Warnung über Adobe Flash Sicherheitslücke aufgedeckt durch Hacking Team Leck

Tech-Unternehmen verspricht Patch innerhalb eines Tages für große neue Schwachstelle aufgedeckt durch Leck von 400GB von Dokumenten vor Hacker fest


Eine ungepatchte Sicherheitslücke in Adobe Flash, entdeckt dann vom italienischen Cyber-Überwachung fest Hacking-Team, geheim zu halten ist jetzt durch Malware-Entwickler Opfer-Computer nach dem Leck von über 400 GB an Daten von den Servern der Firma Hack verwendet wird.

Adobe, die besagt, dass es einen Patch für die Sicherheitslücke zu einem bestimmten Zeitpunkt am Mittwoch veröffentlichen will, warnt, dass "bei erfolgreicher Ausnutzung kann einen Absturz verursachen und möglicherweise ein Angreifer die Kontrolle über das betroffene System".

Symantec warnte am Dienstag, dass "es zu erwarten ist, dass Gruppen von Angreifern eilen in Exploit-Kits zu integrieren, bevor ein Patch von Adobe veröffentlicht wird". Und sicher genug, es scheint, dass Virenautoren bereits die Sicherheitslücke um zu Cryptolocker Software zu liefern, die ein Benutzer Daten verschlüsselt und verlangt Zahlung, auf ahnungslose Computer entsperren.

Hacking Team Hack, die eine BitTorrent-Datei von der massiven Daten-Dump sah das Unternehmen öffentliche Twitter Feed gepostet, enthaltenen e-Mails, Präsentationen und Quellcode für die Software.

Die anfängliche Wirkung des Lecks war eine peinliche Reihe von Enthüllungen über die Aktionen und Kunden des Unternehmens, das weitgehend bietet Software für Strafverfolgungs- und Staatssicherheit in den Computern und mobilen Geräten von Zielen zu hacken.

Aber das Leck auch den Code für ein Großteil der Gesellschaft die hacking-Software, und jetzt Virenschreiber den Code in ihre eigene Malware enthalten. Während viele der Sicherheitslücken in das Unternehmen "Remote Control Service" verwendet (der Name für die hacking-Software) bereits öffentlich bekannt waren und gepatcht, es waren ein paar Schwachstellen des Unternehmens gelang es geheim zu halten.

Bekannt als "Zero-Day"-Schwachstellen – weil die betroffenen Firmen habe null Tage zur Veröffentlichung eines Patches – sie jetzt von der größeren Gemeinschaft der Malware-Autoren sowie Hacking Team selbst verwendet werden. Die neuen Sicherheitslücken wurden sogar von Readme-Dateien, bestimmt für den internen Gebrauch bei Hacking Team bereitstellen, zu erklären, wie die wahrscheinlich weiter die Zeit reduziert bis die Viren-Programmierer in der Lage, sie in ihre eigene Software zu benutzen waren begleitet.

Solange der Adobe Flash-Patch veröffentlicht wird, Web-Benutzer sollte vorsichtig von nicht vertrauenswürdigen Websites besuchen, und vielleicht möchten aktivieren "klicken Sie spielen" zu verhindern, dass nicht vertrauenswürdige Flash-Dateien aktivieren.

Fragen in Brüssel

Unterdessen hat niederländische Europaabgeordnete Marietje Schaake Spitzen im Europäischen Parlament über die Enthüllungen der Hacking-Team-Daten-Dump enthaltenen Fragen. Die Dokumente legen nahe, dass zwei Hacking Team Kunden Russland und Sudan, zwei Länder von EU-Sanktionen umfassen.

Schaake fragte der Kommission, ob es angenommen, dass das Unternehmen "EU Sanktionsregelungen verletzt hat".

Sie bat auch die Kommission, ob wusste, dass es "Vorabgenehmigung gegeben von den italienischen Behörden, die Hacking-Team, seine Produkte in Sudan oder Russland exportieren lassen würde", und unabhängig davon, ob das Unternehmen die Kommission explizit gefragt, diesen beiden Ländern Ausfuhrkontrollen.

In einem Dokument zugespielt von Hacking-Team, das eine Anzahl von Nationen als "aktiv" oder "abgelaufen" Kunden gelistet, waren Sudan und Russland beide gekennzeichnet wie "nicht offiziell unterstützt".

Verwandte Artikel

Heartbleed: Was müssen Sie wissen über die Massive Internet-Sicherheitslücke

Bist du kein Technologie-Security-Experte, kann es leicht zu ignorieren Sie die OpenSSL kryptographischer Software Bibliothek Sicherheitslücke namens Heartbleed sein. Geben Sie zu, es nur sehen, des Begriffs "Open SSL" genug, um deine Augen zu g...

