Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing
Podcast Image

Logbuch:Netzpolitik

LNP549 Schrödingers Katzenmusik

26 Mar 2026

Transcription

Chapter 1: What is the main topic discussed in this episode?

0.031 - 3.827 Tim Pritlove

Guten Morgen, Linus. Guten Morgen, Tim.

0

3.848 - 7.262 Unknown

Du, da sind irgendwelche Uniformierten vor der Tür.

0

7.282 - 8.809 Tim Pritlove

Hast du das Update nicht gemacht?

0

29.849 - 40.038 Unknown

Logbuch Netzpolitik Nummer 549 vom 25. März 2026. Was machen wir denn jetzt?

0

Chapter 2: What security incident triggered police involvement?

40.058 - 66.783 Unknown

Patchen, patchen, patchen. Oh Gott. Hilfe. Oh Mann. Ja, ja, die Polizei. Die ist jetzt Gewehr bei Fuß. Da werden wir heute noch ausführlich drüber sprechen in unserer Sondersendung. Sondersendung mit Gast. Sondersendung mit Gast, genau. Und den stellen wir auch gleich mal vor, nämlich den Christopher. Christopher Kunz.

0

66.803 - 69.166 Christopher Kunz

Hallo.

0

69.186 - 90.74 Unknown

Ja, moin. Hallo Christopher. Ja, schön, dass du bei uns bist. Vielen Dank für die Einladung. Ja, gerne. Das würde ich vielleicht mal kurz ein bisschen einleiten. Du bist Journalist, Security-Experte und schreibst unter anderem oder im Wesentlichen wahrscheinlich ausschließlich für Heise, richtig?

0

91.761 - 96.567 Christopher Kunz

Genau. Ich bin angestellt bei Heise und mache da allerlei Security-Kram.

0

96.587 - 97.588 Unknown

Wie bist du dazu gekommen?

99.053 - 111.245 Christopher Kunz

Ich bin ein ganz altes Heise-Gewächs und bin eigentlich als studentische Aushilfe in der Netzwerkabteilung gewesen, in 2001 oder so, weil da war ein Aushang in der Uni im Rechnerpool.

111.265 - 132.586 Christopher Kunz

Und dann habe ich irgendwann angefangen, Artikel zu schreiben, habe dann noch ein paar Jahre mal was anderes gemacht und bin jetzt seit 2023 fest bei Heise, mache da Heise Security, also was man da so im Newsticker liest, ab und zu mal einen Artikel in der CT geschrieben. und so ein paar Produkte, die wir für Security-Leute machen, sowas wie Webinare, Community, Dienstleistungen und sowas.

132.606 - 139.032 Unknown

Und war Security jetzt schon immer dein Ding oder warst du nur der Einzige, der wusste, wie man die Passwörter ändert?

139.052 - 155.166 Christopher Kunz

Ne, das mache ich wirklich schon immer. Also ich habe auch meine Sachen im Studium, so wenn ich irgendwelche Bachelorarbeit, Masterarbeit und sowas geschrieben habe, das waren eigentlich immer irgendwie Security-Themen und auch so Netzwerk-Themen. Das mache ich schon recht lange und bin dann irgendwann dabei geblieben, weil irgendwann kann man da ja auch nichts anderes mehr und dann

Chapter 3: Who is Christopher Kunz and what is his background?

333.759 - 357.008 Tim Pritlove

Und ja, jetzt haben wir, ich will nicht sagen amerikanische Verhältnisse, aber ähnliche Verhältnisse. Entwicklungen hier in Deutschland auch war und war jetzt auch leider zu erwarten. Sie rufen natürlich auch zu Spenden auf, weil durch das Funding sie natürlich jetzt ein Fundingloch haben. Mehr dazu in den Shownotes.

0

358.928 - 383.76 Tim Pritlove

Dann gibt es eine, ähm, und das sind so, das sind so die AI-News, die du so, die so ein bisschen, die scrollen vielleicht so ein bisschen vorbei, ne, weil die Leute haben vielleicht auch nicht so eine Lobby, also Synchronsprecherinnen, das ist ein Job, den gibt's überall auf der Welt, außer in den USA, ja, ähm, das sind die Menschen, die... Großbritannien hat auch kaum welche.

0

383.78 - 407.329 Tim Pritlove

Das stimmt, ja, Großbritannien auch kaum. Ähm, Das sind Menschen, die synchron sprechen zu Videos. Da gibt es ja dann auch in Deutschland einige große bekannte Leute, die dann eben, was weiß ich, die Stimme von Ben Stiller sind oder von Bruce Willis oder wer auch immer.

0

409.098 - 423.371 Tim Pritlove

Und natürlich hat eigentlich ein so ein Schauspieler oder eine Schauspielerin, die haben natürlich eine Stimme, die werden jetzt selten mit mehreren unterschiedlichen Stimmen in unterschiedlichen Ländern vertont.

