Folge 49 04.12.2025 •34 Min.

#49 Cyberangriffe: Von stillgelegten Porsches in Russland und infizierten Browser Erweiterungen

Folge direkt anhören:

Quellen & Weiterführende Links
🔗In der heutigen Folge 49 verplaudern sich Martin und Marc fast schon. Aber am Ende bekommen die beiden noch die Kurve zu stehengebliebenen Porsches in Russland,4.3 Millionen infizierten Browser Erweiterungen und der Möglichkeit, dass man selbst testen kann, ob man Teil eines Botnetzes ist. GreyNoise IP Check: Neues Tool erkennt Botnetz-Aktivitäten am eigenen Anschluss - Golem.de
🔗Add-ons für Chrome und Edge: 4,3 Millionen Geräte per Update mit Malware infiziert - Golem.de
🔗4 Million Browsers Infected: Inside ShadyPanda’s 7-Year Malware Campaign - Koi.ai
🔗GreyNoise IP Check Tool - check.labs.greynoise.io
🔗Russland: Hunderte Porsche-Fahrzeuge plötzlich lahmgelegt - Golem.de
🔗Hundreds of Porsche Owners in Russia Unable to Start Cars After System Failure - The Moscow Times
🔗Porsche Shutdown in Russia - CarBuzz.com
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Der Black Friday ist vorbei und es beginnt die schöne Winterzeit. Ich sitze hier mit einem schönen Glühwein, weil ich habe Urlaub und Mark, was für ein schönes Getränk hast du dir in dieser kalten Zeit jetzt gegönnt für unsere Aufnahme. Ja, ich bin da richtig kreativ

[00:14] und lass richtig krachen. Ich hab Wasser neben mir stehen. Aber es gibt ja auch Menschen, die Arbeiten aktuell auch. Ja, ja, ja, willst du darauf anspielen, warum wir unsere Folge jetzt so spät veröffentlichen und du mir den letztes Mal abgesagt hattest, weil du so viel arbeiten

[00:34] musstest? Also erstmal hast du den ersten Termin abgesagt, weil der Herr im Urlaub besseres zu tun hatte. Ich weiß, was er zu tun hatte, kann ich verstehen, dass man da dann absagt au ja, ich habe dann gestern zu unserer. Aufnahme absagen müssen, weil ich länger als geplant im

[00:51] Troubleshooting Festhing und an Rechtesystemen verzweifelt bin und an Windows Installationen verzweifelt bin. Ja, es war kein, also ich hätte lieber sagen wir es mal so, ich hätte gestern lieber Podcast aufgenommen als das Troubleshooting zu machen. Aber ja, nur so sitzen wir jetzt

[01:11] am Donnerstag zu unserer normalen Release Day zusammen am 4. Dezember bei der 49. Folge bei sagen wir mach ich mal im Intro willkommen zu 2 Fakten geplant. Ja ich weiß gar nicht ob ich das jetzt immer noch, ich geb es mal von Anfang an noch mal pitchen

[01:29] soll, müssen wir mal überlegen aber. Wir sind Euer Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Mit dem Arbeitstier Mark Plessing und dem Urlauber Martin Gabler. Also mir, ja ich hab, ich hab

[01:44] unseren ersten Termin platzen lassen, weil ich im Europapark gewesen bin und mich dort vergnügt habe, aber ich war nicht im Europapark selber, sondern ich war. Im E Trenelin lecker lecker Essen und am und am Folgetag war ich noch im Rolantica gewesen und dort ein bisschen

[02:02] Rutschenspaß gehabt. Muss man mal auch nutzen. Absolut verdient. Um im Urlaub mal ein bisschen zu entspannen. Ja, also gerade die Vorweihnachtszeit, wenn wenn die ganzen schulpflichtigen Kinder noch im in der Schule sind, dann kann man sich diese

[02:17] Spaßveranstaltung einfach mal eben. Also es war keine Anstiegszeiten, keine Anstiegszeiten, gar nichts also. So kurz vor Weihnachten noch mal Kraft sammeln, bevor dann der ganze Weihnachtsstress losgeht. Immer ich Fieber da auch immer so drauf hin, dass jetzt ja bald

[02:33] Weihnachten ist und ein paar Tage frei, aber so. Richtig? Ja, ja, am Ende sind es genau die Leute, die am über Weihnachten arbeiten müssen. Die, die sich mit Security im Unternehmen auskennen. Aber da die meisten. Vorfälle Halt stattfinden, ne.

[02:48] Ja, willst du mir jetzt sagen, dass ich mich nicht mit Security auskenne, weil ich zwischen zwischen Weihnachten und Neujahr nicht arbeiten werde? Oder was soll denn das jetzt heißen? Du bist gut vorbereitet, wollte ich dich damals fragen. Andere anders als andere.

[03:02] Behaupten wir das einfach mal, dass ich gut vorbereitet bin. Ja, wie auf den Podcast, wie auf unsere News bin ich wie immer top vorbereitet. Ja, ja, sehr schön. Ich, um ehrlich zu sein, mir ist. Jetzt in unserer Vorbereitung ist mir was aufgefallen.

[03:18] Ich hab nen Adventskalender, wir sind ja jetzt im im Dezember im Advent hast du auch Adventskalender, nee. Und zwar ich hab ich. Hab den Exit weihnachtskalender, ich weiß nicht. Kennst du Exit Games ja. Ja, ja, ja. Ja, da hab ich den aktuellen

[03:33] Weihnachtskalender und ich find die Story die die dort muss ja jeden Tag kannst du ein anderes Türchen öffnen, also jetzt keine Werbung, ne also. Ich mach das mit meiner Frau in der Freizeit super spannend, mal n bisschen n Rätsel zu lösen und der aktuelle Fall gefällt mir sehr gut, weil das goldene Buch

[03:51] ist gestohlen worden und das ist ja ganz klar eine WDWDSGVO Verstoß, weil da sind ja die ganzen Kontaktdaten von den ganzen Kindern und so weiter ob die brav, blöd und so weiter mit mit Anschriften und so weiter natürlich weg. Warum heißt es WDSGVO weil es die.

[04:10] Die weihnachts datenschutzgrund für. Auch. Das gefällt mir sehr gut. Also ich kann es jeweils Herz legen. Gut, vielleicht gut. Jetzt ist der Dezember schon unterwegs, also ihr könnt dort noch mal.

[04:30] Ich meine ihr könnt dort noch mal nachlegen, ihr müsst nur 4 Tage Termine aufholen. Ja, also ich habe jetzt auch die. Wieder die ersten 3 Türen auf einmal gemacht, weil wir einfach nicht zu Hause gewesen sind. Aber es ist wie gesagt ganz lustig, man kann es mal so

[04:44] zwischendurch, wenn man mal 23 Türchen öffnen muss, mal ein bisschen rätseln zu Hause finde finde ich super, also kann ich nur jedem empfehlen der ein bisschen rätselspaß braucht jetzt für die Weihnachtssaison und. Ein bisschen selbst auf ein Detekteil machen möchte.

[05:00] Und ja, das goldene Buch mit allen Adressen und Namen und Daten von Kindern hinten möchte wer da. Auch was machen will, das habe ich letztes Jahr gemacht. Gut, dass du es gesagt hast, mache ich dieses Jahr auch wieder. Kennst du try Hack me?

[05:17] Sagt mir was, aber ich bin mir jetzt nicht sicher. Das ist so eine. Website im Prinzip um, wo man ein bisschen einfach Security Know how sich aneignen kann. Also ein bisschen, das ist ein bisschen untertrieben, wo man verschiedene Blue Team, also verteidigende Mechanismen

[05:35] kennenlernt und sie auch live in Laboren testet und auch Angriffsszenarien. Man lernt viele Basics und so und die haben im Advent immer ein Advent of Cyber, da kriegt man jeden Tag eine neue Challenge und. Sammelt damit Tickets und kann dann Dinge gewinnen.

[05:53] Ich weiß gar nicht, was man dieses Jahr gewinnen kann. Genau das sind auch immer wieder das sind, das ist relativ cool. Letztes Jahr habe ich es gemacht, dieses Jahr habe ich es gar nicht auf dem Schirm gehabt, man muss halt eine Subscription haben, glaube ich, also ich habe eine, deswegen glaube ich, dass

[06:10] man eine braucht, aber das ist ganz cool ich. Bin mir gar nicht sicher, ob das für mich dann überhaupt in Frage kommt, weil ich bin ja nicht so so. Tief technisch drin das ganze Ding. Ja, wenn du willst schon. Die fangen sehr tief, also die

[06:25] Fangen sehr bei Basics an. Im Zweifelsfall gut für den Advent of Cyber ist jetzt so ne Frage, aber generell die Try Hack me Plattform zu verwenden ja wobei du kennst dich ja auch im Netzwerkbereich schon relativ gut auch technisch aus. Ja, aber ich mein meine, muss ich da programmieren können für

[06:42] also ich find es interessant. Jetzt auch ja, jein, kannst schon, aber in Zeiten von Vibe Coding. Kriegst das auch so, würde ich mal sagen. Ja gut, ja, also ich ich, ich gucke es mir auf jeden Fall mal an. Ich finde es spannend, wenn ich,

[06:57] wenn ich Zeit habe, jetzt noch in meinem, in meinem Urlaub schaue ich mir das mal an, ansonsten ich habe noch eine Riesen eine riesen Liste von anderen Sachen die ich mir noch anschauen. Wollte also es ist genug Dinge zu tun. Ich wollte jetzt auch keine

[07:10] Werbung für Try Hack me hier unbedingt machen, es gibt auch noch Hack The Box und so weiter alles Super Plattformen für sowas. Sehr gut. Aber das ist ne gute Überleitung. Ich glaube für unser erstes Thema heute oder unsere 1.1.

