China: Motherboard Hersteller fertigen Hardware für illegale Handy Farmen

In einer im März 2024 ausgestrahlten Sendung des chinesischen Rundfunk- und Fernsehsenders CCTV wurden Motherboard Hersteller entlarvt, die im Nebenerwerb Steuerplatinen für die Verwendung in illegalen Smartphone Farmen herstellen. Die gefertigten Platinen, die in der Lage sind, 20 Smartphone-Hauptplatinen in einem einzigen Gehäuse zu kombinieren. Dadurch kann eine Person gleichzeitig 20 Handys steuern, um dieselben Aktionen auf allen Geräten auszuführen. So eine Phone Farm ermöglicht es, eine Netzwerkstruktur aus Tausenden von Smartphones zu erschaffen, die massiven Einfluss im Internet nehmen kann, sei es bei Online-Spielen, in Foren oder bei Umfragen.

Ein Reporter interviewte dabei die Firmen Yunji Xia Technology, Shenzhen Yuncheng Future Technology, und Hunan Yundou Technology, deren Smartphone Steuerungs Platinen zwischen etwa 390 und 780 Euro kosten. Der Geschäftsführer demonstrierte, wie eine solche Maschine effektiv eingesetzt werden kann, um Werbekampagnen zu steuern, indem sie beispielsweise IP-Adressen manipuliert, um einer Erkennung durch Online-Plattformen und Regulierungsbehörden zu entgehen.

Eine solche Professionalisierung bei Smartphone Farmen kann zu gefährlichen Verfälschungen von Wahlergebnissen, für Propaganda Kampagnen oder für Social Media Meinungs Manipulation genutzt werden und stellt eine ernsthafte Bedrohung dar. Gerade in Zusammenhang mit KI stehen dadurch weitreichende Möglichkeiten zur Verfügung, um täuschend echte Reaktionen und öffentliche Meinungsmache zu betreiben.

Related Posts

Kritische Sicherheitslücke in Advantech WebAccess/SCADA entdeckt

Am 21. März 2024 wurde eine wichtige Sicherheitswarnung für die SCADA-Software WebAccess von Advantech veröffentlicht. Ein SQL-Injection-Sicherheitsrisiko, das entfernte Authentifizierung erfordert, aber nur eine geringe Angriffskomplexität aufweist, betrifft die Version 9.1.5U von Advantech WebAccess/SCADA. Die Schwachstelle ermöglicht es einem authentifizierten Angreifer, SQL-Code in die Datenbank einzuschleusen und somit Daten aus der Ferne zu lesen oder zu modifizieren.

Read More

Sicherheitslücke in Apache Doris ermöglicht Ausführung von Remote-Code

Am 21.03.2024 wurde eine kritische Sicherheitslücke wurde in der Big Data-Analyseplattform Apache Doris bekannt, die Versionen von 1.2.0 bis 2.0.4 betrifft. Die Schwachstelle CVE-2024-27438 erlaubt die Ausführung von Remote-Code durch den Download von Code ohne Integritätsprüfung.

Read More

Kritische Schwachstelle im Mobile Security Framework (MobSF)

Eine kritische Sicherheitsschwachstelle (CVE-2024-29190) im MobSF (Mobile Security Framework), ein weit verbreitetes Tool für Penetrationstests, Malware-Analysen und Sicherheitsbewertungen bei mobilen Anwendungen erfordert sofortiges Handeln. Die Schwachstelle wurde am 22.3.24 in einem Security Advisory von MobSF bekanntgegen.

Read More