Connect with us

Künstliche Intelligenz

AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos


Im April sorgten sie für große Aufmerksamkeit: Experten der israelischen IT-Sicherheitsfirma Oligo Security hatten massive Angriffsflächen in Apples lokalem Streamingprotokoll AirPlay entdeckt, mit dem sich diverse Geräte angreifen lassen – und zwar einfach nur dadurch, dass man sich im gleichen WLAN befindet. Während Apple die Probleme in iOS, macOS, iPadOS und seinen anderen Betriebssystemen (inklusive HomePod-Software) schnell behoben hat, kommen Hersteller AirPlay-fähiger Geräte vom Heim-Unterhaltungssystem bis zum Lautsprecher nur langsam mit dem Patchen hinterher.

Einige Produkte werden wohl nie abgedichtet. Dabei kaum beachtet wurde allerdings, dass auch CarPlay betroffen ist, dessen Wireless-Protokoll ebenfalls auf AirPlay basiert. Zwar hat Apple hier ebenfalls gepatcht, die Software steckt aber (auch) in der sogenannten Headunit in Autos – und genau dafür gibt es noch erstaunlich wenige Updates. Das beschreiben die Oligo-Security-Sicherheitsforscher Uri Katz, Avi Lumelsky und Gal Elbaz in einem Paper, das bereits in der vergangenen Woche erschienen war.

Die Methodik namens „Pwn My Ride“ basiert auf dem Stack-Overflow-Fehler mit der CVE-ID 2025-24132. Er kann ausgenutzt werden, wenn ein Gerät mit dem Multimediasystem des Autos verbunden wird. Laufen verschiedene ältere SDKs (AirPlay Audio vor 2.7.1, AirPlay Video vor 3.6.0.126 und CarPlay Communication Plug-in vor R18.1) sind – je nach Fahrzeugmodell – sogar Zero-Click-Angriffe ohne Nutzerinteraktion möglich. Es ist das Erlangen von Root-Rechten möglich. Dies ist sowohl via WLAN als auch via Bluetooth möglich – letzteres muss dann allerdings aktiv sein. Unklar blieb zunächst, ob Angriffe auch kabelgebunden möglich sind, denn es gibt viele Fahrzeuge, die Wireless CarPlay nicht unterstützen. Die Forscher konzentrierten sich auf das Drahtlos-Szenario.

Mit dem Root-Zugriff auf das Unterhaltungssystem sind diverse Möglichkeiten verbunden – von der Manipulation des Systems über das Abgreifen von Daten bis zu Spionagemöglichkeiten. Der Angreifer muss sich dazu mit der CarPlay-Implementierung des Fahrzeugs beschäftigt haben, es gibt allerdings häufig verwendete Systeme. Bei der AirPlay-Lücke in Lautsprechern hatten die Oligo-Security-Forscher unter anderem gezeigt, wie sie auf deren gegebenenfalls vorhandenen Bildschirmen Schabernack treiben konnten – die Möglichkeiten sind breit. In einem Demonstrationsvideo zeigen die Forscher, wie sie nach Anmeldung auf dem WLAN-Hotspot des Autos ein „Hacked“-Bild auf dem Bildschirm des Unterhaltungssystems platzieren konnten. Dabei hilft das Auto den Angreifern, denn über das iAP2-Protokoll wird das WLAN-Passwort übertragen.

Um das Problem zu lösen, sind nun die Autohersteller gefragt. Es könnte, schätzen die Sicherheitsforscher, mehrere Millionen auf der Straße befindliche Fahrzeuge betreffen, die noch ungepatcht herumfahren. Oft sind Firmware-Updates zudem nicht Over-the-Air (OTA), sondern nur per USB-Stick und/oder auch nur in der Werkstatt möglich. Da die Zyklen oft unterschiedlich lang sind, kann dies eine kleine Ewigkeit dauern – wenn der Hersteller sich überhaupt darum kümmert.