[07:24] News. Wir haben heute gar nicht so viel so Cyberangriffe, obwohl ja Cyberangriff Donnerstag ist. Wir haben uns eigentlich mal gedacht, wir gucken mal so, was uns jetzt noch so Spannendes in der Vorweihnachtszeit begegnet und was. Uns interessiert.

[07:39] Was uns interessiert ja, wobei ich glaub einen Angriff haben wir noch zum Schluss dann dabei aber. In der Mitte ist er. Aber ja, ja. Aber was uns begegnet, ist, was wir sehr interessant fanden, ist neues Tool und zwar Grey noise IP Check.

[07:56] Das ist ein Tool, womit man selbst sich testen kann, ob man Teil einer kriminellen kriminellen Machenschaft ist, also ob man zu einem seinen Rechner oder das Netzwerk die IP Adresse die man verwendet ja in einem Botnetz zugehört, ob da Malware oder sowas verteilt worden ist über diese IP.

[08:16] Adresse, das kann man mit dieser Webseite testen. Also ich kam auf jeden Fall clean raus. Wie sah es bei dir aus? Ich bei mir kam auch raus, dass mein Account meine IP clean ist. Sehr gut. Man muss dazu auch sagen, gut für ein Privatanwender ist das

[08:35] natürlich immer ein bisschen doof, weil es ist eine Webseite, also man nennt es zwar ein Tool, aber es ist eine Webseite, die man aufsucht, dann wird dann automatisch gecheckt, welche IP Adresse. Man kommt man auf diese Webseite und die wird dann überprüft, ob da in den letzten 90 Tagen was

[08:52] gewesen ist. Jeder weiß, wer eine dynamische IP Adresse hat, ist ja meistens jeder Privatnutzer hat ja ein. Keine Feste, sondern eine dynamische. Wenn man sich einmal ausloggt, dann und sich wieder einloggt bei seinem Internetprovider, dann hat man natürlich meistens,

[09:08] also wie sagt man großteils eine neue IP Adresse zugewiesen bekommen und dementsprechend muss man natürlich häufiger dort mal reinschauen, außer man hat natürlich Ewigkeiten dieselbe IP Adresse verwendet, weil man sich, weil man sich nicht ausgeloggt hat. Weiß gar nicht.

[09:26] Also ich hab mich zuletzt ausgeloggt, aber ich muss mal gerade hier in meine meine Routerkonfiguration reingehen. Ich hab meine IP Adresse seit dem 2811 also ich hab. Meine seit dem 2810 es wundert mich ehrlicherweise ein bisschen, aber ich mein, wenn man vielleicht lügt mich mein

[09:47] Router auch an. Kann auch sein wenn das Stimmen sollte, wer ist, wäre das ziemlich cool. Also ich kann kann dir sagen, also dann müsste deins natürlich, wenn du es wirklich schon vielleicht Oktober nicht mehr n Refresh gemacht hast. Also im Normalfall bekommst du

[10:04] ne IP Adresse von deinem Provider zugewiesen und diese hat n Ablaufdatum im Normalfall also die. IP Zeit. Genau eine least Zeit. Es gibt ich glaub ne bei den meisten ist das 24 Stunden aber. Ich, ich bin ehrlich, im Normalfall bekommst du nicht,

[10:22] selbst wenn du dich mehrmals wieder connected, nicht immer dieselbe IPV 4 Adresse zugewiesen, genauso auch IPV 6. Die wird meistens immer neu vergeben bei IPV 6 sind es keine Lieszeiten, da sind es noch mal. Das ist noch mal ganz anders. Das ist, das ist ja dann, das ist ja dann DHCPV 6, aber bei

[10:43] nee, wir reden ja hier von Public Adressen und nicht von private, da ist noch mal ein anderes System dahinter. Ja, genau, aber du hast auch dort ne Gültigkeit. Also meistens sind es 24 Stunden so ne Gültigkeit, die eine hat, dann wird ich glaube aber bei IPV 6 läuft die Gültigkeit auch

[11:01] parallel ab, also da wird es auch nach außen kommuniziert wie lang die IPV 6 Gültigkeit hat, damit man es einfach weiß OK so lange hat die Bestand bei IPV 4 läuft keine Gültigkeit ab aber ist halt die least Line. Und sobald man sich dann also die wird immer gewechselt, sobald man eben vom Provider die

[11:23] Verbindung unterbricht und sich neu verbindet, also neu anmeldet, an den bei seinem Provider, dann wird sie neu vergeben, also meistens IPV 4 IPV 6. Wenn man es mehrmals macht, ja. Nee, ich hab aktiv seit 28.10. Hier stehen. Ja, im Übrigen.

