Folge 53 22.01.2026 •37 Min.

#53 Starlinks Datenschutzprogramm & Datenlecks in KI Apps

Folge direkt anhören:

In der dritten Folge dieser Staffel sprechen Martin und Marc über Datenlecks in KI Apps, einem Starlink Datenschutzproblem und der Zerschlagung einer ganzen Cybercrime Infrastruktur in Deutschland.

Hier nochmal eine kurze Anleitung, wie ihr aus dem Starlink Programm austreten könnt:

starlink.com/account/settings

„Profil bearbeiten"

Haken entfernen bei „Persönliche Daten mit vertrauenswürdigen Partnern von Starlink teilen"

Speichern

Quellen & Weiterführende Links
🔗Cybercrime-Hoster zerschlagen: Razzia in deutschem Rechenzentrum - Golem.de
🔗Inside RedVDS: How a Single Virtual Desktop Provider Fueled Worldwide Cybercriminal Operations - Microsoft.com
🔗Millionenfache Datenlecks bei KI-Apps: Nutzerdaten öffentlich zugänglich - Heise.de
🔗FireHound – Leak-Scanner von Covertlabs - firehound.covertlabs.io
🔗Starlink sammelt Nutzerdaten für KI-Training - Netzwoche.ch
🔗Opt-out erforderlich: Starlink nutzt Kundendaten für KI-Training - Golem.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Hallo und herzlich Willkommen zu einer neuen Runde. Gepflegte Paranoia. Hier ist 2 Faktor. Geplauder. Ich bin Martin und am anderen Ende der verschlüsselten Leitung sitzt wie immer mein liebster Gesprächspartner Mark. Und wir begrüßen Euch

[00:15] Leidgeplagten Security Experten und die dies wie immer noch werden wollen. Zu unserer 3. Folge der 3. Staffel im Jahr 2026 ich hätte nicht gedacht, dass wir jemals zu einer 3. Staffel kommen. Na ja, im zweiten Jahr.

[00:31] Aber es gibt ja so viele, es gibt so viele Themen, wir können immer was über was Neues reden, heute haben wir ein paar News mitgebracht, die wir ganz interessant finden. Wobei wir auch mal dazu sagen können, bis 3 Stunden vor der Aufnahme. Haben wir ziemlich noch gekämpft

[00:48] mit Themen. Wir haben heute mit dabei einen Schlag gegen Cybercrime As a Service Infrastruktur und warum Deutschland gerade so interessant ist für diese Infrastruktur. Unser Elend hat es wieder rein geschafft und zwar Starling trainiert seine KI jetzt mit

[01:06] euren Daten, weil ja weil. Sie es können. Warum nicht? Ja, warum nicht, oder also ja. Wir reden über millionenfache Datenlecks, die es bei KI Apps gibt, im Apple App Store und ja, wir zerlegen heute für euch, warum die KI uns rettet oder in den Abgrund schubst.

[01:28] Ja, also spannende Themen haben wir da haben wir haben wir mit dabei und KI dominiert heute wieder das Themenfeld, aber komm wir, wir, wir wollen doch erst mal anfangen mit was positivem. Ja, wir haben ja auch, wir haben uns ja auch, oder wir. Benutzen ja sehr viel KI und Mark.

[01:43] Wie hat sich denn dein KI verhalten so in den letzten Wochen, Monaten jetzt verändert oder wie nutzt du aktuell KI? Boah, also ich nutze KI praktisch als so First Quality Gate. Ja, also zum Beispiel hier für den Podcast packe ich Artikel immer erst in die KI rein, lass

[02:03] sie mir zusammenfassen und wenn ich dann das Gefühl habe, das könnte was für den Podcast sein. Dann schaue ich mir den Artikel selber noch noch mal genauer an oder ich habe eine. Ich hatte auf meiner Liste stehen, dass ich und vielleicht auch als Thema heute eine Studie, eine Studie des World

[02:21] Economics Forum mit reinbringen zu Cyber Security in 2026 in Verbindung mit KI, die Studie, weil die irgendwie ich weiß nicht, wie viele Seiten, die lang ist, auch die habe ich erstmal einer KI gegeben zum zusammenfassen, um für mich einfach zu schauen, was steht denn so.

[02:38] So drin sind das jetzt recht triviale Antworten. Also wenn der da die ganze Zeit mir dann sagen würde, ja, fishing, fishing, Fishing und Nutzer müssen aufpassen, aufpassen, aufpassen, dann hätte ich nicht meine Zeit dafür verwendet, tiefer in die Studie Reinzugucken, um ehrlich zu sein

[02:53] und dafür nutze ich meistens Perplexity zum für Zusammenfassungen. Ich nutz aber auch mal Chat GPT in seiner aktuellsten Version und aktuell teste ich auch ein bisschen mit Germany rum. Ich hab bis vor einem Jahr hab ich noch viel mit Claude auch gemacht, Claude hab ich gerade

[03:11] überhaupt nicht mehr in meiner in meiner KI Auswahl, wie ist das bei? Dir bei mir ist das ähnlich. Also ich bin mittlerweile auch was Perplexity angeht, weil auch jetzt die Recherche in. Hat hab ich mir ein paar Beiträge zusammenfassen lassen um mal zu schauen oder auch nen

[03:31] nen Faktencheck mal zu machen, dass ich das einfach mal sage. Checke mir bitte die Fakten, die hier in diesem Artikel genannt worden sind und auch dort wird dann häufig eben ja, dass dass der der Nachteil der KI manchmal halluziniert und so hat es mir unter anderem Fakten ausgegeben. Die gar nicht real sind.

[03:50] Also ich kann es ehrlich sagen, wir hatten dann, wir haben jetzt ja gleich noch nen nen Thema Cybercrime as a serviceinfrastruktur, da hat mir die KI nen Rechenzentrumsbetreiber genannt, der aber in keiner Quelle halt aufgetaucht ist und da muss man halt selber wirklich in die

[04:06] Artikel alle mal reingehen und wenn man halt der GBT oder auch Germany nutzt, die machen nicht so Granular die die Quellen die sie verwenden halt auf. Ne, und das ist ja auch sehr wichtig, dass man auch selbst halt diese Fakten einfach mal nachkontrolliert, händisch und nicht alles nur glaubt, was die

[04:25] halt. Ausspucken? Ja, definitiv. Aber da ist, da ist halt perplexity. Wirklich. Sehr gut. Ich bin mittlerweile von JGBT so n bisschen weg. Ich bin zu Germany rüber, ich

[04:35] hab mir jetzt auch seit Anfang des Jahres hab ich mir auch nen nen Abo geholt für Germany aber ich nutze nicht nur Germany sondern ich bin mittlerweile n großer Fan von Notebook LM ich weiß nicht ob du Notebook LM kennst. Ja, ist ja auch im Pro Abo von Germany mit.

[04:50] Drin? Genau, einfach weil man dort Quellen und Dokumente hochladen kann. Und sagen kann, bitte fass mir die ein bisschen zusammen. Ja, und dann fängt es nicht irgendwie an zu halluzinieren, also weniger sagen wir es mal so zu halluzinieren, als es jetzt

[05:08] halt die grundsätzlichen Germany JGPT und so weiter halt ist und die nimmt nur die Fakten die auch wirklich in diesen Quellen halt noch da sind und das ist halt schon sehr interessant und mittlerweile was im Nordpol auch möglich ist. Du kannst zum Beispiel dir ein Quiz erstellen lassen, du kannst

[05:26] n Podcast. Erstellen lassen zu den Themen, die du dann hier anhören kannst. Manchmal nutze ich auch sehr häufig und das war schon ja mittlerweile sehr, sehr positiv und ich bin immer noch dabei, eine Webseite für uns zu erstellen. Vielleicht sollte ich dafür

[05:42] Claude verwenden. Ja, ja so. Claude oder Jet GPT will ich aktuell zum Vibe Coding verwenden. Ja, also ich hab so ein ich hab schöne Seiten bisher schon erstellt, aber so hundertprozentig zufrieden bin ich halt nicht, weil.

[05:55] Ich muss ehrlich sein, es ist mir doch zu statisch, für was ich zumindestens mit meinem Know how hinbekomme und deswegen muss ich mich doch ein bisschen. Ich hab mir aber schon Anleitungen wie ich wordpress schaffe, so hinzubekommen, dass es vielleicht was für uns wird. Mal gucken, vielleicht krieg ich

[06:12] es ja dieses Jahr hin, letztes Jahr hatte ich schon den Vorhaben gesetzt und es bisher nicht geschafft umzusetzen. Kommt Zeit, kommt Rat. Na ja, vielleicht bin ich auch zu ambitioniert für die Webseite, wer weiß. Auch einfach mal ausprobieren. Ich find.

[06:25] Also was mir da ganz viel hilft über auch über vipe Coding, auch wenn da am Ende nicht das ideale Ergebnis rauskommt. Ich lerne sehr sehr viel dabei jedes Mal, egal ob ich es mit vipe Coding mache oder selbst das alles schreibe, ich bin der Lerneffekt dahinter ist schon nicht zu vernachlässigen.

[06:40] Ja, deswegen das Allerwichtigste ist anwenden, anwenden, anwenden genau. Und so bringt auch eine KI wirklich ein schönes Nutzen. Genau. Und. Aber prompt. Engineering kann man nicht oft genug üben, ja.

[06:52] Und da kommen wir zu unserem ersten Thema. Und zwar haben Sicherheitsforscher 198 IOS Apps getestet, vor allem per E chatbox Apps. Die ist halt so im App Store, wenn du da so reingehst kannst du dir anschauen und ja die testen auch immer noch weiter

[07:09] also das ist Firehound die testen das und testen halt auch wie halt dann ob. Das sichere Apps Halt sind. Und ja, die Zahl ist jetzt 198 Apps. Jetzt kannst du dir mal vorstellen wobei wie vielen Apps haben sie datenschutzprobleme festgestellt oder allgemein

[07:24] Probleme bei den Apps. Eine Prozentzahl oder eine absolute Zahl? Von wie du möchtest. Ich hätte jetzt gesagt, wenn es 198 sind, die sie untersucht haben. Bei 160 haben sie Probleme gefunden. Bist nah dran.

[07:42] Es sind 196. Wirklich 22 Apps haben Sie keine Probleme gefunden. Und zwar geht es hauptsächlich um 4 konfigurierte Cloud Datenbanken und zwar bei diesen 196 App war es den Forschern möglich auf Datenbanken zuzugreifen und in diesen Datenbanken sind halt Daten

[08:03] gespeichert, wie zum Beispiel ich würde jetzt mal sagen, die erste und die beliebteste App Chat and ask AI bei Codeway. Ich finde ihr hört sich erst mal ganz gut an, wenn direkt im Namen auch so bei Codeway so eine so ein Hersteller im Prinzip genannt wird. Dort waren sagen und schreibe

[08:24] 406000000 Einträge sichtbar, darunter zählen Namen, E Mail Adressen und komplette Chatverläufe die einsehbar gewesen. Sind um Gottes Willen. Ja, und wie gesagt, das gibt es doch ganz viele anderen also. Gerade wenn du in im App Store reingehst und du siehst

[08:43] irgendwelche AI oder KI Apps passt wirklich drauf auf. Aber es sind halt nicht nur AI Apps sind auch teilweise so spiele die Halt mit AIS sind. Ich hab auch zum Beispiel nen Was haben Sie denn noch gemacht? Zum Beispiel kennst du so so Pflanzen AI wo du n Foto machen kannst und dann so analysiert

[09:01] wirst ist diese Pflanze gesund und so weiter auch auch diese haben massive Lücken das halt eben geschaut werden kann was hast du? Da hochgeladen welche Fragen hast du gestellt? So sind vielleicht manchmal nicht ganz so schwerwiegend, aber da man kann halt auf Fotos

[09:18] zugreifen. Ja das ich glaub, das ist gar nicht so das tiefe Problem was man in die in die App dann hochlädt wie Pflanzenbilder oder so, sondern was für einen tiefen Eingriff so ne App dann auf dem Gerät benötigt um an die Bilder ranzukommen und das noch in Verbindung mit AI.

[09:38] Ist dann halt ein gewisses Risiko. Ja, und meistens liegt es einfach darin, dass diese Apps, das ist kein Hacking, was da betrieben wird, sondern das ist einfach eine Speerangelweite, für die offen steht, wo jeder drauf Zugriff hat, weil es einfach fehlkonfigurierte System

[09:54] ist. Oder auch also Cloud Dienste, die auch falsch konfiguriert worden sind, weil man eben jeder User hat halt Zugriff auf diese Datenbanken. Ja, und es gibt glaube ich, auch einfach ganz viele User, die sich nicht wirklich tief damit beschäftigen, was das jetzt

[10:11] bedeutet, dass eine App so tief Zugriff hat. Ich will damit gar nicht mal sagen, dass die das nicht könnten oder nicht nicht wollen würden, aber ich glaube viele können es halt auch einfach nicht. Ja, deswegen immer aufpassen, was man in diese Apps halt auch

[10:24] Reingibt an Informationen. Ja was möchte man das jetzt auch halt vorkommt. Ich mein nachher gibt es NN Tracking kann man nachvollziehen diese E Mail Adresse dieser User mit dem Namen der sich registriert hat hat die und die Fragen gestellt, je nachdem was für fragen es Halt sind ne kann

[10:39] man Rückschlüsse zukünftig Halt machen und da stellt stellt sich halt auch eine Frage, diese sind natürlich im Apple App Store. Alle frei verfügbar, die haben teilweise 5 Sterne Bewertungen mit 100 tausenden von Downloads. Ja, weil die App vermutlich halt das macht, was die Leute erwarten, was sie tut, aber

[10:59] nicht sehen, was sie halt noch im Hintergrund tut. Genau. Und auch Apple prüft das nicht, was die im Hintergrund ja, also du normalerweise wenn du bei Apple eine App halt hochladen möchtest, wird die natürlich von den von Apple selber geprüft, ja ob die irgendwas.

[11:14] Negatives Halt macht, sodass aber hier so Chatverläufe dann im Hintergrund einer Datenbank offenstehen, vielleicht verarbeitet werden und so weiter das prüft halt Apple nicht, ist halt auch die Frage, ob das vielleicht n negativer Aspekt ist von Apple, dass man sich da natürlich nen nen Schutz

[11:29] erhofft, ja. Ja, ich also die ich. Ich glaub das. Ich möchte das jetzt gar nicht mal nur auf Apple beziehen, sondern ich glaube, das ist bei den Playstores generell ein Problem, dass das einem eine falsche Sicherheit gibt, wenn dass man denkt, ja, die App

[11:44] kommt ja aus dem offiziellen App Store, da kann ja dann nichts mit sein, die ne kann ja dann keine Probleme verursachen und das ist einfach eine falsche Annahme. Ist ein eine riesen falsche Annahme, also wahrscheinlich natürlich die App. Entwickler selber sind die, die

[11:58] Halt. Davon wahrscheinlich die höchste Verantwortung haben. Aber da trifft wahrscheinlich das schnelle Geld gewinnt gegenüber den den Sicherheitsfeature. Aber wir haben es ja auch schon gehört, wenn man nur darauf wert legt, irgendwann schießt es halt

[12:14] zurück, das ganze Thema, auch den die Cloud Anbieter, also die meisten Apps laufen ja bei, zum Beispiel bei der AWS oder bei bei Escher sind da die Sicherheitseinstellungen bei den Anbietern. Vielleicht zu lasch? Ja und ja, oder ist am Ende der Nutzer selbst dran schuld?

[12:32] Na? Ja, so ein bisschen finde ich es dann schon. Das ist eine in gewisser Weise auch eine heuchlerische Diskussion, oder weil jeder beschwert sich drüber, dass seine Daten doch nicht auf irgendeinem US Server in irgendeiner Cloud liegen können

[12:45] und nicht bei Microsoft oder bei Amazon. Böse, böse, böse. Aber am Ende nutzen wir alle die Apps und die tun im Hintergrund nichts anderes. Also da, da muss man ein bisschen bisschen genauer hingucken in Zukunft, oder sollte man, wenn es einem

[13:02] wichtig ist, muss man da einfach auch die Apps beachten und es geht nicht ohne um ehrlich zu sein, also. Der Tipp ist also mein persönlicher Tipp ist, bevor man irgendwelche fragwürdigen Apps runterlädt. Es gibt auch tolle Apps, also gerade auch gute deutsche

[13:18] Unternehmen, die auch schöne Apps mit KI. Erstellen, wo auch ein gewisser Sicherheitsfaktor mit dahinter ist, die auch ein Anwendungsnutzen haben, die auch getestet sind und so weiter die gibt es ja, aber so kostenlose Apps Steam AIKI versprechen sollte man ein bisschen

[13:35] vorsichtig behandeln. Für mich ist da immer ein guter Anhaltspunkt. Gut, das muss man dann halt auch bewerten können, irgendwie, aber ja. Dass man sich die Berechtigungen anschaut, die diese App verlangt und sich dann kurz überlegt, was macht die App eigentlich, warum

[13:50] sollte keine Ahnung eine App wo ich irgendwas such auf meine Dateien zugreifen dürfen, so oder auf meine Bilder? Das ist ja, wobei man auch sagen muss, hier wird es ja die Daten, die der App generiert werden, werden ja in einer öffentlichen Cloud gespeichert und sind dort halt bei abrufbar auch

[14:08] schwerwiegend. Ja, es. Also ich muss auch sagen, in den. Den letzten Jahren ist das auch einfach ein sehr kompliziertes und komplexes Thema geworden. Also als normaler Endverbrauch oder End User finde ich das mittlerweile wirklich ganz ganz

[14:24] schwer zu durchblicken, was aus meiner Sicht aber auch vollkommene Absicht ist von den Anbietern. Und das wird für jeden Sicherheitsexperten immer schwieriger und immer aufwendiger, auch gerade, wenn wir mal zum Beispiel KI im Unternehmensumfeld, wenn dann

[14:38] dort Daten. Eingegeben werden. Was wird dort eingegeben, wenn du keine Kontrolle mehr hast? Darüber oder auch wenn von extern ist ja auch 1 der der höchsten Trends die KI, die in verwendet wird dazu verwendet wird Geräte zu übernehmen, zu komprimieren oder Schadcode

[14:56] auszulesen, alles, alles alles möglich mittlerweile, das muss gestoppt werden, also da ist es bringt einen Nutzen aber. Kritisch natürlich auch, was alles damit passiert. Ja. Auf jeden Fall. Doch jetzt kann man sagen, naja gut, je nachdem was für Daten

[15:12] man eigentlich immer ist. Das jetzt interessiert mich, das interessiert sich mir es nicht, könnten wir jetzt zu Elan mal wieder einen kleinen Übergang machen. Zu unserem Lieblingselend. Zu unserem Lieblingselend du hast dich mit mit Starlink ein bisschen beschäftigt.

[15:28] Ja genau, hast du starlink mal verwendet oder warst du mal in einem irgendjemand, der Starlink einsetzt? Ich kenn ehrlicherweise glaube niemand aktuell. Es ist also ich. Ich kenn jetzt niemanden, ich kenn jemanden, der hat es schon mal getestet, aber selbst

[15:43] getestet hab ich es noch nicht. Ja also ich kenn mich mit Starlink einigermaßen gut aus, weil ich mich mit gerade wenn du wenn es darum geht Resilienz zu schaffen Alternativen ich mein gerade Stromausfall. In Berlin hat ja auch gezeigt, wir müssen uns Gedanken machen, wenn jetzt zum Beispiel

[16:01] Mobilfunk ausfällt, das ist, das ist auch ein großer Punkt, die halt ihr Unternehmen, oder allgemein beschäftigen ne was was passiert, wenn jetzt zum Beispiel das Festnetz weg ist, wenn Mobilfunk bei gerade so einem größeren Brownout passiert, wie kriege ich denn noch Netz nach nach außen hin

[16:19] ne, wie schaffe ich eine mir einen Notfall? Versorgung zu machen, weil nur auch gerade Alarmanlagen, das war ja auch ein großes Thema. Ja, wenn die sind zwar meistens über über ein DSL oder sonstiges Halt angeschlossen, darüber wird eine Datenübermittlung gemacht, wenn das ausfällt, dann wird

[16:35] meistens Mobilfunk verwendet, aber ja was ist wenn die Sender auch ausfallen wegen Strom? Also man muss dazu sagen die haben. Großteil davon haben natürlich eine Batterie. Ja, die läuft, aber halt nicht mehrere Tage wie es jetzt zum Beispiel in Berlin gewesen ist.

[16:50] Also mehrere Stunden können die überbrücken, aber da muss man sich auch Gedanken machen bei einem einem längeren Brownout ja definitiv, wie halt ich wie wie kann ich meine Systeme vielleicht oder wichtigen. Das Thema halt am Laufen halten, die Kommunikation nach außen halt aufrecht halten, ne, da ist

[17:06] das eine der möglichen Szenarien wäre Darling zu verwenden ja also Intelligenz zu schaffen und damit beschäftige ich mich schon häufiger, also bin ich jetzt gespannt was du mir erzählst. Es gibt ungefähr 5000000 Starling Kunden aktuell. Was hat Starling jetzt am 15. Januar gemacht?

[17:22] Ja, Sie haben mal spontan unauffällig verkündet, dass sie Datenschutzrichtlinien anpassen und damit ist gemeint mit unauffällig? Von wegen. Also praktisch in einem Nebensatz. Das hat kein Mensch gesehen am Ende.

[17:36] Für wen gilt es jetzt für alle Benutzer und die sind automatisch angemeldet, das ist schon mal das erste Problem, das ist in Deutschland und in der EU nämlich nicht erlaubt, das nennt man dann einen opt out, den man dort machen muss, das heißt man kann optional aus diesem Programm austreten.

[17:53] In der EU und in Deutschland ist aber nur ein Opt in erlaubt. Also das heißt, ich muss aktiv die Zustimmung geben, dass ich teilnehmen möchte und was noch als zweites dazu kommt, dieser opt out ist nur in der Website möglich. Von Starlink steckt in den Kontoeinstellungen, aber nicht

[18:11] in der App von Starlink, da geht es überhaupt nicht drin so warum das jetzt alles so ein bisschen problematisch ist. Da komme ich noch drauf. Welche Daten werden geteilt? Wir reden hier über Kontodetails, also Namen, Adressen, Support, Interaktionen und Leistungsmetriken der

[18:28] Verbindung, Browserverläufe und präzise Standortdaten werden nicht geteilt über weniger präzise Standortdaten wird nicht gesprochen, das weiß man nicht, was machen die jetzt damit dieser opt in dieser opt out oder dieses Programm bedeutet, dass eure Daten an vertrauenswürdige Partner.

[18:46] Weitergegeben werden dürfen. Die sind hier aber nicht benannt. Die Vermutung legt jetzt nahe, dass man damit explizit xai, also die KI Firma, die Elon Musk gehört und Grog und also damit auch Grog meint. Oh, dann landen doch Nacktbilder von dir.

[19:06] Also okay, du nutzt ja keinen oder keinen Starling, dementsprechend hast du Glück, keine Nacktbilder von dir. Ja genau. Also das. Das warum das so spannend eigentlich ist? Ich hab mir das davor auch noch nicht überlegt gehabt, komme ich

[19:20] aber erstmal zum Problem, das ist einfach nicht legal in Deutschland. Datennutzung benötigt eine explizite Zustimmung. Wie ich erwähnt hab dieses Opt in das ist eine DSGVO Regel und damit ist es nicht konform in es ist eine EU hat nicht gestimmt sondern es ist nicht konform in

[19:37] Deutschland, Österreich und der Schweiz die bereits dagegen protestiert haben. Genau, wir hatten das das Thema Opt Out hatten wir ja auch schon beim. Großen Meta Konzern letztes Jahr, die dann auch gesagt haben wir verwenden jetzt eure Daten. Wenn ihr nicht bewusst ganz

[19:56] widersprecht. Ganz genau. Apple, Google und Meta machen das ganz genau so mit opt Out das darum geht es hier auch gar nicht was was man aber bedenken muss ist jetzt was ich auch ganz spannend finde, man muss sich mal überlegen mit wie vielen Daten XAI also Grog gefüttert

[20:13] werden kann wenn man. Ilons ganzes Ökosystem betrachtet ihm gehört x die Daten verarbeitet er ihm gehört Tesla, die Daten kann er verarbeiten, dann hat er dieses Optimus Roboter Programm, die Daten kann er verarbeiten. Gut, bei Space X kommt jetzt glaube ich nicht so viel rum

[20:33] dafür und dann hat er noch starlink, das ist schon. Also eine Datenmasse, wenn die eine KI in sich vereint und dann in diesen Einzelnen unter oder in diesen anderen Produkten dann auch verankert. Also dass Grog zum Beispiel in einem Tesla verankert wird, dass Grog Star and Star Link

[20:54] eingesetzt wird, was es ja schon wird im Kundensupport aber tiefer eingesetzt wird, da weiß der dann ganz schön viel. Ja, Daten sind die neue Macht oder Beziehung war es schon auch früher schon. Ich mein, muss man ja nicht. Gerade Metakonzern, die Google oder Elphabet der Welt deren

[21:12] Daten sammel. Wut kennt ja kein Ende. Nee, nee, Daten sind also wie du sagst Daten sind macht oder wissen ist macht und damit sind Daten und Informationen heutzutage einfach macht. Ich hätte hier noch. Wenn früher, ich wollte nur sagen, früher war es ja auch

[21:28] noch so, ich weiß erst früher, man kann man ja immer sagen, auch heute noch, ist ja im Prinzip, diese Daten wurden ja hauptsächlich verwendet, um Werbung. Für dich zuzuschneiden. Ich würd mal unterstellen, dass mittlerweile es funktioniert immer noch sehr gut Daten zu

[21:42] nutzen, um personalisierte Werbung bereitzustellen, ist auch nur immer noch eine große Einnahmequelle, aber ich glaub das ist nicht mehr die Haupteinnahmequelle der Zukunft, sondern das Shiftet auch gerade, dass Daten eben nicht nur für Werbung verwendet werden, sondern auch in ganz andere

