Gruselige Sicherheitslücken und Peloton-Fitnessrad | c't uplink #35.1

Shownotes

Im c't uplink sprechen wir heute über den c't-Sicherheitsreport, der zahlreiche Sicherheitslücken aufgedeckt hat. Derweil macht Keno Fitness auf dem Peloton.

Der c't-Sicherheitsreport zeigt, was alles offen im Internet steht: Zum Beispiel Industriesteuerungen, Netzwerkfreigaben von Unternehmen oder Wordpress-APIs, von denen kaum einer weiß. Jan Mahn hat den titelgebenden c't-Sicherheitsreport koordiniert und erzählt uns Gruselgeschichten aus dem Internet. Er erklärt, wie es dazu kam, dass ein deutscher Büroartikelhändler seine gesamte Firmenkommunikation offen ins Internet gestellt hat. Außerdem hat Jan Schauriges von Industriesteuerungen, die trotz Warnung des Herstellers einfach im Internet hängen, auf Lager. Doch dem Schrecken ist nicht genug ohne ÖPNV-Unternehmen, deren Busse ihre Daten einfach ins Netz melden – für alle erreichbar.

Weniger schaurig, dafür fitter ist Jan-Keno Janssen, der die Sendung auf seinem Peloton verbringt. Das Spinning-Bike ist seit Beginn der Corona-Pandemie als TV- und YouTube-Werbung allgegenwärtig und soll mehr bieten, als Omas Heimtrainer. Helfen beim Trainieren sollen Videos und Livefeeds von Trainern. Dafür ist ein großes Tablet integriert, auf dem man Trainingsvideos guckt, den eigenen Erfolg in Statistiken sieht und sich mit anderen messen kann.

Mit dabei: Jan-Keno Janssen, Jan Mahn und Merlin Schumacher

=== Anzeige / Sponsorenhinweis ===

Ideenentwicklung der Teams vom 6. bis 24. November 2020; ab sofort ist ein kostenloses Insider-Ticket unter www.symbioticon.de erhältlich. Fünfte Ausgabe der Symbioticon findet in diesem Jahr als reines Online-Event statt, Team-Anmeldung noch bis zum 05.11.2020.

=== Anzeige / Sponsorenhinweis Ende ===

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.