Connect with us

Künstliche Intelligenz

„Flekst0re“: Alternativer iOS-Marktplatz verändert bekannte Apps


In der EU – und bald auch in weiteren Regionen – ist Apple dazu verpflichtet, alternative App-Marktplätze zuzulassen. Der übliche Weg ist komplex und setzt aktuell sechs Schritte voraus, bis der User etwa den Epic Games Store auf seinem Gerät hat. Es gibt aber auch noch andere Wege, die nun die Security-Research-Abteilung des Mobile-Device-Management-Anbieters Jamf untersucht hat: Dienste, die verschiedene Tricks verwenden, um neue App-Quellen zu erschließen. Dabei kann es – wovor auch Apple stets intensiv warnt – zum Reißen von schwerwiegenden Sicherheitslücken kommen.

Weiterlesen nach der Anzeige

Der sogenannte Flekst0re, der mit dem Slogal „Jailbreak ohne Jailbreak“ wirbt, nutzt Apples reguläre Wege für alternative App-Marktplätze nicht, sondern operiert mithilfe eines manuell zu installierenden Zertifikatsprofils. Das macht die Sache nochmals unsicherer, zumal Apple hier dann für die derart vertriebenen Apps keinerlei auch nur rudimentäre Sicherheitsüberprüfung vornimmt.

Laut Jamf nutzen die Flekst0re-Server dann auch noch Enterprise-Distribution-Zertifikate, um die Apps auf die Geräte zu bekommen – auch das ein Hack. Damit werden alle Apple-Sicherheitsmerkmale ausgehebelt, obwohl die Anwendungen auf den Geräten selbst wie „normale“ Apps aussehen. Auch das Angebot im Flekst0re wirkt dubios: Hier werden – mit Original-Icons versehene – „Sonderversionen“ bekannter Apps wie YouTube, Instagram, WhatsApp oder TIkTok vertrieben, genauso wie bekannte Spiele, darunter sogar das für iOS gar nicht offiziell verfügbare „Cuphead“.

Jamf zufolge können über den Vertriebsweg aufs Gerät gelangte Apps letztlich alles. Belegt wurde dies mit einer eigens manipulierten WhatsApp-Variante, die Chats mitschneiden und weiterversenden kann. Der Proof of Concept wurde über Flekst0re vertrieben, dann aber wieder gelöscht. Jamf rät, keinesfalls wichtige Accountdaten in solche Apps einzugeben und zudem auf die Quellen (Repositories, Repos) zu achten. Man dürfe zudem nicht annehmen, dass der nicht notwendige Jailbreak das Gerät sicher halte. „Unbekannten Code laufen zu lassen, der von unbekannten Parteien signiert wurde, könnte genauso oder noch gefährlicher sein.“

FlekSt0re selbst gab gegenüber Jamf an, man teste alle Apps vorher „um sicherzustellen, dass sie laufen“. Alle Apps seien zudem „sicher“ und übertrugen „keine Daten oder andere Informationen“, denn das sei „technisch schwierig“. FlekSt0re sieht sich selbst nur als „bequemer Dienst für das Signieren von Anwendungen“. Die Macher räumen allerdings ein, auch mindestens drei weitere Repositories eingebunden zu haben, die sie nicht selbst kontrolieren. „Wir sind mit den Machern im Kontakt, um sicherzustellen, dass die Apps genauso sicher sind.“ Allerdings sei man für die dort vertriebenen Anwendungen nicht verantwortlich, schließlich stünden sie auch für weitere Nutzer offen.

Weiterlesen nach der Anzeige


(bsc)



Source link

Künstliche Intelligenz

ADAC verschärft Bewertungskriterien angesichts abnehmender Bediensicherheit


Innerhalb der vergangenen sieben Jahre wurden die vom ADAC bewerteten Autos in einem Punkt trotz gesetzlicher Zulassungsvorgaben immer schlechter: Die Ablenkung durch die Bedienung wuchs, die Fahrsicherheit verschlechterte sich. Vor allem die Mode, möglichst viel Bedienung auf Touchscreens zu verlegen, mache Autos immer unsicherer, argumentiert der ADAC anhand von regelmäßigen Messungen. Da die Sicherheit bei seinen Fahrzeugtests ein sehr zentrales Kriterium ist, sieht sich der Klub daher gehalten, die Bedienfreundlichkeit im Rahmen seiner Autotests strenger zu bewerten, obwohl er so etwas aus Gründen der Vergleichbarkeit sicher nur höchst ungern tut.