[21:58] Bereiche mit eingebracht werden, um damit Geld zu verdienen. Ja, vor allem wenn man dann in Richtung. Geheimdienste, schaut und Geopolitik sind das natürlich unter Umständen Daten, die durchaus hochgradig interessant sind, und da muss man halt auch ehrlicherweise sagen, die NSA in

[22:17] den USA zum Beispiel tut und lässt halt, was sie will, so, das wissen wir seit Snowden, dass das der Fall ist. Ja, ich hätte jetzt noch eine kurze Empfehlung für die für die smartlink Nutzer unter euch, wie ihr das. Deaktivieren könnt und zwar wenn ihr.

[22:33] Auf. Starlink.com Account Settings geht über Profil bearbeiten und dann den Haken entfernt bei persönliche Daten mit vertrauenswürdigen Partnern von Starlink teilen, dann speichern, dann seid ihr, dann habt ihr diesen opt out gemacht. Ihr könnt natürlich auch warten

[22:51] ob das in Deutschland noch verboten wird, dass dieser opt out stattfindet, aber aktuell seid ihr in dem Programm drin, würdest du es dir überlegen zu starlink zu gehen? Also der Hype für Starlink ist sehr groß, ist immer noch sehr groß, so n bisschen im Hinterkopf kann man sich es

[23:06] machen wie wie macht man sich resistent und starlink ist nun mal der führende Anbieter und europäische Lösungen ja deutlich teurer und noch nicht so leistungsfähig wie halt starlink es ist. Liegt halt auch an, ja halt am Elend, dass er so viele Satelliten ins Halt.

[23:24] In die Umlaufbahn schickt. Wobei kennst du die üblichen Geschwindigkeiten von Starlink für einen Privathaushalt? Die könnten, es kommt immer drauf an wieviel Nutzer halt da sind auf einem Satelliten, aber die liegen so im Guten so zwischen 100 Mbit ja so 100 bis 150 ist so der Durchschnitt Mbit

[23:46] am am Download. Genau also die, die Downloadzahlen variieren so. Zwischen also sie geben das 20. Und 80. Perzentil an, auf globaler Basis, das heißt, die Downloadgeschwindigkeit variiert zwischen 135 und 305 Megabit pro Sekunde, und der Upload liegt

[24:05] bei 20 bis 40 Megabit. Wobei sie keine Garantien darauf geben, dass du das überhaupt bekommst. Nein, ne Garantie gibt dir hier keiner. Ja, aber das also. Man kann sich es überlegen, als wirklich als Backup Backup zu verwenden, wenn es zu viele

[24:22] werden, dann macht es auch wieder keinen Sinn. Aber auch für abgelegene Orte ist es aktuell bis vielleicht die Europäischen nach ihren eine gute Alternative. Ja, aber mehr auch nicht. Also also wenn ich auf ja, ich wohn ja nicht auf dem Land ja ne, also auf dem Land würde ich

[24:38] es mir schon deutlich früher überlegen, wenn da wirklich keine Infrastruktur jetzt da wäre, mal sagen auch kleinere. Orte haben ja mittlerweile relativ guten Festnetz oder Mobilfunkempfang. Ich kenne da noch einen Ort, der hat eine, die haben eine Maximalleistung, glaube ich, von

[24:55] einer 6 tausender Leitung. Dafür ist das prima, ja. Aber wie du schon gesagt hast, das sind lokal sehr begrenzte Anbieter, Ortschaften. Also es gibt nicht so viele. Ja, und dann würde ich sagen, kommen wir mal zur. Vielleicht ein Thema, was nicht KI ist.

[25:13] Und ja, und zwar für gerade einmal $24 im Monat konnten sich Cyberkriminelle virtuelle Wegwerfcomputer mieten, um damit halt Fishing, e Mails und ja zu versenden, Betrug zu automatisieren und so weiter, ohne dass man halt direkt entdeckt wird und. Ist ist klingt eigentlich

[25:38] günstig, ne, also ist günstiger glaube als Netflix, aber ja. Aktuell ja, ja, ja, Netflix zumindest in der großen oder doch? Ich glaub es ist günstiger als Netflix. Müsste, müsste. Es ist ja den Dollar angegeben. Ja, auf jeden Fall ist gegen

[25:55] diese Infrastruktur ein Riesenschlag gelungen, und zwar haben deutsche Behörden in Zusammenarbeit mit. International und auch mit Microsoft es geschafft, das sogenannte Red VDS System zu zerschlagen. Also das ist halt ein sogenanntes Pass Modell, also

[26:19] Cybercrime, Asses, Cybercrime As a Service und die haben die haben in Deutschland gesessen, die Infrastruktur und die wurde jetzt zerschlagen und zwar wurden 72. Physische Server beschlagnahmt und auf diesen liefen 650 virtuelle Server im schönen Limburg an der Lahn.

