Künstliche Intelligenz
Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
Russische Netzbetreiber haben damit begonnen, SMS und Anrufe von Whatsapp und Telegram zu blockieren. Damit sollen jene Codes blockiert werden, die für 2-Faktor-Authentifizierung (2FA) neuer oder bestehender Konten der Messenger-Dienste notwendig sind. Parallel greift eine Beschränkung der SIM-Karten, die einzelne Bürger besitzen dürfen.
Weiterlesen nach der Anzeige
Dies berichtet die russische IT-Nachrichtenwebseite kod.ru. Die Blockade der SMS und Anrufe war demnach zum 30. Oktober noch nicht von allen Netzbetreibern vollständig umgesetzt. Es dürfte sich allerdings nur um Tage handeln, bis die behördliche verordnete Maßnahme durchgängig umgesetzt ist. Whatsapp ist ein Dienst des US-Konzern Meta Platforms, der von der Russischen Föderation als „extremistisch“ eingestuft und verboten ist. Telegram wurde 2013 von einem russischen Brüderpaar gegründet, das den Dienst inzwischen von Dubai aus betreibt. Signal und Viber sind in Russland bereits seit 2024 gesperrt. Neuerdings versuchen die Netzbetreiber auf staatliches Geheiß, auch die Nutzung Telegrams und Whatsapps einzuschränken – nicht nur in der Russischen Föderation selbst, sondern auch in besetzten Gebiete wie der Krim.
Die beiden Messaging-Betreiber haben auf die Sperre reagiert. Hat ein Telegram-Nutzer eine offene Sitzung auf einem anderen Gerät, oder mehrere Konten und eine aktive Sitzung in mindestens einem Konto, schickt den Telegram den 2FA-Code für über den offenen Kanal. Zudem rufen Telegram und Whatsapp bestehende Anwender in Russland über die App dazu auf, ihre E-Mail-Adresse zu hinterlegen. Ratsam ist, eine bei einem ausländischen Provider gehostete Adresse zu verwenden. Sollte Authentifizierung notwendig werden, wollen Telegram und Meta die 2FA-Codes dann per E-Mail zustellen. Das hilft allerdings nur, wenn die Kunden auch tatsächlich ihre E-Mail-Adressen angeben, und es hilft nicht bei der Einrichtung neuer Konten.
P2P-SMS könnten helfen
Für diese hat sich Telegram einen Trick einfallen lassen: Es lädt russische Android-Nutzer dazu ein, ihr Handy zum Versand von maximal 100 SMS pro Monat freizugeben. Dann kann Telegram die 2FA-Codes über private russische Handys innerhalb des Landes versenden. Das soll die Zensur unterlaufen. Allerdings ist das heikel für die Teilnehmer, könnten sie doch den Argwohn des Regimes erregen, was ungesund sein kann.
Laut kod.ru probiert Telegram dieses Verfahren gerade mit einer kleinen Anzahl russischer User aus. Die Teilnahme am „Peer-to-Peer Login Program“ ist freiwillig. Ab einer gewissen Anzahl tatsächlich versandter SMS gibt es als Dankeschön einen Geschenklink für ein Premium-Abo Telegrams, der an Dritte weitergegeben werden kann. Premium-Nutzer werden nicht mit Werbung bedacht, können größere Dateien versenden, und profitieren von schnelleren Downloads sowie anderen Vorteilen.
Für iPhones gibt es das Peer-to-Peer Login Program bislang nicht, wohl weil iOS der Telegram-App den SMS-Versand verweigert. Übrigens können Telegram-User ihr Konto durch ein sogenanntes Cloud Password zusätzlich absichern; auch dafür kann eine E-Mail-Adresse hinterlegt werden, nämlich für den Fall, dass man das Cloud Password vergessen hat. Idealerweise ist das nicht die selbe wie die für 2FA-Codes genutzte Adresse.
Weiterlesen nach der Anzeige
Behörde lässt Millionen SIM-Karten sperren
Ab sofort dürfen russische Staatsbürger nur noch maximal 20 SIM-Karten besitzen, Zuwanderer maximal zehn. Verfolgt wird das über ein staatliches Register, in dem auch jeder die unter seinem Namen registrierten SIM-Karten online einsehen kann. Dort kann sich jeder Russe auch die Neuausgabe von SIM-Karten unter seinem Namen verbitten.
Netzbetreiber haben Einblick und müssen nicht nur diese Einstellungen beachten, sondern auch überzählige SIM-Karten selbsttätig sperren. Kod.ru zitiert Behördenangaben, wonach dies aktuell 89.000 Russen und 37.000 Zuwanderer betrifft, die mehr SIM-Karten haben als erlaubt. Insgesamt wurden Anfang November auf einen Schlag demnach mehr als sieben Millionen Anschlüsse stillgelegt: 6,5 Millionen bei russischen Staatsbürgern und 757.000 bei Zuwanderern.
(ds)
Künstliche Intelligenz
Web-Tipp: Höher, schneller, weiter mit vorausberechneten Wasserraketen
Die Wasserrakete steht aufrecht auf ihrer Startplattform. Das Manometer zeigt an: Der Druck ist aufgebaut. Die Schnur am Entriegelungshebel ist gespannt, der gemeinsam gesprochene Countdown läuft. Das ist der Stoff, aus dem packende Schulexperimente und fröhliche Gartenfeste mit Kindern sind.
Aber was beeinflusst den Flug einer Wasserrakete und wie wirken sich die Parameter aus? Die Website H2Orocks soll das verdeutlichen. Sie fragt mit ihren Eingabefeldern die relevanten Daten ab und berechnet den daraus resultierenden Flug.
Im c’t Magazin und auf heise online stellen wir Ihnen in der Rubrik „c’t Web-Tipps“ regelmäßig ein Sammelsurium an Websites vor. Hier zeigen unsere Redakteurinnen und Redakteure Seiten, die sie kurios, hilfreich, spannend, lehrreich, nützlich oder einfach nur witzig finden. Mehr Web-Tipps finden Sie hier:
Die dafür erforderliche Simulationssoftware hat ein Hersteller für Schulexperimente, zu dessen Produkten beispielsweise eine Wasserraketen-Startplattform gehört, gemeinsam mit dem Institut für Luft- und Raumfahrt der TU Berlin entwickelt. Sie berechnet die Flugbahnen von speziell produzierten Wasserraketen ebenso wie die von umfunktionierten PET-Getränkeflaschen. Den erforderlichen Druck erzeugt man mit einer Fahrrad- oder Ballpumpe.
Das war die Leseprobe unseres heise-Plus-Artikels „Web-Tipp: Höher, schneller, weiter mit vorausberechneten Wasserraketen“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Die OWASP Top Ten 2025 vorgestellt
Seit dem Jahr 2004 veröffentlicht das Open Worldwide Application Security Project (OWASP) in mehr oder weniger regelmäßigen Abständen eine neue Version der OWASP Top Ten. Anfangs enthielt diese Liste die zehn am weitesten verbreiteten Schwachstellen in Webanwendungen, doch seit 2010 geht es um die zehn häufigsten Risiken.
Das ist ein wesentlicher Unterschied: Denn während man Schwachstellen testen kann, etwa durch Penetrationstests, lassen sich Risiken nicht direkt testen und sind abstrakter als Schwachstellen. Auffallend ist, dass in der neuen Liste, die Anfang November 2025 veröffentlicht wurde, das Thema KI weiterhin ausgespart bleibt – dafür gibt es eigene OWASP-Projekte.
- Seit ihrer Entstehung haben die OWASP Top Ten etliche Veränderungen und pragmatische Anpassungen durchgemacht, zuletzt die Gewichtung der Risiken durch die Community.
- Die Risiken der aktuellen Liste sind gleich geblieben, wurden jedoch aus guten Gründen neu sortiert und gewichtet – etwa die Lieferkettensicherheit.
- Das OWASP hält daran fest, KI-Risiken von anderen Anwendungsrisiken zu trennen und in eigenen Listen zu berücksichtigen.

Tobias Glemser ist BSI-zertifizierter Penetrationstester und Geschäftsführer der secuvera GmbH. Seit über 20 Jahren arbeitet er in der Cybersicherheit. Privat ist er unter anderem bei OWASP engagiert.