Jemand hat Daten über eine große Internet-Sicherheitslücke abgelassen

Manchmal ist etwas so groß, dass Sie es nicht, für eine lange Zeit bemerken. Sie erkennen plötzlich, dass Sie in einem gewaltigen Krater, sagen, oder, dass ein Gebäude hoch aufragenden ist belauscht. Oder in diesem Fall eine klaffende Sicherheit nich...

Hacker können Ihre Texte durch riesige Sicherheitslücke lesen.

Das global Telecom Netzwerk Signal System 7 hilft-Netzbetreiber auf der ganzen Welt, darunter AT&T und Verizon, Anrufe weiterleiten und Texte. Es ist offenbar auch perforiert mit Sicherheitslücken, mit dem Hacker, und Spione Ihre Anrufe hören und lese...

Blitz nur eine riesige Sicherheitslücke gepatcht, gehen sie sofort aktualisieren

Adobe nur gepatcht haben eine klaffende Sicherheitslücke, die jeden treffen könnte, eBay, Tumblr, Instagram oder anderen beliebten Websites anmeldet. Wenn Sie eine Person sind, die besucht diese Domänen (oder wirklich, jede Website da draußen, die Flash v...

Adobe Flash ist gefährlicher als je zuvor

Adobe gerade angekündigt, dass der Flash-Player noch eine große Sicherheitslücke hat – eine, die ist schon wild und ließen die Hacker übernehmen den gesamten Computer. Adobes drängen Windows, Mac, Android, iOS und ChromeOS Nutzer den Patch sofort her...

Apple sagt, dass so genannte Sicherheitslücke ist nicht eigentlich eine Sicherheitslücke

Anfang dieser Woche, war das Internet in die Arme von einer neuen iOS Sicherheitslücke, genannt "Masque Angriff", die von Security-Unternehmen FireEye entdeckt wurde. Apple hat eine Erklärung zu iMore aufzeigen, dass Masque Angriff überhaupt wir...

Warum behoben hat nicht Apple noch seine Massive Sicherheitslücke? (Update: fester!)

Am Freitag veröffentlicht Apple ruhig einen Patch von was erwies sich eine ernsthafte iOS Sicherheitslücke. Fünf Tage später ist, dass der Fehler immer noch sehr präsent in OS X, was bedeutet, dass Ihr MacBook stärker gefährdet als je zuvor. So warum noch...

HSBC kannte Sicherheitslücke im online-banking

· System Designer nicht defekt "aus versehen" zu verlassen · Industrie kämpft darum, Wege finden, um Verbrecher zu schlagen Die folgende Korrektur wurde in den Guardian Korrekturen und Klarstellungen Spalte, Donnerstag, 21. September 2006 gedruc...

2015 war das Jahr, das Adobes Flash schließlich begann zu sterben

Das bemannen Maut für Flash als Google, Firefox, Amazon und andere Technologieunternehmen zu blockieren, während Adobe den Namen von Eigenprodukten dumps Todesfälle sind selten gefeiert werden, aber es ist eine Weitergabe, die sicherlich weit betrauert we...

Zombie-Sicherheitslücke betrifft jede Version von Windows

Ein Team von Forschern vor kurzem fand eine Zombie-Sicherheitslücke, die jede einzelne Version von Windows betrifft – einschließlich der Windows 10 Vorschau. Microsoft hat keine Pläne, um die Sicherheitsanfälligkeit zu beheben. Die Schwachstelle ist ein Z...

Warum ist Apple jüngsten Sicherheitslücke So beängstigend

Am Freitag veröffentlichte Apple ruhig iOS 7.0.6, erklärt in einem kurzen Release-Note, die es in dem "ein Angreifer mit einem privilegierten Netzwerkposition kann erfassen oder ändern von Daten in geschützt durch SSL/TLS-Sitzungen." behoben Das...

Eine Sicherheitslücke verwundbar Millionen von Verizon-Kunden

Technologie ist gefüllt mit allerlei Gerüchte, real und fabrizierte. Es gibt uns einen Blick auf was könnte sein und werden. BitStream sammelt die Flüstern alles an einem Ort um zu erahnen, was die Zukunft bereithält. Verizon kann sich Medienunternehmen l...

Android Sicherheitslücke ermöglicht Hackern Steuerung Ihres Telefons mit einem Text

Die beste Verteidigung gegen Ihre Gadgets immer überschwemmt mit Malware seit jeher persönliche Wachsamkeit. "Hmm, diese app sieht skizzenhaft und ist eine Drittanbieter-app-Store habe, dem ich noch nie gehört habe." "NEIN!" Aber eine...

FREAK-Angriff: Eine gefährliche Sicherheitslücke von uns verursachten Regierungspolitik

Eine Gruppe von Informatikern haben gezeigt, dass eine gefährliche Sicherheitslücke, die viele Handys und andere Maschinen zum Angriff eröffnen könnte. Das Schlimmste daran ist, dass das Problem seine Wurzeln in einer fehlgeleiteten US Regierung Bemühung...