lost+found: Was von der Woche übrig blieb

Heute mit: Schutzlos trotz Passwort-Schutz, einem löchrigen WhatsApp-Server, einem Kernel-Exploit für Android, miesen Schweinen, iOS 7 und einem schönen Basteltipp.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 2 Min.
Von
  • Ronald Eikenberg

TrendMicro hat einen Wurm entdeckt, der sich in vorhandene passwortgeschützte Zip-Archive einnistet. Und das ist auch kein Kunststück, denn das spätere Hinzufügen von Dateien klappt bei den Archiven auch ohne Kenntnis des Passworts.

Ein Hacker hat eine böse Local-File-Inclusion-Lücke (LFI) in einem WhatsApp-Server entdeckt, welcher Bildmaterial für Journalisten bereitstellt. Hoffentlich sind die Server, die die Nachrichten transportieren, besser abgesichert...

Symantec berichtet in seinem Blog von einem Linux-Kernel-Exploit, der nun auch für Android portiert wurde. Eine – nicht ganz unwichtige – Information steht dort allerdings nicht: Wie der Antivirenhersteller gegenüber heise Security erklärte, wurde der Exploit noch gar nicht in the wild gesichtet. Das Unternehmen geht jedoch davon aus, dass sich das bald ändern wird.

Exakt kopiert und dann auch noch auf Platz 1, "Dan Stokes" ist ein "Bad Piggie".

(Bild: F-Secure)

Das ist mal wirklich ein mieses Schwein: Bei Google Play gibt es gerade eine schädliche App, die sich als "Bad Piggies" der Angry-Birds-Entwickler tarnt. Saumäßig ist, dass etwa bei dem Android-App-Portal "AppBrain" nicht die echten Apps aus dem Hause Rovio zuerst gelistet werden, sondern die gefälschte böse App von einem "Dan Stokes". Der hat andere Sachen wie "Fruit Chop Ninja" und "Paper Toss 2" im Programm.

iOS-Benutzer haben es allerdings auch nicht leicht, Cyber-Gauer haben gleich den ganzen App Store nachgebaut.

Der Umgehen des iOS-Lockscreens hat inzwischen eine gewisse Tradition. Auch wir haben uns schon die Finger verrenkt, um zu demonstrieren, dass der Lockscreen keinesfalls verhindert, dass neugierige Mitmenschen auf vertrauliche Daten zugreifen. Wenig überraschend, dass es auch bei der jüngst veröffentlichten Beta von iOS 7 wieder klappt.

Aus aktuellem Anlass: Der Basteltipp zum Wochenende. (rei)