Connect with us

Künstliche Intelligenz

Überwachung: Strafverfolger setzen erneut mehr Staatstrojaner ein


Die Polizei hat die Telekommunikationsüberwachung sowie die Abfrage von Verkehrs- und Nutzungsdaten zahlenmäßig weiter – teilweise deutlich – ausgebaut. So haben etwa heimliche Eingriffe in IT-Systeme durch Ermittler weiter Konjunktur. 2023 erteilten Gerichte Ordnungshütern und anderen Strafverfolgungsbehörden in Deutschland 116 Mal die Erlaubnis, Smartphones und Computer etwa mithilfe von Staatstrojanern zu infiltrieren und Daten abzufischen.

Das geht aus den neuen Statistiken zur Telekommunikationsüberwachung nach den Paragrafen 100a und b Strafprozessordnung (StPO) hervor, die das Bundesamt für Justiz (BfJ) am Dienstag veröffentlicht hat. 2022 waren 109 einschlägige Anordnungen ergangen, 2021 „nur“ 55. Die Zahl entsprechender Überwachungsgenehmigungen hat sich damit innerhalb von zwei Jahren mehr als verdoppelt.

Die neue Statistik für 2023 zu Paragraf 100a StPO weist nun insgesamt 104 Anordnungen für die Quellen-Telekommunikationsüberwachung (TKÜ) aus – im Vergleich zu 94 im Vorjahr. Bei dieser Maßnahme wird die Kommunikation direkt auf einem Endgerät vor einer Ver- beziehungsweise nach einer Entschlüsselung abgegriffen.

62 Mal wurde ein Eingriff in ein IT-System per Quellen-TKÜ tatsächlich durchgeführt, das sind 13 Eingriffe mehr als 2022. Die Ermittler scheinen demnach mehr Übung und Erfahrung beim Verwenden entsprechender Abhörwerkzeuge erlangt zu haben. Allein 35 Maßnahmen gehen hier auf das Konto der Behörden in Nordrhein-Westfalen (NRW), 18 auf die in Niedersachsen, elf auf Sachsen und je acht auf Bayern und Berlin. Viermal setzte der Generalbundesanwalt auf Staatstrojaner (dreimal 2022). Als Grund gaben die Behörden in allen TKÜ-Bereichen wieder vor allem Drogendelikte an: Wie in den vergangenen Jahren begründete vor allem der Verdacht einer Straftat nach dem Betäubungsmittelgesetz die Ausforschung.

Ebenfalls wieder leicht gestiegen ist laut der Übersicht zu Paragraf 100b StPO mit acht statt sechs im Vorjahr die Zahl der Verfahren, in denen Richter heimliche Online-Durchsuchungen anordneten. Dabei dürfen die Fahnder mithilfe von Trojanern etwa auch Festplatten inspizieren, also nicht nur die laufende Kommunikation mitschneiden. Die Anzahl der Erst- und Verlängerungsanordnungen lag in diesem Bereich 2023 bei 26, von denen insgesamt sechs tatsächlich durchgeführt wurden. 2022 waren es 15 Genehmigungen, von denen sieben umsetzbar waren. Für 19 Anordnungen war 2023 der Generalbundesanwalt zuständig, für 3 Bayern. Im Großteil der Fälle (20) ging es um die Bildung krimineller beziehungsweise terroristischer Vereinigungen.

Relativ konstant geblieben sind die Zahlen zu Maßnahmen zur Überwachung der Telekommunikation nach Paragraf 100a StPO insgesamt, zu denen etwa auch das Abhören von Telefonaten ohne Spionagesoftware gehört. 2022 genehmigten die Gerichte in 4970 Verfahren 15.939 Anordnungen. Das ist ein Plus von 3,2 Prozent gegenüber 2022.

Die Abfrage von Nutzungsdaten inklusive – meist als Hashwerte gespeicherter – Passwörter bei Telemediendiensten wie Facebook, WhatsApp, Google oder X gemäß Paragraf 100k StPO ist noch nicht solange zulässig. 2023 sind hier bundesweit in 207 Verfahren nach Paragraf 100k Absatz 1 StPO insgesamt 246 Anordnungen ergangen. Das bedeutet gegenüber dem Vorjahr einen massiven Anstieg von 135,2 Prozent. Nach Paragraf 100k Absatz 2 StPO, der von Staatsgefährdung bis Computerbetrug reicht, sind 2023 in acht Verfahren insgesamt neun Anordnungen ergangen (2022: sechs Verfahren mit sieben Anordnungen).

Publiziert hat das BfJ ferner die Statistik der Abfrage von Verbindungs- und Standortdaten gemäß Paragraf 100g StPO. Danach sind 2023 bundesweit hier in 22.617 Verfahren insgesamt 34.473 Maßnahmen angeordnet worden. Das entspricht einem Zuwachs von 10 beziehungsweise 14,2 Prozent gegenüber 2022.