[26:39] Oh, waren die beheimatet und ja, also registriert waren wohl 13000 Nutzer im Netzwerk und ja, leider hat es keine Festnahmen gegeben, man konnte die Täter noch bisher noch nicht identifizieren, also die Betreiber ist die Gruppe Storm Twenty Four Seven Zero oder ich weiß nicht wie die ausgesprochen

[26:58] also Storm 2470. Mhm, man geht davon aus, dass die im Nahen Osten sitzen und ja, auf jeden Fall konntest du dir eben so virtuelle Server halt mieten für $24 im Monat und die konntest du halt missbrauchen, so wie du halt lustig gewesen bist. Ja und unter anderen sind halt

[27:17] sehr viele Opfer halt auch im in der USA und auch in Deutschland. Gewesen von von diesem Service das größte Opfer was bekannt ist, ist zum Beispiel A 2 Farmer oder H Two Farmer, die Sitzen in der USA und zwar geht man davon aus, dass durch diese Services gerade durch. Ja, gewisses Scammen, die damit

[27:41] verwendet worden ist. Ein Schaden von 7,3 Millionen entstanden ist aber auch halt hunderte deutsche Unternehmen durch irgendwelche scamming Modelle halt betroffen gewesen sind. Also also Haupt Hauptzweck für diese virtuellen Server war halt einfach Phishing, aber auch

[27:58] scamming, Rentsumware Wanderung Unterbracht und man weiß nicht genau wieviel Schaden wirklich durch diese Infrastruktur. Gegangen ist. Also man geht davon aus, dass der der Schaden wahrscheinlich vielleicht nicht in die Milliarden geht, aber auf jeden Fall in die Hunderte Millionen.

[28:16] Ja, also Schätzungen gehen davon aus, die so was man weiß, liegt bei 40 40000000 Schaden. So und jetzt ist die Frage, warum steht diese Infrastruktur in Deutschland. Die gute Internetanbindung kann es nicht sein. Doch. Was?

[28:34] Das ist. 1. Der der Gründe, warum es interessant ist für Cyberkriminelle, ihre Infrastruktur in Deutschland aufzubauen, weil wir so Gutes. Internet hier haben ja. Es wäre Limburg an Limburg an der Lahn zum Beispiel ist ja nah am Frankfurter Knoten.

[28:52] Ah, OK, ja, ja. Das heißt, rund um Frankfurt sind ja ganz viele Rechenzentren, und die sind auch direkt zum Beispiel an D. Six. Angeschlossen. Ich glaub da geht so täglich 11 Terabits an Daten gehen da rüber.

[29:10] Ich weiß nicht, vielleicht mittlerweile auch mehr und es ist der weltweit weitgrößte Internetknoten der Welt und an diesem Knoten sind halt auch über 1000 Netzwerke angeschlossen. Ja und auch große Cloud Anbieter ne ABS Azure Google. Alle hängen da eben dran.

[29:26] So. Das heißt, wenn du in so einem Rechenzentrum vor Ort bist, hast du ne sehr schnelle Übertragung von Daten weltweit. Du hast auch eine hohe Redundanz deines Netzwerkes, also Ausfallsicherheit. Auch Cyberkriminelle legen mittlerweile sehr viel Wert auf

[29:43] Resilienz. Fehlt nur noch, dass die, dass sie jetzt anfangen, anständige Backups zu machen. Ja, dabei machen wir den. Zweiten Punkt schon, du hast den zweiten Punkt schon genannt. Genau also dadurch, dass halt dadurch, dass halt die dort sitzen und es durch mehrere

[30:00] Netze geben kann, ist es halt auch schwierig nachzuvollziehen, wo das Halt herkommt. Das macht man ja auch ganz. Also das ist ein typisches Vorgehen von von. Kriminellen zum Beispiel. Auch versucht man auch Finanztransaktionen dann häufig im Strom von Groß, von von

[30:18] einfach einer riesigen Menge an Transaktionen zu verstecken, dass sie da nicht auffallen, ist genau das gleiche Prinzip. Genau die und wie du gerade gesagt hast, gerade was Backup Infrastruktur angeht. Die Infrastruktur in Deutschland ist halt sehr gut um es halt auch als zentralen Knoten zu

[30:35] verwenden und was halt das ganze Thema halt auch hingeht. Geografische Lage ist auch wichtig, weil der der Zielmarkt ist halt sehr nah dran, also da wo halt die die die Ziel unternehmen Kunden ne, also die Ziele halt sitzen, die Sitzen in Westeuropa, sitzen in den USA und dieser Knoten ist halt

[30:53] direkt dann und ist halt auch möglich zum Beispiel für Cyberkriminelle schnell was anzumieten, dort was aufzubauen und dann eben aus dem wieder in Nahen Osten Osteuropa sich zurückzuziehen. Ja. Und was? Halt auch kommt, ist halt die

[31:13] Mentalität die wir haben und zwar gerade bei uns. Gilt ja im Prinzip hoher Datenschutz, es muss halt alles geprüft sein, auch die Rechenzentren haben einen hohen Standard und so weiter. Ist eine hohe Qualität. Es ist ne hohe Qualität und deswegen mutmaßen eben aber auch

[31:33] nicht, dass dort eben eine Infrastruktur für Kriminalität betrieben wird. Das ist so n bisschen die psychologische Komponente dahinter. Ja, weil so viele Server werden legal gehostet dort, ja und dann sind halt n paar schädliche dabei und wenn die ausgehebelt

[31:48] werden ja also. Aber dadurch, dass man halt so als man denkt super sicher alles hier gibt es alles ist hochüberwacht und so weiter Datenströme werden überwacht und da genau liegt der Fehler. Man versteckt sich hinter den den vielen legalen Servern, die Betrieben oder Infrastruktur die

[32:06] betrieben wird versteckt man sich und dementsprechend ist man sicherer als wenn du jetzt keine Ahnung n Server. Park zum Beispiel im Nahen Osten betreibt oder in Osteuropa wirst du viel schneller halt eventuell identifiziert oder auch vom Netz. Ja, abgeschottet.

