Connect with us

Künstliche Intelligenz

Xplora-Kinderuhr: Sicherheitslücken erlaubten Zugriff auf alle Geräte


Nils Rollshausen von der TU Darmstadt hat auf dem 39. Chaos Communication Congress (39C3) in Hamburg gravierende Schwachstellen in Kinder-Smartwatches des norwegischen Herstellers Xplora präsentiert. Der Vortrag „Watch Your Kids: Inside a Children’s Smartwatch“ basierte weitgehend auf den Arbeiten eines Masterstudenten, der die Sicherheitsarchitektur systematisch analysierte. Die Uhren werden nicht nur in Norwegen, sondern weltweit verkauft – nach eigenen Angaben über 1,5 Millionen Stück. In Deutschland werden sie unter anderem von der Telekom in Bundle-Deals angeboten.

Weiterlesen nach der Anzeige

Rollshausen wählte einen ungewöhnlichen narrativen Rahmen: „Für die Zwecke dieses Talks sind wir eine kinderfressende Hexe, die im Wald lebt.“ Das Problem der Hexe: Früher wanderten Kinder einfach zur Hütte, doch heute tragen alle GPS-Tracker und die Eltern können sie finden. „Wenn wir nicht verhungern wollen, müssen wir wohl etwas Recherche betreiben.“

Der Einstieg gelang über FCC-Zulassungsdokumente, in denen Fotos eines Entwickler-Ladegeräts mit vier statt zwei Pins auftauchten. Die Forscher bastelten einen Adapter – und tatsächlich meldete sich die Uhr als USB-Gerät.

Für den Debug-Modus fragten sie sich: „Was ist die dümmste mögliche Lösung?“ Mehrfaches Tippen auf die Versionsnummer, wie sonst auch bei Android. Es funktionierte. Dann erschien ein PIN-Feld. Während Rollshausen über automatisierte Angriffe nachdachte, ging der Masterstudent nach Hause und tippte zwei Stunden lang jede vierstellige Kombination manuell ein und fand die richtige Kombination.

Da sich die Uhr mit aktiviertem Debug-Zugang wie ein normales Android-Gerät verhielt, konnten die Forschenden mit Standardtools als Hersteller-Apps extrahieren. Dabei fanden sie das Kernproblem: Die Authentifizierung basierte auf statischen Geheimnissen in der Firmware.

In Kombination mit öffentlich zugänglichen Daten wie Zeitstempeln und Seriennummern konnten Angreifer gültige API-Schlüssel für beliebige Uhren generieren – und damit alles tun, was die echte Uhr auch kann.

Weiterlesen nach der Anzeige

Live demonstrierte Rollshausen die möglichen Folgen – weiterhin aus Hexenperspektive:

  • Nachrichten mitlesen: „Sehr nützlich für die Kommunikation“
  • Gefälschte Nachrichten senden: „Damit die Kinder wissen, wo sie uns finden, denn sie sind so beschäftigt mit ihren Handys, dass sie den Wald nicht mehr finden“
  • Standort manipulieren: Für dies Manipulation braucht es laut Rollshausen immer zwei Versuche. Doch dann klappt die „Teleportation“ – dann stand das Kind plötzlich in Pjöngjang, Nordkorea, oder einem anderen frei wählbaren Ort.
  • Uhren aus der Ferne zurücksetzen: „Das sieht auf dem Bildschirm nicht sehr interessant aus“, räumte er ein, bevor die Uhr auf der Bühne herunterfuhr

„Das ist eine For-Schleife davon entfernt, alle Uhren mit diesem Modell zu kompromittieren. Und das sind viele Uhren“, so Rollshausen.

Die Offenlegung der Schwachstellen verlief zunächst holprig. Das Vulnerability-Disclosure-Programm auf der Website war falsch verlinkt, E-Mails blieben unbeantwortet – bis etwa eine Woche vor dem 39C3-Talk.

Ein Firmware-Update im August sorgte bei Rollshausen für Nervosität: Würde der Debug-Zugang weiterhin funktionieren? Vorsorglich installierte Rollshausen eine eigene App, die das Debug-Menü direkt aufruft. Diese Maßnahme erwies sich als sinnvoll, denn die bisherige PIN war anschließend ungültig. Die Analyse zeigte, dass die PIN nun sechs statt vier Stellen umfasste und das System nach drei Fehlversuchen gesperrt wurde. An den eigentlichen Schwachstellen hatte sich jedoch nichts geändert. „Sie haben nicht einmal die Zugangsdaten rotiert“, so Rollshausen.

