Connect with us

Apps & Mobile Entwicklung

Exploit: WhatsApp ließ den Abruf von 3,5 Mrd. Telefonnummern zu


Forschende der Universität Wien haben eine Sicherheitslücke im Messenger WhatsApp publik gemacht, die es erlaubte, alle 3,5 Milliarden gespeicherten Telefonnummern abzurufen. Schutzmechanismen sollen das eigentlich verhindern. Meta hat sich für den Hinweis bedankt und betont, dass private Nachrichten nicht betroffen waren.

Immer wieder dasselbe Problem

Die Basis für die jetzt im Rahmen des Bug-Bounty-Programms an Meta gemeldete Sicherheitslücke ist eine alte Bekannte: Um es Nutzern so einfach wie möglich zu machen, andere Nutzer beziehungsweise Kontakte, die ebenfalls WhatsApp nutzen, zu finden, bietet die Plattform APIs an, um registrierte Telefonnummern abzugleichen und korrespondierende Informationen wie das Profilbild oder auch den About-Text (falls vom Nutzer freigegeben) einzusehen („WhatsApp Contact Discovery“). Diese Schnittstellen dazu auszunutzen, um im großen Stil registrierte Nummern und Profilbilder abzurufen, soll eigentlich unterbunden werden.

WhatsApp’s contact discovery mechanism can use a user’s address book to find other WhatsApp users by their phone number. Using the same underlying mechanism, the researchers demonstrated that it was possible to query more than 100 million phone numbers per hour through WhatsApp’s infrastructure, confirming more than 3.5 billion active accounts across 245 countries.

Data Mining erlaubt weitere Auswertungen

Den Forschenden der Universität Wien ist das jetzt trotzdem gelungen und sie haben auf Basis der abgerufenen Informationen zu 3,5 Milliarden registrierten Nutzern auch gleich noch ein paar Auswertungen gefahren, denn aus den Informationen ließen sich auch weitere Erkenntnisse wie das verwendete Betriebssystem, das Account-Alter oder die Anzahl der mit dem Account verbundenen Geräte ableiten. Die ergaben, dass

  • es Millionen aktive Konten in Ländern gibt, in denen WhatsApp eigentlich verboten ist (darunter China, Iran, Myanmar),
  • 19 Prozent iOS und 81 Prozent Android nutzen,
  • es landesspezifische Unterschiede gibt, wie viele und welche Informationen Nutzer über das Profilbild teilen,
  • rund die Hälfte der im Jahr 2021 geleakten 500 Millionen Telefonnummern weiterhin im Einsatz sind.

Meta bedankt sich

Meta hat sich für den Hinweis auf die Sicherheitslücke bedankt, der die Arbeiten am „industrieweit führenden Anti-Scraping-System“ entscheidend voranbringt. Meta sei nicht bekannt, dass die Lücke bereits außerhalb der Forschungsarbeit Verwendung fand, die Universität Wien hätte die Daten inzwischen gelöscht.

We are grateful to the University of Vienna researchers for their responsible partnership and diligence under our Bug Bounty program. This collaboration successfully identified a novel enumeration technique that surpassed our intended limits, allowing the researchers to scrape basic publicly available information. We had already been working on industry-leading anti-scraping systems, and this study was instrumental in stress-testing and confirming the immediate efficacy of these new defenses. Importantly, the researchers have securely deleted the data collected as part of the study, and we have found no evidence of malicious actors abusing this vector. As a reminder, user messages remained private and secure thanks to WhatsApp’s default end-to-end encryption, and no non-public data was accessible to the researchers.

Das Statement von Meta



Source link

Apps & Mobile Entwicklung

MS PowerToys 0.96: Erweitertes Einfügen unter­stützt weitere KI-Anbieter


MS PowerToys 0.96: Erweitertes Einfügen unter­stützt weitere KI-Anbieter

Bild: Microsoft

Microsoft hat eine neue Version der PowerToys veröffentlicht. Mit Revision 0.96 erhält der virtuelle Werkzeugkasten zahlreiche neue Funktionen. So unterstützt das erweiterte Einfügen nun zusätzliche KI-Anbieter und auch die Befehlspalette wurde umfassend verbessert. Die obligatorischen Fehlerbehebungen fehlen ebenfalls nicht.