(vbr)



Source link

Künstliche Intelligenz

Das iPhone als Scanner: Neun Apps im Test


Um ein Foto von einem Dokument zu machen und es als PDF zu speichern, benötigt man keine zusätzliche Anwendung. Aber eine gute Scanner-App erleichtert die Arbeit gehörig: Sie hilft beim Zuschnitt des Dokumentes, schaltet die LED zur Beleuchtung zu, gleicht die perspektivische Verzerrung aus, erfasst mehrere Seiten und korrigiert die Belichtung. Richtig nützlich wird eine App jedoch, wenn sie den Text mit Zeichenerkennung (OCR) auslesen und am besten als zusätzlichen Layer in das PDF einbinden kann. Diese Layer werden unter iOS oder auf dem Mac von Spotlight indexiert und lassen sich vom System durchsuchen. Anders als bei exportiertem Text bleibt das Abbild des Originals erhalten und man sieht zum Beispiel auch noch Logos oder andere Bildelemente.

  • Wer öfter durchsuchbare PDFs anfertigen will, kommt nicht mit einer Gratis-App aus.
  • Gute Apps sind ab 23 Euro im Jahr erhältlich, manche kosten auch deutlich mehr.
  • Die Preismodelle der meisten Hersteller sind schwer durchschaubar.

Einige der Apps arbeiten nur online und schicken die Scans zur Erkennung an einen Server des Herstellers. Die meisten davon befinden sich nicht in Deutschland oder Europa, jedenfalls wirbt damit nur ein Anbieter. Viele Apps kann man auch offline nutzen, wobei die Ergebnisse manchmal andere sind.

Als Testgerät haben wir ein iPhone 16 Pro verwendet, das mit einem 48-Megapixel-Sensor über genügend Reserven bei der Auflösung verfügt. Die aufblitzende oder dauerhaft leuchtende LED haben wir, wenn möglich, abgeschaltet. Auf die kurze Distanz kann sie ein DIN-A-4-Blatt hardwarebedingt nicht gleichmäßig ausleuchten und führt zur Überbelichtung. Alle Kandidaten mussten eine typische Rechnung, eine farbige Seite aus der Mac & i mit negativem Text und eine Tabelle mit eingerahmten Zellen einlesen.


Das war die Leseprobe unseres heise-Plus-Artikels „Das iPhone als Scanner: Neun Apps im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen verstehen


Über die häufigsten Sicherheitslücken in Webanwendungen informiert das Open Web Application Security Project (OWASP) in seinen Top Ten Web Application Security Risks.

Im iX-Workshop OWASP Top 10: Kritische Sicherheitsrisiken für Webanwendungen verstehen erklärt und demonstriert Björn Kaidel die Schwachstellen aus der Top-10-Rangliste und ihre Auswirkungen. Sie lernen dabei nicht nur die Risiken kennen, sondern erfahren auch, wie Sie Schwachstellen in der eigenen IT aufspüren und beheben können, um sich so bestmöglich gegen Cyberattacken und Datendiebstahl zu schützen.

September
16.09. – 17.09.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 18. Aug. 2025
November
25.11. – 26.11.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 27. Okt. 2025

Sicherheitsexperte Björn Kaidel arbeitet bei der secuvera GmbH in den Bereichen Penetrationstests und Prüfstelle, wo er unter anderem eine Sicherheitsmethodik für einen internationalen Großkunden mitentwickelt und Produktprüfungen durchgeführt hat.

Der Workshop schult und sensibilisiert Entwickelnde, Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekten und Administrierende für gängige Schwachstellen und empfohlene Gegenmaßnahmen.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

Vier Mähroboter im Test: Kein Kabel, kein Stress – und sicher für Igel & Co?


Mähroboter in Betrieb zu nehmen, ist einfacher geworden. Seit zwei Jahren gibt es mehr und mehr Geräte, deren Arbeitsbereich man nicht mehr mit einem zu verlegenden Begrenzungskabel einhegen muss. In der Gartensaison 2025 sind zwei weitere Trends für einen schnelleren Mähstart hinzugekommen.

Ein Schwung neuer Modelle verzichtet erstens auf die Navigation per Satellit und auf UWB-Funkmasten, die bisher als Ersatz oder Ergänzung eines Begrenzungskabels dienen. Stattdessen orientieren die Geräte sich anhand der Bildanalyse und Distanzmessungen eingebauter Kameras und Lasersensoren über den Arbeitsbereich. Dadurch entfallen der Aufbau und die Empfangssuche externer Antennen.

  • Ohne Begrenzungsdraht und komplizierte Ersteinrichtung werden Mähroboter für immer mehr Gartenbesitzer interessant.
  • Die getesteten Mähroboter lassen sich mithilfe ihrer Kameras, Lasersensoren und KI-basierten Automapping-Funktionen leichter einrichten.
  • Bei schwierigen Lichtverhältnissen oder tarnender Umgebung versagen manche Systeme beim Igelschutz.



Dreame kombiniert eine Laserkuppel oben mit einer Kamera vorne. Damit erkennt der A2 auch kleine Hindernisse wie Igel auf der Fläche und am Rand sehr gut.

(Bild: Berti Kolbow-Lehradt)

Darüber hinaus wollen sich die smarten Newcomer mit durch KI aufgeschlaute Kamerasoftware selbst beibringen, wo der Rasen endet. Daher brauchen sie im Idealfall keine menschlich geführte Kennenlernrunde mehr. Alle vier Testmodelle beherrschen Automapping mithilfe interner Distanzsensorik.


Das war die Leseprobe unseres heise-Plus-Artikels „Vier Mähroboter im Test: Kein Kabel, kein Stress – und sicher für Igel & Co?“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt