Connect with us

Künstliche Intelligenz

„End-to-End-Betrug“ mit Festplatten: Seagate findet Fälscherwerkstatt in Asien


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Hunderte von Lesern haben sich Anfang des Jahres bei uns gemeldet, um uns auf einen an Ihnen begangenen Betrug hinzuweisen: Sie hatten neue Festplatten bezahlt, bekamen aber gebrauchte Laufwerke. Die Opfer stammten zum großen Teil aus dem deutschsprachigen Raum, wir erhielten aber auch Hinweise aus weit entfernten Ländern, etwa Australien und den USA.

Die gebrauchten Laufwerke stammten nach unseren Recherchen wahrscheinlich aus China und liefen dort als Speicher für die Kryptowährung Chia. Nachdem sich das Mining dieser Währung nicht mehr gelohnt hatte, wurden sie wieder verkauft – was grundsätzlich natürlich legal ist. Betrug wurde daraus, weil die sogenannten SMART-Werte zur Analyse der Festplatten gelöscht und die Modelle danach als neu wieder in die Distributionskette des Handels eingeschleust wurden. Der Betrug flog nur auf, weil Seagate-Festplatten neben den SMART-Werten noch andere, nicht so einfach löschbare Betriebsdaten speichern. Um den Umfang des Betrugs deutlich zu machen: Wir schätzen, dass etwa eine Million Laufwerke aus dem Chia-Netzwerk entnommen wurde — wie viele davon nun als neu erneut verkauft wurden, bleibt unklar.

An die Endkunden gerieten die Laufwerke wie üblich über Händler, die sich wahrscheinlich über die günstigen Einkaufspreise freuten; es waren sowohl große deutsche Onlinehändler als auch kleine Ebay-Shops betroffen. Wir gehen davon aus, dass den meisten dieser Händler zumindest anfangs nicht bewusst war, dass sie ihre Kunden betrügen. Die meisten betrogenen Kunden konnten dann ihre Laufwerke auch retournieren.

Seagate forschte natürlich ebenfalls und teilt jetzt erste Ergebnisse. Wie Seagate uns jetzt mitteilte, haben Mitglieder des Seagate-Sicherheitsteams aus Singapur und Malaysia zusammen mit Beamten des malaysischen Ministeriums für Binnenhandel bereits im Mai eine erste Fälscherwerkstatt in einem beengten Lagerraum außerhalb von Kuala Lumpur ausgehoben. Nach Unternehmensangaben nahm diese Fälscherwerkstatt jeden Monat Tausende US-Dollar ein.

Bei der Razzia wurden fast 700 interne Festplatten von Seagate verschiedener Modellvarianten und mit einer Kapazität von bis zu 18 TByte beschlagnahmt. Die Ermittler fanden auch Laufwerke von Western Digital und Toshiba – wie wir bereits früher vermutet hatten, sind wahrscheinlich also auch Laufwerke dieser Unternehmen vom Betrugsfall betroffen. Das Besondere war, dass in der Werkstatt nicht nur die Fälschungen erledigt wurden, sondern auch Online-Verkauf, Logistik und Auftragsabwicklung – einen „End-to-End-Betrug“ nennt es Roy Khuan, Seagates Senior Manager für Sicherheit.



Beim Besuch der Fälscherwerkstatt fanden die Ermittler auch Festplatten anderer Hersteller im Equipment zum Zurücksetzen der SMART-Werte. Hier wurden gerade WD-Laufwerke gelöscht.

(Bild: Seagate)

Die gefälschten Laufwerke verkauften die Betrüger online über Shopee und Lazada, zwei der größten E-Commerce-Plattformen in Südostasien. Ein malaysischer Vertriebsleiter bemerkte die ungewöhnlich niedrigen Preise für diese Laufwerke mit hoher Kapazität und alarmierte die Sicherheitsabteilung von Seagate.

Nachdem Seagate ein Laufwerk gekauft und überprüft hatte, dass es sich um eine Fälschung handelte, benachrichtigte das Unternehmen die örtlichen Strafverfolgungsbehörden. „Wir führten Unternehmensüberprüfungen und Ermittlungen vor Ort durch, um den Standort des Lagers zu ermitteln“, erklärt Khuan.

