#54 Nikes angeblich verlorene Daten und das Trojanische Pferd auf 4 Rädern
Folge direkt anhören:
In der heutigen Folge sprechen Martin und Marc über angeblich verlorene Produktions- und Prototyp Daten von Nike, andere Leaks und einer Warnung des Bundesinnenministeriums zu chinesischen Autoherstellern.
Transkript lesen
[00:00] Hallo und herzlich Willkommen zu einer neuen Runde gepflegter Paranoia. Hier ist bei Faktor Geplauder Ich bin Martin und am anderen Ende der verschlüsselten Leitung, er sitzt wie immer mein liebster Gesprächspartner Marc und wie. Jede Woche begrüßen wir euch
[00:18] auch diese Woche wieder zu unserer 4. Folge dieses Jahr. Grüßen hier jeden Leidgeplagten Security Experten und diesen auch werden wollen. Schön gesagt und auch heute beschäftigen wir uns wieder mit hochinteressanten Themen wie zum Beispiel geheime Sneaker
[00:38] Designs. Die geleakt worden sind. Trojanisches Pferd auf 4 Rädern, das nicht nur Pferd, sondern auch Daten raubt und als Krönung sind 150000000 Datensätze im Darknet aufgetaucht, von e. Mails, Passwörtern, alles vorhanden, also schnappt euch das Kaltgetränk, lehnt euch
[01:01] zurück, genießt das digitale Chaos. Warum eigentlich Kaltgetränk voll kalt draußen? Könnt euch auch einen Kaffee oder einen Tee schnappen. Ja stimmt, ich hab, ich identifiziere es immer mit Bier aktuell. Aha abbots abbots.
[01:20] Die auch nicht aus. Aber wir sind in Try generary noch deswegen natürlich kein Bier, sondern Wasser. Also bei mir zumindestens heute. Ja, wie immer Wasser. Also. Wir sind heute 2 wassertrinker und ja, die die Frage womit ich jetzt einsteigen würde, Mark,
[01:38] bist du schon urlaubsreif? 2. Januar. Ja, wieso? Liest du, wenn du jetzt zum Beispiel Verträge abschließt, die Datenschutzerklärungen, die die Unternehmen mitsenden, oder kriegst du die einfach nur durch?
[01:52] Ja, welche Antwort soll ich denn jetzt hier geben? Die echte Wahrheit. Die professionelle Antwort wäre natürlich lese ich das alles immer durch die nicht so echte Wahrheit ist vielleicht eher nicht. Ja, so und wie hat jetzt das Thema Urlaub mit einer
[02:12] Datenschutzerklärung zu tun? Ja, es ist eine ganz Trick, oder Mal hat man mal ausprobiert und zwar hat Cape Mobile. Ist einen einen eine amerikanische Marke, glaube ich. Cape Mobile hat in ihren Datenschutzerklärungen ein Gewinnspiel versteckt und zwar konnte man, wenn man die
[02:38] Datenschutzerklärung liest, also wirklich liest, kann man drauf gestoßen sein. Dass man sich beim Unternehmen melden kann und damit eine Flugreise hin und zurück inklusive Übernachtungen in einem privaten Chalet in der schönen Schweiz mit Restaurantgutschein im Wert von
[02:57] 1500€ gewinnen konnte. Man musste nur die Datenschutzerklärung lesen und das, was da drin steht, dann dann, wenn sie sich hier melden, haben Sie gewonnen. Das heißt, in Zukunft lese ich so eine Datenschutzerklärung immer. Oder ich gebe sie zumindest
[03:12] einer KI um die zu fragen, ob da drin ein Gewinnspiel versteckt. Ist du kannst. Du kannst ja mal raten, wie lange und wie viele Zugriffe hat es gedauert, bis es die erste Person gefunden hat? Keine Ahnung, ich hätte jetzt gesagt, nach 2 Wochen mal. Oh, sehr gut, das ist richtig. 2
[03:34] Wochen war war die Datenschutzerklärung mit dem Gewinnspiel online gewesen. Jetzt Zugriffe vielleicht so der tausendste. Also es wurden 655 Personen haben angeblich die Datenschutzerklärung gelesen, also die haben die Datenschutzerklärung auch
[03:53] geöffnet. Ja, dass diese vielleicht nicht ganz so, wenn wer liest, schon freiwillig Datenschutzerklärung öffnet, die auch noch, ja. Also dann muss man die halt auch ein bisschen ansprechender schreiben und ein bisschen spannender schreiben. Dann lese ich die auch.