[11:39] Es kann natürlich, wenn man so lange auch verbraucht hat, wenn man. Eine IP Adresse verwendet hat. Ich bin mir nicht sicher wie lang man sie mittlerweile hält, also du loggst dich aus und verbindest dich neu, kriegst ja eine neue IPV 4 Adresse und die alte die du gehabt hast, die

[11:55] wird erst mal mehrere Tage bis Wochen nicht neu vergeben. Wird vorgehalten. Erst. Mal wird wird erst mal vorgehalten. Früher war es teilweise bis zu 6 Wochen unter der aktuellen IPV 4. Knappheit weiß ich gar nicht, ob

[12:07] das so lange ist. Also vielleicht sind es auch nur ein paar Tage. Ich glaub, das ist auch, das wird auch offiziell nicht kommuniziert. Von den Providern ist auch abweichend jeder Provider hat geht anders damit um, wann eine Neuvergabe von IP Adresse

[12:22] passiert. Bei den dynamischen gut aber testet gerne mal auf Crane noise IP Check Wir verlinken auf jeden Fall die Webseite bei uns in den Shownotes und dann könnt ihr mal selbst schauen also wenn da nicht nicht clean. Kommt, dann solltet ihr definitiv schauen, dann habt ihr

[12:42] vielleicht irgendwas euch eingefangen. Auf eurem Rechner, ja, solltet ihr mal suchen. Oder was ja auch immer sehr beliebt ist. Ist ja zum Beispiel, dass du irgendein IOT gerät sich in einem Bordnetz befindet, im im häuslichen Laden kann ja auch

[12:58] sein, also weil es gekapert worden ist oder so. Dann ist natürlich auch die IPIP dabei. Haben genau also das heißt nicht, dass euer Laptop also zwangsweise euer Laptop infiziert ist, sondern irgendein Gerät bei euch zu Hause. Ja, das ist ja auch der Grund,

[13:13] warum ich mir jetzt im Black Friday neuen Router geholt habe. Ich so, ich habe es in den letzten Wochen erwähnt gehabt, weil ich aktuell meine meine alte Fritz. Box Security mäßig halt ja nicht auf dem neuesten Stand ist. Aber. Ich hab halt meine ganzen IOT

[13:26] Geräte Shame on me auf in meinem Haupt Netzwerk drin, weil ich im selben Netz und das will ich ganz dringend halt ändern ist auf jeden Fall n weihnachtsprojekt glaube weil es gibt die Leute die die nehmen den den neuen Router dran geklemmt läuft aber wenn du dich wirklich damit.

[13:46] Auseinandersetzen möchtest. Ganzen Geräte weiß ich, muss ja auch sagen mittlerweile, wenn ich in meine Access Liste reinschaue wie viele Geräte da mittlerweile drin sind, schaltbare Steckdosen, lichtdeuerung und ah ja da muss ich auch n bisschen, ja vielleicht brauch ich da keinen

[14:05] Urlaub, erst brauch ich noch 2 brauch ich noch Weihnachten Urlaub ja. Was haben wir eigentlich noch mitgebracht? Du hattest noch Browser add ons? Ach. Im Gepäck genau, ich hab Browser add ons und zwar gibt es jetzt muss ich überlegen, wer hat denn

[14:30] wer hat denn das entdeckt gehabt und zwar koi genau. Also koi, das ist eine eine Forschergruppe, die sich spezialisiert haben, gerade auf so, ja Angriffsszenarien, und die haben ein Angriffsszenario von Shady Panders entdeckt und als ich das gelesen habe, dachte ich mir so och, und zwar Shady

[14:56] Panders haben seit mindestens 7 Jahren Browsererweiterungen für Chrome und Edge aufgebaut. Also legitime Tools etabliert. Dazu gehört zum Beispiel so n einfach synchromen kannst du so Wallpapers in deinen in deinen Browser mit reinbringen, dass halt deine Taskleiste so n bisschen angepasst werden kann?

[15:20] Der Hintergrund, wenn du halt surfst und sowas ne, dass du so n Wallpaper hast. Das ist so ein ein mögliches Tool, aber die haben ganz viele Browser Erweiterungen halt rausgebracht, alles legitime Tools, die ersten sind sogar 2008. Den Released wurden und ja die

[15:37] haben ich glaube ich glaube mehrere mehrere Tools haben die Halt rausgepackt haben über 4,3 Millionen Nutzer damit erreicht und ja war einfach eine kostenlose Erweiterung und nach 5 Jahren also so 2023 hat man dann durch einen Patch eine Backdoor. Mit reingebracht, um dann auch

[16:03] im Prinzip die ganzen Daten von ihren Usern, also die ganzen was halt gespeichert werden. Die Cookies nutzungs Daten, die halt auch im Browser eingegeben hast um die Halt mitzulesen und am Ende hat man auch Spyware und Malware installiert um eben dann auch Rechner zu kapern. Also ja, guter Angriffspunkt.

