Merkle-Trees: Datenintegrität kryptografisch beweisenMit Merkle-Trees lässt sich auf elegante Art beweisen, dass bestimmte Daten existieren, ohne alles offenlegen zu müssen.
500 Millionen Opfer bei Marriott: Hashes sind keine Verschlüsselung2018 holten sich Täter Daten von über 500 Millionen Marriott-Kunden. Die Daten seien gut verschlüsselt, behauptete Marriott. Unwahr, gesteht es Jahre später.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
Unerwünschte Inhalte: Chinesische Polizei hat angeblich Apple AirDrop "geknackt"Eine chinesische Behörde ist offenbar in der Lage, Telefonnummer und Mail-Adresse von iPhone-Besitzern herauszufinden, die Inhalte per AirDrop verbreiteten.
IT-Security: Wie Schlüsselableitungsfunktionen funktionieren und was sie leistenSchlüsselableitungsfunktionen zum Schutz Ihrer Passwörter gibt es in diversen Varianten. Aber nicht jede ist für den Einsatz in jeder Situation empfehlenswert.
Kryptografische Hashfunktionen: Was sie leisten und wie man sie berechnetHashes begegnen Computernutzern überall, auch wenn sie sich nicht für IT-Security interessieren. Mit ihnen werden Downloads überprüft und Daten identifiziert.
Was Sie über Kryptografie wissen müssenDass wir Nachrichten verschlüsselt übertragen können, verdanken wir der Errungenschaften der Kryptologie. Eine Einführung auch für Nicht-Mathematiker.
Passwort-Schutz für jedenWer den wohl gemeinten Tipps folgt und für jeden Dienst ein eigenes Passwort verwendet, braucht entweder ein fotografisches Gedächtnis oder die richtigen Tricks, um das scheinbare Chaos in den Griff zu bekommen.
API-Signaturen bei Flickr, Vimeo & Co. fälschenDurch einen überraschend simplen Angriff lassen sich unautorisierte API-Anfragen im Namen einer anderen, registrierten Applikation stellen.
Problematischer BitTorrent-SchnüfflerEin neues Werkzeug verspricht das schnelle Auffinden illegaler Files im Dateitausch-Datenstrom, ohne die Geschwindigkeit der Downloads zu verlangsamen.