Connect with us

Künstliche Intelligenz

Attacken auf Fernwartungsfirmware von Servern laufen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Angreifer attackieren mehrere Sicherheitslücken in freier Wildbahn, warnt die US-amerikanische IT-Sicherheitsbehörde CISA. Am gefährlichsten sind laufende Angriffe auf die Fernwartungsfirmware in AMI MegaRAC, die etwa in Servern von Asus, Asrock Rack, HPE oder Lenovo steckt. Zudem laufen Angriffe auf Sicherheitslecks in D-Links DIR-859-Routern sowie auf eine uralte FortiOS-Firmware-Hintertür.

In einer Sicherheitsmeldung warnt die CISA vor den laufenden Attacken und erklärt, sie dem „Known Exploited Vulnerabilities“-Katalog, kurz KEV, hinzugefügt zu haben. Für US-Behörden ist das ein Handlungsbefehl, aber auch für IT-Verantwortliche in Deutschland, Österreich und der Schweiz sollte das ein Weckruf sein, Gegenmaßnahmen wie Firmware- und Software-Updates auszuführen.

Die bereits attackierte Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wurde Mitte März bekannt. Diese Firmware läuft auf Baseboard Management Controllern (BMCs) von Servern unter anderem von Asus, Asrock Rack, HPE und Lenovo. Sie hat den maximalen CVSS-Wert 10.0 von 10 erreicht, gilt daher als höchst kritisches Risiko. Sie steckt dort in einem Modul für die Fernwartungs-API Redfish und wurde daher als „Redfish Authentication Bypass“ bezeichnet: Es lässt sich die Anmeldung der Fernwartung umgehen (CVE-2024-54085 / EUVD-2024-54252, CVSS 10.0, Risiko „kritisch„). AMI hat den Serverherstellern Informationen und Patches bereitgestellt, diese mussten sie jedoch erst in ihre Firmwares einbauen und Admins die Aktualisierungen schließlich auch anwenden.

Das ist offenbar zumindest in Teilen nicht geschehen, sodass Server-Systeme mit AMI MegaRAC auch jetzt noch verwundbar sind. Möglicherweise haben Admins auch die „Best Practices“ ignoriert oder übersehen, dass die BIOS-Einstellungen die Fernwartung standardmäßig aktivieren und zugleich Zugriff über die für Nutzdaten gedachten Netzwerkbuchsen aktivieren, anstatt sie lediglich für ein separates Wartungsnetzwerk einzuschränken. Diese sind zudem in vielen Fällen sogar im Internet exponiert.

Außerdem steht eine Schwachstelle in den D-Link-Routern DIR-859 unter Beschuss, die der Hersteller abweichend vom CVSS-Wert Anfang 2024 als kritisch eingestuft hat (CVE-2024-0769 / EUVD-2024-16557, CVSS 5.3, Risiko „mittel„). Sicherheitslücken in diesen Routern wurden jedoch bereits Mitte 2023 attackiert, vom Mirai-Botnet. Erschreckende Erkenntnis: Bereits damals waren die Geräte am End-of-Life angelangt und sollten durch noch vom jeweiligen Hersteller unterstützte Hardware ersetzt werden. Offenbar setzen einige Organisationen sie aber immer noch ein.

Das können beobachtete Angriffe auf eine Fortinet-FortiOS-Schwachstelle aber noch übertreffen: Bereits seit 2019 war bekannt, dass ein hartkodierter kryptografischer Schlüssel sensible Daten in Konfigurations-Backups verschlüsselt, wodurch Angreifer diese leicht mit Kenntnis des Schlüssels entschlüsseln können – und dadurch an Nutzer-Passwörter (außer dem des Admins), Passphrasen für private Schlüssel sowie High-Availability-Passwörter gelangen (CVE-2019-6693 / EUVD-2019-16251, CVSS 6.5, Risiko „mittel„). Firmware-Updates, die das korrigieren, stehen seit November 2019 bereit.

Die CISA erläutert keine Details zu den Angriffen, etwa über Art und Umfang. Dennoch sollten IT-Verantwortliche prüfen, ob sie möglicherweise die nun attackierten Systeme in ihrer Organisation im Betrieb haben und gegebenenfalls Gegenmaßnahmen ergreifen.


(dmk)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

KI: Was der Einsatz von großen Sprachmodellen im Unternehmen kostet


Große Sprachmodelle (LLMs) haben den Umgang mit großen Dokumentenmengen und die Informationssuche darin grundlegend verändert. Auch Routineaufgaben können Sprachmodelle mithilfe von Agentenframeworks übernehmen. Interessiert man sich für begründete Aussagen, helfen Reasoning-Modelle, indem sie einen Schlussfolgerungsprozess in lesbarer Sprache exponieren. Im Unternehmenseinsatz versprechen die Anbieter großer Sprachmodelle eine Effizienzsteigerung und Erleichterungen bei Routineaufgaben.