Weiterlesen nach der Anzeige

Vorangegangen war eine Auswertung eigener Testergebnisse aus den vergangenen sieben Jahren. So erhielten die Fahrzeuge im „ADAC Autotest“ 2019 im Schnitt die Note 2,3 für das Unterkriterium „Bedienung“, die schlechteste vergebene Note war eine 3,2. Das Spektrum lag also zwischen „gut“ und „befriedigend“. 2025 hingegen ergibt sich bei unveränderten Kriterien nur mehr eine Durchschnittsnote 2,7, das schlechteste Ergebnis wurde mit 4,0 bewertet. Also nur noch zwischen „befriedigend“ und „ausreichend“.

Immer mehr überwiegend softwaregetriebene Bedienung über Touchscreens und Tasten ohne haptisches Feedback, dafür mit Spiegelung, dazu verschachtelte Menüstrukturen verlängern Bedienzeiten und Ablenkung. Beide sind bekanntermaßen entscheidende Faktoren für ein gesteigertes Unfallrisiko. Die Benutzung anderer Geräte während der Fahrt ist aus den gleichen Gründen strikt untersagt.

Wie bereits das europäische Programm für Fahrzeugsicherheit Euro NCAP schon Anfang 2024, ändert nun auch der Autoklub seine Bewertung. Demnach soll künftig nur noch die volle Punktzahl vergeben werden, wenn Blinker, Warnblinker, Hupe, Scheibenwischer und eCall als Knopf oder Schalter mit fühlbarer Reaktion erreichbar sind. Weniger wichtige Funktionen müssen mit einem oder zwei Schritten im Untermenü des Fahrzeugs verfügbar sein.

Wie Euro NCAP möchte auch der ADAC damit dazu beitragen, dass Fahrzeughersteller den gegenwärtig zu beobachtenden Weg der Fahrzeugbedienung „kritisch hinterfragen“. Für die Autoindustrie ist der Einsatz von Berührungsbildschirmen zwar kurzfristig billiger in der Produktion. Die Mehrheit ihrer Kunden wünscht sich aber nicht nur aus Gründen der Sicherheit mehr physische Bedienelemente zurück. Langfristig könnten sie also mit ihrer Kaufentscheidung dazu beitragen, dass die bewährte Bedienung zumindest teilweise wieder zurückkehrt.

Weiterlesen nach der Anzeige

Tesla setzt weiterhin auf Tipp- und Wischbedienung, Volkswagen verkündete dagegen als einer der ersten Hersteller eine entsprechende Umkehr. Ob es dabei um eine bessere Bewertung bei Euro NCAP geht oder, wie lieber behauptet, um eine Umsetzung von Fahrerwünschen: Der Konzern könnte ein paar seiner auch aus anderen Gründen verlorenen Kunden damit zurückholen.


(fpi)



Source link

Weiterlesen

Künstliche Intelligenz

Sichere Softwareentwicklung: Vorträge für die heise devSec in Marburg gesucht


Am 22. und 23. September findet die heise devSec 2026 statt. Die zehnte Auflage der Konferenz zu sicherer Softwareentwicklung wandert dieses Jahr nach Marburg. Weiterhin lautet das Motto „Sichere Software beginnt vor der ersten Zeile Code“.

Weiterlesen nach der Anzeige

Die heise devSec 2026 richtet sich an IT-Profis, die das Thema Security im Blick haben und sich den damit verbundenen Herausforderungen stellen müssen. Vor allem Softwareentwicklerinnen und -architekten, Projektleiter und Teamleiterinnen sowie Sicherheits- und Qualitätsbeauftragte nehmen an der heise devSec teil.

Im Call for Proposals suchen die Veranstalter iX, heise security und dpunkt.verlag bis zum 14. April Vorträge und Workshops unter anderem zu folgenden Themen:

  • Entwurf und sichere Architekturen
  • KI in der Softwareentwicklung
  • Security by Design, Security Engineering
  • Supply Chain Security
  • Sichere Freie und Open-Source-Software und deren Entwicklung
  • Korrekter Einsatz von Kryptografie
  • Compliance-orientierte Entwicklung für deutsche und internationale Märkte
  • DevSecOps
  • Sichere Software und datenschutzkonforme Umsetzung

Erfahrungsberichte sind besonders gern gesehen. Das Programm wird Mitte Mai veröffentlicht. Bis dahin können Frühentschlossene Tickets für die Herbstkonferenz zum besonders günstigen Blind-Bird-Tarif von 1049 Euro kaufen.