[16:27] Also man hat wirklich. Fast 5 Jahre lang hat man einfach nur was released, hat die versucht Nutzer zu zu zu cashen, dass sie halt wirklich das auch verwenden. Wer es überprüft hat, Sicherheitseinstellungen und so weiter wurde nie entdeckt, weil es gab ja nichts böswilliges

[16:48] dort dahinter, es war war auch im Prinzip ein Unternehmen dahinter die das erstellt worden ist und ja und so hat man eben das Vertrauen der Nutzer sich. Erschlossen und als man dann so n gewisses Limit erreicht hatte, ich glaube 4000000 Nutzer in in Edge Extensions hat man dann eben durch n Update einfach das

[17:12] installiert und das kritische ist eben auch, dass das teilweise ja bis heute noch frei verfügbar gewesen ist, obwohl sie schon als Malware und Vector alles bekannt gewesen ist. Waren die in den Offiziellen. App Stores noch hinterlegt gewesen, die zum Herunterladen. Offiziell ja, das halt, da haben

[17:34] sie halt hart geschlafen bei den bei den Browserherstellern, weil solche Tools müssen dann natürlich aus dem Marketplace mit raus, wenn die da drin sind oder der Hersteller der der Tools muss die Halt rausnehmen. Aber Na ja. Ja, also vielleicht ich. Ich kann in diesem Bericht gibt

[17:54] es ja noch ein bisschen mehr, wir verlinken euch das auf jeden Fall, da gibt es ganz verschiedene Szenarien, die sie dort ausgelöst haben, die einigen sind schwerwiegender, die anderen sind vielleicht ein bisschen leichter. Eine der Angriffsszenarien war zum Beispiel, dass man

[18:12] sogenannte Affility Frod begangen hat, das heißt? Wenn ihr, was zum Beispiel bei ebay, Amazon, Booking oder Was weiß ich immer bestellt habt, wurden halt im Hintergrund sogenannte affilitate Codes erstellt. Also das heißt normalerweise, ihr klickt auf n Link von

[18:32] irgendjemanden, der was beworben hat, so der bekommt dann von EBAY Amazon n paar Euro, je nachdem was ihr halt gekauft hat als Guthaben, weil ihr weil ihr ja im Prinzip geworben worden seid bei denen so. Und die haben im Prinzip durch diesen im Hintergrund das komplett dann injiziert und

[18:52] dadurch halt Geld verdient. Durch dieses Erstellen von affility Codes. Also klingt jetzt erstmal nicht so schwerwiegend, ne, aber damit haben die dann angefangen ihr Geld zu wieder also die erste Stufe, die haben aber auch zum Beispiel Google Analytics Tracking gemacht.

[19:10] Das heißt, sie konnten Euer Surfverhalten dann monetarisieren. Und dann gab es halt auch zum Beispiel, dass sie genannte Search High Checking wurde mit reingebracht, dass zum Beispiel, wenn ihr oben in der Tab Liste irgendwelche Suchergebnisse gemacht haben, dass sie dann

[19:30] über gewisse High Checker umgeleitet worden sind, die die Webseiten ne, also dass du halt. Auf andere Links kommst ja, es kann ja auch sein, du hast ein Keylogging mit dabei gehabt, Cookies wurden mitgelesen, es also war schon sehr schwerwiegend. Haben dich nackig gemacht?

[19:53] Im Zweifelsfall ja. Und in 24 haben Sie dann bei 5 Extensions diese, also Browser Extensions. Haben Sie dann ne ne Malware mit reingebracht und der hat. Stündlich dann einen beliebigen Java Code ausgeführt und hat so halt es geschafft. Halt Account übernahmen

[20:17] Credential Diebstahl Rentsomware initiiert und so weiter. Ja. Also was da an Möglichkeiten, was da entdeckt worden ist. Und wie gesagt, wir haben wir reden über so Roundabout 4,3 Millionen Installationen, betroffene User. Wovon ich glaube, aber fast

[20:34] 4000000 auf Edge laufen und so 300000 laufen auf Chrome. Also wer da genaueres wissen will, welche welche Tools davon betroffen sind. Wir verlinken euch auch die koi Website in unsere Shownotes und da könnt ihr weiter unten dann Domains zum Beispiel finden über die.

[20:57] Das stattfand, zum Beispiel Clean Master. Wenn das jemand kennt, das zum Cash aufräumen im Chrome wird das verwendet ist 1. Das betroffen ist. Ja genau. Ja, und was ich das letzte Verwerfliche, was ich halt finde ist Microsoft Kommentar.

[21:15] Nach den Berichten war es einfach nur man entfernt Extensions sobald Verstöße bekannt werden aber es gibt kein proaktives Monitoring, das heißt? Ja, klasse man. Muss sich auch wirklich. Wirklich genau schauen? Ich weiß mein Android und Apple

[21:32] haben ja mit ihren Stores jetzt nur zwar Handy, Apps und so weiter eine andere Policy, aber gerade diese Chrome Extensions oder Edge Extensions achtet wirklich ganz genau was ihr euch dort installiert, weil die können selbst nach ein paar Jahren, wenn ihr sie in Vergessenheit.