„Wenn eine Schwachstelle in einem weitverbreiteten SDK wie Apples AirPlay entdeckt wird, besteht die Herausforderung nicht nur darin, den Fehler zu beheben, sondern auch darin, sicherzustellen, dass jeder Anbieter, der auf das SDK angewiesen ist, die Korrektur tatsächlich implementiert und an die Endbenutzer weitergibt“, schreibt Oligo Security. Bei Autos sei dies besonders schwierig. „Im Gegensatz zu einem Smartphone oder Laptop, das über Nacht aktualisiert wird, sind die Aktualisierungszyklen bei Fahrzeugen langsam, fragmentiert und erfordern oft einen Besuch beim Händler oder eine manuelle Installation über USB.“


Update

17.09.2025,

10:21

Uhr


(bsc)



Source link

Künstliche Intelligenz

Verwirrung um Grafiktreiber von AMD für RDNA 1 und 2 im Wartungsmodus


Ein Vermerk in den Release Notes des aktuellen Adrenalin-Treibers für AMD-GPUs hatte in den letzten Tagen für Verwirrung gesorgt. Demnach sollen Optimierungen für neue Spiele nur noch für Grafiklösungen erscheinen, die den Serien RX7000 und RX9000 angehören. Diese basieren auf den Architekturen RDNA 3 und 4.

Weiterlesen nach der Anzeige

Der Hinweis steht zum Zeitpunkt dieser Meldung immer noch auf der Downloadseite für den Treiber Adrenalin 25.10.2 – damit ist aber laut neuesten Erklärungen von AMD nicht gemeint, dass RDNA 1 und 2 keinen Support mehr erhalten sollen. Dies sagte das Unternehmen unter anderem Tom’s Hardware auf Anfrage. Zahlreiche andere Technikmedien hatten über den Umstand berichtet, weil AMD bei strenger Auslegung des Vermerks eine Vielzahl noch attraktiver GPUs auf PC-Grafikkarten, in Notebooks und in SoC-Lösungen wie den Z-APUs für Handhelds zum Alteisen erklärt hätte. Manche RDNA-2-GPUs waren erst 2022 erschienen.



Der unklare Hinweis steht zum Zeitpunkt dieser Meldung immer noch auf der Downloadseite für AMDs Grafiktreiber.

(Bild: AMD, Screenshot und Hervorhebung: heise medien)

Wie das Unternehmen den Kollegen jedoch sagte, werden die Treiber für RX5000 und RX6000 zwar in einen Wartungsmodus versetzt (maintenance mode). In diesem Fall bedeutet das jedoch nicht, dass keinerlei neue Funktionen und Anpassungen für Spiele für diese GPUs mehr erscheinen. Vielmehr soll es diese „nach Verlangen des Marktes“ geben. Das ist natürlich auch keine klare Aussage. Es dürfte jedoch bedeuten, dass beim Erscheinen eines neuen AAA-Spiels wie eines neuen Battlefield oder Call of Duty doch Anpassungen vorgenommen werden. Diese sind für ein reibungsloses Funktionieren der Titel beispielsweise durch herstellerspezifische Shader-Programme in den Treibern selbst (shader replacement) oft auch dringend nötig.

Üblicherweise bietet AMD für Grafiklösungen, die sich nur im Wartungsmodus befinden, nur noch Fehlerkorrekturen an. Und zwar für Fehler, die die Systemsicherheit betreffen, also etwa, dass eine korrumpierte Videodatei beim Abspielen über die Codecs des Grafiktreibers für die Hardware der GPU keinen Schadcode in das System einschleusen kann. Falsche Darstellungen oder Abstürze bei neuen Spielen werden in der Regel nicht korrigiert.

Weiterlesen nach der Anzeige

Im Falle von RDNA 1 und 2 und den entsprechenden GPUs wird AMD aber vermutlich über einen weitergehenden Support nicht herumkommen, und zwar wegen der PC-Handhelds. Erst vor wenigen Wochen erschien mit dem ROG Xbox Ally die erste mobile Konsole mit Microsofts Segen. Diese arbeitet mit einer integrierten RDNA-2-GPU, das größere Modell Xbox Ally X mit RDNA 3.5. Das Einstiegsgerät nun fallen zu lassen, werden allein schon Asus ROG und Microsoft kaum zulassen. Das Vorbild der Kategorie, das Steam Deck von Valve, nimmt hierbei eine Sonderstellung ein, weil es unter dem Linux-Derivat Steam OS läuft. AMDs Linux-Treiber sind weitgehend quelloffen, sodass Valve hier eigene Weiterentwicklung für die RDNA-1-GPU des Decks vorantreiben kann.