[04:08] Oder jetzt gebe ich sie wie gesagt einfach noch KI, um zu rauszufinden, ob ich eine Flugreise in die Schweiz gewinnen kann. Ja, das haben haben wir gestern schon geklärt gehabt, dass wir jetzt Notebook LM nutzen, um Verträge checken und uns daraus ein Video erstellen lassen.
[04:27] Was uns dann erklärt, was in diesen Verträgen drin steht. Urlaubsreisen. Zu Dummies, ne. Aber mal hinzu ein paar Cyberangriffen. Ich möchte mit allem anfangen, bevor wir jetzt zu den Designerschuhen kommen. Ich weiß nicht, ob du es schon
[04:47] gehört hast. Und zwar wurde der. Bekannteste deutsche Streamer jetzt könnt mal sagen, Wer ist der bekannte deutsche Streamer, wahrscheinlich der, der N ähnliches Alter hat wie wie wir. Also für mich ist der größte oder der bekannteste. Beim bekanntesten würd ich jetzt
[05:02] sagen es ist Montana Black. Ja, OK, es ist der, der es ist. Nee, es ist noch noch noch ein anderer Gronkh. Nee, knossi. Oh. Wow, der Streamer, ja. Ich wusste nicht, dass du die Rentnerfraktion hier mit rein nimmst.
[05:18] Ja, könnte man jetzt unterstellen. Inwiefern er noch versteht, aber SS wie man versteht schon einiges von Technik. Auf jeden Fall wurde sein x beziehungsweise Twitter Account gehackt und es wurden e Mail und Passwörter wurden geändert und man hatte gewartet bis knossi.
[05:42] Im Prinzip einen Stream gemacht hat und während er am Stream war, wo haben die im Prinzip die Hacker einen sogenannten Mimikoint Mhm, also das ist im Prinzip ein ja, ein ein ein ne virtuelle Währung, die so n bisschen ja in ne Verarschung ziehen sollte ne oder ich weiß nicht wie übersetzt man
[06:05] mimikoint oder Mimikoint weiß doch nicht mal wie das ausgesprochen wird, fürchterlich. N. Memikoint. Meme coint ja, meme coint ja, auf jeden Fall haben die den gestartet und haben dann im Prinzip während er live
[06:19] gestreamt hat, haben die seinen Twitter Account dann es announced, dass der gestartet ist und ja und man hat halt gehofft, dass dann eben sehr viele von seinen Followern auf diesen Coin halt kaufen und damit halt auch selbst ihr Geld schöpfen können so. Ja, verstehe ich.
[06:40] Also gutes Timing auf. Jeden Fall. Also es gibt es gibt einen Trader, der hat wohl den Coin sehr früh gekauft, hat wohl $20000 oder Euro mit dem Coin gemacht, weil der Halt dann direkt in die in die Luft geschossen ist und ja und danach war er wieder pleite wie?
[07:04] Also so zerronnen. Genau. Aber wir haben ja noch unsere geheimen Sneaker. Ist das ein Sneaker Design, aber du hast da sicherlich mehr. Ich hab die News gelesen, also ja, da geht es auch um Sneaker Designs, ja. Willst du unseren Zuschauern
[07:19] auch erzählen? Ach so. Ja. Worum es dabei geht oder wer davon betroffen ist, welche geilen Sneaker Designs jetzt so im Darknet verbreitet worden sind. Will ich nicht. Na gut, es geht um Nike, mehr
[07:33] sag ich euch aber doch nicht doch. Die Erpressergruppe World Leaks behauptet, dass die eine nicht zu verachtende Menge an internen Daten gestohlen haben und haben die auch schon teilweise veröffentlicht beziehungsweise sie haben eine Liste mit Dateinamen veröffentlicht, die
[07:53] das Webportal The Registry eingesehen hat, die daraufhin gesagt haben, sie gehen hier nicht von aus, dass wir hier von persönlichen Daten sprechen, sondern. Von Design und Fertigungsabläufen und ein paar von den Dateien, die sie da entdeckt haben, sehen sehr nach
[08:12] Produktentwicklung aus, so man erwartet da jetzt, dass oder man glaubt, dass in den gestohlenen Informationen auch Details zur geplanten Sp Seven Collection der Jordan Brand drin sind. Das kann ich jetzt alles nicht so verifizieren oder so. Aber World Leaks, also die Randomware Gruppe, hat gesagt,
[08:37] sie haben Produktspezifikationen, Materiallisten, designentwürfe, Prototypen aus ganz verschiedenen Produktzyklen gestohlen, um samt fertigungsunterlagen, Qualitätsprüfung, Angaben zu Lieferanten und so weiter also wenn das stimmt, während das.
