What Happens When the NSA Comes to Town


The NSA set up a facility in Utah, promising jobs and industry along with it. None of that came. Now, one surveillance scandal later, residents can vote to render the facility useless in the simplest way possible. Is it worth it?

esquire.com

... Link (0 comments) ... Comment



NSA bastelt an der Automatisierung von Unsicherheit – Malware in industriellem Maßstab


Die NSA arbeitet zusammen mit dem britischen GCHQ an einer industriellen Automatisierung von Malware. Das belegen neue Enthüllungen aus dem Fundus von Edward Snowden über die Glenn Greenwald bei TheIntercept berichtet: How the NSA Plans to Infect “Millions” of Computers with Malware

Die Existenz der Tailored Access Operations (TAO), einer speziellen Abteilung bzw. Einheit der NSA zur geheimdienstlichen Aufklärung durch Infiltration ausländischer Rechner und Netzwerke, war schon länger bekannt. Mittlerweile gibt es aber von verschiedenen Quellen neue Informationen, die das Gesamtbild etwas mehr vervollständigen. So weiß man mittlerweile, dass TAO 1997 gegründet wurde und mittlerweile mehr als 1000 Mitarbeiter hat – sowohl vom Militär als auch Zivilisten. Diese arbeiten rund um die Uhr in mehreren Schichten.

netzpolitik.org

... Link (0 comments) ... Comment



Things the NSA doesn't want you to know


Since summer 2013, we have been gathering and processing public information about the NSA global surveillance which has resulted in a collection of 359 NSA

nsa-observer.laquadrature.net

... Link (0 comments) ... Comment



Edward Snowden and ACLU at SXSW


Edward Snowden SXSW: Full Transcription

... Link (0 comments) ... Comment



Hardware-Hacker: Laptop zerlegt, Angriff abgewehrt


Mikrofon herausreißen, Schnittstellen kappen, Bios überschreiben: Um Computer vor Angreifern zu schützen, muss man brutal vorgehen. Wir haben den Eingriff gewagt - und einen Laptop "gehärtet". Für den Alltag ist das kaum praxistauglich. Im Zweifel ist der Rechner danach im Eimer.

Der Widerstand ist nicht viel größer als ein Sandkorn. Mit einem Lötkolben in Form einer Zange greife ich nach dem Bauteil und erwische fast ein identisch aussehendes Teil, wenige Millimeter darüber. Vor mir liegt ein altes Notebook, das Gehäuse ist geöffnet. Es riecht verbrannt, dann lässt sich der Widerstand von der Platine pflücken.

spiegel.de

... Link (0 comments) ... Comment



Critical crypto bug leaves Linux, hundreds of apps open to eavesdropping


Hundreds of open source packages, including the Red Hat, Ubuntu, and Debian distributions of Linux, are susceptible to attacks that circumvent the most widely used technology to prevent eavesdropping on the Internet, thanks to an extremely critical vulnerability in a widely used cryptographic code library.

The bug in the GnuTLS library makes it trivial for attackers to bypass secure sockets layer (SSL) and Transport Layer Security (TLS) protections available on websites that depend on the open source package. Initial estimates included in Internet discussions such as this one indicate that more than 200 different operating systems or applications rely on GnuTLS to implement crucial SSL and TLS operations, but it wouldn't be surprising if the actual number is much higher. Web applications, e-mail programs, and other code that use the library are vulnerable to exploits that allow attackers monitoring connections to silently decode encrypted traffic passing between end users and servers.

arstechnica.com

... Link (0 comments) ... Comment



GCHQ hat 1,8 Millionen Yahoo-Nutzer durch ihre Webcams angeschaut


Wir wussten ja bereits, dass sich der britische Geheimdienst GCHQ in seinem steten Bemühen, die Erde zum sichersten Planeten dieses Sonnensystems zu machen, erstaunliche Sachen einfallen lassen hat. Fast wie eine Krönung wirkt dabei das, was der Guardian heute veröffentlicht hat: Mit dem Optic-Nerve-Programm hat GCHQ massenhaft Webcam-Bilder von Yahoo abgegriffen. Dabei wurden innerhalb von sechs Monaten 1,8 Millionen Benutzer Opfer der Spähattacke.

netzpolitik.org

... Link (0 comments) ... Comment



360 million recently compromised passwords for sale online


Underscoring the insecurity of many online dating, job, and e-mail services, security researchers said that they have tracked almost 360 million compromised login credentials for sale in underground crime forums over the past three weeks.

The haul, which included an additional 1.25 billion records containing only e-mail addresses, came from multiple breaches, according to a statement posted Tuesday by Hold Security. The biggest single list contained 105 million details, making it among the bigger online finds, the firm told Reuters. The cache included e-mail addresses that most likely served as user names and corresponding passwords. It remains unclear what service the account credentials unlock.

arstechnica.com

... Link (0 comments) ... Comment



New Snowden Doc Reveals How GCHQ/NSA Use The Internet To 'Manipulate, Deceive And Destroy Reputations'


A few weeks ago, Glenn Greenwald, while working with NBC News, revealed some details of a GCHQ presentation concerning how the surveillance organization had a "dirty tricks" group known as JTRIG -- the Joint Threat Research Intelligence Group. Now, over at The Intercept, he's revealed the entire presentation and highlighted more details about how JTRIG would seek to infiltrate different groups online and destroy people's reputations -- going way, way, way beyond just targeting terrorist groups and threats to national security.

techdirt.com

... Link (0 comments) ... Comment



EU-Parlamentarier entscheiden gegen Snowden


Das EU-Parlament verweigert Edward Snowden die Rückendeckung. Der Innenausschuss votiert in seiner Abstimmung zum NSA-Skandal gegen Sicherheitsgarantien und gegen Asyl für den Whistleblower. Seinen Unterstützern bleibt nur eine Hoffnung: die Öffentlichkeit.

Brüssel - Seine Hoffnungen auf Asyl in der EU und Schutz vor Auslieferung in die USA muss Edward Snowden wohl begraben. Der Innenausschuss des Europaparlaments verzichtete heute in seinem Abschlussbericht zum NSA-Skandal auf jegliche Forderung nach einer Sicherheitsgarantie für den Whistleblower.

spiegel.de

... Link (0 comments) ... Comment



Glenn Greenwald's news website launches


We are very excited to welcome everyone to The Intercept, a publication of First Look Media (FLM). The Intercept, which the three of us created, is the first of what will be numerous digital magazines published by FLM.

As soon as we resolved to build The Intercept, we set out to recruit many of the journalists whose work we have long respected and admired: those who have a proven track record of breaking boundaries, taking risks, and producing innovative, rigorous journalism.

We have assembled a team of experienced and independent journalists and editors (see our masthead here). Our central mission is to hold the most powerful governmental and corporate factions accountable, and to do so, we will report on a wide and varied range of issues.

firstlook.org

... Link (0 comments) ... Comment



Spionagechip zerstört sich selbst


Elektronische Geräte und Sensoren sind für militärische Operationen unerlässlich geworden. Werden sie gefunden, können sie allerdings der Beweis für die Anwesenheit von Spionen sein, oder der Gegner kann sie gar für seine Zwecke einsetzen. Die Lösung: Elektronik, die sich nach Gebrauch einfach auflöst. Vor einem Jahr hat die Defense Advanced Research Projects Agency (Darpa) dafür das Programm Vanishing Programmable Resources (Vapr) ausgeschrieben. Jetzt hat sie einen Auftrag für die Entwicklung einer solchen vergänglichen Elektronik vergeben.

zeit.de

... Link (0 comments) ... Comment