Die Mitglieder von Seagates Sicherheitsteam unterstützen die Beamten dann vor Ort bei den Untersuchungen. In dem Lager fanden sie sechs Männer vor, die den Ermittlern auch Auskunft über ihre Arbeit gaben. Die Beamten zeichneten den Ablauf der Kundenbestellungen zudem auf Video auf. Die Arbeiter setzten nicht nur die SMART-Werte der Laufwerke zurück, sondern reinigten sie, etikettierten sie neu und verpackten sie; zum Schluss folgte der Versand an die lokalen E-Commerce-Plattformen.



In dem Lagerraum fanden die Ermittlungsbehörden hunderte gebrauchte Festplatten.

(Bild: Seagate)

Bei den Ermittlungen kam auch heraus, dass viele der Laufwerke illegal aufgewertet wurden: Aus einer gebrauchten Desktop-Festplatte wurde etwa ein teureres Laufwerk für Überwachungssysteme. Aufgrund der gefundenen Hinweise vermutet Seagate, dass die Laufwerke aus China stammen, was unsere Recherchen untermauert.

Laut Seagates Vice President für Global Trust and Security, John Abrenilla, findet solcher Betrug auf allen großen Marktplätzen statt. Seagate unterstützt die malaysischen Behörden nun, um die Bezugsquellen der Laufwerke zu ermitteln sowie Personen zu identifizieren, die für diese illegale Operation verantwortlich sind. Die festgenommenen Arbeiter sind wahrscheinlich nur kleine Fische, die für ihre Arbeit mit einem mageren Stundenlohn abgespeist wurden.

Seagates Sicherheitsteam hatte sich bei der Razzia auf Anweisung der Beamten zunächst im Hintergrund gehalten. Oberste Priorität habe die Sicherheit des Teams gehabt. „Wir wussten wirklich nicht, was uns erwarten würde, als wir durch diese Türen gingen“, sagt Khuan, „viele der kriminellen Aktivitäten in diesem Bereich werden von Syndikaten betrieben“.

Seagate möchte ähnliche Betrugsfälle in Zukunft vermeiden und hat dazu sein Partnerprogramm verstärkt. Offizielle Seagate-Partner sollen sich vertraglich verpflichten, Seagate-Festplatten ausschließlich von autorisierten Seagate-Distributoren zu beziehen und weiterzuverkaufen. Damit möchte Seagate sicherstellen, dass offizielle Seagate-Partner ausschließlich neue, originale Seagate-Festplatten an Endkunden weiterverkaufen.

Das überarbeitete Partnerprogramm verlangt auch ein Global Trade Screening (GTS). Damit will der Hersteller Kooperationen mit betrügerischen Lieferanten verhindern, die auf der GTS-Sanktionsliste stehen, und selbst mit solchen, die unwissentlich in den Handel mit Fälschungen verwickelt sind.

In den vergangenen Monaten sind bei uns nur noch wenige Mails mit Hinweisen auf diesen Betrug eingegangen. Wir bezweifeln jedoch, dass mit dem Ausheben dieser einen Werkstatt der kriminelle Sumpf ausgetrocknet wurde.

Durch den Fund gebrauchter Festplatten von Toshiba und Western Digital ist nun klar, dass auch Laufwerke dieser beiden Hersteller betroffen sind – alles andere hätte uns auch gewundert. Der Betrug ist bei diesen Laufwerken jedoch schwerer nachzuweisen, dass sie anders als die Seagate-Laufwerke keine nicht löschbaren Betriebsdaten speichern.

Viele Händler dürften beim Einkauf mittlerweile vorsichtiger geworden sein, sodass zumindest der Kauf bei großen Onlinehändlern in Deutschland und den Nachbarstaaten recht risikoarm sein dürfte. Wir raten jedoch weiterhin, vor dem Kauf mehrere Angebote zu vergleichen. Wenn eines davon sehr weit unter den anderen liegt und der Händler unbekannt ist, sollte man davon besser Abstand nehmen: Wenn etwas zu gut klingt, dann ist es das meistens auch.


(ll)



Source link

Künstliche Intelligenz

Anker Solix: Power Dock bündelt bis zu vier Balkonkraftwerke zum Multisystem


Viele Menschen beginnen ihre Reise ins Feld der Photovoltaik mit kleinen und überschaubaren Anlagen von der Stange, die aber selten dem Bedarf entsprechen. Einmal auf den Geschmack gekommen, rüstet man dann auf, besorgt sich hier noch ein paar Komponenten, erweitert hier und da seine Panelflächen und steht irgendwann vor der Aufgabe, alle Teile zu einer gemeinsamen PV-Anlage zu vereinigen.

Das Multisystem von Anker Solix folgt diesem Gedanken – vom Kleinen zum Großen – und bündelt über das Solix Power Dock bis zu vier Balkonkraftwerke zu einer einheitlichen PV-Anlage mit zentralem Energiemanagement. Ganz ohne Elektriker kommt man dabei nicht aus, aber das Aufstocken einer Installation ist mit wenigen Handgriffen erledigt. An den vier im Inneren versteckten Schukosteckdosen des Power Docks lassen sich Wechselrichter oder Batteriekomplettsysteme der Marke Solix, aber auch welche von anderen Anbietern hängen.

  • Anker Solix verschiebt mit dem Power Dock die Grenze vom Balkonkraftwerk hin zur PV-Anlage.
  • Einmal vom Fachmann installiert, lässt sich das System einfach vom Nutzer erweitern.
  • Die im System angebotene Wallbox ist schlecht integriert.

Die Powerbanks von Anker Solix werden vom Dock als einheitliches Batteriesystem verwaltet, das die Nutzung der selbst erzeugten Solarenergie optimiert und durch geschicktes Lade- / Entlademanagement finanzielle Vorteile aus dynamischen Stromtarifen zieht. Modelle von Drittanbietern kann das System nicht steuern, ihr Solarertrag bezieht das Multisystem aber immerhin in die Regelung ein.


Das war die Leseprobe unseres heise-Plus-Artikels „Anker Solix: Power Dock bündelt bis zu vier Balkonkraftwerke zum Multisystem“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

XPipe 19: SSH-Manager unterstützt nun auch alte Unix-Systeme


Der quelloffene SSH-Manager XPipe ist in Version 19 erschienen. Das wesentliche Merkmal des Updates ist die deutlich verbesserte Kompatibilität mit veralteten Unix-basierten Systemen, die bereits das Ende ihres Lebenszyklus erreicht haben. Laut Entwickler Christopher Schnick soll XPipe nun mit praktisch jedem System funktionieren, zu dem überhaupt eine SSH-Verbindung möglich ist – unabhängig vom Alter.

Weiterlesen nach der Anzeige

XPipe ist ein Desktop-Tool zur Verwaltung von SSH-Verbindungen, das sich primär an Administratoren richtet. Die Open-Source-Software bietet einen grafischen Datei-Browser für Remote-Systeme und verwaltet an zentraler Stelle alle Verbindungen zu Servern, Containern und virtuellen Maschinen. Bislang konzentrierte sich die Entwicklung auf aktuelle Systeme, doch in der Praxis müssen IT-Abteilungen häufig auch Legacy-Infrastrukturen betreuen.

Die neue Version behebt zahlreiche Kompatibilitätsprobleme mit älteren Unix-Varianten. So erkennt der SSH-Dialog jetzt automatisch noch unterstützte Verschlüsselungsalgorithmen, wenn ein Server so veraltete Crypto-Methoden anbietet, dass moderne SSH-Clients diese nicht mehr kennen. XPipe umgeht außerdem Einschränkungen älterer Versionen der Kommandozeilen-Tools find, tar und dd, die in Legacy-Systemen verwendet werden.

Weitere Anpassungen betreffen Systeme, in denen das sleep-Kommando keine Dezimalzahlen akzeptiert oder die Shell-Option set -u gesetzt ist. Die Software kann nun auch AIX-Versionen vollständig erkennen und die Namen von Unix-basierten Nicht-Linux-Systemen korrekt formatieren. IBM AIX und HP-UX gehören zu den Plattformen, die Schnick in seinem Blogbeitrag zu XPipe 19 explizit nennt.

Neu ist die Integration des VPN-Tools Netbird: XPipe kann jetzt über die lokal installierte Netbird-Kommandozeile auf Geräte im Netbird-Netzwerk per SSH zugreifen. Für Systeme ohne Shell-Zugriff führt Version 19 das Konzept abstrakter Hosts ein: Admins können damit Verbindungen zu Geräten besser organisieren, die nur VNC, RDP oder Web-Dienste anbieten – etwa Embedded-Systeme oder Netzwerkgeräte.

Die Adresse lässt sich dabei inline angeben oder aus bestehenden XPipe-Einträgen wählen. Die Software passt die Verbindung dann automatisch an die Möglichkeiten des Zielsystems an. Mehrere Verbindungen zum selben Host werden übersichtlich gruppiert dargestellt.