[21:49] Geraten sind, vielleicht mal verwendet, installiert, ne in Vergessenheit geraten, aber sie sind immer noch installiert. Man hat im Hintergrund am Laufen können Sie böswillig durch ein Update verändert werden? Ich meine das gilt ja für jegliche Software eigentlich. Ja, das ist richtig.

[22:06] Das Problem ist halt mit der Policy von Microsoft kann ich kann jeder jeden Scheiß den er programmiert einfach da rein ballern und es gibt keinen keinen. Kein Quality Gate, kein Kontrollmechanismus, der einen vor Scheiße bewahrt. Ne, das ist halt sehr ärgerlich

[22:21] finde ich. Ja, vor allem, wenn es um 7 Jahre halt geht. Ne 7 Jahre. Ja ja. Das sind das sind Gefühl, also 7 Jahre in der IT sind halt boah, keine Ahnung Steinzeit so, ja das ist ein, das ist ein Gefühl, eine andere Epoche gewesen.

[22:37] Vor 7 Jahren fragt mich, hat man. Damals noch seine eigenen, ja, aber ich muss auch überlegen, selbst jetzt, als ich mein. Meinen Rechner gewechselt habe habe ich ja eigentlich nur meine meine kompletten Browser Einstellungen und auch die kompletten Erweiterungen,

[22:55] Extensions alles mitgenommen. Meine kompletten Favoriten, meine kompletten ja doch also oh ja, also ich muss gerade mal gucken, was habe ich denn eigentlich als Erweiterung mit drin? OK ich hab ich hab genau 6 Erweiterungen aktiviert ja gut. Adblocker hab ich mit drin.

[23:15] Google Docs perplexity oh ich hab ich hab Schub Schub. OK. Schub ist im Prinzip so n Cashback und Gutscheine n dings wenn du auf ne Webseite gehst, klar. Ach, jetzt weiß ich, was ich meinte. Ja, aber das ist, das ist ja im

[23:31] Prinzip auch dieses Advertising highjacking du. Du die platzieren im Prinzip ihren Code um dann dir nen Rabatt zu geben, aber selbst dann auch als Affinity dann über diese Seiten zu bekommen und wieder auch an Geld zu kommen. Ja, aber ich suche halt nicht nach Gutscheinen, sondern ich

[23:52] guck einfach was ob die mir was anzeigen auf der Webseite ob es Gutscheine gibt oder nicht Gutscheine gibt, deswegen hab ich es installiert, das ist vielleicht das einzigste wo ich sagen würde da hätt ich jetzt kein Vertrauen mit drin ja ansonsten halt noch Cisco webex Extension.

[24:06] Ich habe keine installiert. Sehr vorbildlich, sehr vorbildlich. Ja, dann würde ich. Mal weitermachen. Ich muss, ich muss nur sagen, ich verwende die nicht nur Chrome, ich benutze ja auch Perplexity den den Comet, da teste ich mich immer häufiger

[24:22] mit mit AI Search Maschine, ich meine die gelten ja grundsätzlich als unsicher. Da sage ich jetzt besser gar nichts dazu. Ja. Wirklich? Da können wir in Folge 50 drüber reden. Ja, das was ich von AI Browsern

[24:38] halt gar nicht so viel Schlechtes, sondern die haben halt gerade noch sehr viele Probleme am Anfang, aber ich mein. Ja, komm, wir sind schon fortgeschritten. Wir haben zu lange geplaudert. Ja, ja, du hast ja auch was mitbekommen.

[24:51] Ja, ich gehe mal kurz nach Russland, da wurden nämlich hunderte. Porsche ist lahmgelegt, wie kann das denn sein? Keine Ahnung, Porsche, Porsche sagt nichts dazu offiziell. Gibt keine Stellungnahme. Was ist aktuell der Fall? Besitzer melden seit dem 28

[25:12] November oder beziehungsweise am 28 November hat ein die Rolf Group, das ist eine russische Händlergruppe, einen starken Anstieg an Serviceanfragen bemerkt und da geht es darum, dass Besitzer plötzliche Motorausfälle und Kraftstoff. Blockaden meldeten und manche wägen, die sich gar nicht mehr

[25:32] starten ließen. Die wurden dann also, die sind dann halt gebricked, also Ziegelstein. Brick ist ein Ziegelstein und als Bricks bezeichnet Bricks, also das sagt man im Prinzip, wenn das Ding einfach kaputt ist. So wenn ich einen wenn ich

[25:45] irgendwas IT technisch so kaputt mache, dass es nicht mehr funktioniert, dann ist das ein Brick. Der mutmaßliche Fehler liegt im Vts. Das ist ein satellitengestütztes gestütztes Diebstahlsicherungssystem mit Ordnung, Ordnung, mit Ortung,

[26:02] heute Sprache, ein schweres Ding. Und dabei trinkst du nicht mal Alkohol. Ja, wirklich, du bist der hier, der trinkt, aber deswegen sind wir auch so spät dran, schon weil du am trinken bist. Und nicht deswegen so viel Plauder.