Teilweise ist der dafür notwendige Rechenaufwand allerdings erheblich und erzeugt Kosten, egal ob die Verarbeitung in der Cloud oder lokal erfolgt. Die genauen Werte schwanken je nach Aufgabe, Modell und Anbieterplattform.

  • Dieser Artikel zeigt, was bei den Anwendungsfällen RAG, Agentensystem und Reasoning-Modell-Einsatz an technischer Planung zu erwarten ist und wo im Betrieb Kosten entstehen können.
  • Insbesondere die Betriebskosten lassen sich durch die stochastische Natur der generativen Sprachmodelle im Vorfeld nur schwer abwägen.
  • Da variable Kosten besonders bei cloudbasierten Diensten auftreten, liegt der Schwerpunkt dabei auf solchen Modellen, die nach Tokenaufkommen abgerechnet werden.
  • Kostenrechnungen für eigens angeschaffte Hardware sind stark unternehmensspezifisch, da Unternehmen Hardware für verschiedene Zwecke nutzen können oder Abschreibungsmöglichkeiten entstehen.

Dieser Artikel konzentriert sich daher auf die Größenordnungen der Kosten für drei typische Anwendungsfälle: die Informationssuche mit Retrieval Augmented Generation (RAG), ein Agentensystem und den Einsatz eines Reasoning-Modells.


Das war die Leseprobe unseres heise-Plus-Artikels „KI: Was der Einsatz von großen Sprachmodellen im Unternehmen kostet“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Montag: Spiele-Petition vor dem Scheitern, Android-Funktion gegen Handy-Spionage


Nur noch bis Ende Juli 2025 können sich EU-Bürger in einer Petition eintragen, die das Abschalten von Spielen verbieten soll. Denn manche Titel sind aufgrund abgeschalteter Server selbst ohne Multiplayer-Funktion nicht mehr nutzbar. Doch bisher hat die Petition nicht ausreichend Unterstützung erfahren, um von der EU gehört zu werden. Neu ist hingegen eine Sicherheitseinstellung in Android 16, die vor IMSI-Catchern und unverschlüsselten Verbindungen warnt. Denn Angreifer könnten sich durch gefälschte Mobilfunkzellen Zugang zum Handy und dessen Daten verschaffen. Doch noch unterstützt kein Smartphone-Modem diese Funktion. Derweil hat die Deutsche Bahn zwischen Erfurt und Halle den neuen Hochgeschwindigkeitszug von Siemens getestet. Der Zug fährt dabei so schnell wie irgendwie möglich und hat mit 405 km/h auf der Strecke den bisherigen Rekord von 333 km/h pulverisiert. Allerdings ist unklar, wie und wann dieser Zug für den Personenverkehr eingesetzt wird – die wichtigsten Meldungen im kurzen Überblick.

Vor knapp einem Jahr war eine Initiative gestartet, die zunächst „Stop Destroying Videogames“ hieß, und sich inzwischen griffiger „Stop Killing Games“ nennt. Sie setzt sich dafür ein, dass Publisher Spiele nicht mehr einfach abschalten dürfen. Auslöser war der Fall des MMO-Rennspiels „The Crew„, dem Ubisoft nach zehn Jahren den Stecker gezogen hatte. Da es als reines Onlinespiel ganz auf seine Server angewiesen ist, kann „The Crew“ seitdem nicht mehr gespielt werden. Solche Praktiken will die Initiative am besten verbieten lassen. Sie verlangt mindestens eine Art Ablaufdatum oder dass ein Titel vor dem Abschalten in eine Form gebracht wird, durch die die Community ihn selbst erhalten kann. Doch bislang erreicht die Petition nicht die erforderliche Anzahl Unterschriften: Bürgerinitiative von „Stop Killing Games“ droht zu scheitern.

Smartphones sind mittlerweile allgegenwärtig und beinhalten eine Vielzahl persönlicher Daten, sodass sie ein beliebtes Ziel staatlicher Überwachung und böswilliger Akteure sind. Sogenannte Mobilfunk-Simulatoren können Smartphones dazu verleiten, sich mit diesen zu verbinden, wenn sie etwa ein stärkeres Signal senden als normale Mobilfunknetze. Damit können Angreifer den Standort des Geräts herausfinden, die Mobilfunk-Teilnehmerkennung IMSI auslesen und sogar Anrufe oder Nachrichten abfangen. Doch eine neue Android-Funktion soll eine Spionage dieser Art künftig entdecken und davor warnen können. Allerdings ist bislang kein Handy-Modem für diese Funktion geeignet, sodass erst kommende Generationen diese anbieten werden: Android 16 kann Smartphone-Nutzer künftig warnen vor möglichen Lauschangriffen.


