The Jerusalem PostShayetet 13 Navy SEALs conduct counterterror raids near Hebron, West Bank overnightPunchMy chess ambitions got bigger after World Rapid amateur title — OmoruyiRTP DesportoLiga das Nações: Jesus apresenta primeiras escolhas na sexta-feiraDaily MaverickWHAT’S COOKING: Chicken and bacon pasta with peasBollywood HungamaCinépolis to distribute Anshuman Jha and Raghubir Yadav’s Om Ka Hari in theatersוואלהחפץ חשוד אותר סמוך לבית בחדרה, הרקע ככל הנראה פליליInquirer EntertainmentEd Sheeran’s tour opening acts drop out in solidarity with MacklemoreInquirerMarcos hands off on Duterte impeachment vote threshold – PalaceUOLArábia Saudita acusa houthis de ataque contra Meca20 MinutenIst der Verkehr durch Hormus wirklich wieder normal?Owngoal NigeriaBetway or Stake: what should Nigerian football bettors actually compare?Wirtualna PolskaHuti zestrzelili saudyjski myśliwiec F-15. Jest nagranie
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung

Translate

Die News rund um KI stapeln sich, aber auch in der traditionellen IT-Sicherheit steht die Welt nicht still. Zeit, sich aus dem überhitzten KI-Nachrichtenzyklus auszuklinken und mal wieder ein paar technisch anspruchsvolle Sicherheitslücken zu besprechen. Den Anfang machen kurze Fails aus der Welt der CAs, speziell dem Betrieb der unscheinbaren, aber wichtigen Certificate-Transparency-Infrastruktur.

Und darum geht es außerdem in der aktuellen Folge: Die Hosts sezieren die Social-Engineering-Angriffe hinter dem Berlin-Hack, die je nach Variante Clickfix oder Terminalfix heißen. Sie befassen sich zudem dieses Mal mit den Innereien des Internets. Dort werkelt nämlich seit Jahrzehnten das Border Gateway Protocol (BGP) vor sich hin, das für halbwegs korrekte Erreichbarkeit von Seiten und Servern sorgt, weil es Datenpakete auf den jeweils richtigen Weg bringt. Geschützt werden die per BGP ausgetauschten Routen-Informationen von der Resource Public Key Infrastructure (RPKI), die allerdings noch diverse Lücken aufweist. In einem aktuellen Fall konnten Angreifer diese Sicherheitsmechanismen überwinden und den Hersteller einer Server-Verwaltungssoftware kapern. Mit unschönen Folgen für den Anbieter und seine Kunden und technisch so ausgefeilt, dass Sylvester sich des Themas gern annimmt.

KI wird die Welt zerstören, unkte ein Ex-Mitarbeiter von Anthropic und die Bosse der AI-Konzerne stimmen mittlerweile zu. Dass sie die Entwicklung neuer Modelle verlangsamen wollen, ist jedoch nicht Thema der Folge – die Nachricht flatterte erst nach der Aufnahme auf die Schreibtische. Dafür erklärt Sylvester den Zuhörern, dass das KI-Programmierhelferlein Claude Code sich noch immer leicht überlisten lässt, wenn man ihm auf geschickte Art Malware unterschiebt.

Und Christopher schürt erneut Weltuntergangsfantasien, als er von einer wurmbaren Sicherheitslücke in Unitree-Robotern berichtet. Die sind nämlich menschenähnlich, können sich erstaunlich behände bewegen und mit etwas Fernsteuerung sogar Kung-Fu. Und sie könnten ihre Artgenossen „rooten“, wie ein kanadischer Sicherheitsforscher herausfand. Zeit, zu fragen: Wie lange wird es dauern, bis der chinesische Hersteller von Modell G1 bei Modellnummer T-800 angelangt ist?

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Die neue Folge von „Passwort – der Podcast von heise security“ steht seit Mittwochmorgen auf allen Podcast-Plattformen bereit.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.