Künstliche Intelligenz
l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing

IT-Sicherheitsforscher haben sich Bluetooth-Geräte mit Unterstützung von Googles Fast-Pair-Protokoll für die einfache und schnelle Kopplung angesehen. Dabei sind sie auf fehlerhafte Umsetzungen gestoßen. Das ermöglicht unter Umständen, Geräte als Wanzen zu missbrauchen oder in einigen Fällen auch deren Tracking mittels Googles „Mein Gerät Finden“-Netzwerk.
Weiterlesen nach der Anzeige
Heutzutage brauchen Sicherheitslücken für die bessere Wiedererkennbarkeit einen Codenamen, daher haben die IT-Forscher ihr den Spitznamen „WhisperPair“ verpasst und dazu eine eigene Webseite online gebracht. Dort fassen sie ihre Funde auch übersichtlich zusammen.
Übernahme von Bluetooth-Zubehör mit Fast Pairing
Um einen Fast-Pair-Vorgang zu starten, sendet ein Seeker (etwa Smartphone) eine Nachricht an den Provider (BT-Zubehör), um anzuzeigen, dass er das Pairing wünscht. Sofern der Provider nicht im Pairing-Modus ist, soll er laut Spezifikation solche Nachrichten nicht beachten. „Viele Geräte scheitern jedoch, diese Prüfung in der Praxis vorzunehmen und erlauben so nicht autorisierten Geräten, den Pairing-Prozess zu starten“, erklären die IT-Analysten. Nach dem Empfang einer Antwort von einem verwundbaren Gerät können Angreifer den Fast-Pair-Prozess durch Einrichtung eines herkömmlichen Bluetooth-Pairings abschließen (CVE-2025-36911, CVSS 7.1, Risiko „hoch“).
Das ermöglicht Angreifern, das Verbinden von anfälligem Fast-Pair-Zubehör wie drahtlosen Kopfhörern oder Earbuds etwa mit einem Laptop zu erzwingen. Angreifer erhalten dadurch volle Kontrolle über das Zubehör, wodurch sie etwa Musik abspielen oder Gespräche über das integrierte Mikrofon mitschneiden können. Angriffsversuche gelangen den IT-Sicherheitsforschern innerhalb von zehn Sekunden aus Entfernungen bis zu 14 Metern. Physischer Zugriff auf verwundbare Geräte ist dazu nicht nötig.
Ein weiterer Angriff gelang den IT-Forschern auf solche Bluetooth-Geräte, die noch nicht zuvor einen Pairing-Vorgang mit anderen Geräten abgeschlossen haben. Sofern sie das Google „Mein Gerät finden“-Netzwerk unterstützen, können Angreifer das Zubehör auf ihrem eigenen Konto zuordnen und damit dessen Standort tracken. Opfer erhalten jedoch mit hoher Wahrscheinlichkeit in solch einem Fall eine Warnung, dass sie getrackt werden, was die Standardeinstellung von Android ist.
Weiterlesen nach der Anzeige
Der praktische Schweregrad der Lücken ist vielleicht nicht ganz so groß, wie zunächst anzunehmen ist. Aus bis zu 14 Metern Entfernung bei freier Sicht könnte man Gespräche sicherlich auch einfacher direkt oder mit kleinem Richtmikrofon belauschen. Vor ungewolltem Tracking warnt das Smartphone potenzielle Opfer zeitnah – solche Tracking-Warnungen vom Smartphone sollten Handybesitzer besser ernst nehmen. Die Gerätehersteller sollten verwundbare Implementierungen zügig mit Software-Aktualisierungen absichern.
(dmk)
Künstliche Intelligenz
Stille Naturfotografie aus dem Münsterland – Portfolio Simone Baumeister
Simone Baumeister fotografiert bereits seit vielen Jahren. Doch der Weg von ihren ersten Bildern, die sie noch mit einer einfachen Kompaktkamera gemacht hat, bis hin zur mehrfach ausgezeichneten Naturfotografin, war ein Prozess – einer, der eng mit persönlichen Erfahrungen und ihrer Liebe zur Natur verknüpft ist. Zunächst hielt sie mit kleinen Schnappschüssen ihre Katze fest, wie sie selbst erzählt. „Das hatte keinen Anspruch, ich wollte einfach Erinnerungen behalten.“ Erst später, in einer schwierigen Lebensphase, fand sie in der Naturfotografie einen persönlichen Anker und ihre fotografische Bestimmung.

Simone Baumeisters Bilder sind keine lauten Statements, sondern stille Begegnungen mit der Natur. Sie zeigen Nähe, ohne naiv zu wirken, sie sind technisch perfekt, ohne kühl zu sein, und sie besitzen Empathie, ohne sentimental zu wirken. Ihre Fotografie ist weniger eine Suche nach dem außergewöhnlichen Motiv als nach dem Moment, in dem Licht und Natur im Gleichgewicht sind. Während viele Fotografen die ganze Welt bereisen, um das Besondere zu finden, fotografiert Simone Baumeister im Münsterland und beweist mit ihren Aufnahmen, dass sich das Erstaunliche oft direkt vor der eigenen Haustür verbirgt.
Diese Zeit bedeutete für sie eine Wende. Allein und in abgelegenen Gegenden suchte sie Ruhe – und fand sie schließlich in der Natur und in Tieren. Aus den Spaziergängen wurden Beobachtungen und aus diesen wiederum eine Leidenschaft. „Es hat mich komplett in den Bann gezogen, mich fokussiert, beruhigt und abgelenkt – und ich konnte einfach nicht mehr aufhören.“ Heute ist die Fotografie für Baumeister mehr als nur ein Hobby, sie ist für sie Ausdruck von Achtsamkeit und eine Form des Loslassens. Ihre Aufnahmen zeigen auch, dass eine tiefe Verbundenheit zu Motiven nicht aus Anspruch, sondern aus Nähe entsteht.
Das Münsterland als Motivlandschaft
Wenn Baumeister über ihre westfälische Heimat spricht, schwingt sowohl Bewunderung als auch Herausforderung mit. Die Fotografin beschreibt das Münsterland als schwieriges Terrain für Naturmotive: Es gibt viele Felder, jedoch nur wenige Wälder und kaum unberührte Orte. „Unsere Waldstücke sind so klein, dass man fast überall nach zwanzig Metern wieder auf einem Spazierweg steht“, sagt sie. Selbst größere Seen sind meist touristisch genutzt oder aufgrund des Naturschutzes nicht zugänglich. Hinzu kommt ein hoher Jagddruck, der die Wildtiere scheu macht.
Das war die Leseprobe unseres heise-Plus-Artikels „Stille Naturfotografie aus dem Münsterland – Portfolio Simone Baumeister“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Digitaler „Omnibus”: Europa-Parlament bremst Kommissionspläne für Daten und KI
Die EU-Kommission hat am Montag im EU-Parlament für ihre Gesetzesvorstöße zu Digitalisierung und KI-Regulierung geworben – mit mäßigem Erfolg. Fast alle Fraktionen kritisieren die im Dezember 2025 vorgelegten Vorschläge und warnten davor, hart erkämpfte Schutzstandards zugunsten von „Big Tech“-Unternehmen aufzuweichen.
Weiterlesen nach der Anzeige
Vereinfachte Regeln, offener Datenmarkt
Die Kommission will mit einem digitalen Omnibusgesetz die Regeln im Digitalbereich vereinfachen und vier verschiedene Normenkomplexe unter ein Dach bringen: Die Verordnung für den freien Verkehr nicht-personenbezogener Daten, die Open-Data-Richtlinie, den Data Governance Act und den Data Act. Auch die in verschiedenen Digitalgesetzen verstreuten Meldepflichten bei Datenverlust sollen zusammengefasst werden, sodass Unternehmen eine zentrale Anlaufstelle dafür bekommen.
Das sei eine echte Verbesserung für Unternehmen, betonte Renate Nikolay, stellvertretende Generaldirektorin der DG Connect der EU-Kommission. Die Vereinfachung europäischer Normen und mehr Wettbewerbsfähigkeit für europäische Unternehmen seien die zentralen Ziele des Pakets.
Wunschliste der Lobbyisten abgearbeitet?
Im Innenausschuss des Parlaments war hingegen von einer „Deregulierungsinitiative“ der Kommission die Rede. Vereinfachte Regulierung und mehr Wettbewerbsfähigkeit klängen gut, sagt der irische Berichterstatter zum KI-Akt, Michael McNamara (Renew), und nennt es erstaunlich, wenn die Kommissionsentwürfe „Artikel für Artikel Vorschläge der großen Big-Tech-Firmen wiedergeben“.
Abgeordnete von Piraten/Grünen und Sozialdemokraten warnten bei dieser ersten Erörterung des Pakets vor allem vor einer Neudefinition persönlicher Daten. Pseudonymisierte Daten etwa können künftig an Dritte weitergegeben werden, wenn sie von diesen nicht mehr re-identifiziert werden können. Welche Art von Pseudonymisierung dabei „sicher“ ist, will die Kommission selbst in Implementierungsbeschlüssen festlegen.
Weiterlesen nach der Anzeige
Birgit Sippel (S&D) kritisierte die Möglichkeit für KI Firmen, sich selbst als „High Risk“ einzustufen oder eben nicht. Ihre Parteikollegin und stellvertretende Vorsitzende des Innenausschusses, Marina Kaljurand, stellte das geplante Privileg für KI-Firmen infrage, das ihnen die Nutzung sensibler Daten erlaubt: „Ist die Verarbeitung personenbezogener Daten in KI Modellen automatisch sicherer als die Verarbeitung durch andere Anwendungen?“
Geschüttelt und gerührt, aber nicht einfacher?
Axel Voss (EVP) anerkannte, dass die Kommission die DSGVO und den AI Act zusammenführen wolle. Ob die Neumischung im Sinne von Rechtssicherheit und Klarheit gelänge, sei bei dem vorgelegten Entwurf noch unklar. Voss mahnte, sich nicht wegen der laufenden Umsetzung des AI Acts unter Zeitdruck zu setzen. Die Ausschusssitzung war die erste zu dem Paket, aber, wie Kaljurand unterstrich, nicht die letzte.
(vbr)
Künstliche Intelligenz
Signal: Messenger erobert finnischen Play Store
Der Messenger Signal erfreut sich aktuell in Finnland, Dänemark und den Niederlanden besonderer Beliebtheit. Das belegen die Downloadcharts des Google Play Stores und des App Stores von Apple in Finnland und Dänemark sowie eine kürzlich in den Niederlanden durchgeführte Social-Media-Umfrage.
Weiterlesen nach der Anzeige
Im Google Play Store führt Signal derzeit die finnischen Downloadcharts im Bereich Kommunikation noch vor Telegram und WhatsApp an. Im App Store von Apple markiert Signal aktuell den dritten Platz in der Kategorie Social Networking in Finnland. Telegram hält hier den fünften Platz, WhatsApp rangiert weit abgeschlagen auf dem zehnten Platz.
Im dänischen Play Store steht Signal derzeit auf dem vierten Platz in der Kategorie Kommunikation vor Telegram und hinter WhatsApp – die Anwendung belegt dort aktuell den zweiten Platz. Anfang Januar soll Signal Whatsapp zeitweise aber als beliebteste App in der Kategorie Kommunikation des Play Stores abgelöst haben. Das berichtet das Informationsportal zum Messengerdienst AboutSignal. Damals habe Signal auch im App Store von Apple den dritten Platz der Kategorie Soziale Netzwerke in Dänemark belegt. Derzeit steht Signal dort auf dem vierten Platz vor Telegram auf Platz sechs.
Niederlande: Signal überholt Telegram
In den Niederlanden hat der sichere Messengerdienst Signal den Konkurrenzanbieter Telegram offenbar überholt. Das geht aus einer von der niederländischen Marktforschungsagentur Newcom kürzlich veröffentlichten Studie hervor. Der Umfrage zufolge verzeichnet Signal inzwischen 2,3 Millionen Nutzer in den Niederlanden, während Telegram auf 2,1 Millionen kommt. Nichtsdestotrotz bleibt WhatsApp mit 13,8 Millionen Nutzern der meistgenutzte Messengerdienst. Laut Newcom benutzen zudem 93 Prozent der Nutzer von Signal in den Niederlanden zusätzlich noch Whatsapp.
Anfang vergangenen Jahres hatte die Präsidentin der Signal-Foundation, Meredith Whittacker, in einem Interview mit der niederländischen Zeitung De Telegraaf bereits vom starken Wachstum des Messengers in den Niederlanden berichtet. Als Gründe für den Popularitätsanstieg nannte Whittaker damals das wachsende Bewusstsein für Datenschutz, Misstrauen gegenüber großen Technologiekonzernen sowie geopolitische Realitäten, die die Angreifbarkeit der digitalen Kommunikation offenlegten.
Signal ist einer der sichersten Messenger auf dem Markt. Nicht nur Einzelchats sind innerhalb des Dienstes Ende-zu-Ende-verschlüsselt. Auch Gruppenchats werden über den von Signal eingeführten und mittlerweile zum Standard gewordenen Double-Ratchet-Algorithmus verschlüsselt. Ferner hat Signal mit den Sealed Sendern ein System eingeführt, das eine Zuordnung von Absendern und Empfängern vonseiten der Signal-Server unmöglich macht. Der Messenger analysiert zudem auch nicht die im Telefonbuch des Smartphones enthaltenen Telefonnummern seiner Nutzer.
Weiterlesen nach der Anzeige
(rah)
-
Entwicklung & Codevor 2 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 4 WochenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
UX/UI & Webdesignvor 3 MonatenArndt Benedikt rebranded GreatVita › PAGE online
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Social Mediavor 1 MonatDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
