Künstliche Intelligenz
Zuviel Google: Kritik an Altersverifikationssystem für Android
Die EU arbeitet an einer Plattform zur Altersverifikation unter anderem für iOS und Android. Die Umsetzung der European Digital Identity (EUID) für Android steht seit der Veröffentlichung des Quellcodes und der Dokumentation auf Github in der Kritik, da sie alternative Android-Varianten außen vor lässt und zu sehr auf Google-Dienste setzt.
Altersverifikation nur für Android-Geräte mit Google-Diensten
Die erste Android-Version setzt bei der Altersverifikation auf Googles Play-Integrity-API. Diese Schnittstelle ist indes nur in von Google lizenzierten Systemen verfügbar. Zudem müssten genutzte Apps aus dem Play-Store heruntergeladen werden, für den ein Google-Konto erforderlich ist.
Zwar handelt es sich laut den Entwicklern um einen ersten Anlauf, der „ausschließlich zur Demonstration des Ablaufs“ entwickelt wurde. Allerdings machen schon jetzt einige Entwickler darauf aufmerksam, dass der Ansatz zum einen alternative Android-Versionen wie LineageOS oder GrapheneOS damit ausgegrenzt werden, zum anderen verstoße die derzeitige Lösung gegen die Auflagen der EU.
Es ginge und müsste auch ohne Google
Wie Daniel Micay, Sicherheitsforscher und -Entwickler für GrapheneOS auf Github festhält, gebe es mit der Hardware-Attestation-API bereits ”eine viel stärkere Schnittstelle“ als die Play-Integrity-API. Diese ist auch von alternativen Android-Versionen nutzbar und es entfalle eine „unnötige Abhängigkeit von den Google Play-Diensten und den Play-Integrity-Services von Google”.
Laut Micay ist die Hardware-Attestierungs-API auf allen Geräten verfügbar, die mit Android 8 oder neuer auf den Markt gebracht wurden und noch Sicherheits-Patches erhalten. Der Entwickler hält die Hardware-API überdies für sicherer als die softwarebasierte Play-Integrity-API, die leichter umgangen werden könne.
Unterstützung hält Micay von der Entwicklerin der Karten-App Catima, Sylvia van Os: Sie stellt vor allem die Vertiefung der „Abhängigkeit von amerikanischen Tech-Giganten bei der Altersüberprüfung“ in Frage. In einem weiteren Thread halten Entwickler unter anderem den Google-Konto-Zwang für ein Open-Source-Projekt für inakzeptabel.
Die bisherige Entwicklungs-Lösung dürfte oder müsste im Grunde unweigerlich zugunsten alternativer Android-Versionen geändert werden. Denn ein elementarer Bestandteil der Auflagen für die Entwicklung ist der EU-Webseite zum Projekt zufolge die Interoperabilität: „Die Lösung gewährleistet eine nahtlose Integration über verschiedene Gerätebetriebssysteme, Brieftaschenanwendungen und Online-Dienste hinweg.“
Die Entwickler der Lösung haben zwar mittlerweile die Dokumentation angepasst und den Verweis auf die Play-Integrity-API entfernt. Stattdessen wird nun auf OWASP-MASVS-Konformität (Mobile Application Security Verification) verwiesen. Das genüge indes nicht; stattdessen fordern Entwickler, dass deutlich darauf hingewiesen werden müsse, dass für entsprechende Apps keine Play-Integrity-API genutzt werden dürfe.
Die Altersverifikation wird zunächst in den fünf Ländern Frankreich, Spanien, Italien, Dänemark und Griechenland getestet, so Reuters. Die fünf Länder können die Lösung an ihre Bedürfnisse anpassen und sie in eine nationale App integrieren.
(afl)
Künstliche Intelligenz
Tea Dating Advice: Datenleck bei App für Frauen, die sicheres Dating verspricht
Die aus den USA stammende App „Tea“, auf der Frauen Hintergrundinformationen zu Männern einholen können, ist Ziel eines Cyberangriffs geworden. Laut Angaben des Unternehmens wurden dabei etwa 72.000 Bilder von Nutzerinnen kompromittiert – darunter rund 13.000 Fotos mit Ausweisdokumenten und Verifizierungs-Selfies, die gemäß der Datenschutzrichtlinie eigentlich unmittelbar nach der Verifizierung gelöscht werden sollten. In Deutschland ist die App nicht nutzbar. Das berichtet unter anderem 404 Media.
Neben den Bildern wurden laut BBC-Bericht in einem zweiten Leak weitere 59.000 Dateien mit Posts, Kommentaren und mehr als eine Million Direktnachrichten von 2023 bis Juli 2025 öffentlich. Verbreitet wurden die Informationen auf 4chan, wo zu einer „hack and leak“-Kampagne aufgerufen wurde, und anderen Plattformen.
Die Betreiber der Dating-App nennen sie den „sichersten Ort“, um Hintergrundinformationen über Männer zu teilen.
(Bild: Tea Dating Advice)
Die App, die laut Betreiberfirma 1,6 Millionen Nutzerinnen zählt, ermöglicht Recherchen zu potenziellen Dates, etwa ob jemand verheiratet ist oder beispielsweise als Sexualstraftäter registriert wurde. Tea verspricht Frauen Werkzeuge für mehr Sicherheit beim Dating, insbesondere beim Online-Dating, das häufig Risiken birgt. Über Community und Gruppenchats können Frauen dort Erfahrungen austauschen. Nutzerinnen können den Betreibern zufolge auch Telefonnummern prüfen, um „potenzielle Risiken frühzeitig zu erkennen“. Auch ist es möglich, anonym „Red Flags“ – also Warnsignale – über Männer zu teilen.
Bilder nicht mit Beiträgen verknüpft
Das Unternehmen betonte laut BBC zunächst, dass keine der geleakten Bilder mit konkreten Beiträgen in der App verknüpft seien, was laut 404 Media allerdings widerlegt ist. Auf eine weitere Anfrage gibt es bisher noch keine Antwort.
Die App wurde im November 2022 von Softwareentwickler Sean Cook gegründet, der nach Angaben der App-Betreiber durch die negativen Online-Dating-Erfahrungen seiner Mutter zur Entwicklung der App inspiriert wurde. Kritiker werfen der App jedoch vor, Männer pauschal zu stigmatisieren.
(mack)
Künstliche Intelligenz
Zukunftsfähige Krankenhaus-IT: Digitalisierung, Sicherheit und Cloud
Krankenhäuser und andere Gesundheitseinrichtungen sind aufgrund ihrer Stellung als kritische Infrastruktur besonderen Gefahren ausgesetzt. Gleichzeitig bilden die Themen Digitalisierung und der Aufbau einer modernen IT-Infrastruktur einen bedeutenden Bestandteil, um zukunftsfähig zu sein. Unser neuer Classroom Zukunftsfähige Krankenhaus-IT: Digitalisierung, Sicherheit und Cloud im Gesundheitswesen bereitet IT-Manager, Führungskräfte sowie Admins mit Projektverantwortung in Gesundheitseinrichtungen auf alle notwendigen Schritte vor. Die Teilnehmenden erhalten praxisnahe Einblicke in Change Management, IT-Sicherheit und Cloud Transformation, um Krankenhäuser effizient und sicher zu digitalisieren.
Unsere Experten widmen sich zunächst grundlegenden Strategien in Bezug auf IT und Digitalisierung im Krankenhaus. Dabei gehen sie auf die besonderen Bedingungen ein, die Gesundheitseinrichtungen bieten. Darauf aufbauend lernen Teilnehmende, die notwendigen Veränderungsprozesse voranzutreiben. Dabei müssen sie teilweise seit langem etablierte Strukturen aufbrechen und dafür Strategien aus dem Change-Management anwenden. Hier stellt unsere Expertin speziell auf die Bedürfnisse des Gesundheitssektors ausgerichtete Modelle vor, etwa ADKAR uind Kotter.
IT-Security und Cloud im Krankenhaus
Sobald IT-Systeme nach außen kommunizieren, etwa durch Cloud-Dienste, sind starke Sicherheitsvorkehrungen vonnöten. Aber auch die interne Vernetzung stellt ein hohes Risiko dar, sobald es einem Angreifer gelingt, in das interne Netz vorzudringen. Hier schützen Sicherheitsmaßnahmen zur Zugriffskontrolle, etwa Zero Trust und Conditional Access. Gesundheitsdaten von Patientinnen und Patienten dürfen unter bestimmten Bedingungen auch in der Cloud gespeichert werden. Das erfordert aber besondere Absicherung, auch weil ein Angriff auf ein solches System Daten gefährdet, die besonders schützenswert sind.
Abschließend widmen sich unsere Experten dem Microsoft 365. Die Suite umfasst mittlerweile zahlreiche Tools, die als Gesamtpaket die Kommunikation innerhalb vieler Firmen unterstützen. Eine Nutzung von M365 ist auch im Krankenhaus und weiteren Gesundheitseinrichtungen möglich, erfordert aber besondere Aufmerksamkeit bei der Absicherung und den Einstellungen, um keine unnötigen Risiken einzugehen, wenn man diese Tools einsetzen will.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
Zusammenfassend bietet dieser Classroom allen Teilnehmenden eine umfassende und detaillierte Anleitung zur strategischen Ausrichtung von IT-Projekten in Krankenhäusern. Unsere Experten berücksichtigen dabei die neuesten technologischen Entwicklungen und regulatorischen Rahmenbedingungen, um die digitale Transformation ihrer Einrichtungen erfolgreich voranzutreiben.