[32:21] Ja ja stimmt, ist halt hier ein sehr stabiles Land, auch, ja. Und was auch genannt wird, ist, es ist die tolle Behördenreaktionszeit ist auch ein sehr großes Plus für Kriminelle, weil es teilweise Monat bis Jahre dauern kann, bis. Von der ersten ja bis ja, bis

[32:45] das erste Mal festgestellt wird, bis es wirklich zu einem Shutdown kommt. Gerade bei dem Red BDS System. Der Service ist seit 23 aktiv, erste Indizien gab es bereits 23 die Beschlagnahmung hat jetzt erst stattgefunden, das heißt diese Serverinfrastruktur war gute 2 bis 3 Jahre im Betrieb

[33:08] und wurde für Masse. Diese ja Betrugskampagnen verwendet ja. Da sind also, da werden erst noch einige Briefe geschickt, bevor da tatsächlich jemand den Strom abdreht, ja. Also, und genau das ist halt auch die, der der Vorteil, den halt kriminelle Halt suchen.

[33:25] Warum Deutschland und Deutschland ist mittlerweile 1 der ich glaub top 2. Wenn ich mich jetzt. Den Berichten hier zumindest glauben Schenke sind wir top 2 weltweit für eben Kriminelle hier eine Infrastruktur zu betreiben. Ja, ich habe mir gerade auch

[33:43] gedacht, das kann ja vielleicht auch daher kommen. Also wenn man zum Beispiel in die USA schaut, da darf die NSA ja auch im Inland ermitteln, wenn ich das richtig weiß, darf das der BND in Deutschland nicht, zumindest nicht also. Hier war es, hier war es das LKA.

[33:57] Was was? Das. Auffliegen lassen hat ja. Bild aber würd sagen. Ja, und genau genau zu dieser Recherche hat mir eben die KI mir halt einen, weil ich mein, man kann ja gucken, so Limburg an der Lahn gibt es jetzt nicht so viele Rechenzentren,

[34:15] Betreiber, ja. Man kann ja selber mal googeln, wie viele Rechenzentrumsbetreiber es in Limburg an der Lahn gibt. Es ist nicht bekannt, welcher Anbieter vor Ort die Infrastruktur gehostet hat und man muss ja auch sagen, inwiefern ist es jetzt die

[34:35] Schuld, eventuell auch einem Betreiber gegenüber Halt einzuräumen. Weil wie gesagt, der hat sich von also 100 Kunden oder mehr ich weiß jetzt nicht welchen US getroffen hat. Ich gehe mal davon aus, der hat mehrere 100 Kunden die dort in einem Rechenzentrum drin sind,

[34:51] die wahrscheinlich zu 99% alles legal sind und der Rechenzentrumbetreiber kostet ja auch nur die Infrastruktur und kann deswegen auch nicht dafür haftbar gemacht sein, wenn denn jetzt einige Server verwendet werden für kriminelle Machenschaften ja muss man auch mal dazu sagen, es ist halt

[35:08] schwierig nachzuvollziehen. Am Ende aber, die Behörden sind bald am recherchieren, versuchen halt die Täter zu identifizieren. In der Vergangenheit hat sich ja auch schon häufig der Schlag und auch zu Verhaftungen geführt, also so untätig, auch wenn es manchmal länger dauert, ich

[35:28] mein, manchmal lässt man ja auch bewusst Infrastrukturen länger laufen, um einfach mehr Informationen zu sammeln, um auch an die Täter halt am Ende zu kommen. Ja genau, also. Der wird dann halt kontrolliert und es wird alles in einem kontrollierten Rahmen versucht

[35:43] zu halten, aber der Zugriff erfolgt dann erst, wenn wirklich zu 200% klar ist, wer jetzt bei wem die Handschellen klicken müssen und welche Systeme man abschalten muss, um das um nicht nur einen Punkt zu zerstören, sondern das ganze System zu zerschlagen. Ja, oder?

[36:01] Ich glaube, es wird auch in diesem Jahr und wahrscheinlich auch im nächsten Jahr wird es. Immer mehr von diesen Infrastrukturen wahrscheinlich zerschlagen oder wird zumindestens bekannt werden, weil die Cyberkriminalität nimmt immer mehr zu, auch im Rahmen von KI.

[36:19] Und es gibt ja auch einige die, die es schon gesagt haben, 26 ist das Jahr der Industrialisierung der Cyberkriminalität. Genau das wird so kommen. Gehe ich mal fest von aus. Und Deutschland vorne mit dabei, ja. Ja, ganz genau.

[36:38] Leider, leider in dem Fall ja, und damit sind wir schon am Ende angekommen. Ja, dann bleibt. Mir von unserer heutigen Folge. Dann bleibt mir nicht viel übrig, als zu sagen, Danke für Eure Aufmerksamkeit, bleibt sicher und auch ein bisschen paranoid.

[36:52] Wir hören uns nächste Woche wieder, bis dann tschau.