0

423.411 - 439.105 Tim Pritlove

Und jetzt hat Netflix für seine Serien irgendwie oder für seine Synchronsprecherinnen einen neuen Vertrag, wo sie für 50 Jahre dann weitreichende Rechte an ihren Stimmaufnahmen abtreten. Unter anderem das Recht, damit eine KI zu trainieren.

439.085 - 469.041 Tim Pritlove

und das ist natürlich jetzt sehr klar, warum, dass sie nämlich sagen, pass auf, wenn du hier genug reingesprochen hast, wenn wir im Prinzip eine Serie mit dir vertont haben oder eine Folge, dann können wir den Rest der Staffel mit einer AI machen, im Zweifelsfall, also ohne Frage, natürlich billiger und natürlich wahrscheinlich sogar schneller und in ehrlich guter Qualität oder du kannst dann natürlich auf einmal auch stimmen oder Dinge sprechen, wie du

469.021 - 475.032 Tim Pritlove

die du vielleicht sonst gar nicht aussprechen kannst.

475.052 - 479.341 Unknown

Ja, noch in ganz anderen Sprachen sprechen zum Beispiel.

479.361 - 488.498 Tim Pritlove

Das ist natürlich die andere Frage, weil unter Umständen natürlich auch, das könntest du natürlich auch mit der Originalstimme machen. Ja, das könnte man machen.

Chapter 4: What is the significance of the security vulnerability discussed?

1104.355 - 1132.122 Tim Pritlove

Das kostet aber jetzt Geld. Wir hatten in der letzten Woche eine gute Nachricht. Kurz, außer nicht. Finger weg von dem Knopf, Tim. Und die Und zwar, dass die freiwillige Chatkontrolle nicht verlängert wurde. Und dann haben aber die Konservativen, also die EVP, für morgen, Donnerstag, den 26.

0

1132.142 - 1157.743 Tim Pritlove

März, sich angestrengt, eine Wiederholungsabstimmung zu erzwingen, um diesen Grundsatzbeschluss nochmal zu kippen. Und dann wird aber davor am Mittwoch darüber abgestimmt, ob die Wiederholungsabstimmung überhaupt stattfinden kann. Dieser Mittwoch ist heute. Und damit hatten jetzt quasi die Grünen, FDP, Linken und AfD...

0

1158.938 - 1182.617 Tim Pritlove

versucht, ihrem Widerstand gegen diese Wiederholungsabstimmung, also es ist auch irgendwie, ist schon lustig, ne, so Demokratie, ah, oh, ah, oh, was? Ah, oh, scheiße. Ne, dann machen wir Wiederholungsabstimmung. Also das ist, wo kommen wir denn da hin? Dann könnten wir auch mal ein paar Wiederholungsabstimmungen gerade mal kurz machen übrigens, ne, aber okay. Wurde versucht, das zu stoppen.

0

1184.572 - 1210.14 Tim Pritlove

Und es wird jetzt leider morgen noch einmal stattfinden. Der Versuch, diese Wiederholungsabstimmung nicht zuzulassen, ist gescheitert. Und deswegen wird morgen eine Wiederholungsabstimmung stattfinden. Haben wir uns zu früh gefreut. Da bin ich ja mal gespannt.

0

1210.542 - 1224.941 Tim Pritlove

Aber ich finde es auch wirklich, so Politikverdrossenheit oder so, das kann man natürlich gut bekämpfen, indem man Abstimmungen, die nicht so gelaufen sind, wie man wollte, einfach nochmal neu macht.

Chapter 5: How does the police response to cybersecurity threats work?

1225.222 - 1243.955 Tim Pritlove

Jeder macht mal einen Fehler oder so. Also da hat man auch wirklich, da wird so richtig schön das Vertrauen in Demokratie investiert von unseren lieben Freundinnen und Freunden. Aber Christopher, was ich dich fragen wollte, was hast du eigentlich für einen Router?

0

1243.995 - 1248.823 Christopher Kunz

Ich habe natürlich eine Fritzbox.

0

1248.843 - 1256.255 Unknown

Deutsche Router für deutschen Netzwerkzugang.

0

1256.275 - 1265.49 Tim Pritlove

Deutsche Router für deutschen Netzwerkzugang. Wie heißt die Firma nochmal? AVM Audiovisuelle Medien. Nicht mehr. Die haben sich kürzlich umgenannt. Schade eigentlich. Die heißen jetzt auch Fritz.

0

1266.466 - 1274.858 Christopher Kunz

Ja. Die sind ja auch irgendwie gekauft worden oder da ist irgendwie Private Equity eingestiegen, glaube ich, vor ein paar Jahren.

1274.878 - 1281.227 Tim Pritlove

Ja. Darfst du in den USA nicht benutzen, ne? Gibt's da auch nicht.