Vieles spricht dafür, dass sich in die Release Notes des aktuellen Adrenalin-Treibers allgemein Fehler eingeschlichen haben. In der ersten Fassung vom 29. Oktober 2025, zu finden über die Wayback Maschine, war auch noch vom Entfall des Ladens per USB-C die Rede. Und zwar ohne weitere Erklärung, was damit gemeint sein könnte. Das Aufladen von Notebooks per USB-C über einen angeschlossenen Monitor kann es wohl kaum sein, denn das ist inzwischen eine Standardfunktion besserer Notebooks. Der Vermerk zu USB-C findet sich in der aktuellen Fassung der Release Notes nicht mehr. Wie AMD Tom’s Hardware sagte, handelte es sich dabei um einen Irrtum.

Der unklare Hinweis auf „new game support“ ist jedoch kommentarlos weiterhin in den Release Notes enthalten – wie gesagt, zum Zeitpunkt dieser Meldung. AMD täte gut daran, den gesamten Text nach dem Halloween-Wochenende gründlich zu überarbeiten.


(nie)



Source link

Weiterlesen

Künstliche Intelligenz

Soundbar KEF Xio im Test: grandioser Klang – auch ohne Subwoofer


Mit 12 Lautsprechern und einer Musikleistung von 820 Watt will die KEF Xio bei Soundbars neue Maßstäbe setzen. Ob und wie gut ihr das gelingt, zeigt unser Test.

Mit der Xio bringt der britische Soundspezialist KEF (Kent Engineering and Foundry) eine 5.1.2-Soundbar mit 820 Watt Musikleistung, die nicht nur mit Dolby-Atmos-Unterstützung bei der Wiedergabe von Filmsound überzeugen will, sondern vor allem auch Musikliebhaber begeistern soll. Bei einem Preis von 2300 Euro waren wir gespannt, ob die KEF Xio, die standardmäßig ohne Subwoofer kommt, diese Ansprüche erfüllen kann.

Ausstattung und Technik im Überblick:

  • Leistungsstarkes 5.1.2-Set-up: 820 Watt Gesamtleistung, maximaler Schalldruckpegel von 102 dB, 12 Lautsprecher (6x 50 mm Uni-Q MX-Treiber, 2x 50 mm Vollbereichstreiber und 4x 50 × 152 mm P185 Treiber, mit KEFs VECO-Technologie).
  • Abmessungen & Gewicht: 70 × 1210 × 165 mm, 10,5 kg
  • Intelligente Ausrichtung: Ein Lagesensor erkennt automatisch, ob die Soundbar steht oder hängt, und schaltet die Lautsprecherkanäle entsprechend um.
  • Hochwertige Anschlüsse: HDMI 2.1 eARC (für Dolby Atmos & Co.), optischer Eingang, USB, Ethernet (für eine stabile Netzwerkverbindung und Zugriff auf einen lokalen Medienserver) sowie WLAN 802.11 a/b/g/n/ac und Bluetooth 5.3 (AAC).
  • Smarte Integration: Die Soundbar lässt sich nahtlos in Home Assistant als Medienabspielgerät einbinden und unterstützt Apple Airplay und Google Cast.
  • Unterstütze Dateiformate: Dolby Atmos, DTS:X, 360 Reality Audio, MPEG-H, FLAC, WAV, AIFF, ALAC, AAC, WMA, MP3, M4A, LPCM und Ogg Vorbis
Soundbar KEF Xio: Leistungsstarkes 5.1.2-Set-up: 820 Watt Gesamtleistung, maximaler Schalldruckpegel von 102 dB, 12 Lautsprecher (6x 50 mm Uni-Q MX-Treiber, 2x 50 mm Vollbereichstreiber und 4x 50 × 152 mm P185 Treiber mit KEFs VECO-Technologie).

Anschlüsse und Konnektivität

Die KEF Xio bietet eine solide Auswahl an physikalischen Anschlüssen und drahtlosen Verbindungsmöglichkeiten, die jedoch mit einigen praktischen Einschränkungen verbunden sind.