[08:58] Ganz schön viel also wäre das einiges. Also wir reden von 1,4 Terabyte übrigens an Daten und wenn das alles Produktionsdaten sind, ja, das knallt. Ja, wobei wenn man jetzt mal annimmt, dass es natürlich schon Release Daten sind, also Schuhe, dann sind die vielleicht gar
[09:14] nicht mehr so dramatisch. Aber klar, wenn es, wenn es neuere Daten sind, davon auch unveröffentlichen geheimen. Designs. Ja, wenn wir von Prototypen reden und Design Entwürfen, da kann dann schon auch was Übles dazwischen sein. Auf jeden Fall betriebsspionage.
[09:34] Ja, es ist nichts bekannt, wie die eingedrungen sind. Nike untersucht den Vorfall noch, haben aber noch nichts dazu gesagt, also haben weder bestätigt noch dementiert, dass es diesen Datenabfluss gab. Gut. Also festhalten, es ist nicht ganz bekannt, ob das wirklich
[09:53] abgeflossen ist. Es gibt noch keine handfesten Beweise, man mutmaßt und es gab auch Glaube weiß gar nicht, also keine. Meinst du eine Veröffentlichung? Oder keine Veröffentlichung. Nee, bisher nicht. OK. Also wie gesagt, es gab was, wo
[10:08] das Webportal The Register einsehen konnte, aber es ist halt nur ein Index von Dateien. Da steht jetzt also, die sehen nur Dateinamen, nicht was das wirklich für Dateien sind, könnte natürlich auch noch gefaked sein, wobei World League ist jetzt nicht gerade ne Gruppe, die mir als als
[10:29] Hackerkollektiv aufgefallen wären, die behaupten. Jemand angegriffen zu haben und es dann nicht gemacht haben. Also ein Pünktchen Wahrheit könnte mit Dranhängen an dem Ganzen. Ding, genau Sie. Also ich würde, ich bin so, ich würde so weit gehen zu sagen,
[10:43] die haben auf jeden Fall was abgezogen, ob das jetzt tatsächlich Prototypen sind oder Designentwürfe von zukünftigen Releases, das weiß ich nicht, aber es ist ja schon die der zweite Sportartikelhersteller, den es erwischt hat. Ja. Möchtest du über den anderen
[11:00] reden oder soll ich ein paar Worte dazu? Sagen mach gerne, weil ich würde den über überspringen und würde noch mal auf einen riesen Datenpaket an unterschiedlichsten Daten, die ja im Darknet aufgetaucht sind. Dann gehe ich noch mal den Weg kurz zu ander Armor.
[11:18] Die wurden nämlich vergangene Woche, nee, die wurden nicht vergangene Woche gehackt, sondern vergangene Woche. Oder auf der Seite have IB Pound, das Datenpaket von Underarmor hochgeladen mit 72000000 Datensätzen. Und da haben wir jetzt definitiv Namen, E Mail, Adressen,
[11:34] Geburtsdaten, Geschlecht, geografische Standorte und Kaufinformationen enthalten. Oh, das heißt, wir müssen mal wieder auf have i bim Pound gehen und mal checken, ob die eigenen Daten noch sicher sind. Hab keine Underarmor, hab noch nie bei Underarmor selbst bestellt, deswegen ja nee wollt
[11:52] ich nicht gucken. Kann nichts sein. Aber ich glaube, Soundcloud ist auch mittlerweile auf Hevernwin Point veröffentlicht worden, aus aus dem aus dem League. Genau da sind auch E Mail Adressen, Namen, Geografische lokationen, Username auch released worden, wobei keine
[12:10] weiteren. Daten ne was Arbon noch nicht auf Heaven im Point ist ist eine ich. Ich habe jetzt gesagt es war im Darknet. Nee es ist noch viel schlimmer, das war nicht mal im Darknet, sondern es war auf einem öffentlich zugänglichen.
[12:26] Cloudhoster gewesen ist, ist nämlich eine eine 96 Gigabyte große Datenbank entdeckt wurden, und zwar vom Schauen wir mal hier, mal vom Sicherheitsforscher. Nein, wer war es denn, wer war es denn? Ah, Jerome Mayer Fowler hat eine die Datenbank entdeckt mit.
[12:49] 149000000 gestohlenen Zugangsdaten unter anderen sind dort 48000000 gmail Konten pro Daten dabei 4000000 Yahoo Konten 1,5 Millionen Outlook Konten 900000 icloud Konten und ja, auch jetzt 17000000 Facebook Konten 6,5 Millionen. Instagram, Konten und so weiter auch Netflix, Disney, HBO
[13:19] Banking, Daten davon sind alles in dieser Datenbank aufgetaucht. In dieser Datenbank sind vor allem Benutzernamen und Passwörter inklusiver direkter URL Link zu den Login Seiten so jetzt mal mal diese Fragen, Google. Ist direkt rausgegangen, weil 48000000 Google Konten, also
[13:42] gmail Konten ist schon mal nicht ne kleine Nummer. Man hatte erst mal vermutet OK vielleicht wurde Google gehackt, nein es ist kein Angriff gegen eine gegen gegen Google gewesen, sondern ist eine sogenannte infostiler Malware, das heißt eine eine Malware die auf den Rechnern sitzt und eben Daten
[14:01] aus öffentlichen Quellen halt ab. Zieht und die Datenbank seit Entdeckung der Datenbank hat die Datenbank noch einen Monat lang existiert und sie ist weiter in dieser Zeit gewachsen. Das heißt, dass Malware infizierte Geräte weiterhin Daten in diese Datenbank
[14:21] eingetragen haben und man ist sich nicht ganz sicher, ob das jetzt aus einem alten. Infostiler ja Daten kommt oder ob das neue Daten sind und das Interessante an dieser Datenbank ist, dass es wirklich Passwörter und Benutzername teilweise gibt. Es gibt sehr viele Übereinstimmungen, aber das halt
[14:45] direkte Links zu URL loginseiten von diesen jeweiligen Accounts hinterlegt waren, das ist neu so deswegen. Und eben, dass es auch noch weiter gewachsen ist. Diese Daten geht man davon aus, dass eben die sogar relativ neue Daten haben und da die Daten halt so so detailliert gewesen
[15:08] sind, war es halt auch möglich mit diesen Daten. Also man muss ja vorstellen, du kriegst Passwort accountname plus direkter Link zu den Login Seiten wo diese Identitäten abgegriffen worden sind, damit konntest du ne automatisierte. Angriff halt eben mit Einloggen auf den Accounts Daten auslesen.
[15:29] Also jetzt zum Beispiel auf Gmail Konten zugreifen um dann eben diese Daten abzuziehen. Das ist unschön. Genau das heißt, ob man selbst davon betroffen ist, kann man jetzt aktuell noch nicht sagen, weil die Datenbank noch nicht veröffentlicht wurde. Auf jeden Fall eine sehr
[15:47] dramatische Thematik, weil selbst wenn die Datenbank jetzt abgeschaltet ist, gibt es noch wahrscheinlich sehr viele infizierte Geräte, die wahrscheinlich immer noch halt Daten halt abgreifen und irgendwo vielleicht noch speichern. Ja, das.
[16:04] Zumindest nicht auszuschließen. Das heißt, man sollte sich mal dann mal überlegen, ob man vielleicht noch mal Antivirensoftware laufen lässt, ob man schaut 2 Faktor Authentifizierung aktiviert auf seinen Accounts um halt auch nachzuvollziehen, ob nicht wirklich von woanders einlog
[16:24] versuche halt gegeben hat. Als antivirenprogramm wer 1 Freeware technisch braucht, kann ich Malwarebytes empfehlen. Supertool. Direkt runterladen. Ich krieg kein Geld dafür. Wieso sonst als Privatperson? Sehr gut. Dann kommen wir zu deinem
[16:39] Lieblingsthema, nichts hat dir mehr schlaflose Nächte verbracht als das, was du uns jetzt erzählen möchtest oder mir erzählen. Möchtest genau, ich komm nämlich jetzt zu den trojanischen Pferden auf 4 Rädern. Zu den rollenden Computern, zu einer Warnung des
[16:55] Bundesinnenministeriums und des thüringischen Verfassungsschutzes. Worum könnte es denn gehen? Tesla was weiter Daten sammelt, obwohl man es nicht darf. Das ist erstaunlich nah dran an dem, was es wirklich ist am Ende. Es geht aber nicht um Tesla, so
[17:13] das es wurde nämlich vom Bundesinnenministerium vor chinesischen e Autos gewarnt, was haben sie da jetzt? Bemängelt, und zwar, dass Datenabschöpfungen im großen Stil stattfinden, und zwar nicht nur GPS Daten innenraumaufnahmen, sondern auch Smartphone Kontakte, Profile vom
[17:34] Fahrverhalten und so weiter als Beispiel dazu. Wir hatten Anfang des ja ne Ende letzten Jahres diesen Fall von den Norwegern mit den chinesischen Elektrobussen die Fernsteuerbar waren und gestoppt werden konnten. Ja, das ist. Ja.
