<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>IT-Sicherheit on Linus Neumann</title><link>https://linus-neumann.de/tags/it-sicherheit/</link><description>Recent content in IT-Sicherheit on Linus Neumann</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Sun, 12 Jan 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://linus-neumann.de/tags/it-sicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Der Thüring-Test für Wahlsoftware (38C3)</title><link>https://linus-neumann.de/2025/01/38c3-der-thuering-test-fuer-wahlsoftware/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2025/01/38c3-der-thuering-test-fuer-wahlsoftware/</guid><description>&lt;p&gt;Auf dem 38C3 haben Thorsten Schröder und ich einen neuen Test vorgestellt: den Thüring-Test für Wahlsoftware.
Acht Jahre nach unserem &lt;a href="https://linus-neumann.de/2018/01/34c3-der-pc-wahl-hack/"&gt;PC-Wahl-Hack&lt;/a&gt; wollten wir wissen, ob sich an der Software, mit der Deutschland am Wahlabend seine Ergebnisse erfasst, irgendetwas verbessert hat.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2025/01/ZaMSu6VAaHg.jpg" src="https://linus-neumann.de/wp-content/uploads/2025/01/ZaMSu6VAaHg.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/38c3-der-thring-test-fr-wahlsoftware"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=ZaMSu6VAaHg"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Zur Erinnerung: 2017 lagen bei der damaligen „PC-Wahl&amp;quot; die FTP-Zugangsdaten im Klartext in der Konfiguration, und die Ergebnisse waren unsigniert.&lt;/p&gt;
&lt;p&gt;Das war alles, was man brauchte, um andere Wahlergebnisse auf den Server zu legen.
Wir haben das gemeldet, das BSI und das BMI riefen zum Krisentelefonat an, der Hersteller reparierte seine Updates zweimal falsch — und gewählt wurde am Ende mit einer „Notfallhandreichung&amp;quot;, die im Kern empfahl, die Ergebnisse zur Sicherheit noch einmal durchzutelefonieren.&lt;/p&gt;</description></item><item><title>Sicherheitslücke gefunden – und nun? (38C3)</title><link>https://linus-neumann.de/2024/12/38c3-sicherheitsluecke-gefunden-und-nun/</link><pubDate>Tue, 31 Dec 2024 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2024/12/38c3-sicherheitsluecke-gefunden-und-nun/</guid><description>&lt;p&gt;Auf dem 38C3 haben kantorkel und ich erzählt, was wir das ganze Jahr über machen: &lt;a href="https://www.ccc.de/disclosure"&gt;Sicherheitslücken melden&lt;/a&gt; – die eigenen und die, bei denen andere uns als CCC bitten, als Mittler aufzutreten.&lt;/p&gt;
&lt;p&gt;Wir besprechen, wie man eine Schwachstelle vernünftig meldet, und warum der schwierige Teil selten das Finden ist.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2024/12/0Z22frWJ-Ag.jpg" src="https://linus-neumann.de/wp-content/uploads/2024/12/0Z22frWJ-Ag.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=0Z22frWJ-Ag"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Technisch sind die meisten Fälle langweilig: ein offener &lt;code&gt;.git&lt;/code&gt;-Ordner, ein Symfony-Profiler im Produktivbetrieb, ein ungeschützter S3-Bucket.&lt;/p&gt;
&lt;p&gt;Dahinter liegen dann 160.000 Profile von Arbeitssuchenden, eine Viertelmillion Kundendaten eines Weinshops oder die Zwei-Faktor-SMS für hunderte Web-Portale.&lt;/p&gt;</description></item><item><title>#37C3 Hirne hacken: Hackback Edition</title><link>https://linus-neumann.de/2024/01/37c3-hirne-hacken-hackback-edition/</link><pubDate>Thu, 04 Jan 2024 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2024/01/37c3-hirne-hacken-hackback-edition/</guid><description>&lt;p&gt;Zusammen mit Kai Biermann habe ich beim 37C3 über Ransomware Gangs, ihre Vorgehensweisen und Hintermänner, sowie die Verhandlung von Lösegeldern vorgetragen.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2024/01/37c3-12134-hirne_hacken_hackback_edition.jpg" src="https://linus-neumann.de/wp-content/uploads/2024/01/37c3-12134-hirne_hacken_hackback_edition.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/37c3-12134-hirne_hacken_hackback_edition"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://youtu.be/ibk3goTcdHE"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Beruflich habe ich regelmäßig die zweifelhafte Ehre, Ransomware-Schäden aufzuräumen und dabei gelegentlich auch mit den Angreifern interagieren und verhandeln zu müssen.
Meine Erfahrungen dabei, sowie einige lustige Anekdoten, waren das Lock-Material.
Der wirklich wichtige Teil des Vortrags ist natürlich, wie man sich gegen diese Angriffe wirksam schützt, um niemals überhaupt verhandeln oder sogar das Lösegeld bezahlen zu müssen.&lt;/p&gt;</description></item><item><title>Gedanken zur Cybersicherheitsagenda</title><link>https://linus-neumann.de/2022/07/gedanken-zur-cybersicherheitsagenda/</link><pubDate>Fri, 15 Jul 2022 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2022/07/gedanken-zur-cybersicherheitsagenda/</guid><description>&lt;p&gt;Am Dienstag hat das Innenministerium die &amp;ldquo;Cybersicherheitsagenda&amp;rdquo; für die 20. Legislaturperiode vorgestellt.&lt;br&gt;
Die Agenda&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ist an viel zu schwammig formuliert, um abschließend beurteilt zu werden,&lt;/li&gt;
&lt;li&gt;verkennt ganz generell das Problem, vor dem wir stehen,&lt;/li&gt;
&lt;li&gt;und versäumt dringend notwendige Chancen.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;An sinnvollen Ansätzen für nachhaltige IT-Sicherheit herrscht eigentlich kein Mangel.
Unter anderem haben wir als CCC solche in folgenden Sachverständigenanhörungen im Bundestag angeregt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2014: &lt;a href="https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/"&gt;Stellungnahme für den Ausschuss Digitale Agenda&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;2015: &lt;a href="https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/"&gt;Stellungnahme zum ersten IT-Sicherheitsgesetz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;2021: &lt;a href="https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/"&gt;Stellungnahme zum IT-Sicherheitsgesetz 2.0&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;In Tagesschau und Tagesthemen durfte ich das Dokument kurz kommentieren:&lt;/p&gt;</description></item><item><title>rC3 2021</title><link>https://linus-neumann.de/2022/01/rc3-2021/</link><pubDate>Thu, 06 Jan 2022 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2022/01/rc3-2021/</guid><description>&lt;p&gt;&lt;a href="https://events.ccc.de/2021/10/13/remote-chaos-experience/"&gt;Aus bekannten Gründen&lt;/a&gt; hat auch 2021 eine &lt;em&gt;remote chaos experience&lt;/em&gt; (&lt;a href="https://events.ccc.de/category/rc3-2021/"&gt;rC3&lt;/a&gt;) stattgefunden.&lt;br&gt;
Im Vortrag &lt;em&gt;&lt;a href="https://media.ccc.de/v/rc3-2021-xhain-278-deine-software-die-si"&gt;Deine Software, die Sicherheitslücken und ich&lt;/a&gt;&lt;/em&gt; habe ich zusammen mit Karl und Lilith von &lt;a href="https://zerforschung.org"&gt;zerforschung.org&lt;/a&gt; Tips zum Melden von Sicherheitslücken und zum Umgang mit solchen Meldungen gegeben.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2022/01/rc3-2021-xhain-278-deine-software-die-si.jpg" src="https://linus-neumann.de/wp-content/uploads/2022/01/rc3-2021-xhain-278-deine-software-die-si.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/rc3-2021-xhain-278-deine-software-die-si"&gt;↗ media.ccc.de&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Für alle, die den Congress vermissen, hat &lt;em&gt;&lt;a href="https://twitter.com/HHelenaV"&gt;Helena&lt;/a&gt;&lt;/em&gt; den prototypischen &lt;em&gt;&lt;a href="https://media.ccc.de/v/rc3-extras-4128-der-jahrliche-congress-bericht"&gt;jährlichen Congress-Bericht&lt;/a&gt;&lt;/em&gt; gebastelt.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2022/01/rc3-extras-4128-der-jahrliche-congress-bericht.jpg" src="https://linus-neumann.de/wp-content/uploads/2022/01/rc3-extras-4128-der-jahrliche-congress-bericht.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/rc3-extras-4128-der-jahrliche-congress-bericht"&gt;↗ media.ccc.de&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Doch auch über die rC3 gab es &amp;ldquo;echte&amp;rdquo; Medienberichte, zum Beispiel in der Tagesschau und auf Tagesschau24.&lt;/p&gt;</description></item><item><title>Stellungnahme zum IT-Sicherheitsgesetz 2.0</title><link>https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/</link><pubDate>Mon, 01 Mar 2021 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/</guid><description>&lt;p&gt;Heute durfte ich als Sachverständiger im Innenausschuss des Deutschen Bundestags zum geplanten Zweiten IT-Sicherheitsgesetz Stellung nehmen.
