Der indische Sicherheitsforscher Hari Prasad ist am Wochenende von der Polizei in Hyderabad verhaftet und in ein Gefängnis ins 725 Kilometer entfernte Mumbai gebracht worden. Prasad hatte im April gemeinsam mit J. Alex Halderman und Rop Gonggrijp zahlreiche Möglichkeiten aufgezeigt, wie sich die in Indien eingesetzten Wahlcomputer manipulieren lassen.
Die indische Wahlkommission hatte zuvor mehrfach betont, dass die Geräte „perfekt“ und „absolut sicher gegen Manipulationen“ (PDF) seien. Eine Untersuchung durch unabhängige Experten ließ sie jedoch nicht zu.
Im Februar war Prasad ein Wahlcomputer zur Analyse angeboten worden. Daraufhin reisten Halderman und Gonggrijp nach Indien. Gemeinsam untersuchten sie das Gerät auf Schwachstellen und veröffentlichten im April ein Papier (PDF), das zahlreiche Angriffsmöglichkeiten aufzeigt.
So konnten die Forscher beispielsweise mit wenigen Handgriffen das Display gegen ein identisch aussehendes, aber mit Bluetooth-Chip ausgestattetes austauschen. Auf diese Weise waren sie in der Lage, von einem Android-Handy in Funkreichweite jedes beliebige Wahlergebnis auf dem Display des ansonsten einwandfrei funktionierenden Wahlcomputers anzeigen zu lassen.
Die Person, die Prasad den Wahlcomputer beschafft hatte, wollte anonym bleiben. Laut einem Blogbeitrag von Halderman hatten die Sicherheitsexperten gute Gründe, anzunehmen, dass sie legalen Zugang zu der Maschine hatte und diese zu Forschungszwecken zur Verfügung stellen wollte.
Die Polizei befragte Prasad am Wochenende nach dem Namen der Person. Als er sich weigerte, ihn zu nennen, wurde er verhaftet, ohne dass ihm ein konkretes Vergehen vorgeworfen wurde. Die Polizisten erklärten, sie hätten „Druck von oben“ und würden ihn freilassen, sobald er den Namen preisgebe.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…