Auch das Firmware-Update im Oktober erforderte lediglich minimale Anpassungen der bestehenden Exploits. Erst kurz vor dem Congress nahm Xplora direkt Kontakt auf. In einem Gespräch am 22. Dezember versicherte das Unternehmen, die Ursachen mit einem Update im Januar 2026 beheben zu wollen. Zudem wurde das Disclosure-Programm überarbeitet, und der beteiligte Masterstudent erhielt eine „ansehnliche“ Bug-Bounty-Vergütung.

Als ironische Zwischenlösung zeigte Rollshausen den Signal-Messenger auf einer Xplora-Uhr: „Ich musste alle Größenwerte durch zehn teilen, damit das auf den Bildschirm passt – aber technisch können Sie Signal auf der Smartwatch Ihres Kindes laufen lassen.“

Die Botschaft: „Wir können mit Herstellern zusammenarbeiten, um Dinge sicherer zu machen – aber wir müssen nicht. Wir können auch einfach unser eigenes Ding machen.“


(vza)



Source link

Künstliche Intelligenz

So bauen Sie den erfolgreichen norwegischen Pensionsfonds nach


Die Rente ist sicher! Eine Aussage, der hauptsächlich junge Arbeitnehmer immer seltener trauen dürften. Denn ob die Altersrente in 20, 30 oder gar 40 Jahren auch nur annähernd zur Deckung der Lebenshaltungskosten ausreichen wird, darf stark bezweifelt werden. Abhilfe kann die private Vorsorge schaffen, vor allem über Investitionen an der Börse. Wie gut das funktionieren kann, zeigt der norwegische Statens pensjonsfond (Staatlicher Pensionsfonds). Denn die dahinterstehende Anlagestrategie mitsamt Fondsstruktur hat in der Vergangenheit für eine verlässliche und vor allem vergleichsweise hohe durchschnittliche Rendite gesorgt.

Der norwegische Pensionsfonds verfolgt vor allem drei Ziele. So sollen seine Erträge mögliche Schwankungen der Einnahmen aus dem Gas- und Ölhandel ausgleichen. Ebenso ist er als finanzielle Reserve konzipiert. Und zu guter Letzt: Überschüsse können bis zu einer bestimmten Höhe in das staatliche Rentensystem fließen. Letzteres bietet sich auch in Deutschland an: Ein an den Kapitalmärkten aufgebautes „Generationskapital“ stabilisiert die Rentenkasse und entlastet im besten Fall Steuer- und Beitragszahler. Bis es eine solche zusätzliche Säule gibt, können Privatanleger selbst tätigt werden. Denn der Pensionsfonds lässt sich durchaus nachahmen.

  • Die Qualität des norwegischen Pensionsfonds ist nicht allein auf die durchschnittliche Rendite zurückzuführen – hier schneiden populäre Indizes wie der MSCI World besser ab.
  • Eine exakte Kopie des Portfolios können Privatanleger nicht erstellen, da das Fondsmanagement teilweise in einzelne Gebäude investiert.
  • Anleger, die den Pensionsfonds nachahmen wollen, können sich an dessen Referenzindex und dem von der norwegischen Zentralbank offengelegten Portfolio orientieren.

Im Folgenden erklären wir die Anlagestrategie des Fonds und gehen auf seine konkrete Zusammensetzung ein. Der aber vermutlich wichtigste Punkt: Wir zeigen, mit welchen Anlageprodukten man dem Portfolio möglichst nahekommt – ohne in Tausende Einzelaktien zu investieren.


Das war die Leseprobe unseres heise-Plus-Artikels „So bauen Sie den erfolgreichen norwegischen Pensionsfonds nach“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Google gegen Epic: 800-Millionen-Deal ist Teil der außergerichtlichen Einigung


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Im vergangenen November haben sich Google und Epic im Android-Streit überraschend außergerichtlich geeinigt. Ihren Streit über die Marktmacht des Android-Ökosystems wollen die beiden Firmen möglicherweise auch deswegen beilegen, weil sich beide Parteien auf einen 800 Millionen US-Dollar schweren Geschäftsdeal einigen konnten. Das ist die Erkenntnis aus einer Gerichtsanhörung, über die das US-Technikmagazin The Verge berichtet.