[26:15] Ja komm, zum Schluss kommt weiter. Ja, ja, ja. Ich mache ja schon, wenn die das Problem ist, wenn dieses System, dieses vts System unterbrochene Satellitenverbindung hat, dann wird die Wegfahrsperre aktiviert. Manche Händler behaupten, dass

[26:33] diese Blockaden bewusst herbeigeführt werden, also absichtlich das deaktiviert wird. Gibt aber keine offiziellen Belege dafür. Alternativ natürlich ein Software Bug oder irgendeinen Defekt im Satellitensystem selbst.

[26:48] Manche Fahrer haben gesagt, durch langes Abkleben der Batterie, abklemmen der Batterie so um die 10 Stunden oder einen Reset des Alarmmoduls ließe ließe sich das Auto wieder mobilisieren, was jetzt aber nicht flächendeckend gesagt werden konnte und ich meine es ist auch keine gute Lösung wenn

[27:06] die auf der Autobahn das Auto. Ausgehen da 1010 Stunden lang die Batterie abzuklemmen, genau wie gesagt, Porsche sagt nichts dazu, schade Marmelade, aber ich finde es nicht nur ein Porsche kommt nicht weiter. Ich finde es interessant, dass Porsche auf ein Satellite satellitengestützte

[27:23] Diebstahlsicherung zurückgreift, ist mir. Ich überlege gerade, welche Auto macht das jeder Autohersteller eigentlich ja nicht kann. Ich dir nicht sagen, weiß ich also die. Ich meine die neuesten. Autos? Ja, da ist viel Technik verbaut

[27:36] und so weiter bei den Älteren gab es doch schon doch schon. Weiß nur nicht, ob es über Satelliten funktioniert. Gibt schon noch andere Hersteller die ähnliches ähnliches zumindest haben. Ich meine, wenn du eine Ortung mit drin hast, das heißt, du hast ja nicht nur wie bei GPS,

[27:52] du hast ja dann nur einen Empfänger. Ja, du brauchst ja auch einen Sender und der Sender muss ja irgendein Signal an einen Satelliten schicken, damit auch dann diese Ortung halt funktioniert. Da wär es auch interessant, was für einen Satellit es verwendet,

[28:07] wobei ich mich in Russland das jetzt auch nicht bewundern dürfte, weil so hört man ja auch. Also ich mein ist alles Spekulation, klar, aber man hört ja auch zum Beispiel, dass das Internet großteils abgeschaltet wird. Um zum Beispiel Drohnenangriffe

[28:23] aus der Ukraine zu verhindern. Weil die braucht, kann ich mir auch gut bei Satelliten Störungen Petzen, weil Drohnen müssen ja auch irgendwo denn und Empfänger haben mit irgendwie kommunizieren, dass die Wissen wo sie hin müssen und wenn man eben Internet oder Satellitenstörung mit einbaut,

[28:42] dass dann eben auch diese Drohnen nicht mehr verwendet werden können, deswegen gab es ja auch so einen Großen. Anstieg an Glasfaserdrohnen aber die sind halt auch nur Reichweitenbegrenzt und wenn du wirklich weite Angriffe halt im Hinterland, dann musst du ja auf irgendwie satellitengestützte

[28:58] oder auf auf andere Systeme zurückgreifen. Deswegen wundert mich, welches sie so da verwenden. Also ich meine bin ja ich bin ja ein bisschen im Satellitengame auch mit mit mit drin deswegen. Müsste eigentlich so eigentlich so ein relativ erdnahes System sein, damit du halt also jetzt

[29:19] wie zum Beispiel Starlink Starlink ist. Ist sehr erdnah getrieben, dementsprechend hast du auch die, die sind nicht so so hoch im in der Atmosphäre und dementsprechend kannst du theoretisch mit auch einem normalen Handy dort Daten senden und empfangen.

[29:38] Ja weil das sehr sehr erdnah dran ist. Wenn du jetzt hier zum Beispiel einen weiteren Weg Satelliten halt hast, gerade fernsehsignale, früher kennt man es ja Eutel Sat oder sowas die sind, die sind sehr weit oben, da brauchst du halt wirklich eine Richtfunkantenne um das

[29:55] Signal überhaupt zu bekommen. Ja ist auch sehr schwierig über diese großen Distanzen, also da hast du einen großen Satelliten, da kriegst du halt alles rüber und wenn du Daten senden möchtest ist halt alles sehr langwierig und zeitverzögert, weil es halt sehr weite Strecken hin.