[17:51] Das ist die die These zu dem Thema. Ah, da fällt mir ein, dass natürlich China aktuell westliche Security Anbieter sperrt, weil die nicht vertrauenswürdig sind aus chinesischer Sicht. Ja, also es hat diese ganze News.
[18:11] Hat Spannenderweise auch was mit der chinesischen Regierung zu tun, aber bei dieser Warnung würde ich dich jetzt erst mal fragen, was sagst du zu der Schlussfolgerung, dass. Hier offensichtlich die chinesischen Autohersteller die Bösen sind, sind dann unsere westlichen Autohersteller.
[18:27] Machen die dann alles richtig oder sind es die Guten? Uh, schwierige Frage. Also wenn ich jetzt an amerikanische Autohersteller und denke, würde ich jetzt mal sagen, dass die genauso viele Daten erheben und verwenden wie chinesische Anbieter. Der Unterschied zu Deutschen ist
[18:46] halt die Deutschen. Hersteller sind eher Innovations, wie soll man es sagen, nicht innovativ genug oder eine innovationsangst Innovationsangst ist ein richtig guter Begriff, weil sie Angst haben gegen Datenschutzvergehen und so weiter belangt zu werden. Und deswegen Innovation
[19:09] zurückschrauben, um einfach ja irgendwelche gerichtlichen Verfolgungen und so weiter zu zu entgehen. Das mag sein, aber kriegen wir das besonders gut hin? Also ne, da kommt da kommt ja noch drauf ich ich fange erstmal. Ich fange jetzt erstmal an so
[19:25] anschnallen, es wird wild, es gibt nämlich eine Untersuchung der Mozilla Foundation. Nicht wundern, dass es hier um Mozilla geht, die machen das einfach regelmäßig und das machen die jetzt nicht nur im Automotive Bereich, sondern generell. Die haben ein vernichtendes
[19:41] Urteil dazu, die sagen nämlich 25 Automarken die getestet wurden, darunter VW, BMW, Tesla, Ford sind allesamt krachend unter die Mindeststandards gefallen was Datensicherheit angeht, die sind allesamt durchgefallen. Es ist echt historisch schlechtes Ergebnis für solche
[20:03] Studien der Mozilla Foundation. Hätte ich jetzt nicht erwartet. Ja, ich geb dir jetzt mal einen kurzen, so mal einen kurzen Rundown, was da alles drin ist. Nissan und Kia. Die sammeln Daten zu sexuellen Aktivitäten und religiösen Bekenntnissen. Keine Ahnung wie, aber Sie tun
[20:19] es. Nissan und VW erfassen Gesundheitsdaten, Gewicht und genetische Informationen. Interessant, was alles für Sensoren im Fahrersitz verbaut. Sind. Das Problem ist keine Ahnung ob die verbaut sind, aber laut ihren AGBS dürfen Sie es die ihr
[20:35] alle unterschreibt beim Fahrzeugkauf. Tesla hat seinen centri Mode, diesen Wächtermodus, wo er unbeteiligte Dritte filmt und Tesla einen kleinen Skandal hatte, weil die Mitarbeiter von Tesla Zugriff auf diese Videos hatten und die intern geteilt haben.
[20:51] Mercedes hat scheinbar in dieser Versuchsreihe die Schwachstelle offenbart, dass sie tik tok. Vorinstalliert hatten. Die App ist ja selbst schon ein laufendes Einwandelndes Datenschutzrisiko. Ich überlege gerade hat hat Mercedes jetzt nicht auch die Entscheidung getroffen, dass als
[21:13] grundlegendes System sie Android ins Auto etablieren oder was App oder was Apple? Das habe ich nicht mehr im Kopf. Um ehrlich zu sein. Aber sind wir mal ehrlich, diesen den Trend haben sie eh beide oder nicht beide? Haben alle oems verschlafen und der Goldstandard für Software im
[21:30] Auto ist Android Auto oder Apple Carplay? Ich habe neulich einen Kommentar gelesen, da hat jemand geschrieben er hat für einen Premium Service bei Mercedes für GPS und Live Traffic Tracking und so weiter sollte er irgendwie 30€ im Monat zahlen ja guess what?