Weiterlesen nach der Anzeige

Laut The Verge bohrte der zuständige Richter James Donato bei Epic und Google über den Deal nach, der zuvor nicht öffentlich bekannt war. Demnach soll Epic Games über sechs Jahre insgesamt 800 Millionen US-Dollar an Google zahlen. Informationen über den Vertragsinhalt gibt es kaum – laut The Verge geht es um „gemeinsame Produktentwicklung, gemeinsames Marketing und Partnerschaften“. Auch Google profitiert von dem Deal und soll laut Gerichtsaussage von Epic-Chef Tim Sweeney in der Lage sein, die von Epic entwickelte Unreal Engine umfangreicher zu benutzen.

Im vergangenen November haben sich Epic und Google nach jahrelangem Gerichtsstreit über die Marktmacht des Android-Ökosystems überraschend auf einen außergerichtlichen Kompromiss geeinigt. Weltweit sollen nach dem neuen Vorschlag unabhängige App-Stores einen besseren Stand genießen, solange sie unter anderem den Sicherheitsanforderungen von Google genügen. Solche App-Stores könnten als „Registered App Stores“ eingestuft werden, mehr Privilegien genießen und für mehr Wettbewerb im Android-Ökosystem sorgen.

Diese Übereinkunft haben Epic und Google dem zuständigen Richter James Donato vorgelegt, der sie noch absegnen muss. Laut The Verge sah Richter James Donato die Übereinkunft kritisch. Er befürchtet möglicherweise, dass Epic Games seine Ansprüche gegen Google zurückgeschraubt haben könnte, um den Vertrag zu vorteilhaften Bedingungen abschließen zu können.

Tatsächlich räumte Sweeney laut The Verge ein, dass der Geschäftsdeal im Zusammenhang mit der außergerichtlichen Einigung zwischen Epic und Google stehe. Der Vertrag zwischen Epic und Google spiegele aber marktübliche Konditionen wider. Die Entscheidung über die außergerichtlich erreichte Übereinkunft zwischen Epic und Google steht noch aus.


(dahe)



Source link

Weiterlesen

Künstliche Intelligenz

Missing Link: Vor 50 Jahren startete die Concorde in den Liniendienst


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Bei Hummer und Champagner im Überschalltempo über den Atlantik: Das Überschallpassagierflugzeug Concorde bot einen schnellen und luxuriösen Transfer nach New York. Vor 50 Jahren flog der schlanke Jet erstmals mit Passagieren an Bord.

Weiterlesen nach der Anzeige

Zwei Maschinen hoben gegen Mittag am 21. Januar 1976 zur gleichen Zeit (11.40 Uhr Londoner Zeit) ab, eine in Paris und eine London – die Concorde war eine britisch-französische Gemeinschaftsentwicklung. Die Concorde von Air France flog über die senegalesische Hauptstadt Dakar nach Rio de Janeiro. British Airways steuerte von London aus das Emirat Bahrain im Persischen Golf an. Die Plätze für die Erstflüge waren teilweise schon Jahre im Voraus reserviert. Die Flüge wurden sogar im Fernsehen übertragen.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.

Concorde | Technik Museum Sinsheim

Die Concorde war ein Prestigeprojekt der britischen und französischen Luftfahrtindustrie. Sie flog mit rund 2.200 Kilometern pro Stunde und überquerte den Atlantik in weniger als dreieinhalb Stunden – das ist weniger als die Hälfte der Flugzeit mit einer regulären Verkehrsmaschine. Manchmal auch schneller: Am 7. Februar 1996 flog sie von New York nach London in 2 Stunden, 52 Minuten und 59 Sekunden. Drinnen genossen die 100 Passagiere derweil erlesene Speisen und Getränke: Kaviar, Hummer oder Gänseleber mit Trüffeln. Dazu wurde Champagner gereicht.