SIcherheitseinstellungen für Mobilfunknetze (Bild:

Android-Entwicklernotizen

)

Die Deutsche Bahn und Siemens haben auf der Strecke zwischen Erfurt und Leipzig/Halle einen neuen Hochgeschwindigkeitszug des Münchner Zugbauers getestet. Der sogenannte Velaro Novo erreichte dabei Geschwindigkeiten von rund 405 Kilometern pro Stunde. Dies sei ein Rekord für diese Strecke gewesen, sagte eine Bahnsprecherin. Bei dem Test kam ein mit Messtechnik ausgestatteter Mittelwagen der neuen Zugplattform zum Einsatz. Gezogen wurde er von einem ICE-Triebfahrzeug, das diese hohen Geschwindigkeiten erreichen kann. Der Velaro Novo ist bisher nicht im Regelbetrieb im Einsatz. Die heutigen ICE-Züge der Deutschen Bahn basieren auf früheren Velaro-Generationen. In welcher Form und wann der Novo in Deutschlandauf die Schiene kommt, ist offen: Testzug fährt Tempo 405 zwischen Erfurt und Leipzig.

Apple ändert einmal mehr die Regeln im EU-Teil des App Stores. Die 500-Millionen-Euro-Strafe der EU-Kommission und der Stichtag, bis zu dem Apple die beanstandeten Verstöße gegen den Digital Markets Act (DMA) abzustellen hat, zwangen den iPhone-Hersteller, aktiv zu werden. Die Veränderungen werfen allerdings allerhand neue Fragen auf: Vordergründig macht es Apple Nutzern künftig leichter, Abonnements mit alternativen Zahlungsanbietern abzuschließen oder in der App auf Angebote im Web zu verweisen. Zugleich wächst aber massiv die Komplexität bei den neuen Gebührenmodellen für Entwickler. Und das wirft die Frage auf, ob die Regeln überhaupt von der EU akzeptiert werden: Der Schlamassel Apple vs. EU wird immer größer.

Die Entwickler von Microsoft biegen auf der Zielgeraden ein. Es wird eine Windows-11-Version 25H2 geben. Die Windows-Insider-Builds aus dem Entwicklerkanal (Dev-Channel) tragen nun den neuen Zusatz 25H2. Das hat Microsoft im Windows-Release-Health-Message-Center angekündigt. „Der Wechsel zu Windows 11 25H2 ist so einfach wie ein Neustart„, verspricht Microsoft dort. Die allgemeine Verfügbarkeit soll in der zweiten Jahreshälfte kommen. Dafür setzt Microsoft auf Enablement Packages – kleine Pakete, die bereits auf dem Rechner installierte Programmteile, die jedoch noch ungenutzt schlummern, aktivieren. Das nutzt Microsoft bereits jetzt exzessiv, um einige Funktionen aus den Windows-Updates schrittweise zu verteilen respektive zu aktivieren: Windows 11 25H2 im Anflug.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier eine externe Umfrage (Opinary GmbH) geladen.

Auch noch wichtig:

  • Palantir will ein Betriebssystem für Organisationen sein. Was steckt technisch dahinter – und wie verändert es Strukturen und Machtverhältnisse? Das beschreibt Missing Link: Machtzentrale Palantir – eine Software lenkt Organisationen.
  • Facebook fragte einige Nutzer nach der Erlaubnis, Bilder auf ihrem Smartphone automatisch in eine Cloud zu laden – möglicherweise zwecks KI-Training: Facebook will an unveröffentlichte Bilder auf Smartphones.
  • Die Jagd auf das allgegenwärtige Böse ist eines der zentralen Themen von Computer- und Videospielen. Wurde es jemals fesselnder als vor 25 Jahren in „Diablo 2“? Klick, Klick, Klick, Klick, Klick…
  • Ein Problem mit dem Airbag kann bei einem Unfall für Beifahrer lebensgefährlich werden. Volkswagen bestätigte entsprechende Medienberichte über defekte Airbags: Volkswagen ruft tausende Fahrzeuge zurück.
  • Knapp die Hälfte der deutschen Haushalte könnte Glasfaser buchen. Doch der Netzausbau bleibe wegen VDSL ein Minusgeschäft, beklagt der deutsche Telefónica-CEO Haas: Haben noch keinen Euro mit Glasfaser verdient.
  • Rivian soll VW helfen, seine Software-Probleme zu lösen. Dafür erhöhen die Wolfsburger jetzt ihren Anteil am Partner, der das Geld sehr gut gebrauchen kann: VW-Partner Rivian erhält zweite Milliarden-Spritze.
  • Neue Eckdaten für ein Standard-Zoom-Objektiv, der Leica-Klon Echolens und endlich Bewegung beim Echtheitssiegel für Fotos – aber nur für Agenturen. Das sind die Fotonews der Woche 26/2025: Sigmas 1.8er-Zoom und Rückkehr der Zauberlampe.
  • Das Kernkraftwerk auf Three Mile Island könnte Microsofts KI-Rechenzentren früher mit Energie versorgen als angenommen, meint Betreiber Constellation Energy: US-Atomkraftwerk soll wegen Microsofts KI-Stromhunger vorzeitig reaktiviert werden.
  • Das oberste US-Gericht hält eine Überprüfung des Alters beim Pornoseiten-Besuch für zumutbar. Denn sie diene einem wichtigen anderen Verbot: Oberstes US-Gericht erlaubt Alterskontrolle bei Porno-Seiten.
  • Das Urteil dürfte weitreichende internationale Folgen haben und Spannungen mit der US-Regierung schüren, die Vorwürfe über die Zensur von Social Media erhebt. Denn jetzt entschied Brasiliens Oberster Gerichtshof: Digitale Plattformen haften für Nutzerbeiträge.