[21:47] Das Macht der natürlich nicht, weil gibt Google Maps also das ist halt naja. Aber das ist ein anderes Thema, was in dieser Untersuchung rauskommt, ist damit eben, die westlichen Hersteller sind in ihrer Datensammelwut kein Cent besser kannst du dir jetzt vorstellen, warum das trotzdem
[22:06] mit China vielleicht noch mal eine andere Dimension hat. Weil die noch mehr sammeln. Nee, sagen wir es mal so, in der Technik gibt es überhaupt keinen Unterschied. Das Szenario in China ist, dass der Staat mitliest, und zwar. Ganz offen. Weil chinesische Unternehmen dem
[22:25] nationalen Geheimdienstgesetz unterliegen. Damit müssen die mit den Sicherheitsbehörden kooperieren und Daten herausgeben, ohne jeglichen richterlichen Beschluss oder so. Da gibt's auch keinen Rechtsweg für Betroffene oder so das der der Staat ist da einfach mit
[22:40] eingebaut im Auto im Westen hast du jetzt im Gegensatz also bei westlichen Automobilhersteller und. Oder kann man ja nicht mal westlich nennen, wenn Nissan und Kia mit drin sind. Also sagen wir Rest of the world Automobilhersteller, da sammeln die Hersteller eben aus
[22:56] kapitalistischen Gründen, weil die das an Sicherungen verkaufen, an Daten, Broker an Werbenetzwerke und so weiter und kommen wir noch mal zu dem die deutschen OEMS haben so Angst vor der DSGVO, Weißt du werden größten Datenskandal hat das ist VW. Da haben wir ganz am Anfang, als
[23:13] wir den Podcast gestartet haben, drüber gesprochen. Ja, das war der auf dem Chaos Computer, nee, auf dem auf dem Chaos Communication Congress letztes Jahr, also 2224 war da der, die der Vortrag über die 800000 Datensätze mit genauen Standortdaten, wo man glaube ich von irgendeinem.
[23:35] VW Vorstand nachweisen konnte, dass er den Dienstwagen gar nicht verwendet seine, sondern seine Frau zum Einkaufswagen einkaufsfahren einkaufen fahren, man verwendet und wer sich im Rotlichtviertel rumtreibt und so also. Ich glaub das war die AWS. Lücke dass die weit zugänglich
[23:59] im Netz gewesen sind. Die Daten ja. Genau, es war keine AWS Lücke, sondern einfach nur eine Misskonfiguration oder? Das ist nicht mal eine Misskonfiguration, sondern einfach falsch konfiguriert. Also ja ich will damit nur sagen, da kann AWS nichts dafür
[24:14] genau also wir haben hier eine geopolitische Dimension im Raum, was man jetzt dagegenhalten kann aus meiner Sicht ist zumindest die US. Automobilkonzerne haben das gleiche Problem, denen kann man eine gewisse Doppelmoral vorwerfen. Also eigentlich müsste die
[24:32] Warnung genauso für Ort und so weiter gelten, weil wenn wir zurückdenken, was Snowden über die NSA enthüllt hat, da ist es nichts anderes. Die NSA setzt sich in den USA über bestehende Gesetze mit teilweise wilden und kruden Begründungen einfach drüber hinweg.
