<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hacking on Linus Neumann</title><link>https://linus-neumann.de/tags/hacking/</link><description>Recent content in Hacking on Linus Neumann</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Tue, 31 Dec 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://linus-neumann.de/tags/hacking/index.xml" rel="self" type="application/rss+xml"/><item><title>Sicherheitslücke gefunden – und nun? (38C3)</title><link>https://linus-neumann.de/2024/12/38c3-sicherheitsluecke-gefunden-und-nun/</link><pubDate>Tue, 31 Dec 2024 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2024/12/38c3-sicherheitsluecke-gefunden-und-nun/</guid><description>&lt;p&gt;Auf dem 38C3 haben kantorkel und ich erzählt, was wir das ganze Jahr über machen: &lt;a href="https://www.ccc.de/disclosure"&gt;Sicherheitslücken melden&lt;/a&gt; – die eigenen und die, bei denen andere uns als CCC bitten, als Mittler aufzutreten.&lt;/p&gt;
&lt;p&gt;Wir besprechen, wie man eine Schwachstelle vernünftig meldet, und warum der schwierige Teil selten das Finden ist.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2024/12/0Z22frWJ-Ag.jpg" src="https://linus-neumann.de/wp-content/uploads/2024/12/0Z22frWJ-Ag.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=0Z22frWJ-Ag"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Technisch sind die meisten Fälle langweilig: ein offener &lt;code&gt;.git&lt;/code&gt;-Ordner, ein Symfony-Profiler im Produktivbetrieb, ein ungeschützter S3-Bucket.&lt;/p&gt;
&lt;p&gt;Dahinter liegen dann 160.000 Profile von Arbeitssuchenden, eine Viertelmillion Kundendaten eines Weinshops oder die Zwei-Faktor-SMS für hunderte Web-Portale.&lt;/p&gt;</description></item><item><title>#37C3 Hirne hacken: Hackback Edition</title><link>https://linus-neumann.de/2024/01/37c3-hirne-hacken-hackback-edition/</link><pubDate>Thu, 04 Jan 2024 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2024/01/37c3-hirne-hacken-hackback-edition/</guid><description>&lt;p&gt;Zusammen mit Kai Biermann habe ich beim 37C3 über Ransomware Gangs, ihre Vorgehensweisen und Hintermänner, sowie die Verhandlung von Lösegeldern vorgetragen.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2024/01/37c3-12134-hirne_hacken_hackback_edition.jpg" src="https://linus-neumann.de/wp-content/uploads/2024/01/37c3-12134-hirne_hacken_hackback_edition.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/37c3-12134-hirne_hacken_hackback_edition"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://youtu.be/ibk3goTcdHE"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Beruflich habe ich regelmäßig die zweifelhafte Ehre, Ransomware-Schäden aufzuräumen und dabei gelegentlich auch mit den Angreifern interagieren und verhandeln zu müssen.
Meine Erfahrungen dabei, sowie einige lustige Anekdoten, waren das Lock-Material.
Der wirklich wichtige Teil des Vortrags ist natürlich, wie man sich gegen diese Angriffe wirksam schützt, um niemals überhaupt verhandeln oder sogar das Lösegeld bezahlen zu müssen.&lt;/p&gt;</description></item><item><title>Neumanns Blogs sind ein Tanz auf dem Vulkan.</title><link>https://linus-neumann.de/2023/03/neumanns-blogs-sind-ein-tanz-auf-dem-vulkan/</link><pubDate>Wed, 01 Mar 2023 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2023/03/neumanns-blogs-sind-ein-tanz-auf-dem-vulkan/</guid><description>&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2023/03/neumannhacking.jpeg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Vor 4 Jahren haben THS und ich einen Vortrag beim Chaos Communication Congress gehalten. &lt;a href="https://www.krone.at/2940241"&gt;Offenbar hat ihn nun ein Krone-Journalist&lt;/a&gt; &lt;a href="https://www.youtube.com/watch?v=dTQAO7M5Gp8"&gt;bei YouTube gefunden&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Hirne Hacken #36C3</title><link>https://linus-neumann.de/2020/01/hirne-hacken-36c3/</link><pubDate>Sun, 12 Jan 2020 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2020/01/hirne-hacken-36c3/</guid><description>&lt;p&gt;Beim 36C3 habe ich einen Vortrag über menschliche Faktoren der IT-Sicherheit gehalten:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die überwältigende Mehrheit der erfolgreichen Hacks in freier Wildbahn setzen auf menschliche Faktoren. Wie können wir Systeme und Interfaces gestalten, um diese Schwachstellen zu mindern?&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Ob Ransomware oder Phishing, APT-Angriffe oder Stalking: Die am häufigsten ausgenutzte Schwachstelle ist der Mensch.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Ein Problem, das nur wenig Forschung tatsächlich angehen will. Stattdessen begnügen wir uns damit, den Usern Dummheit zu unterstellen und menschliche Faktoren der IT-Sicherheit &amp;ldquo;out of scope&amp;rdquo; zu sehen.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Vortrag bei der #rp19 TINCON</title><link>https://linus-neumann.de/2019/05/vortrag-bei-der-rp19-tincon/</link><pubDate>Thu, 09 May 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/05/vortrag-bei-der-rp19-tincon/</guid><description>&lt;p&gt;Die Berliner Netz-Konferenz re:publica pflegt seit einiger Zeit auch eine erfolgreiche Sub-Konferenz, die sich spezifisch an Jugendliche richtet: die &lt;a href="https://tincon.org"&gt;TINCON&lt;/a&gt;.
Klarer Fall, dass das die coolere – und auch die wichtigere – Konferenz ist.&lt;/p&gt;
&lt;p&gt;Ich durfte mit dem Vortrag “&lt;a href="https://tincon.org/session/wie-hacker-hacken-und-mich-moeglichst-nicht/"&gt;Wie Hacker hacken (und möglichst nicht mich)&lt;/a&gt;” einen Beitrag zum Programm leisten:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2019/05/fOsKt1HXQZU.jpg" src="https://linus-neumann.de/wp-content/uploads/2019/05/fOsKt1HXQZU.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=fOsKt1HXQZU"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Menschliche Faktoren der IT-Sicherheit</title><link>https://linus-neumann.de/2018/11/menschliche-faktoren-der-it-sicherheit/</link><pubDate>Fri, 16 Nov 2018 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2018/11/menschliche-faktoren-der-it-sicherheit/</guid><description>&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2018/11/Screenshot-2018-11-15-at-12.23.12.png" alt=""&gt;Für die Ausgabe 11/12.2018 von &lt;a href="http://www.report-psychologie.de"&gt;Report Psychologie&lt;/a&gt; habe ich einen Beitrag über die menschlichen Faktoren beim Hacking beigesteuert:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Wenn Hacker Menschen hacken&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;»Unser System ist unhackbar«, hören wir diverse Hersteller von Software oder Hardware immer wieder betonen. Und immer und immer wieder werden sie eines Besseren belehrt, sobald Fachkundige mit gutartiger oder bösartiger Motivation diese Aussage auf die Probe stellen.&lt;br&gt;
Wie aber funktioniert eigentlich dieses Hacken? In der Breite der Gesellschaft herrscht über diese Frage eine ausgeprägte Unkenntnis, in deren Schatten sich allerlei mythische Theorien breitmachen…&lt;/p&gt;</description></item><item><title>Der PC-Wahl-Hack (34C3)</title><link>https://linus-neumann.de/2018/01/34c3-der-pc-wahl-hack/</link><pubDate>Wed, 03 Jan 2018 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2018/01/34c3-der-pc-wahl-hack/</guid><description>&lt;p&gt;Auf dem 34C3 haben Thorsten Schröder, Martin Tschirsich und ich unsere Analyse der Wahlsoftware PC-Wahl vorgestellt.
Das ist der ausführliche Vortrag zu dem, was wir im September 2017 &lt;a href="https://linus-neumann.de/2017/09/damit-es-der-russetm-nicht-macht-ccc-hackt-die-bundestagswahl/"&gt;öffentlich gemacht hatten&lt;/a&gt; – mit allen Angriffswegen, dem Hersteller-Trauerspiel und einem Abschlussfeuerwerk.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2018/01/0J61-t3OJKg.jpg" src="https://linus-neumann.de/wp-content/uploads/2018/01/0J61-t3OJKg.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/34c3-9247-der_pc-wahl-hack"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=0J61-t3OJKg"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Kurz zur Einordnung: Gewählt wird auf Papier, aber die Schnellmeldungen am Wahlabend – das vorläufige Ergebnis – laufen durch Software.
PC-Wahl kommt laut Hersteller in allen Flächenländern zum Einsatz und ist für bis zu 33 Millionen Stimmen zuständig.
Das amtliche Endergebnis wird ohnehin von Hand ausgezählt und kommt erst gut zwei Wochen später.&lt;/p&gt;</description></item><item><title>Ransomware 'Locky' bei Arte Xenius</title><link>https://linus-neumann.de/2017/01/arte-xenius-krieg-der-computer/</link><pubDate>Tue, 03 Jan 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/01/arte-xenius-krieg-der-computer/</guid><description>&lt;p&gt;Für die Arte-Wissenssendung Xenius („Krieg der Computer&amp;quot;) haben Thorsten Schröder und ich im Labor vorgeführt, wie ein Erpressungstrojaner tatsächlich arbeitet.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2017/01/jxwk8fokECM.jpg" src="https://linus-neumann.de/wp-content/uploads/2017/01/jxwk8fokECM.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=jxwk8fokECM"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der Ablauf ist unspektakulär und genau deshalb so wirksam: eine E-Mail mit einer angeblichen Rechnung, ein Word-Dokument, ein Klick auf „Inhalt aktivieren&amp;quot;.
Dann lädt das Dokument Locky nach, der Trojaner meldet sein neues Opfer beim Command-and-Control-Server, bekommt einen Schlüssel und verschlüsselt in Sekunden eine Datei nach der anderen.
Danach folgt das Erpresserschreiben: ein halbes Bitcoin, damals rund 200 Euro, für die Entschlüsselung.&lt;/p&gt;</description></item><item><title>Chaosradio 217: "Professional Hackers"</title><link>https://linus-neumann.de/2015/10/chaosradio-217-professional-hackers/</link><pubDate>Fri, 30 Oct 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/10/chaosradio-217-professional-hackers/</guid><description>&lt;p&gt;Gestern Abend haben wir uns im &lt;a href="http://chaosradio.ccc.de/cr217.html"&gt;Chaosradio über Hacken als Beruf&lt;/a&gt; unterhalten.
Die Audio-Aufzeichnung gibt es &lt;a href="http://chaosradio.ccc.de/archive/cr217-professionalhackers.m4a"&gt;hier zum Download&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2015/11/217-hd.jpg" src="https://linus-neumann.de/wp-content/uploads/2015/11/217-hd.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;</description></item><item><title>Keynote bei den Datenspuren 2015</title><link>https://linus-neumann.de/2015/10/keynote-bei-den-datenspuren-2015/</link><pubDate>Mon, 26 Oct 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/10/keynote-bei-den-datenspuren-2015/</guid><description>&lt;p&gt;Am Wochenende fanden in Dresden die &lt;a href="https://www.datenspuren.de/2015/"&gt;Datenspuren 2015&lt;/a&gt; statt.&lt;/p&gt;</description></item></channel></rss>