Connect with us

Künstliche Intelligenz

Stalkerware-Vertrieb als Kavaliersdelikt vor US-Gericht


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Jahrelang hat er Stalkerware unter dem Namen pcTettletale vertrieben. Ganz offen hat er sie für heimliche Überwachung Erwachsener angepriesen und dafür auch Unterstützung geleistet. Im Dezember 2022 wurde er verhaftet, aber schon nach einem Tag wieder auf freien Fuß gesetzt. Nun überrascht das US-Bundesbezirksgericht mit einer milden Strafe für Bryan Fleming: 5.100 US-Dollar muss er bezahlen, Zinsen fallen nicht an.

Weiterlesen nach der Anzeige

Laut Anklage und Geständnis hat der Amerikaner von 2017 bis 2022 Abhöreinrichtungen besessen, beworben und vertrieben. Die Waybackmachine des Internet Archive zeigt allerdings, dass unter der Domain pctattletale.com mindestens seit 2013 Stalkerware für Windows, und spätestens ab 2008 auch für macOS feilgeboten wurde. Ein ebenfalls dort archiviertes Youtube-Video zeigt den Täter, wie er 2016 seine Spyware für Android ankündigt.

Gegenüber dem Gericht gab sein Anwalt an, der Mann habe bis zu seiner Festnahme am 7. Dezember 2022 nicht gewusst, dass Stalkerware illegal ist. Laut Techcrunch hat er seinen Betrieb aber erst Mitte 2024 eingestellt. Und der war kein Ausbund an IT-Sicherheit. Schon 2021 und erneut 2024 wurden die von der Spyware angefertigten Screenshots ungeschützt im Netz gefunden.

Anschließend gelang es einem Dritten, Fleming zur Herausgabe der Schlüssel für seinen AWS-Account (Amazon Web Services) zu bringen. Es folgte ein Defacement der Webseite und die Bloßstellung des Täters. Erst danach stellte pcTattletale den Betrieb ein. Laut dem Bericht des Eindringlings hatte der illegale Dienst zu dem Zeitpunkt 138.000 Kunden, über 300 Millionen gespeicherte Screenshots, und war offenbar seit 2011 selbst Opfer einer unentdeckten Hintertür. Fleming hat hingegen im Verfahren angegeben, nur rund 1.200 Kunden pro Jahr gewonnen zu haben.

Auf die Tat stehen theoretisch bis zu 15 Jahre Haft. Nach Anrechnung des Geständnisses und der vorherigen Unbescholtenheit blieben laut Strafmaßrichtlinien bis zu sechs Monate übrig. Der Richter des US-Bundesbezirksgerichts für den Süden Kaliforniens beließ es bei „timed served”, also dem einem Tag, den Fleming im Dezember 2022 in Gewahrsam verbracht hat, sowie der genannten Geldstrafe. Außerdem verfallen die mit der Straftat verbundenen Vermögenswerte.

Womöglich hat mitgespielt, dass im Strafverfahren kein einziges Opfer ein sogenanntes victim impact statement abgegeben hat. Das sind persönliche Berichte über die Auswirkungen der Straftat, die vom Gericht bei der Bemessung der Strafe zu berücksichtigen sind. Welche Anstrengungen das ermittelnde US-Ministerium für Heimatsicherheit unternommen hat, um die Opfer zu verständigen, ist dem Gerichtsakt nicht zu entnehmen.

Online werben zahlreiche Anbieter für ihre Stalkerware. Ungewöhnlich an diesem Fall ist, dass der Täter in den USA lebt und offen aufgetreten ist. Laut Techcrunch ist es die erste Verurteilung wegen Vertriebs von Stalkerware in den USA seit zwölf Jahren.

Weiterlesen nach der Anzeige

Das Verfahren heißt USA v Bryan Fleming und wurde am US-Bundesbezirksgericht für den Süden Kaliforniens unter dem Az. 3:26-CR-00019 durchgeführt.


(ds)



Source link

Künstliche Intelligenz

Metas KI-Brillen helfen Blinden im Alltag – und werfen neue Fragen auf


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Meta hat anlässlich des Global Accessibility Awareness Day neue Barrierefreiheitsfunktionen für seine Smart Glasses angekündigt. Das Unternehmen kooperiert seit längerem mit Be My Eyes, einem Dienst, der blinde und sehbehinderte Menschen per Videoanruf mit sehenden Freiwilligen verbindet. Auf Metas Smart Glasses genügt ein Sprachbefehl, damit ein Helfer das Kamerabild der Brille sieht und dem Nutzer in Echtzeit beschreibt, was sich vor ihm befindet. Be My Eyes wird seit 2024 unterstützt und ist inzwischen auch in Deutschland erhältlich.

Weiterlesen nach der Anzeige

Zu den neuen, hierzulande verfügbaren Accessibility-Funktionen gehört, dass Nutzer über einen Be-My-Eyes-Sprachbefehl nun auch vertraute Kontakte sowie geschulte Supportmitarbeiter von über 600 Unternehmen erreichen können, die kostenlos visuelle Unterstützung und Hilfe bei konkreten Aufgaben bieten. Ebenfalls neu ist die Möglichkeit, den Action Button bei den neuesten Brillenmodellen und Oakley Meta Vanguard mit häufig genutzten Funktionen zu verknüpfen, etwa einem Be-My-Eyes-Anruf oder einem Sprachbefehl wie „Beschreibe, was sich um mich herum befindet“.

Zwei weitere neue Barrierefreiheitsfunktionen starten zuerst in Nordamerika: Nutzer mit Mobilitätseinschränkungen sollen dort künftig Anrufe vollständig per Sprache steuern können, etwa zum Stummschalten sowie zum Aktivieren oder Deaktivieren der Kamera. Zudem zeigen Meta Ray-Ban Display-Brillen auf Wunsch Echtzeit-Untertitel für Telefonate über WhatsApp, Messenger und Instagram im Brillendisplay an, was Menschen mit Hörbeeinträchtigungen helfen kann.

Ende vergangenen Jahres öffnete Meta seine Smart Glasses für Entwickler. Dadurch konnten Anbieter von Barrierefreiheits-Apps ihre Unterstützung auf die Brillen ausweiten.

Dazu gehört auch das französische Start-up OOrion, das eine kostenlose Smartphone-App für blinde und sehbehinderte Menschen entwickelt. OOrion setzt auf Objekt- und Texterkennung, um blinden Nutzern bei der Orientierung, der Erkennung von Hindernissen und beim Auffinden von Gegenständen zu helfen. In Zusammenarbeit mit Meta wurde die iOS-App im April für Metas Smart Glasses verfügbar gemacht, eine Funktion, wovon auch deutsche Nutzer profitieren.

Bei einer von Meta veranstalteten Gesprächsrunde schilderte die blinde Nutzerin Yvonne Bühr, wie sie Metas Smart Glasses im Alltag einsetzt. Bühr ist Mitglied im Deutschen Blinden- und Sehbehindertenverband (DBSV) und engagiert sich in der Hilfsmittelbeschaffung. Sie nutzt die Smart Glasses laut eigenen Angaben vor allem zur Beschreibung ihrer Umgebung, sowohl in Innenräumen als auch im Freien. Die KI lese ihr Schilder, Öffnungszeiten oder Speisekarten vor. Über diese integrierten Funktionen hinaus ermögliche die OOrion-App eine Echtzeitanalyse der Umgebung und könne sie etwa darauf hinweisen, wenn sie auf der Straße eine bestimmte Hausnummer erreicht hat. Als große Hilfe wird die Freihändigkeit empfunden, die das sprachgesteuerte Wearable erlaube. Gerade in Kombination mit Blindenstock und Tasche sei es eine große Erleichterung, visuelle Informationen direkt über die Brille zu erhalten, statt erst das Smartphone hervorholen zu müssen, sagt Bühr.

Weiterlesen nach der Anzeige

Gleichzeitig sieht Bühr noch technische Grenzen, etwa bei Kamera und KI: Kleine Schrift, bewegte Inhalte oder schwierige Lichtverhältnisse könnten die Qualität der Beschreibungen beeinträchtigen, zudem könnten KI-Systeme weiterhin halluzinieren. Letzteres kann für blinde und sehbehinderte Menschen ein Sicherheitsrisiko darstellen.

Stéphanie Robieux, Mitgründerin und CEO von OOrion, sagte in der Gesprächsrunde, ihr Team arbeite eng mit Meta zusammen, um solche Risiken zu verringern. In der App weist das Start-up darauf hin, dass KI Fehler machen kann und Nutzer sich bei der Orientierung nicht allein auf die Anwendung verlassen sollten. Tino Krause, bei Meta für die DACH-Region verantwortlich, zeigt sich derweil überzeugt, dass das Risiko von Halluzinationen weiter sinken werde. Jede neue Generation großer Sprachmodelle reduziere die Fehleranfälligkeit deutlich. Die grundsätzliche Frage bleibt jedoch: Wo genau ziehen Meta und andere Anbieter die Grenze zwischen hilfreicher Alltagsassistenz und einer Mobilitätshilfe, für die deutlich höhere Anforderungen an Zuverlässigkeit, Haftung und Sicherheit gelten müssten?

Hinzu kommen grundsätzliche Fragen zum Datenschutz. Eine Rechtsprofessorin warnte kürzlich, dass das Recht am eigenen Bild durch die zunehmende Verbreitung solcher Geräte schleichend ausgehöhlt werden könnte. Dabei macht es aus Datenschutzsicht keinen Unterschied, ob die Nutzer blind sind oder sehen können: Die Kamerabilder könnten dennoch an Dritte übermittelt werden.

„Wir fühlen uns nicht wohl damit, dass unsere Daten auf den Servern von amerikanischen Konzernen liegen und dort verarbeitet werden, DSGVO hin oder her“, sagt Kay Schulze, der beim DBSV Projekte zur digitalen Barrierefreiheit leitet und ebenfalls an der Gesprächsrunde teilnahm. Datenschutz sei ein sensibles und zwiespältiges Thema, bei dem der Verband derzeit noch um eine gemeinsame Position ringe. Laut Schulze werden die Brillen auf Konferenzen zwar erprobt und diskutiert. Wie überall gebe es aber auch hier Frühaneigner und solche, die eher Vorsicht walten lassen.


(tobe)



Source link

Weiterlesen

Künstliche Intelligenz

Sonnenenergie effizient speichern und nutzen | c’t uplink


Solarakkus kriegt man zwar problemlos geladen von der Solaranlage oder dem Balkonkraftwerk. Aber wie geben sie ihre gespeicherte Ladung wieder ab? Woher wissen sie, welche Leistung die Geräte im eigenen Haushalt gerade benötigen? Im Podcast mit den Redakteuren Marvin Stratmann, Sven Hansen und Christof Windeck von c’t und heise+ erklären wir, was die Leistungsabgabe so problematisch macht und wir geben viele Tipps, wie man seine Akkus zu einem guten Einspeiseverhalten bringt.

Weiterlesen nach der Anzeige


Logo mit dem Schriftzug "c't uplink – der Podcast aus Nerdistan"

Logo mit dem Schriftzug "c't uplink – der Podcast aus Nerdistan"

Den wöchentlichen c’t-Podcast c’t uplink gibt es …

Prinzipiell gibt es vier Möglichkeiten: Eine manuelle Steuerung über Wenn-Dann-Regeln oder Zeitpläne, eine Regelung über Zwischenstecker, eine Regelung per Zangenmessgerät im Verteilerschrank und eine Regelung per Lesekopf auf dem Stromzähler. Alle vier haben ihre ganz eigenen Vor- und Nachteile, auf die wir eingehen – und wir erklären, warum die offiziellen Smart Meter, die man für einen dynamischen Stromtarif benötigt, nicht zur Akkuregelung geeignet sind.

Christof und Marvin haben Leseköpfe ausprobiert: das Interessante am Fritz!Smart Energy 250 ist seine reichweitenstarke Funkanbindung per DECT an eine Fritzbox, aber Christof konnte die Daten nur innerhalb der Fritz-Welt nutzen, nicht gut zur Regelung eines Akkus. Marvin hat seinen Lesekopf – ein IOmeter mit ebenfalls reichenweitenstarkem 868-MHz-Funk – daher in die Smart-Home-Plattform Home Assistant eingebunden, ihm standen so mehr Möglichkeiten zur Verfügung.

Auch bei den Zangenmessgeräten kommt es vor allem in Mehrfamilienhäusern darauf an, wie die Messdaten zum Akku gelangen. Aber auch die Einbaukosten spielen eine Rolle. Wir diskutieren verschiedene Möglichkeiten und lassen viel Praxiserfahrung einfließen. Die Zwischendosen wiederum kosten wenig und sind sowieso meist in Funkreichweite des Akkus im Einsatz. Ihre Nachteile liegen woanders, vor allem messen sie natürlich nur die eingesteckten Geräte und können prinzipiell nichts Festverdrahtetes wie Ofen oder Licht erfassen.

Sven berichtet schließlich von seinem Test von vier aktuellen Solarspeichern, Modelle von Growatt, Marstek, Solakon und SunEnergyXT mit jeweils eingebautem Wechselrichter und Kapazitäten von zwei bis fünf Kilowattstunden.

Zu Gast im Studio: Marvin Stratmann, Sven Hansen, Christof Windeck
Host: Jörg Wirtgen
Produktion: Tobias Reimer

Weiterlesen nach der Anzeige

► Die c’t-Artikel zum Thema auf heise+ (Paywall):

Stromverbrauch im Haushalt smart messen und Kosten senken

(XXL-)Speicher für Balkonkraftwerke im Test

Stromzähler auslesen per Fritzbox: Lesekopf Fritz!Smart Energy 250 im Praxistest

IR-Leseköpfe in Home Assistant: Digitalen Stromzähler einfach auslesen

► auf Select (Paywall):

Energie-Durchblick

Energiepumpen

Stromzähler-Lesefritze

Energiemonitor

c’t Magazin
c’t auf Mastodon
c’t auf Instagram
c’t auf Facebook
c’t auf Bluesky
c’t auf Threads
► c’t auf Papier: überall, wo es Zeitschriften gibt!


(jow)





Source link

Weiterlesen

Künstliche Intelligenz

Drei Fragen und Antworten: Wann sich KI-Coding wirklich rechnet


Beim Vibe Coding delegieren Entwickler die technische Umsetzung – Syntax, Boilerplate, Logikstrukturen – fast vollständig an ein Large Language Model. Menschen agieren nicht mehr als Autoren einzelner Codezeilen, sondern geben nur noch das gewünschte Verhalten und die Architektur der Anwendung vor. Doch wie sieht es in der Praxis mit den Kosten für ein solches Projekt aus? Stefan Müller, Titelautor der neuen iX 6/2026, erklärt, worauf man achten muss.

Weiterlesen nach der Anzeige



Stefan Müller berät mit StefanAI Solutions Mittelstand und Verwaltung bei KI-Projekten und schult jährlich bis zu tausend Fachkräfte.

Wie kann man grob gesagt Tokenbudget und Kosten für ein Projekt mit Vibe Coding überschlagen?

Ein Token-Budget-Modell, kurz TBM, stützt sich auf viele verschiedene Faktoren. Daher ist ein pauschaler Überschlag naturgemäß etwas schwierig, zumal Softwareprojekte sehr unterschiedlich ausfallen können. Mit einem Topmodell wie Opus 4.6 oder 4.7 liegen wir bei professionellen Projekten eigentlich immer in einem Größenrahmen von 3.000 bis 15.000 Euro – oft auch deutlich darunter, je ausgebuffter die Softwareentwickler sind, die das Modell mit konkreten Vorgaben steuern. Ein Projekt, das über diese Schwelle hinausgegangen wäre, habe ich bisher nicht erlebt. Das TBM habe ich auch als Internetrechner veröffentlicht.

Was sind die größten Kostentreiber beim Vibe Coding?

Das ist einerseits die menschliche Vorarbeit bei der Spezifikation des Projektes. Je durchdachter ein Pflichtenheft ist, desto besser können sich KI-Agenten daran entlanghangeln. Wenn Anforderungen und ihre Umsetzung vage bleiben, kann es schnell teuer werden.

Andererseits entscheidet die Modellqualität: Wenn wir auf den Open-Source-Bereich festgelegt sind, explodieren die Token-Budgets schnell. Das hat nicht zwangsläufig hohe Kosten zur Folge, weil der Tokenpreis pro Million mit der geringeren Modellqualität ja ebenfalls sinkt (wobei Modelle wie DeepSeek V4 selbst diese Logik gerade durchbrechen). Dafür gehen die Personalkosten hoch – wegen des permanenten Nachbesserns und „Reparierens“ des entstandenen Codes. Das ist auch ein versteckter Kostentreiber: Wenn die Softwareentwickler dabei frustriert werden, finden weitere Einsätze dieses Ansatzes zukünftig weniger Akzeptanz.

Im Fall von Open-Source-Modellen würde ich den KI-Einsatz stark limitieren und nur punktuell im Entwicklungsprozess unterstützen lassen – zum Beispiel für einfache Tests oder das Schreiben von Boilerplate anhand konkreter Beispiele und Referenzen.

Weiterlesen nach der Anzeige

Wann ist der maschinell generierte Code wirtschaftlich besonders sinnvoll?

Ich finde maschinell generierten Code besonders sinnvoll, wenn schnell Ergebnisse benötigt werden – wenn die Frage nach dem „Wie“ gar nicht so relevant ist, sondern das Resultat im Vordergrund steht. Vibe Coding wird Unternehmen darüber hinaus auch in Zukunft in die Lage versetzen, eigene Softwarekomponenten zu erstellen, ohne auf große Lösungen mit unzähligen Funktionen zurückgreifen zu müssen. Der Vendor-Lock-in bricht langsam, aber sicher auf. Parallel dazu können Software-Manufakturen mit Vibe Coding Kundenbedürfnisse abseits ihres Tagesgeschäfts erfüllen und so neue Zielgruppen erschließen.

Stefan, vielen Dank für die Antworten! Einen Überblick, wie man Tokenbudget und Kosten für Vibe Coding schätzt, gibt es in der neuen iX. Außerdem zeigen wir, was die KI-gestützte Entwicklung in IT-Beratungen und Softwarehäusern kostet – und befassen uns damit, was KI-Gateways als Tools für Kostenkontrolle leisten können. All das und viele weitere Themen finden Leser im Juni-Heft, das ab sofort im heise Shop oder am Kiosk erhältlich ist.

In der Serie „Drei Fragen und Antworten“ will die iX die heutigen Herausforderungen der IT auf den Punkt bringen – egal ob es sich um den Blick des Anwenders vorm PC, die Sicht des Managers oder den Alltag eines Administrators handelt. Haben Sie Anregungen aus Ihrer tagtäglichen Praxis oder der Ihrer Nutzer? Wessen Tipps zu welchem Thema würden Sie gerne kurz und knackig lesen? Dann schreiben Sie uns gerne oder hinterlassen Sie einen Kommentar im Forum.


(axk)



Source link

Weiterlesen

Beliebt