[24:54] Der Unterschied ist nur, dass es in den USA eben sowas wie Whistleblower geben kann. Die Presse kann darüber berichten, wenn sowas passiert, das ist in China eher nicht der Fall, in China ist Widerstand oder Whistleblowing nahezu unmöglich, weil die Leute verhaftet werden und weggesperrt
[25:12] werden. So das ist eben ne, das gehört da schon auch mit dazu. Naja, ich würde jetzt mal unterstellen, Whistleblower wurden auch im westlichen Gebiet eingesperrt und. Verklagt definitiv. Aber sagen wir mal so, im in außerhalb von China ist
[25:28] Whistleblowing einfacher, technisch gesehen oder theoretisch gesehen als in China selbst. Und es ist mit einem deutlich höheren Risiko verbunden. Wobei naja, Snowden konnte auch nicht zurück in die USA, wenn ich das richtig im Kopf habe. Ich meinte, er ist bis heute
[25:44] nicht zurückgekehrt. Nee, nach auf ich glaub sehr lange in Kolumbien gewesen, in in Bovarnien noch wäre doch auch hier in Europa irgendwo lang gewesen, ich weiß. Nicht mehr genau deswegen. Ja, was ich mich jetzt gefragt hab, noch in der als Nachgang zu dieser Kommentar kann man jetzt
[26:03] chinesische Autos deswegen als. Trojanische Pferde betiteln eigentlich nicht, weil eigentlich macht's keinen Unterschied. Der einzige Unterschied der hier entsteht, also worauf man da ich hab das ein bisschen die KI auch erläutern lassen und die KI hat mir ganz oft gesagt, ja, während
[26:21] die in China nur der Staat mitliest, ist es im Westen halt die Gefahr durch Hacker, was ja aber nicht stimmt, so ein Hack, also genauso werden die chinesischen Automobilhersteller gehackt. Ja, das ist jetzt kein westliches Problem. Nur man muss wissen, dass eben
[26:36] bei chinesischen Autos in Zukunft der Staat mitliest und die norwegischen Elektrobusse haben gezeigt, dass diese Autos auch im Zweifelsfall abgeschalten werden können. Das heißt, ein westliches Auto birgt. Risiko durch Kriminelle durch den Kapitalismus, also durch den
[26:57] Datenverkauf und die Geheimdienste wie NSA und Prism und so weiter und bei chinesischen Autos hast du den die Hacker, den den natürlich auch das den Verkauf der Daten und dazu eben noch den Zugriff der der chinesischen Regierung und das Problem der Fernabschaltung, was dann
[27:18] natürlich die Geheimdienste auch machen können, also insofern ja. Was man dazu noch sagen muss, was ich auch das ist mal wieder ein Beispiel dafür, man darf nicht alles glauben, was die die KI einem ausspuckt. Bei der Auswertung hat mir Notebook lm gesagt, westliche Autos sind offene Tore wegen
[27:37] fehlender Verschlüsselung, weil in keinem einzigen der 25 getesteten westlichen Marken von der Mozilla Foundation eine volle Verschlüsselung der Daten nachgewiesen werden konnte. Das ist jetzt aber auch nicht bei den bei den Chinesen jetzt auch nicht anders. Das ja, das macht das alles eben
[27:56] ein bisschen diffizil, diese ganze Thematik. Aber kommen wir zurück zu der Warnung, jetzt habe ich dir das alles erzählt, findest du, dass so eine Warnung gerechtfertigt ist, dass man sagt, die, also man muss sagen, explizit die chinesischen Autos sind ein Problem?
[28:14] Jetzt ich, bevor ich das beantworte in ne Gegenfrage, glaubst du, ich hab dir so lang zugehört? Wow. Nein, natürlich Scherz, Scherz. Also natürlich hab ich gehört, also mich hat. Schreiben nach einem Test. Mich hat das schockiert, als sie
[28:34] gesagt hat, dass das nicht nur. Autos aus China, sondern auch wirklich die ganz großen Marken. Alle diese Probleme haben. Ja, die haben Sie ja alle. Die haben Sie ja alle. Ich mein, man weiß ja auch, dass das, wie sagt man so schön, gerade Hardware, die von von westlichen Unternehmen gestellt
[28:57] sind, sind ja auch schon nachgewiesen, dass die für gewisse Überwachungen und. Backdoors und so weiter dass die existieren ist ja alles bekannt. Und ja, aber dass die Auto es so betrifft, also ich hätte es jetzt um ehrlich zu sein nicht erwartet, weil ich dachte gerade, dass dann auch so
[29:16] Mercedes dann doch einen relativ hohen Datenschutz anwand legt und auch hohe Sicherheit, die man vielleicht in Form von Wettbewerbsfähigkeit vielleicht mittlerweile ein bisschen missachtet. Oder zumindest Zurückstellt. Ja, das ist jetzt glaube ich, dann eben oft die Frage, die
