<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bluesecurenet.de</title>
	<atom:link href="http://www.bluesecurenet.de/feed" rel="self" type="application/rss+xml" />
	<link>http://www.bluesecurenet.de</link>
	<description>Der Blog rund um Sicherheit im Internet</description>
	<lastBuildDate>Fri, 27 Jan 2012 08:32:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Sicherheitslücke bei Fonic</title>
		<link>http://www.bluesecurenet.de/mobilfunk/sicherheitslucke-bei-fonic.html</link>
		<comments>http://www.bluesecurenet.de/mobilfunk/sicherheitslucke-bei-fonic.html#comments</comments>
		<pubDate>Fri, 27 Jan 2012 08:32:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mobilfunk]]></category>
		<category><![CDATA[Fonic]]></category>
		<category><![CDATA[Identitätsprüfung]]></category>
		<category><![CDATA[MDR]]></category>
		<category><![CDATA[Prepaid]]></category>

		<guid isPermaLink="false">http://www.bluesecurenet.de/?p=11</guid>
		<description><![CDATA[Im Prepaidangebot des Münchener Mobilfunkanbieters Fonic haben Betrüger eine Sicherheitslücke entdeckt und genutzt. Das Unternehmen verzichtet auf eine Identitätsprüfung ihrer Kunden. So kann man sich mit gefälschten Daten problemlos anmelden und auf Kosten des Bestohlenen telefonieren. In Thüringen gibt es erste Betrugsfälle, wie der MDR mitteilte. Ein Fonic Sprecher dementiert jedoch die Sicherheitslücke. Es gibt [...]]]></description>
			<content:encoded><![CDATA[<p>Im Prepaidangebot des Münchener Mobilfunkanbieters Fonic haben Betrüger eine Sicherheitslücke entdeckt und genutzt. Das Unternehmen verzichtet auf eine Identitätsprüfung ihrer Kunden. So kann man sich mit gefälschten Daten problemlos anmelden und auf Kosten des Bestohlenen telefonieren. In Thüringen gibt es erste Betrugsfälle, wie der <a href="http://www.mdr.de">MDR</a> mitteilte.<span id="more-11"></span></p>
<p>Ein Fonic Sprecher dementiert jedoch die Sicherheitslücke. Es gibt für alle Prepaidanbieter, so wie für alle anderen bei denen man Online Verträge schließen kann gesetzliche Bestimmungen. Dabei muss nicht zwingend eine Identitätsprüfung stattfinden.</p>
<p>Martin Bahr, von einer Hamburger Kanzlei, sagt auch,dass es rein rechtlich keine Sicherheitslücke gibt. Viele Anbieter prüfen die Identität ihrer Kunden nicht nach, was auch nicht erforderlich ist. Bei einem Prepaidangebot gibt es keinen rechtlich bindenden Vertrag zwischen Mobilfunkanbieter und Kunden. So halten sich Kunden finanziell schadfrei und können eventuelle Abbuchungen widerrufen. Allerdings hat der Kunde den Ärger mit Rückbuchungen, Inkassoforderungen und Mahngebühren.</p>
<p>Nun will Fonic die Registrierung sicher machen,da das Unternehmen letztendlich auf dem finanziellen Schaden sitzen bleibt. Wichtig ist, dass man Mobilfunkunternehmen dafür sensibilisiert und sie nicht einfach wahllos Mahnungen verschicken. In den thüringer Betrugsfällen ermittelt nun die Polizei. Eine Schadenshöhe ist nicht bekannt. Bei anderen Prepaidanbietern wie Schlecker, Aldi, O2 oder Netto-Marken-Discount gibt es keine derartigen Sicherheitslücken.</p>
<p>Das Fonic Prepaidangebot läuft so, dass der Kunde im Voraus Gesprächsminuten kauft, die auf eine Telefonkarte geladen werden. Diese Sim-Karten kann man auch in Supermärkten kaufen. Im Internet muss man sich dann anmelden, mit Namen, Adresse und Bankverbindung. Danach wird ohne Prüfung der Angaben die Telefonkarte freigeschalten und so kann man auf Kosten fremder Konten telefonieren.</p>
<p>Die Mobilfunkdiscounter in Deutschland wollen sehr günstige Angebote anbieten. So ist das Ziel von Fonic den Mobilfunk so einfach wie möglich zu gestalten. Es gibt keine Mindestumsätze, keine feste Vertragslaufzeit und keine Grundgebühren. Bei anderen Anbietern gibt es jedoch trotz günstiger Angebote Sicherheitsvorkehrungen. Bei Schlecker wird eine Ausweiskopie verlangt und Netto-Marken-Discount verschickt den Freischaltcode nach Online-Registrierung nur an die Postadresse.</p>
<p>Bei unserem Test an einem <a href="http://www.yopi.de/cat_LCD_Monitor">Samsung LCD Monitor</a> wurden noch keine persönlichen Daten bei Fonic überprüft. Ob es nun eine Sicherheitslücke im rein rechtlichen Sinne ist oder nicht, fakt ist, daß sich so Betrüger mit einer falschen Identität anmelden können und mit dem Mobilfunktelefon schindluder treiben können.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bluesecurenet.de/mobilfunk/sicherheitslucke-bei-fonic.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Unternehmen tun wenig für IT-Sicherheit</title>