  • HDMI eARC: Dies ist der primäre Anschluss für die Übertragung hochauflösender Audiosignale (inklusive Dolby Atmos) vom Fernseher zur Soundbar. Einen weiteren HDMI-Anschluss gibt es nicht. Spielekonsolen müssen also über den TV angeschlossen werden.
  • Optischer Digitaleingang (Toslink): Bietet eine weitere digitale Audioverbindung, ideal für ältere TVs oder andere Geräte wie Blu-ray-Player.
  • Ethernet-Port: Ermöglicht eine kabelgebundene Netzwerkanbindung.
  • USB-Anschluss: Wird primär für Firmware-Updates genutzt.
  • Klinkenbuchse für Subwoofer: Ermöglicht den Anschluss eines aktiven externen Subwoofers über ein Klinke-auf-Cinch-Kabel (im Lieferumfang enthalten).

Praxistipp: Netzwerkverbindung

In der Praxis hat sich gezeigt, dass die WLAN-Verbindung der Xio besonders dann zu Problemen neigen kann, wenn sich Soundbar und Steuerungsgerät (Smartphone/Tablet) in unterschiedlichen WLAN-Netzen befinden. Dies ist in vielen Haushalten mit separaten 2,4-GHz- und 5-GHz-Netzen oder mit Mesh-Systemen der Fall. Um Verbindungsabbrüche und Einrichtungsprobleme mit der KEF Connect App zu vermeiden, empfehlen wir, die kabelgebundene Ethernet-Verbindung zu verwenden. Diese ist in jedem Fall stabiler und sorgt für einen stressfreien Betrieb, insbesondere für das Streaming von Highres-Audio oder den zuverlässigen Zugriff auf den heimischen Medienserver (per DLNA).

Für Nutzer, die noch mehr Bassleistung wünschen, bietet KEF eine flexible Lösung an:

  • Der separate KEF KW2-RC Funkadapter für 179 € kann mit kompatiblen KEF Subwoofern nachgerüstet werden.
  • Der KW2-Rc verfügt über einen kombinierten Audioausgang (Klinke), der sowohl analoge Signale als auch ein optisches Toslink-Signal ausgeben kann. Dies ermöglicht auch die Verbindung mit Subwoofern anderer Hersteller. Allerdings muss man diese manuell einmessen, während KEF-Subwoofer automatisch eingemessen werden.
  • Der Adapter kann wahlweise über die spezielle Steckverbindung am Subwoofer oder einer USB-Buchse mit Strom versorgt werden.
Einen immersiven Kinoklang mit Dolby Atmos bieten viele Soundbars. Doch bei der Musikwiedergabe hapert es meistens. Nicht so bei der KEF Xio. Was sie im Hinblick auf Musikwiedergabe leistet, sucht seinesgleichen. Mit Musik im Dolby-Atmos-Format kann man sich den Konzertbesuch sparen.

Aufbau und innovative Lautsprechertechnologie

Die KEF Xio kann liegend auf einem Möbelstück oder zusammen mit dem Fernseher mit der im Lieferumfang befindlichen Halterung an der Wand montiert werden. Ein besonderes Merkmal ist die fortschrittliche Uni-Q-MX-Lautsprechertechnologie. Diese koaxialen Chassis kombinieren Mittel- und Hochtöner in einer Einheit für einen präzisen und klaren Klang. Für den kräftigen Bass sollen vier neu entwickelte, ovale Tieftöner mit einer speziellen Membran aus Aluminium sorgen. Das integrierte VECO-System (Velocity Control) misst und regelt die Bewegung der Membranen aktiv. Dies soll für eine extrem präzise Wiedergabe sorgen und Verzerrungen verhindern, selbst bei hoher Lautstärke.