1281.247 - 1295.528 Christopher Kunz

Ja, würde in den USA ab morgen oder ab heute nicht mehr neu zugelassen werden. Wenn jetzt die neue Super Fritz-Box kommt, die kriegt keine Zulassung mehr von der Aufsichtsbehörde, von der FCC. Weil es aus dem Ausland ist ganz, ganz böse.

1296.655 - 1300.507 Tim Pritlove

Und ist das ein Problem für die USA?

1300.527 - 1321.253 Christopher Kunz

Das kommt drauf an, wie viel Vorräte die noch in ihren Lagern haben, bei ihren Mediamarkt-Derivaten, ihr Best Buy und wie das alles in den USA heißt, weil die Sachen, die ja Die Router, die jetzt zugelassen sind, die dürfen weiter verkauft werden, solange man keine Software-Updates rausgibt dafür. Das ist also doch der nächste Bonus, aber es wird nichts Neues mehr zugelassen.

Chapter 6: What are the implications of the recent security alerts?

1404.561 - 1409.866 Unknown

Eine ähnliche Verordnung gab es glaube ich auch schon in Bezug auf Drohnen tatsächlich in den USA.

0

1409.886 - 1411.071 Christopher Kunz

Ja, Ende letzten Jahres.

0

1411.574 - 1421.167 Unknown

Und man kann jetzt allerdings theoretisch für einzelne Modelle, nicht so generell für die Firma, sondern immer nur für einzelne Modelle einen Antrag stellen.

0

1421.207 - 1434.105 Unknown

Da muss man dann aber Nachweis machen über, was sind die Firmenstrukturen, was haben wir für Partner, was haben wir für Joint Ventures, wir müssen hier jeden Eigentümer abklopfen, der irgendwie mehr als 5% am Unternehmen hält, was ist hier für ein Management.

0

1434.085 - 1460.548 Unknown

Also unterliegt ja irgendeiner Einflussnahme ausländischer Regierungen, dann müssen sie ein Bill of Materials vorlegen, nachweisen, wo die Router gebaut werden, wo die Software herkommt, wo die Firmware herkommt etc. Und lustigerweise müssen diese Anträge auch nicht an die FCC gestellt werden, sondern entweder ans Department of Defense oder dieses Homeland Security Ministerium.

1460.528 - 1467.576 Unknown

Also da sieht man schon, wo der Hase langläuft bei denen. Ist ein bisschen unklar.

1467.636 - 1473.863 Tim Pritlove

Aber qualifiziert denn irgendein Router aus den USA?

1473.883 - 1485.557 Unknown

Naja, es gibt ja ein paar amerikanische. Welchen? So Ubiquiti und Starlink zum Beispiel. Das ist ja alles amerikanische Ware.

1486.516 - 1493.764 Tim Pritlove

Mhm, also ich glaube... Cisco hat, glaube ich, noch ein paar Router im Angebot.

Chapter 7: How does the discussion relate to broader cybersecurity practices?

1760.613 - 1792.392 Tim Pritlove

Und das sollte natürlich, natürlich waren die Hersteller da, um dafür zu sorgen, dass es möglichst irgendeine Form von Anforderung da drin steht, die es ihnen ermöglicht, einen naja, einen exklusiven Vorteil gegenüber der Konkurrenz zu haben aus anderen Ländern. Ich bin da natürlich mit den politischen Entwicklungen inzwischen natürlich auch etwas gespaltenerer Meinung.

0

1792.412 - 1801.006 Tim Pritlove

Ich glaube, Arcadian ist aber auch nicht China, sondern Taiwan. Wenn nicht, müsste man mich jetzt korrigieren.

0
0

1801.066 - 1823.434 Tim Pritlove

Ich weiß jetzt nicht, ob ich mir einen russischen Router hinstellen würde oder überhaupt irgendein russisches Endgerät. Und wenn man sagt, man traut Russland nicht, dann kann man sich natürlich auch die Frage stellen, ob man sich chinesische Geräte irgendwo hinstellen will. Was man, ich weiß nur nicht um die Bedeutung des Routers so sehr.

0

1823.474 - 1834.344 Tim Pritlove

Weißt du, ja, okay, klar, könnte sein, ein Router ist dazu geeignet, ähm, eine Backdoor ins interne Netz zu ermöglichen.

1834.404 - 1855.018 Tim Pritlove

Aber dann würde ich ja gerade jetzt so diese Customer-Premises-Equipment, also diese Plastikrouter, die halt in einer Wohnung stehen, wie du gerade schon sagtest, Christopher, würde ich mir nicht unbedingt auf die konzentrieren, sondern vielleicht mal gucken, naja, was ist denn mit den Enterprise-Geräten, was ist mit den Routern, die wirklich auch mehr als drei, vier Routen so verwalten können.

