End-of-Shift report
Timeframe: Donnerstag 16-02-2017 18:00 − Freitag 17-02-2017 18:00
Handler: Alexander Riepl
Co-Handler: n/a
Divide Between Work, Personal Data on Android Breached
Researchers demonstrate how malicious apps can break into secure Android work containers on EMM managed phones.
Don’t panic over cyber-terrorism: Daesh-bags still at script kiddie level
Medieval terror bastards not great at hacking says ex-top NSA lawyer RSA USA There’s no need to panic about the threat of a major online terrorist attack, since ISIS and their allies are all talk and no ..
Mobile apps and stealing a connected car
The concept of a connected car, or a car equipped with Internet access, has been gaining popularity for the last several years. By using proprietary mobile ..
DSA-3790 spice - security update
MQTT-Protokoll: IoT-Kommunikation von etwa Reaktoren und Gefängnissen öffentlich einsehbar
Über das Telemetrie-Protokoll MQTT spricht eine unüberschaubare Zahl an IoT-Sensoren in etwa Autos und Flugzeugen mit ihren Servern – unverschlüsselt, ohne Frage nach Passwörtern. Hacker könnten nicht nur mitlesen, sondern Daten auch manipulieren.
Darknet-Drogenring in Braunau aufgeflogen
Die Hinweise auf den Suchtgifthandel kamen von Zollfahndung Frankfurt. Der Kopf der Bande befindet sich in Haft.
My Friend Cayla: Eltern müssen Puppen ihrer Kinder zerstören
Smartes Spielzeug wird vor allem von Datenschützern immer wieder kritisiert. In einem Fall greift die ..
MQTT-Protokoll: IoT-Kommunikation von Reaktoren und Gefängnissen öffentlich einsehbar
Über das Telemetrie-Protokoll MQTT spricht eine unüberschaubare Zahl an IoT-Sensoren in etwa Autos und Flugzeugen ..
Gag Order: Riseup belebt den Kanarienvogel wieder
Nachdem Riseup seinen Warrant Canary im vergangenen Jahr nicht aktualisiert hatte, gab es viel Aufregung in der Szene. Jetzt gibt das Kollektiv bekannt: "Wir haben Nutzerdaten herausgegeben." Künftig soll das dank Verschlüsselung nicht mehr möglich sein.
USB Killer now lets you fry most Lightning and USB-C devices for $55
Plus a new, stealthy "anonymous" stick, because thats what the world really needed.
Planning for an InfoSec Conference
I wasted many an early year going to InfoSec conferences and security events only to find them useless. Well, they werent totally useless, Id often come back with a bag full of goodies that more often than not included stress ..
SMTP Strict Transport Security Coming Soon to Gmail, Other Webmail Providers
SMTP Strict Transport Security is coming to major webmail providers this year, a Google engineer said at RSA Conference
VB2016 paper: APT reports and OPSEC evolution, or: these are not the APT reports you are looking for
APT reports are great for gaining an understanding of how advanced attack groups operate - however, they can also ..