Eine ausführliche schriftliche Stellungnahme habe ich zusammen mit Frank Rieger, Dirk Engling und Matthias Marx für den Chaos Computer Club formuliert:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;Sicherheit gestalten statt Unsicherheit verwalten&lt;/a&gt;&lt;/strong&gt;&lt;br&gt;
(44 Seiten PDF, ~1MB &lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;Download&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;Die Kritik im Einzelnen haben wir auch in einer &lt;a href="https://www.ccc.de/de/updates/2021/stellungnahme-zum-itsig2"&gt;Pressemitteilung des CCC zusammengefasst&lt;/a&gt;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Vertrauensverlust durch zweifelhaften Umgang mit Schwachstellen&lt;/li&gt;
&lt;li&gt;Überbordende Befugnisse zum Eingriff in IT-Systeme&lt;/li&gt;
&lt;li&gt;Definition „nicht vertrauenswürdiger Anbieter” greift ins Leere&lt;/li&gt;
&lt;li&gt;Ressourcenverschwendung durch „IT-Sicherheitskennzeichen”&lt;/li&gt;
&lt;li&gt;Falscher Fokus auf „Unternehmen im besonderen öffentlichen Interesse”&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;In der &lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;schriftlichen Stellungnahme&lt;/a&gt; führen wir vor allem aber auch aus, was Anforderungen an ein &lt;em&gt;zeitgemäßes&lt;/em&gt; IT-Sicherheitsgesetz wären, und welche &lt;em&gt;gegenteiligen Bestrebungen&lt;/em&gt; zurzeit vom BMI ausgehen.&lt;/p&gt;</description></item><item><title>Was die Bundesregierung in der Huawei/5G-Debatte falsch macht</title><link>https://linus-neumann.de/2020/10/was-die-bundesregierung-in-der-huawei-5g-debatte-falsch-macht/</link><pubDate>Wed, 14 Oct 2020 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2020/10/was-die-bundesregierung-in-der-huawei-5g-debatte-falsch-macht/</guid><description>&lt;p&gt;Gestern hatte ich Gelegenheit im ARD Hauptstadtstudio zu erklären, warum die Bemühungen, Huawei aus deutschen 5G-Netzen heraus zu halten falsch begründet und nicht zielführend sind.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2020/10/9Dkc-8CQNE8.jpg" src="https://linus-neumann.de/wp-content/uploads/2020/10/9Dkc-8CQNE8.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=9Dkc-8CQNE8"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Wann, wenn nicht wir* | Sicherheit in selbst-organisierenden Systemen</title><link>https://linus-neumann.de/2019/09/wann-wenn-nicht-wir-sicherheit-in-selbst-organisierenden-systemen/</link><pubDate>Mon, 02 Sep 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/09/wann-wenn-nicht-wir-sicherheit-in-selbst-organisierenden-systemen/</guid><description>&lt;p&gt;&lt;em&gt;&amp;quot;&lt;a href="https://www.fischerverlage.de/buch/extinction_rebellion_wann_wenn_nicht_wir/9783103970036"&gt;Wann, wenn nicht wir*&lt;/a&gt;&amp;quot; erscheint am 4. September 2019 im Verlag S. Fischer.
Das Buch versammelt Fakten über bereits sichtbare Folgen der Klimakrise und ruft zum Handeln auf.
Für alle nachvollziehbar, konkret und undogmatisch erklärt es, wie sich das Rebellieren organisieren lässt: Von der gewaltfreien Kommunikation über das Errichten von Straßenblockaden und die Vorbereitung anderer Protestaktionen bis hin zum Kochrezept für mehrere hundert Menschen.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Das Handbuch von, zu und für &lt;a href="https://extinctionrebellion.de"&gt;Extinction Rebellion&lt;/a&gt; ruft zu &lt;em&gt;massenhaftem gewaltfreien zivilen Ungehorsam gegen die Klimakrise und das Massenaussterben&lt;/em&gt; auf.