Die KEF Xio bietet verschiedene Klangprofile, die für verschiedene Einsatzzwecke gedacht sind:

  • Standardeinstellung: Klingt klar und natürlich, mit hervorragender Räumlichkeit. Die Bässe sind überzeugend, aber nicht so brachial wie mit einem dedizierten Subwoofer.
  • Film: Steigert die Räumlichkeit für ein immersiveres Kinoerlebnis, wobei die klare Differenziertheit des Klangs ein wenig leidet.
  • Dialog: Ideal für Nachrichten und Dokumentationen, da es die Sprachwiedergabe gezielt hervorhebt. Verfälscht das gute Klangbild der Standardeinstellung kaum.
  • Nacht: Reduziert Dynamik und Bässe für leises Hören, ist klanglich aber nicht sonderlich überzeugend.
  • Musik: Erzeugt eine weite Bühne mit natürlichen Stimmen und einem detaillierten, präzisen Bass. Für Stereo-Quellen ist dieser Modus empfehlenswert, doch für Musik im Dolby-Atmos-Format ist das Standard-Profil besser geeignet.
  • Direkt: Audioausgabe ohne Virtualisierung für ein unverfälschtes Klangerlebnis. Im Vergleich zu den anderen Modi fehlt es hier an Dynamik.
Die App ist einfach zu bedienen und bietet zahlreiche Konfigurationsoptionen, etwa die Anpassung der Lautstärkeregelung. Auch kann man damit die Netzwerkgeschwindigkeit ermitteln und Firmware-Updates durchführen.

Klangerlebnis: Brillant, immersiv und kraftvoll

Die Klangqualität ist schlichtweg fantastisch. Die Soundbar erzeugt einen erstaunlich luftigen und dennoch kraftvollen Sound.

  • Film top: Bei Actionszenen mit spektakulären Soundtracks glänzt die Xio. Der Dialog bleibt auch in den lautesten Momenten kristallklar. Die immersive Klangverteilung in Breite und Höhe ist vorbildlich, primär bei Filmen im Dolby-Atmos-Format.
  • Musik hervorragend: Die Musikwiedergabe ist generell exzellent. Mit Musik im Dolby-Atmos-Format entfaltet sie ihr ganzes Potenzial und schafft ein beeindruckendes, immersives Klangerlebnis. Ein zusätzlicher Subwoofer ist für die meisten Hörer nicht nötig, kann aber nachgerüstet werden.
KEF Xio: Mit der KEF-App ist auch ein Zugriff auf einen lokalen Medienserver möglich.

Streaming und Bedienung

Bei den Streaming-Diensten wurde Wert auf Klasse statt Masse gelegt. Integriert sind Amazon Music, Deezer, Highres Audio, Qobuz, Tidal und Spotify. Praktischer ist es oft, die App des Streaming-Dienstes auf dem Smartphone zu nutzen und die Soundbar als Wiedergabegerät auszuwählen. Das empfiehlt sich vor allem bei Amazon Music, da der in der Xio integrierte Client keine Dolby-Atmos-Musik abspielt. Zudem streamt die Xio über DLNA direkt von einem Medienserver im lokalen Netzwerk. Das bietet sonst kaum eine andere Soundbar.

Die KEF Connect App steuert alle Einstellungen. Die Einrichtung und Verbindung sind stabil, die Logik der App ist jedoch gewöhnungsbedürftig (z. B. gibt es keine separate Ein-/Ausschalttaste). Mit der mitgelieferten Fernbedienung lässt sich die Xio ebenfalls steuern. Damit sich die Xio zusammen mit dem Fernseher automatisch einschaltet, muss man in den Lautsprecher-Einstellungen als zweite Weck-Quelle die Option TV auswählen.

Die KEF Xio bietet nicht nur einen hervorragenden Klang bei Filmen, sondern überzeugt auch bei der Musikwiedergabe.

Preis

Die KEF Xio gibt es in Grau und in Schwarz für 2300 Euro. Das entspricht dem empfohlenen Verkaufspreis, günstigere Angebote gab es bislang nicht. Über den 179 Euro teuren Funkempfänger lassen sich aktive Subwoofer von KEF wie dem KC62, KC92 und Kube kabellos mit der Xio verbinden.

Fazit

Die KEF Xio ist ein absolutes Spitzenprodukt. Sie ist teuer, groß und schwer, aber klanglich auf einem herausragenden Niveau: fein auflösend, erstaunlich dynamisch und mit einem echten Surround-Feeling. Im Unterschied zum Mitbewerb sticht die exzellente Musikwiedergabe der Soundbar heraus, vor allem, wenn sie mit Musik im Dolby-Atmos-Format gefüttert wird.