(fds)



Source link

Weiterlesen

Künstliche Intelligenz

Android 16 kann Smartphone-Nutzer künftig warnen vor möglichen Lauschangriffen


Smartphones sind mittlerweile allgegenwärtig und beinhalten eine Vielzahl persönlicher Daten, sodass sie ein beliebtes Ziel staatlicher Überwachung und böswilliger Akteure sind. Diese könnten dafür gefälschte Mobilfunkzellen nutzen, aber die neue Android-Version soll eine Spionage dieser Art künftig entdecken und davor warnen können. Allerdings beherrscht bislang kein Smartphone ein Modem, das diese Funktion unterstützt, sodass erst kommende Handy-Generationen diese anbieten werden, vermutlich im Laufe dieses Jahres.

Sogenannte Mobilfunk-Simulatoren können Smartphones dazu verleiten, sich mit diesen zu verbinden, wenn sie etwa ein stärkeres Signal senden als normale Mobilfunknetze. Das ist insbesondere bei schwachen Verbindungen möglich, wenn das Handy auf 2G-Verbindungen zurückfällt, um verbunden zu bleiben. Selbst Polizeibehörden sind mit solchen Mobilfunk-Simulatoren ausgestattet, die vielfach „Stingrays“ genannt werden nach der Bezeichnung eines oft genutzten Geräts.

Durch eine solche gefälschte Mobilfunkverbindung können Angreifer den Standort des Geräts herausfinden, die Internationale Mobilfunk-Teilnehmerkennung IMSI (International Mobile Subscriber Identity) wie ein IMSI-Catcher auslesen und sogar Anrufe oder Nachrichten abfangen, denn 2G-Verbindungen fehlen aktuelle Verschlüsselungsstandards. Für den Nutzer ist das kaum bis gar nicht ersichtlich. Allerdings lässt sich bei Android-Smartphones 2G auch jetzt bereits abschalten, um derartigen Missbrauch zu verhindern.

Mit einem Update für Android 16 geht Google einen Schritt weiter. Im Sicherheitscenter der Einstellungen des mobilen Betriebssystems wird als neue Funktion die „Sicherheit des Mobilfunknetzes“ eingeführt, heißt es in den kürzlich aktualisierten Entwicklernotizen. Dort lassen sich Benachrichtigungen aktivieren, sollte sich das Smartphone mit einem unverschlüsselten Mobilfunknetz verbinden oder erkennen, wenn das Netz Geräte-IDs wie die IMSI oder IMEI auslesen will. In diesen Fällen bekommt der Nutzer entsprechende Warnmeldungen, denn Geräte-IDs werden üblicherweise selten oder gar nicht mit dem Netzwerk ausgetauscht.


SIcherheitseinstellungen für Mobilfunknetze (Bild:

Android-Entwicklernotizen

)

Allerdings setzt diese Funktion von Android 16 voraus, dass das Modem des Smartphones Googles „IRadio“ Hardware-Layer in der Version 3.0 unterstützt. Das ist bislang bei keinem Gerät der Fall, sodass die neue Funktion bisher nicht in den Android-Einstellungen angezeigt wird. Erst neue Smartphones dürften diese neue Sicherheitsfunktion unterstützen. Es ist davon auszugehen, dass Googles Pixel 10 die ersten Geräte sein werden, die dies bieten. Diese Smartphone-Generation wird im Spätsommer oder Herbst erwartet.


(fds)



Source link

Weiterlesen

Beliebt