Mittwoch: Stalkerware nur US-Bagatelle, Wachstum chinesischer Speicherhersteller

Mäßige Geldstrafe für Stalkerware + Chinas Ausbau der Speicherproduktion + Russische Cyberangriffe auf Router + Microsofts Windows-Sicherheit-App + Bit-Rauschen

vorlesen Druckansicht
Bronzestatue eines Paparazzo; Mittwoch: Stalkerware-Urteil, Speicherproduktion-Ausbau, Router-Datenklau, Windows-Sicherheit-App & Bit-Rauschen

(Bild: Kurt Bauschardt CC BY-SA 2.0)

Lesezeit: 7 Min.

Jahrelang hat ein US-Amerikaner Stalkerware verkauft und betreut. Das ist auch in den USA gesetzlich verboten. 2022 wurde es deshalb verhaftet, aber umgehend wieder entlassen. Nun hat ein US-Bundesgericht es bei einer mäßigen Geldstrafe belassen, obwohl das Internetarchiv die Argumente seiner Verteidigung widerlegt. In China nehmen die dort sesshaften Speicherhersteller YMTC und CXMT dieses Jahr neue Chipfabriken für NAND-Flash und HBM in Betrieb. Dabei profitieren sie auch von staatlichen Subventionen für einheimische Firmen. Doch der Ausbau der Produktionskapazitäten macht Chinas Speicherhersteller auch international interessant. Derweil meldet das britische Cybersicherheitszentrum Cyberangriffe auf Internetrouter, wobei Zugangsdaten für Online-Dienste gestohlen werden. Die damit in Zusammenhang gebrachte Bande aus Russland mit möglichen Verbindungen zur Moskauer Regierung ist auch mehrerer Attacken in Deutschland verdächtig – die wichtigsten Meldungen im kurzen Überblick.

Videos by heise

Jahrelang hat er Stalkerware unter dem Namen pcTettletale vertrieben. Ganz offen hat er sie für heimliche Überwachung Erwachsener angepriesen und dafür auch Unterstützung geleistet. Im Dezember 2022 wurde er verhaftet, aber schon nach einem Tag wieder auf freien Fuß gesetzt. Nun überrascht das US-Bundesbezirksgericht mit einer milden Strafe für Bryan Fleming: 5100 US-Dollar muss er bezahlen, Zinsen fallen nicht an. Auf die Tat stehen theoretisch bis zu 15 Jahre Haft. Der Amerikaner hat laut Anklage und Geständnis von 2017 bis 2022 Abhöreinrichtungen besessen, beworben und vertrieben. Recherchen im Internet zeigen allerdings, dass die Stalkerware mindestens seit 2013 für Windows, und spätestens ab 2008 auch für macOS feilgeboten wurde: Stalkerware-Vertrieb als Kavaliersdelikt vor US-Gericht.

Die beiden chinesischen Unternehmen YMTC und CXMT gehören bereits zu den zehn weltweit größten Speicherstellern, was diese größtenteils aber dem Binnenmarkt Chinas zu verdanken haben. Sie beliefern bislang vorwiegend einheimische Firmen, da Peking chinesische Firmen subventioniert, wenn diese lokal produzierte Chips etwa für Smartphones einsetzen. Doch eine aggressive Preisgestaltung und der für dieses Jahr geplante Ausbau der Produktionskapazitäten dürften laut Marktforschern auch international zu wachsenden Marktanteilen führen. Denn wegen der verfügbaren Kapazitäten, die bei vielen Speicherherstellern aufgrund der aktuell enormen Nachfrage fehlen, werden die chinesischen Firmen auch außerhalb Chinas zunehmend interessant: Chinesische Speicherhersteller dürften Marktanteile 2027 massiv ausbauen.

Einen Ausbau von Cyberangriffen melden dagegen britische Cybersicherheitsexperten. Demnach kapern Cyberkriminelle mit Verbindungen zur russischen Regierung gängige Internetrouter, um Passwörter für E-Mail-Konten und andere Online-Dienste zu stehlen. Mutmaßlich russische Angreifer würden sich Zugang zu Routern von Herstellern wie MikroTik und TP-Link verschaffen, um den ausgehenden Internetverkehr über von ihnen kontrollierte Server umzuleiten. Die Betroffenen seien durch den Diebstahl von Zugangsdaten, Datenmanipulation und umfassendere Sicherheitslücken gefährdet. Verantwortlich dürfte eine als Advanced Persistent Threat 28 (APT28) bezeichnete Gruppe sein, die für mehrere Cyberattacken auch in Deutschland verantwortlich sein soll, so die Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau.

Um die Sicherheit von Windows geht es Microsoft, wobei die Zeit drängt: Die ersten Secure-Boot-Zertifikate laufen ab Juni 2026 ab. Die Verteilung der aktualisierten Zertifikate erfolgt schrittweise für Desktop-Systeme, bei Servern und in Unternehmensumgebungen müssen Admins dazu aktiv werden. Ab dieser Woche will Microsoft Updates für die Windows-Sicherheit-App verteilen, die danach den Status des Secure-Boot-Zertifikatsupdates auf Maschinen anzeigt. Eine grüne, gelbe oder rote Markierung soll dann am Symbol von „Sicherer Start“ anzeigen, ob Maßnahmen nötig sind. Auf verwalteten Maschinen deaktiviert Microsoft die Erweiterungen für Secure-Boot-Zertifikate standardmäßig: Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App.

Aus dem IT-Alltag von Privatleuten ist Magnetband als Datenspeicher zwar verschwunden. Doch hinter den Mauern von Rechenzentren lebt Bandspeicher alias Tape fröhlich weiter. Die Technik wird ständig weiterentwickelt, eine Bandkassette der Generation LTO-10 fasst bis zu 40 Terabyte an Daten, so viel wie die derzeit größte Festplatte. Im Gespräch mit seinem Kollegen Christof Windeck erklärt c’t-Redakteur Lutz Labs, für welche Zwecke Magnetband auch heute noch attraktiv ist. Welche Firmen Tape-Speicher weiterentwickeln und in welchen Systemen die Kassetten und Laufwerke zum Einsatz kommen, beschreibt er in Folge 2026/7 vom Bit-Rauschen, dem Prozessor-Podcast: Weshalb (und wo) Magnetband weiterlebt.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Auch noch wichtig:

(fds)