Connect with us

Datenschutz & Sicherheit

Mysteriöse Schallkanone in Serbien: Staatsanwaltschaft beschuldigt Protestierende


Am 15. März des vergangenen Jahres protestierten Hunderttausende in der serbischen Hauptstadt Belgrad gegen die Regierung von Aleksandar Vučić. Auf dem Höhepunkt der Demonstration am Abend wurde eine weiterhin unbekannte Schallwaffe gegen die Demonstrierenden eingesetzt. Sie teilte die schnell auseinanderlaufende Menschenmenge auf einer Länge von mehr als einem Kilometer in der Mitte durch. Die Protestorganisator:innen brachen daraufhin die Großdemonstration aus Sicherheitsgründen ab – und warfen der Regierung den Einsatz der Waffe vor.

Der Fall bekam internationale Beachtung, auch durch gemeinsame Recherchen von netzpolitik.org mit Hackern, Aktivisten und Journalisten aus Deutschland und Serbien. Zivilgesellschaftliche Organisationen aus dem Land wandten sich an den Europäischen Gerichtshof für Menschenrechte. Das Gericht forderte Serbien auf, in Zukunft den Einsatz solcher Waffen zu verhindern. Welche Art von Waffe eingesetzt wurde, war Gegenstand verschiedener Untersuchungen.

Die autoritäre serbische Regierung hatte den Einsatz von Schallwaffen am 15. März immer abgestritten, obwohl sie den Besitz von Waffen des Typs L‑RAD einräumen musste.

Doch nun dreht die Regierung den Spieß gegen die Demonstrierenden um. Laut dem serbischen Sender N1 ermittelt die Belgrader Oberstaatsanwaltschaft. Sie hat bei der Polizeieinheit UKP Informationen angefordert, die belegen sollen, dass die Protestierenden den Einsatz einer Schallkanone inszenieren wollten, um die Regierung zu schwächen und um eine Reaktion der EU auszulösen. Die Vorwürfe der Staatsanwaltschaft beinhalten laut einem weiteren Bericht von N1 auch, dass die friedliche Protestbewegung mit der Simulation der Schallkanone einen Bürgerkrieg provozieren und den Präsidenten töten wollte. Der serbische Justizminister sprach davon, dass es Anzeichen von „Terrorismus“ gäbe.

„Repression und Einschüchterung der demokratischen Protestbewegung“

Laut dem Medium Nova.rs würde nun gegen vier unterschiedliche Gruppen ermittelt. Die erste Gruppe bestehe aus den Personen, die an einem Studentenplenum im Januar 2025 teilgenommen hätten. Die zweite Gruppe seien die angeblichen Ausführenden, also diejenigen, die die Bewegungen der versammelten Bürger koordiniert hätten, sagte Oberstaatsanwalt Markovic laut dem Bericht.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Was geschah bei der Großdemo in Belgrad?

Ihm zufolge wird auch gegen eine dritte Gruppe ermittelt: Personen, die mediale Unterstützung leisteten, Behauptungen über die Schallkanone in sozialen Netzwerken und den Medien veröffentlichten. Als vierte Gruppe bezeichnete er Menschen, die an der Dokumentation und medizinischen Aufarbeitung des Falles beteiligt gewesen seien.

Personen in Serbien, mit denen netzpolitik.org in Kontakt ist und die aufgrund der Ermittlungen anonym bleiben wollen, sehen die Ermittlungen einerseits als vollkommen absurd an, andererseits als klare Repression und Einschüchterung der demokratischen Protestbewegung.

Interaktive Karte

Im Nachgang der Ereignisse hat die International Research Group, die aus Hackern, Aktivisten und Journalisten aus Deutschland und Serbien besteht, eine interaktive Karte erstellt. Die Karte trägt verfügbares Material zusammen und soll dazu beitragen, die Vorgänge am 15. März in Belgrad zu rekonstruieren. Die Karte wurde fortlaufend  von mehreren Akteuren aktualisiert und enthält auch nicht-verifiziertes Material. Sie lässt deshalb nur mit Einschränkungen zuverlässige Rückschlüsse zu.

Rot = Ereignisse.  Blau = Kameraaufnahmen des Vorfalls. Gelb = Verdächtiges / Auffälliges / Hinweise. Grün = Zusätzliches Material



Source link

Datenschutz & Sicherheit

Googles reCaptcha bekommt Handgestenerkennung | heise online


Um die Echtheit von Nutzern zu verifizieren, führt Google eine neue Option ein, die auf der Erkennung von Handgesten basiert. Inzwischen soll reCaptcha nicht mehr nur Bots und echte Nutzerinnen und Nutzer trennen, sondern etwa auch bei der Betrugsvermeidung helfen.

Weiterlesen nach der Anzeige

Die Bestätigung per Handgeste muss erst aktiviert werden, erklärt Google in der zugehörigen Dokumentation. Die Grundlage bildet ein Machine-Learning-Modell, sprich, eine künstliche Intelligenz. Die kann Referenzpunkte von Händen auf Bildern erkennen und vermessen, laut Google geht es unter anderem um 21 Koordinaten der Fingerknöchel. Für die Prüfung fordert reCaptcha Nutzer auf, einfache Gesten vor der Kamera zu vollführen. Die Handgestenerkennung soll damit menschliche Bewegungen erkennen und insbesondere KI-Bots abwehren, die etwa die klassischen Bilderrätsel immer besser lösen können.