Aber auch bei Filmen überzeugt sie mit klaren Dialogen und einem immersiven Kinoerlebnis. Natürlich ist das nicht so ausgeprägt wie bei Lösungen mit Rear-Lautsprechern. Der fehlende direkte Anschluss für Konsolen und die Eigenheiten der App sind die wenigen Kompromisse für dieses klangliche Meisterstück. Wem der gute Bass nicht reicht, kann die Xio mit einem Subwoofer erweitern. Wer hingegen nur eine Soundbar für ein immersives Kinoerlebnis sucht, wird mit der Samsung Q990F (Testbericht) deutlich günstiger bedient, muss dann aber bei der Musikwiedergabe erhebliche Abstriche akzeptieren.



Source link

Weiterlesen

Künstliche Intelligenz

Italiens Staatsbahn will in Deutschland einsteigen


Rote Frecciarossa-Schnellzüge aus Italien neben weißen ICEs im deutschen Fernverkehrsnetz? Italiens Staatsbahn erwägt, der Deutschen Bahn im deutschen Fernverkehr auf der Schiene Konkurrenz zu machen. „Wir überlegen, unser Geschäft in Deutschland um den renditenträchtigen Bereich der Schnellzüge zu erweitern“, sagte der Chef der Ferrovie dello Stato Italiane (FS) Stefano Donnarumma dem „Handelsblatt“. Dem Bericht zufolge geht es um 50 Züge, die FS einsetzen könnte.

Weiterlesen nach der Anzeige

Die Idee steht wohl noch am Anfang: „Wir haben Kontakt zu den Infrastrukturbetreibern und Behörden aufgenommen, wie es sich gehört“, sagte Donnaruma laut dem Handelsblatt-Bericht. Im Regionalverkehr ist die FS bereits über ihre Tochter-Gruppe Netinera in Deutschland aktiv. Dazu gehören Verkehrsunternehmen wie die Ostdeutsche Eisenbahngesellschaft (Odeg), oder die Metronom, die vor allem in Norddeutschland unterwegs ist.

Im Fernverkehr wiederum hat die Deutsche Bahn nach wie vor nahezu ein Monopol mit einem Marktanteil von zuletzt rund 95 Prozent. Bekanntester Wettbewerber in diesem Segment ist das Unternehmen Flix mit seinen grünen Zügen. Flix konzentriert sich beim Angebot vor allem auf die stark nachgefragten Hauptstrecken, etwa zwischen Berlin und Hamburg oder zwischen der Hauptstadt und Nordrhein-Westfalen.

Bahnexperte Christian Böttger, Professor an der Berliner Hochschule für Wirtschaft und Technik warnt in dem Bericht vor den Kapazitätsproblemen des deutschen Netzes: „Auf den rentabelsten Strecken sind die Trassen schon jetzt relativ voll.“ Überlastung gibt es laut Böttger gerade bei Knotenpunkten. Die einzige Alternative, die er zu einem nennenswerten Netzausbau sieht: Wettbewerber könnten alternative Bahnhöfe ansteuern – zum Beispiel eine Verbindung von Hamburg-Harburg mit München-Pasing anstatt von Hamburg Hauptbahnhof nach München Hauptbahnhof.

In Italien gibt es seit 2012 für die staatliche Angebot private Konkurrenz im Hochgeschwindigkeits-Zugverkehr. „Anfangs mag die Konkurrenz für meine Vorgänger schwer verdaulich gewesen sein, aber sie hat definitiv zu einer Verbesserung des Angebots und des Service geführt“, sagte Donnaruma dazu. Züge seien demnach moderner und komfortabler, das Personal verjüngt und besser geschult und die Sicherheit an Zügen und Bahnhöfen verbessert. „Ich bin überzeugt davon, dass überall, wo sich ein gesunder Wettbewerb entwickelt, ein besseres Angebot entsteht“, betonte der FS-Chef.

Lesen Sie auch


(nen)



Source link

Weiterlesen

Beliebt