1857.142 - 1871.201 Tim Pritlove

Also es macht irgendwie keinen, es macht nicht wirklich Sinn. Also aus einer Sicherheitsperspektive kann ich da jetzt nicht erkennen, dass das sich rechtfertigen ließe, genau in dieser Priorisierung und Vorgehensweise.

1871.221 - 1884.703 Christopher Kunz

Also das ist schon eine etwas seltsame Priorität, auch dieses im Bausch und Bogen alles. aus dem Ausland zu verbieten und dann mal zu gucken, was machen wir dann danach. Aber die Vorgehensweise haben wir ja bei dieser Regierung auch schon ein paar Mal gesehen.

1884.723 - 1902.893 Christopher Kunz

Was ja sicherlich auch den Ausschlag gegeben hat, war nicht unbedingt nur so dieses Traffic abgreifen oder irgendwie Man in the Middle machen, sondern dass diese Consumer-Router ja auch massiv in so Botnets mitgespielt haben. Und das ist auch was, was sich in den letzten Jahren sehr stark herauskristallisiert hat in diesen

Chapter 8: What role does the BSI play in managing cybersecurity in Germany?

2379.066 - 2395.505 Christopher Kunz

Ich habe dann trotzdem eine Meldung dazu gemacht, weil meine Quelle sagte, das solltet ihr euch doch mal angucken, zumindest mal ein bisschen was dazu schreiben, weil das könnte irgendwie steil gehen. Und die Quelle hatte recht und Ich habe eine Meldung gemacht, habe die online gestellt und da hatte jemand echt einen guten Riecher.

0

2395.525 - 2414.07 Christopher Kunz

Das hätte ich nämlich so nicht gesehen und die Meldung lief jetzt erstmal auch so, wie ich das erwartet hatte. Also mehr oder weniger unter Ausschluss der Öffentlichkeit, weil dieses Produkt eben in Deutschland nur sehr, sehr wenige Unternehmen überhaupt einsetzen. Und dann ist auch so ein Security Alert an einem Sonntag im Grunde was, was nicht so viele Leute lesen.

0

2414.05 - 2436.43 Christopher Kunz

Und dann kam der Montagmorgen und dann guckte ich ins Forum, weil mir ein Kollege sagte, du musst mal kurz in das Forum zu der Meldung gucken, da passieren komische Dinge. Ich hatte auch schon eine E-Mail oder zwei bekommen, wo dann drin stand, da hat die Polizei wohl vor der Tür gestanden bei Leuten, die diese Software einsetzen. Am Sonntag in der Nacht. Und dann dachte ich, was?

0

2436.41 - 2443.984 Christopher Kunz

Das jetzt kurz auf die Uhr geguckt, das hat man auch im Forum einige geschrieben, deswegen klaue ich den Witz, ist schon erster Vierter, das ist ja irgendwie nicht normal.

0

2444.024 - 2464.603 Christopher Kunz

Dann bin ich losmarschiert, habe dann im Forum geguckt und da sind ja, wie das so ist, wenn man zum Glück immer noch keine Klarnamenpflicht gesetzlich verankert hat, da sind dann natürlich viele Leute unter Pseudonym und dann habe ich gesagt, okay. Kann mir bitte jemand aus der Anonymität raustreten oder meinetwegen auch anonym zumindest mir mal irgendwie beweisen, was ihr da behauptet.

2464.623 - 2482.035 Christopher Kunz

Und dann kamen ein halbes Dutzend E-Mails am Sonntag und am Montag. Und diese Leute sagten ja, da hat bei uns um halb drei jemand den Geschäftsführer aus dem Bett geklingelt. Und man möchte sich bitte sofort um diese Sicherheitslücke kümmern.

2482.055 - 2498.709 Christopher Kunz

Und ein weiterer Heisel-Leser hat mir geschrieben, da stand jemand bei uns am Sonntag, wir machen Mehrschichtbetrieb und wir produzieren auch am Wochenende, stand jemand in der Produktionsstätte und hat Produktionsmitarbeiter angesprochen von der Polizei. Man möge doch mal bitte diese Sicherheitsinformation weitergeben.

2498.729 - 2523.353 Christopher Kunz

Und diese Sicherheitsinformation war eben im Wesentlichen das Advisory von PTC, das ist der Hersteller von Windschild & Flex PLM, das bereits am Freitagabend um etwa 23 Uhr westeuropäischer Zeit an alle Kunden gegangen war. Das wurde dann also, ich weiß nicht, ob ausgedruckt oder als Link, das wurde auf jeden Fall nochmal von der Polizei persönlich teilweise überreicht.

2523.333 - 2531.95 Unknown

War das jetzt ganz normale Polizei- oder war das irgendeine spezielle Abteilung?

Comments

There are no comments yet.

Please log in to write the first comment.