Mit den neuen PowerToys 0.96 können Windows-Anwender für das erweiterte Einfügen nun weitere KI-Anbieter wie Azure OpenAI, OpenAI, Google Gemini, Mistral, Foundry Local und Ollama einbinden. Damit ist das Feature nicht länger auf nur einen Anbieter beschränkt.

Vielfältige Änderungen und Neuerungen

Änderungen gibt es auch in der Awake-Komponente, mit der verhindert werden soll, dass ein Computer in den Ruhezustand wechselt, ohne die Energieeinstellungen permanent zu ändern. Diese sorgen nun dafür, dass der dazugehörige Countdown nun auch über längere Zeiträume hinweg exakt bleibt.

Außerdem wurde die Positionierung des Kontextmenüs korrigiert – die Umwandlung des Mauszeigers von Bildschirm- in Client-Fensterkoordinaten entfällt, stattdessen werden nun die von GetCursorPos zurückgegebenen Rohbildschirmkoordinaten verwendet. Dadurch erscheint das Kontextmenü an der korrekten Bildschirmposition.

Neuerungen gibt es auch bei der Befehlspalette: Das Aussehen des Suchfeldes im Kontextmenü entspricht nun dem der Befehlspalette, inklusive Rauchhintergrund und verbessertem Abstand. Außerdem werden Fallback-Elemente wie mathematische Berechnungen oder der Befehl „Ausführen“ nun schneller in den Ergebnissen angezeigt. Das Suchfeld sollte beim Navigieren zwischen Seiten zudem künftig wie vorgesehen dargestellt werden. Zusätzlich wurden Optionen ergänzt, um das Fenster „Befehlspalette“ an seiner letzten Position zu öffnen oder neu zu zentrieren. Nach einem Neustart wird nun auch die Fenstergröße korrekt beibehalten.

Beim Aktivieren der Funktion „Find My Mouse“ wird der Cursor künftig nicht mehr zum Symbol für „Beschäftigt“ (Sanduhr) geändert, zudem verbleibt der Fokus auf der vom Nutzer gewählten aktiven Anwendung. Der Hosts-Datei-Editor hat zudem anpassbare Backup-Einstellungen erhalten, mit denen sich Häufigkeit, Speicherort und Richtlinien für die automatische Löschung von Sicherungen konfigurieren lassen.

Weitere Verbesserungen betreffen den mit den PowerToys 0.95 eingeführten „Lichtschalter“. Mit der neuen Benutzeroberfläche können Anwender ihre Breiten- und Längengrade im Modus „Sonnenaufgang bis Sonnenuntergang“ nun manuell eingeben. Zudem wurde die Statusverwaltung übersichtlicher gestaltet und die Stabilität erhöht. Das Umbenennungswerkzeug PowerRename sollte nicht mehr aufgrund einer fehlerhaften Ressourcen-Datei abstürzen. Zusätzlich wurde die Unterstützung für die Extraktion von Foto-Metadaten über EXIF und XMP erweitert, um eine musterbasierte Umbenennung mit Kamera-Informationen, GPS-Koordinaten und Aufnahmedatum zu ermöglichen.

Die hier genannten Neuerungen und Änderungen bilden nur einen kleinen Ausschnitt der rund 1.500 Wörter umfassenden Release Notes. Diese sowie die darin verlinkte Dokumentation führen weitere Punkte im Detail auf.

Ab sofort verfügbar

Die genannten und viele weitere Neuerungen stehen mit den PowerToys 0.96 ab sofort auf der Projektseite auf GitHub zum Download bereit. Alternativ kann die neue Version wie gewohnt ebenso bequem über den am Ende dieser Meldung angebrachten Link aus dem Download-Bereich von ComputerBase bezogen werden.