Am 11. Mai findet zusätzlich der Special Day „KI und Security“ statt. Er widmet sich einerseits den Angriffsvektoren auf KI-Anwendungen und andererseits Best Practices, Software sicherer mithilfe von KI zu entwickeln.

Weiterlesen nach der Anzeige

Das Programm bietet folgende Vorträge:

  • Security im Spannungsfeld von AI und Dev
  • Sicherheitsnetze für den sicheren Einsatz von Coding-Agenten
  • KI-Code und der Cyber Resilience Act
  • Vibe-Hacking & Security-Agenten
  • LLM-Security: Die OWASP-Liste der Angriffsvektoren
  • Hands-on LLM Security – Schwachstellen und Gegenmaßnahmen

Tickets für die Online-Konferenz sind bis zum 20. April zum Frühbucherpreis von 249 Euro (zzgl. MwSt.) verfügbar. Teams ab drei Personen erhalten im Ticketshop automatisch einen Gruppenrabatt.

Wer über die heise devSec inklusive der Special Days auf dem Laufenden bleiben möchte, kann sich für den Newsletter eintragen.


(rme)



Source link

Weiterlesen

Künstliche Intelligenz

Erstes Produkt seit über einem Jahr: Sonos stellt Amp Multi vor


Über ein Jahr nach Vorstellung des letzten Hardwareprodukts hat Sonos den Amp Multi enthüllt. Das Gerät markiert das Ende einer Produktpause, in der sich das Unternehmen vornehmlich um die Behebung der Softwaremacken gekümmert hat, die im Mai 2024 durch die verfrühte Veröffentlichung der unfertigen Sonos-App entstanden waren. Das führte das Unternehmen in eine tiefe Krise.

Weiterlesen nach der Anzeige

Bei dem neuen Gerät handelt es sich um einen Acht-Kanal-Verstärker, der speziell für den Einsatz in Racks konzipiert wurde. Er reiht sich in die bereits auf dem Markt befindlichen Komponenten wie den 2018 eingeführten Amp und den Port ein. Diese Produkte sollen dazu beitragen, Sonos’ Ökosystem flexibler zu gestalten und es Kundinnen und Kunden ermöglichen, ihre herkömmlichen Lautsprecher in das WLAN-System zu integrieren. Der Amp Multi unterstützt die Rack-Montage und lässt sich in Häusern „verstecken“.


Sonos Amp Multi neben Amp und Port

Sonos Amp Multi neben Amp und Port

Sonos Amp Multi neben Amp und Port.

(Bild: Sonos)

Der neue Verstärker kann Sonos zufolge bis zu vier Audio-Zonen abdecken, technisch basiert das Produkt auf Class-D-Verstärkern mit GaN-Technologie und Post-Filter-Feedback (PFFB). Dies soll für eine hohe Effizienz und präzise Audiowiedergabe sorgen. Sonos gibt die Leistung mit jeweils 125 W pro Kanal an. Das kompakte Gehäuse benötigt trotz der recht hohen Leistung keinen Lüfter und nutzt stattdessen ein thermisch optimiertes Design für passive Kühlung, erklärt das Unternehmen.

Der Amp Multi verfügt ferner über die Funktion „ProTune“, die es Expertinnen und Experten ermöglichen soll, „den Sound für niederohmige Passivlautsprecher zu optimieren“ und die Wiedergabe auf die Platzierung und Raumakustik abzustimmen. ProTune bietet zudem eine Reihe manueller Steuerungen, darunter einen 10-Band-parametrischen Equalizer sowie einstellbare Pegel- und Verzögerungsanpassungen für individuell anpassbaren Klang.

Weiterlesen nach der Anzeige


Sonos Amp Multi Rückseite

Sonos Amp Multi Rückseite

Die Rückseite des Sonos Amp Multi.

(Bild: Sonos)

Neben Ethernet verfügt das Gerät über Wi-Fi 6 und Unterstützung für Apples AirPlay 2. Es lasse sich flexibel konfigurieren, sodass jeder Ausgang einer beliebigen Zone zugewiesen werden kann, erklärt Sonos. Laut Hersteller soll der Verstärker im Laufe der nächsten Monate in den Handel kommen. Erhältlich ist er nur bei Sonos-Experten und nicht über die Sonos-Webseite. Einen Preis nennt das Unternehmen auch noch nicht.


(afl)



Source link

Weiterlesen

Beliebt