Die Termine sind:
- 08.10.25: IT- und Digitalisierungsstrategien für das Gesundheitswesen: von der Vision zur Umsetzung
- 15.10.25: Change Management im Krankenhaus: Umgang mit Widerstand und Kulturveränderung
- 22.10.25: Sicherer Einsatz von M365 im Krankenhaus und MedTech-Unternehmen
- 29.10.25: Erfolgreiche Cloud Transformation im Krankenhaus
- 05.11.25: Krankenhaus-IT sicher gestalten: Vorschriften, Möglichkeiten und Maßnahmen
Praxis- und Expertenwissen – live und für später
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmer können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive. Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
(cbo)
Künstliche Intelligenz
Opel Corsa-e im Dauertest: Bewährt, aber mit Luft nach oben
Das Leben geht bekanntermaßen eigene Wege, Umstände ändern sich, und alltägliche Begleiter müssen angepasst werden. Das kegelte den vor vier Jahren gekauften Opel Corsa-e, anders als geplant, viel früher als geplant aus meinem Fuhrpark. Er hat sich tapfer geschlagen, muss nun aber weichen, weil sich das Anforderungsprofil verschoben hat. Was lässt sich nach vier Jahren und 45.000 km mit dem Opel Corsa-e zusammenfassen?
Ein kurzer Rückblick
Der Corsa-e wurde angeschafft, um die täglichen Strecken „rund um den Kirchturm” weniger umweltschädlich und unabhängig von der Tankstelle zurückzulegen. Er war als Ergänzung zu einer Mercedes C-Klasse gedacht, die er allerdings nach nur einem halben Jahr verdrängte. Seitdem war er das einzige Auto in meinem Fuhrpark, musste also auch auf Urlaubsfahrten herhalten. Dafür ist ein Corsa-e keine Idealbesetzung, aber es ist auch nicht unmöglich. Aussortiert wird er nur, weil durch eine berufliche Veränderung der Hauptnutzerin die Jahresfahrleistung deutlich ansteigt und vermehrt Langstrecken von mehr als 500 km zu bewältigen sind. Beides wäre prinzipiell auch mit einem Corsa-e möglich, doch ein Auto sollte, meine ich, zum Profil passen.
- 2021 gekauft, 2025 mit 45.000 km in Zahlung gegeben
- Antrieb und Batterie ohne Beanstandung
- niedrige Werkstattkosten
- einige Defekte, von denen zwei ohne Garantie teuer geworden wären
Fast nur an der Wallbox geladen
Dass der Corsa-e als Kleinwagen weder auf Urlaubsreisen noch auf der Langstrecke brilliert, sollte man ihm nicht vorwerfen. Das Platzangebot ist sowohl im Innenraum als auch im 267 Liter kleinen Kofferraum begrenzt. Die Batterie fasst netto rund 46 kWh und lässt sich in der Spitze mit bis zu 100 kW laden. Doch die Ladekurve fällt auch unter idealen Bedingungen rasch ab, und im Winter fehlt eine Vorkonditionierung der Batteriezellen, um zuverlässig schnell laden zu können. In meinem bisherigen Profil spielte all das kaum eine Rolle: Unser Corsa-e lud in schätzungsweise mehr als 95 Prozent des Alltags gemächlich mit 3,6 kW an der Wallbox. Das deckte den Bedarf an Fahrenergie zuverlässig. Öffentliches Laden für teilweise mehr als 80 Cent die Kilowattstunde schmerzte für den Moment, spielte in den gesamten Unterhaltskosten aber letztlich kaum eine Rolle.
Das war die Leseprobe unseres heise-Plus-Artikels „Opel Corsa-e im Dauertest: Bewährt, aber mit Luft nach oben“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
-
Datenschutz & Sicherheitvor 2 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
Online Marketing & SEOvor 2 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Apps & Mobile Entwicklungvor 2 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 2 Monaten
Philip Bürli › PAGE online
-
Digital Business & Startupsvor 1 Monat
80 % günstiger dank KI – Startup vereinfacht Klinikstudien: Pitchdeck hier
-
Apps & Mobile Entwicklungvor 1 Monat
Patentstreit: Western Digital muss 1 US-Dollar Schadenersatz zahlen
-
Social Mediavor 1 Monat
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten
-
Social Mediavor 2 Monaten
Aktuelle Trends, Studien und Statistiken