Weiterlesen nach der Anzeige

XPipe 19 unterstützt erstmals reine SFTP-Verbindungen ohne SSH-Shell-Zugang. Solche Systeme lassen sich im Datei-Browser öffnen, wenn auch mit eingeschränkter Funktionalität, da keine Kommandos ausgeführt werden können. Die Software kann außerdem Dateien per sudo lesen, wenn der aktuelle Nutzer keine Leserechte besitzt.

Zu den weiteren Neuerungen zählen Unterstützung für Flatpak-Varianten verschiedener Editoren und Terminals, verbessertes Drag-and-Drop in der Navigationsleiste des Browsers sowie die Option, Service-Tunnel beim Start automatisch zu aktivieren. Die technische Basis wurde auf JDK 25 und JavaFX 25 aktualisiert.

XPipe 19 steht auf der Projekt-Website zum Download bereit. Die Software läuft auf Linux, macOS und Windows. Das Nix-Paket unterstützt nun auch macOS. Neben der freien Community-Variante können Unternehmen XPipe in unterschiedlichen kommerziellen Lizenzen beziehen, die weitere Features hinzufügen.

Lesen Sie auch


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

Dank KI: Komplette Milchstraße inklusive ihrer 100 Milliarden Sterne simuliert


Einem internationalen Forschungsteam ist es erstmals gelungen, die Milchstraße bis hinunter zu ihren etwa 100 Milliarden Sternen komplett zu simulieren, und zwar für einen Zeitraum von 10.000 Jahren. Das hat das japanische Forschungsinstitut Riken mitgeteilt, das die Arbeit geleitet hat. Demnach umfasst die Simulation nicht nur 100-mal so viele Sterne wie die bisher leistungsfähigsten Vorgänger, sie wurde auch 100-mal schneller fertiggestellt. Ermöglicht wurde das demnach durch die Einbeziehung von KI-Algorithmen. Das Vorgehen sei jetzt nicht nur für die Astrophysik von großem Wert, es könne auch bei der Erforschung des Klimawandels und von Wettermustern helfen, ergänzt die Forschungsgruppe.

Weiterlesen nach der Anzeige

Wie die Forscherinnen und Forscher ausführen, konnten mit den bisher besten Simulationen nur maximal eine Milliarde Sterne modelliert werden, Berechnungen zur Milchstraße hatten also als kleinste Einheit immer nur Haufen aus 100 Sternen. Was individuellen Sternen passiert, wurde herausgerechnet. Das war aber vor allem problematisch, weil ein explodierender Einzelstern als Supernova weit über seine direkte Umgebung hinaus Einfluss nehmen kann. Gleichzeitig hätte es 36 Jahre gedauert, wenn man eine Million Jahre in der Entwicklung der Milchstraße mit der jetzt erreichten Detailgenauigkeit hätte simulieren wollen. Mit der jetzt entwickelten Methode würde das lediglich 115 Tage dauern.

Für die verbesserte Simulation hat das Team unter anderem ein KI-Modell mit hochaufgelösten Modellen von Sternenexplosionen trainiert, aus denen die Ausbreitung des ausgestoßenen Gases über 100.000 Jahre abgeleitet werden konnte. In der Folge müssen bei der Simulation der ganzen Galaxie keine Ressourcen mehr für diese Prozesse abgezweigt werden, schreibt das Team. Damit könnten gleichzeitig Dynamiken in der gesamten Galaxie simuliert und enger begrenzte Phänomene wie die Supernovae einbezogen werden. Zur Verifizierung hat das Team die Ausgabedaten mit denen etablierter Simulationen von Supercomputern abgeglichen.

Die Verantwortlichen geben sich überzeugt, dass ihre Herangehensweise auch in anderen rechenintensiven Wissenschaftszweigen eine große Hilfe darstellen kann. Sie verweisen auf Simulationen des Wetters, von Ozeanen und des Klimas insgesamt. In allen müssten eng begrenzte Prozesse mit systemweiten in Verbindung gebracht werden. Zudem zeige ihre Arbeit einmal mehr, dass durch KI beschleunigte Simulationen ein echtes wissenschaftliches Werkzeug sein können. Im konkreten Fall könnten sie uns beispielsweise aufzeigen, wie jene Stoffe in der Milchstraße entstanden sind, aus denen sich schließlich das Leben auf der Erde entwickelt hat. Die Forschungsarbeit dazu wurde zur Supercomputing-Konferenz SC 25 vorgestellt und ist öffentlich einsehbar.


(mho)



Source link

Weiterlesen

Beliebt