Wie jedes OWASP-Projekt basieren auch die Top Ten auf ehrenamtlicher Arbeit. Die Freiwilligen entwickeln Werkzeuge und Dokumente, die sie der Öffentlichkeit kostenlos zur Verfügung stellen. Hinter den aktuellen Top Ten stehen fünf primäre Autoren, darunter mit Thorsten Gigler auch ein Mitglied des OWASP Chapter Germany und Mitorganisator des lokalen Treffens in München.
Das war die Leseprobe unseres heise-Plus-Artikels „Die OWASP Top Ten 2025 vorgestellt“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Milliardenauftrag: BMW kauft langfristig weiterentwickelte ZF 8-Gang-Automaten
BMW und der Zulieferer ZF haben heute in einem langfristigen Liefervertrag die Weiterentwicklung der bereits in einigen Fahrzeuggenerationen bewährten 8-Stufen-Wandlerautomatik mit dem Kürzel „8HP“ vereinbart. Das von ZF entwickelte Getriebe soll dabei bis in die späten 2030er-Jahre „mit besonderem Fokus auf elektrifizierte Antriebe“ weiterentwickelt werden. Der Vertrag umfasst laut einer heute gemeinsam von beiden Unternehmen herausgegebenen Pressemitteilung ein Volumen „von mehreren Milliarden Euro“.
Weiterlesen nach der Anzeige
Fokus auf Hybrid
„Fokus auf elektrifizierte Antriebe“ bedeutet, dass das bestehende Aggregat für den Einsatz in kommenden Hybridantrieben erweitert werden soll. Durch die Grundkonstruktion dieses Getriebes wird BMW dabei in zweierlei Hinsicht festgelegt: erstens auf den Längseinbau des Verbrennungsmotors und zweitens auf eine E-Maschine, die konzentrisch zur Getriebewelle liegt. Dabei kann die E-Maschine mit der Wandlerkupplung oder einem automatisierten Anfahrelement in der Getriebeglocke oder im Getriebegehäuse liegen. Eine Kombination beider Einbaupositionen ist ebenfalls möglich.
ZF befindet sich wegen der Schwäche der deutschen Autoindustrie in einer schweren Krise und plante zuletzt, in Deutschland bis Ende 2028 bis zu 14.000 Arbeitsverhältnisse zu beenden. Zahlreiche Mitarbeitende in Deutschland sind bereits auf Kurzarbeit. Mit etwa 161.600 Mitarbeitenden in 161 Werken in 30 Ländern ist ZF einer der größten Zulieferer der Autobranche und machte 2024 einen Umsatz von rund 41,4 Milliarden Euro. 2023 waren es noch 46,6 Milliarden und für das Ergebnis 2025 ist eine weitere Verschlechterung anzunehmen. ZF will die Zahlen für 2025 im März präsentieren.
Konventioneller, modularer Aufbau
Bei vier Radsätzen begnügt sich die aktuelle Ausbaustufe 8HP mit nur fünf Schaltelementen. Weil pro Gang lediglich zwei Schaltelemente geöffnet sind, werden die Schleppverluste im Getriebe deutlich minimiert. ZF konnte zudem die Zahl der Lamellenkupplungen auf drei und die der Bremsen auf lediglich zwei reduzieren. Die konsequente Reibungsminimierung, zu der auch eine achsparallele Flügelzellenpumpe beiträgt, ermöglicht mit dem 8HP eingesetzten Verbrennungsmotoren einen höheren Wirkungsgrad.
In verschiedenen Ausführungen für Motoren mit einem Drehmoment von 220 bis 1000 Nm erhältlich, wird es auch von anderen Autoherstellern verwendet, beispielsweise von Audi.
Weiterlesen nach der Anzeige
Die Modularität des 8HP-Baukastens ermöglicht unter weitgehender Verwendung konventioneller Bauteile bereits heute ein Plug-in-Hybridgetriebe mit integrierter E-Maschine mit bis zu 160 kW und einem maximalen Drehmoment von 450 Nm. Die herkömmliche Bauform „reduziert die Notwendigkeit von Einbau-Anpassungen und die damit verbundenen Investitionen für den Kunden auf ein Minimum“ wie ZF selbst schreibt.
Mehr zu BMW
(fpi)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