[30:10] Hinter sich bringen muss. Deswegen muss es eigentlich n erdnahes System sein und das einzige was ich kenne ist halt das von Starlink, vielleicht von Amazon fängt ja auch an hier der Gründer der der Jeff Bezos Satelliten ins in die erdnahe Umlaufbahn zu bringen weiß nicht ob da noch andere Satelliten

[30:29] rumschwirren. Die Russen werden garantiert irgendwas eigenes haben, ja. Kann schon gut möglich sein, ja ist auf jeden Fall spannend. Wie gesagt, man merkt halt auch die Abhängigkeit, ja man konnte zu zu Risiken vielleicht, wir haben ja noch n Thema, ich bin nur gerade unsicher.

[30:45] Vielleicht nehmen wir das einfach mit in unsere nächste Folge rüber, weil wir haben ja unsere 50. Folge nächste Woche und ja, Jubiläumsfolge und jetzt auch jahresabschlussfolge würde ich sagen, da werden wir uns ganz viele Themen. Vornehmen wie noch mal n

[31:02] Rückblick, da werde ich mir nicht nur n Glühwein, sondern auch vielleicht Plätzchen dazu dann organisieren. Oder 12 Glühwein. Oder 12 Glühwein, je nachdem, wie lange wir brauchen, haben wir gesagt, wir machen mal mal keine zeitbegrenzung, wir wir reden einfach über alles, was so

[31:19] uns einfällt, ich. Weiß ich muss das danach schneiden, gell? Ja, deine Arbeit zeigt. Dazu uns nichts. Ja gut, wir können ja auch bei Arbeitsteilung noch mal drüber sprechen. Alles gut, ja, aber nimm mal das Thema ich, ich glaube prompt

[31:40] injection hattest du noch mitgebracht, ne? Ja, genau, du hattest das ja schon vorhin so ein bisschen angesprochen, dass man KI Browser mit einem einzigen Zeichen teilweise überlisten kann und so, das nehmen wir mal in die nächste Woche mit. Ja, es wird auch nächste Woche

[31:53] noch so sein. Ah, ist ja sicherlich auch ein hochspannendes Thema. Definitiv. Ist auch was was mich interessiert ne? Also ich bin ja AI brompting und so weiter ja da, da schlägt mein Herz höher. Ja, ja, ich war ja auch mal sehr

[32:06] dagegen und war sehr anti eingestellt, aber mittlerweile, wenn man nicht dafür, also wenn man damit nicht arbeitet und sich darin nicht weiterentwickelt, glaube ich, wird man abgehängt, früher oder später, weil das ist ein Trend, den wird niemand mehr aufhalten, aber.

[32:21] Glaub da werden wir nächste Woche einfach noch mal drüber sprechen. Ja, wir machen ne Recap. Ich mein die Spotify Jahresrückblick ist ja auch mittlerweile online, da werden wir auch mal n bisschen vielleicht Fazit ziehen können, mal erzählen wie lief denn unser

[32:38] Podcast, wie lief denn unser Jahr auch für uns? Vielleicht stell ich dir noch fragen zu shalahudu. Shalahudu ich. Guck mal, ich kann das schon gar nicht aussprechen. So, du erwähnst das so. Zu wen hast du es in den letzten Wochen so häufig erwähnt gehabt

[32:54] und dann ja, weil jetzt nicht wir. Haben hier glaube ich nie drüber gesprochen. Ich glaube, wir haben mit keiner Folge über Shaihulut. Gesprochen. Deswegen kann ich es auch nicht richtig aussprechen. Hast du nie drüber gesprochen

[33:03] haben. OK, ja ich kann, ich kann das auch, ich sehe es hier nur auf auf meinen Notizen, den Begriff wie man es ausspricht. OK, dann würde ich sagen, machen wir ja an der Stelle Schluss für diese Woche. Sorry für die Verspätung das. Dass wir jetzt ein paar Stunden

[33:21] später, erst rauskommen. Wir hören uns nächste Woche mit noch mehr Glühwein im Kopf. Darauf freue ich mich besonders. Ja, ja, darauf, ich freue mich, ich freue mich tierisch auf unsere 50. Folge im Jahr, dann lassen wir alles mal Revue passieren, da gucke ich auch noch mal was für

[33:39] Aussagen haben wir denn gemacht Anfang des Jahres, wobei, so viel haben wir nicht dicht gemacht, oder? Nee. Nee, wir haben nicht so viele Prediction für 25 gemacht. Nee, also nur nur welche, die jetzt wirklich nicht so schwer zu predicten waren.

[33:52] So Dinge wie Fishing wird immer schlimmer, Oh ja, KI. Wird immer schlimmer. Ja, also ja. Also freut euch auf die 50. Folge nächste Woche und ja Mark, dann würde ich sagen Moderation. Habt noch ne schöne Restwoche, bleibt sicher noch n bisschen paranoid bis dann tschüss.