Frankreich und Großbritannien begannen Ende 1962 mit der Entwicklung des ersten Überschallpassagierflugzeugs und förderten diese massiv. Nach einer Entwicklungszeit von sechs Jahren waren die beiden ersten Prototypen fertig: Concorde 001 flog erstmals am 2. März 1969, Prototyp 002 am 9. April. Am 1. Oktober flog eine Concorde erstmals schneller als Mach 1. Gut ein Jahr später, am 4. November 1970, erreichte sie Mach 2. Das entspricht etwa 1200 km/h respektive 2500 km/h.




Was fehlt: In der rapiden Technikwelt häufig die Zeit, die vielen News und Hintergründe neu zu sortieren. Am Wochenende wollen wir sie uns nehmen, die Seitenwege abseits des Aktuellen verfolgen, andere Blickwinkel probieren und Zwischentöne hörbar machen.

Mit dem Flugzeug schmückten sich die beiden Länder: Die Air-France-Besatzung etwa wurde später von Präsident Valéry Giscard d’Estaing in den Élysée-Palast zum Frühstück eingeladen. Die Staatsoberhäupter beider Länder flogen gern damit. Ein Schauflug gehörte 2002 zum Festprogramm anlässlich des Goldenen Thronjubiläums von Königin Elisabeth II.

Weiterlesen nach der Anzeige

Die Geschwindigkeit der Concorde ermöglichte Air-France Angebote wie einen doppelten Jahreswechsel: Fluggäste feierten ihn zunächst in Paris, stiegen dann in die Concorde und begingen ihn dann noch einmal in New York. Am 13. Juli 1985 beim Live-Aid-Konzert trat der britische Musiker Phil Collins erst in London auf, flog dann mit der Concorde in die USA und spielte noch einmal in Philadelphia. 1999 folgten zwei Maschinen der totalen Sonnenfinsternis über dem Nordatlantik und verlängerten den Insassen so das Naturschauspiel.

Sogar in der DDR zeigte sie Präsenz: Im März 1986 landeten zwei Concordes, eine französische und eine britische, in Leipzig anlässlich der dortigen Technikmesse. Eine durfte sogar einen Teil der Strecke mit Überschallgeschwindigkeit fliegen. Überschallflüge über dem europäischen Festland waren der Concorde sonst nicht gestattet.

Dabei gab es jenseits des Eisernen Vorhangs Konkurrenz – und die stahl der Concorde die Show: Drei Wochen vor der Concorde, am 29. Dezember 1975, startete die Tupolew TU-144 zu ihrem ersten kommerziellen Flug. Später wurde allerdings bekannt, dass sie nur Fracht und keine Passagiere an Bord hatte.

1963 begann das Konstruktionsbüro Tupolew mit den Arbeiten, am 31. Dezember 1968 hob die TU-144 zum ersten Mal ab, drei Monate vor der Concorde, am 25. Mai 1970 erreichte sie auch als erstes ziviles Flugzeug doppelte Schallgeschwindigkeit.

Vom Design her sah der sowjetische Überschalljet dem westlichen Pendant verblüffend ähnlich, weshalb die Sowjets der Spionage verdächtigt wurden. Die TU-144 bekam den Spitznamen „Konkordski“.

Technisch war die TU-144 jedoch weniger ausgereift als die Concorde. Beiden hatte sie Deltaflügel. Die der Concorde jedoch aerodynamisch günstiger geformt, was Vorteile beim Langsamflug bot. Die der TU-144 waren einfacher geformt. Für den Langsamflug klappten hinter dem Cockpit zwei Canardflügel aus. Die erledigten zwar effizient ihre Aufgabe, machten die Maschine aber schwerer. Zudem hatte die Concorde modernere, Computer-gesteuerte Triebwerke als die TU-144 und erzielte damit eine größere Reichweite. Leiser als die der TU-144 waren sie auch noch.

Eine echte Konkurrenz war die TU-144 am Ende nicht: 1973 stürzte das erste Serienmodell, die TU-144S, bei einem Demonstrationsflug während der Pariser Luftfahrtmesse ab. Es unterschied sich von dem Prototyp, der den Erstflug absolvierte, in einigen Designmerkmalen. Die nächste Iterationsstufe, die TU-144D, geriet auf einem Testflug am 23. Mai 1978 in Brand und musste notlanden. Daraufhin beendete die Regierung das Projekt TU-144 nach nur 102 Flügen, davon gerade einmal 55 mit Passagieren.



Source link

Weiterlesen

Beliebt