		<link>http://www.bluesecurenet.de/untersuchungen/unternehmen-tun-wenig-fur-it-sicherheit.html</link>
		<comments>http://www.bluesecurenet.de/untersuchungen/unternehmen-tun-wenig-fur-it-sicherheit.html#comments</comments>
		<pubDate>Mon, 05 Dec 2011 19:29:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Untersuchungen]]></category>
		<category><![CDATA[Firmen]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Unternehmen]]></category>

		<guid isPermaLink="false">http://www.bluesecurenet.de/?p=8</guid>
		<description><![CDATA[Das Beratungsunternehmen Deloitte hat weltweit 138 Unternehmen der Medien-, Technologie- und Kommunikationsbranche zum Thema Informationssicherheit befragt und festgestellt, dass die Sicherheitsmaßnahmen nicht strenger als im Vorjahr sind. Angesichts der steigenden Gefahren im Netz ist dies jedoch nur unzureichend. Bei der Informationssicherheit sollte gerade die TMT Branche ein Vorreiter sein, da Bedrohungen immer mehr ansteigen. Mittlerweile [...]]]></description>
			<content:encoded><![CDATA[<p>Das Beratungsunternehmen Deloitte hat weltweit 138 Unternehmen der Medien-, Technologie- und Kommunikationsbranche zum Thema Informationssicherheit befragt und festgestellt, dass die Sicherheitsmaßnahmen nicht strenger als im Vorjahr sind. Angesichts der steigenden Gefahren im Netz ist dies jedoch nur unzureichend.</p>
<p>Bei der Informationssicherheit sollte gerade die TMT Branche ein Vorreiter sein, da Bedrohungen immer mehr ansteigen. Mittlerweile gibt es hier schon Phänomen wie „Hacktivism“. Es gibt immer mehr Angriffe die sich nicht mehr gegen die Technologie sondern gegen den Menschen richten. Täter versuchen immer Öfter einen Trojaner über einen Mitarbeiter zu platzieren. <span id="more-8"></span></p>
<p>Von den Befragten waren schon drei Viertel Opfer eines Übergriffs. Besonders Technologieunternehmen sind hiervon betroffen. Es gibt jedoch nicht mehr Leiter für IT-Sicherheit in den Unternehmen. Auch Sicherheitsberichte werden nur ca. ein Mal im Monat angefertigt.<br />
Viele Unternehmen wenden nur ganz wenig Geld auf IT-Sicherheit an. Doch gerade mobile Sicherheit, Datenschutz und Cloud Computing werden in Zukunft ein Thema sein, so Experten. Die Nutzung von sozialen Netzwerken wird immer mehr zum Risiko. Beunruhigend ist auch, dass immer weniger Unternehmen ihre Mitarbeiter auf Schulungen schickt, um sie für IT-Sicherheit zu sensibilisieren. Viele Unternehmen nennen fehlendes Budget als Grund für mangelnde Sicherheit. Auch sind klassische Sicherheitssysteme nicht mehr wirklich sicher. Hier sind Security Operations Centers eine Lösung, die schon einige Unternehmen nutzen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bluesecurenet.de/untersuchungen/unternehmen-tun-wenig-fur-it-sicherheit.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der Internet-Sicherheits Blog im Netz</title>
		<link>http://www.bluesecurenet.de/allgemein/der-internet-sicherheits-blog-im-netz.html</link>
		<comments>http://www.bluesecurenet.de/allgemein/der-internet-sicherheits-blog-im-netz.html#comments</comments>
		<pubDate>Sat, 02 Oct 2010 13:54:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.bluesecurenet.de/?p=6</guid>
		<description><![CDATA[Und los gehts &#8211; der Internet Security Blog ist eröffnet. Wir wollen hier in regelmäßigen Abständen über Sicherheit im und aus dem Internet berichten. Euch Tipps und Anregungen geben, wie ihr euch, eure Webseiten und euren Computer am besten vor Angriffen aus dem Internet schützen könnt. Wir würden uns natürlich freuen, wenn auch ihr ein [...]]]></description>
			<content:encoded><![CDATA[<p>Und los gehts &#8211; der Internet Security Blog ist eröffnet.</p>
<p>Wir wollen hier in regelmäßigen Abständen über Sicherheit im und aus dem Internet berichten. Euch Tipps und Anregungen geben, wie ihr euch, eure Webseiten und euren Computer am besten vor Angriffen aus dem Internet schützen könnt.</p>
<p>Wir würden uns natürlich freuen, wenn auch ihr ein wenig hier mitmachen wollt. Gern könnt ihr euch als Gastautor bei mir bewerben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bluesecurenet.de/allgemein/der-internet-sicherheits-blog-im-netz.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

