• About
  • Datenschutzerklärung
  • Impressum
  • Termine

shroombab

~ creativity & beyond

shroombab

Monthly Archives: January 2018

Das gehackte Dalek Einhorn am #34c3

01 Monday Jan 2018

Posted by shroombab in Text, Uncategorized, Video

≈ Leave a comment

Tags

#dalek, #unicorn, 34c3, chaos communication congress, dataprotection, datenschutz, einhorn, security, sicherheit

Das gefährlichste Einhorn der Welt. Es wurde so programmiert, dass es wie ein Dalek aus @bbcdoctorwho klingt. – @shroombab #34c3 #DoctorWho #unicorn https://t.co/JTmzDxHp5R pic.twitter.com/n766i9iCBl

— MEDIEN360G (@MEDIEN360G) 28. Dezember 2017

Das Einhorn-Spielzeug “CloudPets” der Firma Spiral Toy wurde am Chaos Communication Congress aka #34c3 von mir im Talk “Internet of Fails” als eines der “unsichersten vernetzten Spielzeuge”, die sich derzeit am Markt befinden, hergezeigt. Ich hatte darauf gehofft, dass jemand sich nach dieser Ansage mit meinem Spielzeug spielt.

Mit dem vernetzten Einhorn lassen sich Nachrichten aufnehmen, die Kinder abrufen können, wenn sie auf die Pfote rechts drücken. Mit der Pfote links können Kinder selbst Nachrichten senden. Ich hatte vor dem Talk die Nachricht “Hallo, Chaos Communication Congress!” aufgenommen und während des Talks abgespielt. Den Vortrag selbst (in dem es nicht nur um vernetztes Spielzeug geht) könnt ihr übrigens hier nachsehen. Gebloggt habe ich darüber auch ein bisschen etwas.

Im Anschluss an den Talk (die Entfernung der Reihen und des Speaker-Pults waren zu weit entfernt, um es bereits während des Vortrags durchzuführen) wurde mein Einhorn innerhalb von einer Minute umprogrammiert: In ein Dalek-Einhorn. Hier hört ihr, was es jetzt sagt und warum es jetzt ein Dalek-Einhorn ist!

Die Details zum Hack sind bereits seit längerem bekannt. Die Nachrichten werden via Bluetooth-Verbindung auf das vernetzte Spielzeug übertragen – normalerweise per App, bei der Fremd-Übernahme über den Chrome-Browser. Wen es interessiert, wie der Hack genau funktioniert, es gibt dazu ebenfalls eine Anleitung auf YouTube.

Ich halte es daher mit vernetztem Spielzeug genauso, wie es die “Stiftung Warentest” empfiehlt: Ein “dummes” Spielzeug ist vielleicht auch in Zukunft die schlauere Wahl!

PS: Der Firma Spiral Toy sind laut dem US-Sicherheitsexperten Troy Hunt bereits vor knapp einem Jahr 2,2 Millionen aufgenommene CloudPets-Sprachnachrichten von rund 820.000 registrierten Anwendern abhanden gekommen. Die betroffenen Nutzer wurden damals von der Firma Spiral Toy aber nicht informiert.

Share this:

  • Email
  • Print

Like this:

Like Loading...

CATEGORIES

  • Music
  • Pictures
  • Text
  • Uncategorized
  • Video
  • Writing a Novel

Tags

activism alexa anthologie art ausschreibung autor bassofhope berlin breakbeat buch chaos communication congress creative writing creativity cyberkrimi datenschutz digital rights dj drumandbass dubstep electronic music facebook femalepressure flex graz hackathon hackercamp holidays inspiration internet internet der dinge internet of things internetofthings iot journalism journalismus kitsune kreativität kurzgeschichte literatur monochrom music netzpolitik opencommons piran privacy privatsphäre re:publica refugees remix roman schreiben security sha2017 short story shroombab smarte lügen smart lies sommerakademie still hacking anyway talk talks technologie technology trainofhope vernetzung video vienna vortrag wikimedia wikipedia women writerslife writersretreat writing Writing a Novel

Archives

  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • February 2017
  • November 2016
  • October 2016
  • August 2016
  • July 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • September 2015
  • August 2015
  • March 2015
  • February 2015
  • January 2015
  • September 2010

Shroombab on Twitter

  • RT @netzpolitik: Wir veröffentlichen das geheime Framing-Gutachten der ARD. Für eine öffentliche Debatte ist es wichtig, dass sich alle In… 15 hours ago
  • Heute sind endlich die spannenden DSGVO Auskunftsbegehren bei mir eingetroffen. Die mit den dicken Kuverts und den vielen Daten. 15 hours ago
  • Diese Woche habe ich drei Tage lang ein Seminar zum Thema "Digital Storytelling" für Journalisten besucht. Was das… twitter.com/i/web/status/1… 17 hours ago
  • RT @epicenter_works: Warum sind #FakeNews ein Problem für die #Demokratie? Darüber diskutiert @socialhack am 28.2. um 20:00 beim #ElevateFe… 19 hours ago
  • RT @MicHirschbrich: Leseempfehlung! Zeit-Online-Chef Jochen Wegner: "Das Internet ist nicht kaputt!" horizont.net/medien/nachric… 1 day ago
Follow @shroombab

Blog at WordPress.com.

loading Cancel
Post was not sent - check your email addresses!
Email check failed, please try again
Sorry, your blog cannot share posts by email.
Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Our Cookie Policy
%d bloggers like this: