen. Apple: Alternative App-Läden sind Einfallstor für iPhone-Malware.

Umstritten ist auch das US-Datenunternehmen Palantir. Eine geplante Zusammenarbeit des Bayrischen Landeskriminalamtes sorgt daher für Kritik von Datenschützern. Die befürchten einen massiven Eingriff in die Grundrechte von "Millionen Menschen". Zumal weitere Kooperationen von Palantir mit der Polizei in Deutschland folgen könnten. Denn der erste Schritt scheint gemacht: Bayerns LKA will umstrittene Palantir-Software einsetzen.

Auch noch wichtig:

(akn)