[29:37] oder die oder wie drücke ich das am besten aus. Also sagen wir es mal so, die deutschen Automobilkonzerte beschweren sich ja oft, dass sie Daten nicht auswerten dürfen und so weiter und nicht verwenden dürfen und so viel blablabla, Datenschutz technisch machen müssen und so weiter
[29:53] krasserweise sind aber die mit VW, die den größten Datenskandal im Automotive Markets. In den letzten Jahren hatten also, so weißt du, auf der einen Seite beschwert man sich, dass man da so viel an Hürden einhalten muss und dann schafft man es nicht mal eine AWS Umgebung korrekt zu
[30:10] konfigurieren, damit da nichts passieren kann. Da könnte man jetzt fragen, dass die deutsche Autoindustrie so gebeutelt ist aktuell. Auf dem auf dem Markt, dass eben nicht mehr alles zweimal umgedreht wird, dass man auch mal Sachen vielleicht aus Personalfachmangel nicht so
[30:31] umsetzt, wie man es eigentlich hätte. Ich mein, das ist ja auch wahrscheinlich, wo das das könnte ein langes Thema werden, was ja auch sicherlich aufgefallen ist, ist, dass dass diese Bedürfnis eben Timelines zu halten. Gewisse Anforderungen zu
[30:50] erfüllen in mit einer gewissen Ressourcenlage, die früher deutlich größer war als sie heute ist. Mit einem ist halt nicht mehr so einfach umsetzbar, weil Unternehmen immer mehr Druck ausüben, immer mehr Ressourcen streichen, um einfach diesen Kampf auf dem auf dem Markt zu
[31:11] führen, um zu überleben. Sagen wir es mal so und dann muss man irgendwo halt. Abstriche machen also bewusst oder unbewusst Abstriche machen, weil unbewusst sind es halt Streichungen an Personen, die dann oder an Erfahrungen an Leuten, die das jahrelang dafür verantwortlich sind, die man
[31:30] sagt, OK, vielleicht sind die nicht mehr ganz so wichtig, aber dann fehlen die genau an. Dieser Stelle ja definitiv. Das ist ein Riesenproblem, aber wie gesagt, das ist kein, wie du auch gesagt hast, das ist kein Automotive Only Problem. Und man, was man dazu auch noch sagen muss, bei allem was ich
[31:46] gesagt habe, dieser Punkt mit der NSA und so gilt dann natürlich für US Automobilhersteller. Es gibt ja aber auch noch sehr viele andere Automobilhersteller außerhalb von China und außerhalb der USA, die dann keine so eine staatliche. Es jetzt mal nennen im
[32:05] Hintergrund stehen haben die einfach auf solche Dinge zugreifen dürfen oder wollen teilweise. Wobei das in Deutschland gerade auch ein wenig am Kippen ist. Wer sich mit dem mit der Änderung des Polizeigesetzes befasst, ein bisschen ihm werden da gewisse Dinge aufgefallen
[32:19] sein, was mit Daten, die dort erfasst werden, in Zukunft gemacht werden darf. Aber ja, ich will das Thema jetzt nicht noch anfangen. Weil sonst wird es, glaube ich zu lang hier bei uns und wir wollen es ja kurz und bündig eigentlich halten für euch. Ja, darf ich vielleicht unsere
[32:34] Folge? Mit einer guten Nachricht beenden. Ja, gute Nachrichten sind immer. Gut, ja, meta. Stärkt den whatsapp Datenschutz mit einer strikten Kontoeinstellung, das heißt, in whatsapp wird eine neue Funktion integriert, also strikte
[32:51] Kontoeinstellungen, die den Datenschutz und Sicherheitsfunktionen mit einem Klick aktiviert. Das heißt, dass man eben dort den Schutz, zum Beispiel, dass der Onlinestatus nicht angezeigt wird, dass Nachrichten von unbekannten Konten blockiert wird.
[33:07] Linksvorschau deaktiviert werden Anrufe von unbekannten Stummgeschaltet werden, dass Medien für und Anhänge von unbekannten Absendern blockiert werden und nicht automatisch runtergeladen werden, kann man mit einem in den Einstellungen mit jetzt neu aktivieren mit einem Klick, ohne dass man jede
[33:28] einzelne Funktion abschalten muss, ist das richtig gut. Ja, mit sowas lässt. Sich es doch dann am Donnerstag die Woche so langsam ausklingen lassen. Und übrigens meta. Sagt nur aktivieren, wenn es Anlass gibt, dass man Ziel einer raffinierten Cyberkampagne
[33:44] geworden ist. Das heißt, Sie bauen uns ein? Aber sagen ja, macht es aber nur, wenn ihr denkt, ihr werdet von der NSA abgehört, machen sie direkt rein, weil die hören uns eh alle ab so. Und damit lass hebe ich meinen Aluhut jetzt wieder hoch, dass da wieder bisschen Luft drunter
[33:59] kommt, dass die NSA da verschwindet. Ich wünsche euch einen schön, eine schöne Restwoche bleibt sicher und auch ein bisschen paranoid bis nächste Woche ciao.