Downloads

  • PowerToys

    4,6 Sterne

    Mit den PowerToys hat Microsoft die aus Windows 95 bekannte Sammlung von Sytemtools wiederbelebt.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Heizkosten runter – dank eines einfachen Abendrituals


Ein kleiner Handgriff zur richtigen Uhrzeit kann Eure Heizkosten spürbar senken – doch viele von Euch machen ihn erst, wenn es längst zu spät ist. Dabei lässt sich der Effekt jeden Tag nutzen. Welche einfache Maßnahme jeden Abend Euch sofort Geld sparen kann, erfahrt Ihr hier.

Wenn Ihr an sinkende Heizkosten denkt, habt Ihr vermutlich direkt Entlüften, Dämmen oder den hydraulischen Abgleich im Kopf. Alles sinnvoll – aber überraschend oft übersehen Menschen einen viel einfacheren Schritt, der sich tagtäglich bemerkbar macht. Und zwar genau dann, wenn Ihr ihn nicht rechtzeitig erledigt.

Warum Rollläden im Winter unterschätzt werden

Viele von Euch schließen die Rollläden automatisch im Sommer, damit die Hitze draußen bleibt. Doch gerade im Winter können sie dieselbe Wirkung in umgekehrter Richtung entfalten: Sie halten die Wärme im Haus. Besonders ältere Gebäude mit schlecht isolierten Fenstern verlieren bis zu 18 Prozent ihrer Wärme über die Glasflächen – genug, um Eure Heizkosten über Wochen hinweg spürbar nach oben zu treiben.

Im Winter sinkt die Außentemperatur besonders stark in den frühen Abendstunden. Deshalb gilt: Zwischen 17:30 und 18:30 Uhr ist der ideale Zeitpunkt, um Rollläden und Jalousien zu schließen. Sonnenstrahlen helfen Euch zu dieser Jahreszeit ohnehin nicht mehr – Wärme hingegen bleibt deutlich länger im Raum.

So viel bringt das rechtzeitige Schließen am Ende des Tages

Wenn Ihr die Rollläden früh genug herunterlasst, entsteht vor dem Fenster eine isolierende Luftschicht, die Eure Heizung spürbar entlastet. Der Raum bleibt automatisch länger warm, und die Heizung muss nicht ständig nachheizen, um die Zieltemperatur zu halten. Ein kleiner Handgriff – ein dauerhaft spürbarer Unterschied.

Dieser Handgriff wird oft beim Heizen vergessen
Dieser Handgriff wird oft beim Heizen vergessen Image source: Angelov/Adobe Stock

Natürlich ist es nicht für jeden möglich, genau zu dieser Uhrzeit zuhause zu sein. Wer später von der Arbeit kommt, kann ohne elektrische Steuerung seine Rollläden erst deutlich später schließen – und verpasst den größten Spareffekt.

Wenn Ihr spät nach Hause kommt: Diese Räume lohnen sich besonders

Falls Ihr Eure Rollläden nicht rechtzeitig schließen könnt, lohnt sich zumindest eine kleine Priorisierung. Räume wie Wohnzimmer oder Badezimmer, die Ihr gewöhnlich stärker beheizt, profitieren am meisten von geschlossenen Rollläden. Dort kann die Heizung deutlich entspannter arbeiten, während die Wärmeverluste geringer ausfallen.

Heizkosten unnötig hoch? Viele vergessen genau diesen Handgriff
Heizkosten unnötig hoch? Viele vergessen genau diesen Handgriff Image source: Özgür Güvenç/Adobe Stock

Schlafzimmer, Flure oder Küchen haben oft ohnehin niedrigere Temperaturen. Hier macht das spätere Schließen weniger aus. Gleichzeitig verhindert Ihr, dass Eure Wohnung bei komplett geschlossenen Rollläden dauerhaft unbewohnt wirkt – ein Signal, das Einbrecher nur zu gerne falsch interpretieren.

Smarte Steuerung spart Euch den täglichen Aufwand

Falls Ihr elektrische Rollläden besitzt, könnt Ihr Euch diesen Routine-Handgriff komplett sparen. Mit einer automatisierten Steuerung lassen sie sich jeden Tag zur optimalen Uhrzeit herunterfahren – egal, ob Ihr gerade unterwegs seid oder noch im Büro sitzt. Damit holt Ihr den maximalen Spareffekt heraus, ohne selbst daran denken zu müssen.

Am Ende zeigt sich: Nicht jede Einsparmaßnahme muss kompliziert sein. Manchmal reicht ein kleiner Handgriff – nur eben zur richtigen Zeit.



Source link

Weiterlesen

Apps & Mobile Entwicklung

CB-Funk-Podcast #145: FSR Ray Regeneration, Valve × Fex & PC-Kaufberatung ganz fix


CB-Funk-Podcast #145: FSR Ray Regeneration, Valve × Fex & PC-Kaufberatung ganz fix

In dieser kunterbunten Episode CB-Funk besprechen Jan und Fabian AMDs FSR Ray Regeneration im Call of Duty, hunderte Benchmarks zu Anno 117, Valves FEX-Vorstoß für x86-Spiele auf ARM und gleich zwei Sonntagsfragen. Obendrein gibt es spontan die vielleicht schnellste Gaming-PC-Kaufberatung überhaupt.

CB-Funk: Die einhundertfünfundvierzigste Episode

Am 10. Dezember feiert FSR „Redstone“ Premiere, die Premiere des ersten Bausteins gab es aber schon letzten Freitag: FSR Ray Regeneration ist in Call of Duty: Black Ops 7 verfügbar und Wolfgang hat es gegen Nvidia DLSS Ray Reconstruction gestellt. Sein Urteil? Fabian und Jan präsentieren es.

Im Anschluss ist Call of Duty: Black Ops 7 (Test) selbst Thema, vorrangig mit dem Aspekt „Raytracing im Multi-Player“, aber natürlich auch mit Benchmarks. Gutes Stichwort, denn auch eure Community-Benchmarks zu Anno 117 werden behandelt.

Danach ist Valves Entscheidung, FEX zur Übersetzung von x86-Spielen auf das Arm-VR-Headset Steam Frame zu nutzen, noch einmal Thema – euch hatte das in der letzten Episode gefehlt. Zum dieses Mal etwas längeren Abschluss gibt es außerdem gleich zwei Sonntagsfragen und ganz am Ende eine Gaming-PC-Kaufberatung der etwas anderen Art. Verwiesen sei an dieser Stelle auch auf die umfangreichen Ressourcen im Forum, allen voran den Thread „Der Ideale Gaming-PC: Spiele-PC selbst zusammenstellen“ und die Liste an Community-Helfern für den PC-Zusammenbau.

Wir wünschen viel Spaß beim Zuhören und freuen uns auf eure Kommentare!

Wir beantworten eure Fragen

Und wie üblich zur Erinnerung: Wir möchten im CB-Funk jede Woche einige Fragen beantworten, die zum Podcast, zur Redaktion oder unseren Themen passen. Gerne könnt ihr eure Fragen an podcast@computerbase.de richten oder aber uns hier im Forum oder auf Discord per Direktnachricht anschreiben – wir sind gespannt!

CB-Funk bei Spotify, Apple, Amazon und Deezer

CB-Funk lässt sich nicht nur über den in dieser Notiz eingebetteten Podigee-Player abspielen, sondern auch bequem direkt in den Podcast-Apps eurer Wahl abonnieren und hören. Verfügbar ist der ComputerBase-Podcast auf Spotify, Apple Podcasts, Amazon Music* und ebenso auf Deezer.

An dieser Stelle folgt der obligatorische Hinweis: In die meisten Podcast-Player lässt sich CB-Funk außerdem via RSS einbinden. Die entsprechende URL lautet: https://computerbase.podigee.io/feed/opus.

Übersicht zu den bisherigen Episoden

Eine Übersicht zu den bisherigen Podcast-Folgen und den entsprechenden Artikeln mit Kommentarbereich ist auf der Themenseite CB-Funk zu finden.

(*) Bei den mit Sternchen markierten Links handelt es sich um Affiliate-Links. Im Fall einer Bestellung über einen solchen Link wird ComputerBase am Verkaufserlös beteiligt, ohne dass der Preis für den Kunden steigt.



Source link

Weiterlesen

Beliebt