Dazu müssen Webbrowser natürlich neue Rechte anfordern. Der Mechanismus erfordert zwingend Zugriff auf die Kamera. Diese Kameraberechtigungen lassen sich in den Browsereinstellungen verwalten. Google versichert, die Videos von Handgesten ausschließlich für Sicherheitsprüfungen zu nutzen und sie nicht an Dritte weiterzugeben. Zudem sollen die Videos niemals mit der Identität eines Nutzers verknüpft werden. Google sichert zu, die Videos nach der Überprüfung zu löschen. Ton werde dabei nicht aufgezeichnet. Etwas widersprüchlich wirkt die Aussage, dass nach der Challenge Bilder und Videos automatisch gelöscht würden, jedoch von Google erhobene Daten gemäß der Datenschutzerklärung des Unternehmens verwendet und gespeichert werden.

Um die Barrierefreiheit zu gewährleisten, bietet reCaptcha weitere visuelle und Audio-Challenges an. Außerdem will der Hersteller weitere barrierefreie und sichere Alternativen entwickeln.

Zuletzt hatte Google Ende April eine Funktion eingeführt, um KI-Bots von Menschen zu unterscheiden. Der Prüfmechanismus mittels QR-Code soll etwa vor Betrug schützen, indem Nutzerinnen und Nutzer etwa mit dem Smartphone einen QR-Code einscannen, um die Anwesenheit nachzuweisen.


(dmk)



Source link

Weiterlesen

Datenschutz & Sicherheit

Sicherheitslücken gefährden Verbindungen über libssh2


Die Open-Source-SSH-Bibliothek libssh2 ist verwundbar. Angreifer können an zwei Sicherheitslücken ansetzen, um Systeme zu attackieren. Im schlimmsten Fall kann Schadcode Computer kompromittieren. Der Patchstatus ist den derzeit verfügbaren Informationen zufolge undurchsichtig. Zum Zeitpunkt dieser Meldung gibt es keine Berichte, dass Angreifer die Schwachstellen bereits ausnutzen.

Weiterlesen nach der Anzeige

Unternehmen setzen die Bibliothek an empfindlichen Stellen im Netzwerk ein, um etwa Router und IoT-Feräte fernzusteuern und Server zu managen. Demzufolge könnten erfolgreiche Attacken weitreichende Folgen haben.

Beide Lücken (CVE-2026-55200kritisch“, CVE-2026-55199hoch“) sind auf GitHub dokumentiert. Angreifer können über präparierte SSH-Pakete Speicherfehler auslösen und Schadcode ausführen. Außerdem sind DoS-Attacken vorstellbar.

Davon sind den Entwicklern zufolge alle libssh2-Versionen bis einschließlich 1.11.1 bedroht. Das Problem ist, dass beide Sicherheitspatches derzeit nur in Form von GitHub-Commits (7acf3df, 1762685) existieren. Offensichtlich sind die Fixes bereits im Master-Branch verfügbar, aber eine neue Version steht noch aus. Stichproben bei Linux-Distributoren haben Folgendes ergeben: Laut dem Debian Security Tracker wird die reparierte Ausgabe 1.11.1-3 derzeit getestet. In Kali Linux ist diese Version wohl schon seit Mai dieses Jahres enthalten.


(des)



Source link

Weiterlesen

Datenschutz & Sicherheit

Jetzt patchen! Angriffe auf WordPress-Websites mit Gravity-SMTP-Plug-in


Derzeit haben es Angreifer auf WordPress-Websites mit Gravity-SMTP-Plug-in abgesehen und attackieren Instanzen. Ein Sicherheitspatch ist bereits seit Ende dieses Jahres verfügbar, aber offensichtlich noch nicht flächendeckend installiert.

Weiterlesen nach der Anzeige

Vor den Attacken warnen Sicherheitsforscher von Wordfence in einem Beitrag. Ihnen zufolge ist die Lücke (CVE-2026-4020 „mittel“) seit März dieses Jahres bekannt. Seitdem gibt es auch die reparierte Ausgabe 2.1.5. Alle vorigen Versionen sind verwundbar.

Die Forscher geben an, dass das Plug-in derzeit rund 100.000 aktive Installationen aufweist.

Ansatzpunkt für Angreifer ist ein nicht ausreichend sicher konfigurierter REST-API-Endpoint. So können sie ohne Authentifizierung darauf zugreifen, um über einen HTTP-GET-Request detaillierte Systemkonfigurationen abzurufen und diese Informationen für weiterführende Attacken zu nutzen.⁣

Die Sicherheitsforscher geben an, bereits 17 Millionen Angriffsversuche dokumentiert zu haben. Admins sollten dementsprechend zügig handeln und ihre Instanzen absichern. In ihrem Beitrag führen sie detaillierte Informationen zur Lücke auf. Zusätzlich finden Admins dort konkrete Hinweise (Indicators of Compromise, IoC), wie IP-Adressen, an denen sie bereits attackierte Systeme erkennen können.


(des)



Source link

Weiterlesen

Beliebt