Ich habe einen kurzen Beitrag über sichere digitale Vernetzung beigesteuert:&lt;/p&gt;
&lt;h2 id="sicherheit-in-selbst-organisierenden-systemen"&gt;Sicherheit in selbst-organisierenden Systemen&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.fischerverlage.de/buch/extinction_rebellion_wann_wenn_nicht_wir/9783103970036"&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2019/09/u1_978-3-10-397003-6.76300006.jpg" alt=""&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Neben dem Zusammenkommen in den Aktionen im öffentlichen Raum ist die digitale Kommunikation die Grundlage für unsere Vernetzung und Zusammenarbeit.
Das Internet ist das perfekte Werkzeug für Überwachung, Kontrolle und Macht – und gleichzeitig das perfekte Werkzeug für ihr Gegenteil: Dezentrale Vernetzung, Befreiung und soziale Veränderung.
Es liegt an uns, das befreiende Potenzial der Dezentralität auszuschöpfen, Ihre Schwächen zu kennen, und uns gegen zentralisierte Überwachung zu schützen.&lt;br&gt;
Aus technischer und sozialer Sicht birgt aber auch die Dezentralität einige Risiken – insbesondere im Digitalen: Die größte technische Gefahr besteht in den massenhaften digitalen Spuren, die wir hinterlassen.
Das größte soziale Risiko ist die Unterwanderung.&lt;/p&gt;</description></item><item><title>Vortrag bei der #rp19 TINCON</title><link>https://linus-neumann.de/2019/05/vortrag-bei-der-rp19-tincon/</link><pubDate>Thu, 09 May 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/05/vortrag-bei-der-rp19-tincon/</guid><description>&lt;p&gt;Die Berliner Netz-Konferenz re:publica pflegt seit einiger Zeit auch eine erfolgreiche Sub-Konferenz, die sich spezifisch an Jugendliche richtet: die &lt;a href="https://tincon.org"&gt;TINCON&lt;/a&gt;.
Klarer Fall, dass das die coolere – und auch die wichtigere – Konferenz ist.&lt;/p&gt;
&lt;p&gt;Ich durfte mit dem Vortrag “&lt;a href="https://tincon.org/session/wie-hacker-hacken-und-mich-moeglichst-nicht/"&gt;Wie Hacker hacken (und möglichst nicht mich)&lt;/a&gt;” einen Beitrag zum Programm leisten:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2019/05/fOsKt1HXQZU.jpg" src="https://linus-neumann.de/wp-content/uploads/2019/05/fOsKt1HXQZU.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=fOsKt1HXQZU"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Zu Gast beim Kinderkanal</title><link>https://linus-neumann.de/2019/02/zu-gast-beim-kinderkanal/</link><pubDate>Mon, 11 Feb 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/02/zu-gast-beim-kinderkanal/</guid><description>&lt;p&gt;In der vergangenen Woche &lt;a href="https://www.kika.de/timster/sendungen/sendung111468.html"&gt;war ich zu Gast&lt;/a&gt; bei &lt;a href="https://www.kika.de/timster/index.html"&gt;Timster&lt;/a&gt;, einer Wissenssendung auf dem Kinderkanal.
Ich war sehr positiv beeindruckt, wie viel Mühe, Vorbereitung, Nachdenken und Aufwand in die Produktion dieser Kindersendung geht.
Das Team hat großen Wert darauf gelegt, die Dinge korrekt und kindergerecht zu erklären – gar keine einfache Aufgabe!&lt;/p&gt;</description></item><item><title>Lehren aus den Doxing-Angriffen</title><link>https://linus-neumann.de/2019/01/lehren-aus-den-doxing-angriffen/</link><pubDate>Wed, 09 Jan 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/01/lehren-aus-den-doxing-angriffen/</guid><description>&lt;p&gt;Nach dem öffentlichen Bekanntwerden konnten Täter und Mittäter hinter den ausführlichen Datenveröffentlichungen im &amp;ldquo;Doxing-Adventskalender&amp;rdquo; sehr zügig dingfest gemacht werden.
Nun ist es Zeit, daraus die richtigen Lehren zu ziehen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;War das ein Superhack?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nein.
Es ist auch nichts, &lt;a href="http://www.spiegel.de/politik/deutschland/hackerangriff-buergermeisterin-ist-stolz-auf-hacker-aus-ihrem-heimatort-a-1247268.html"&gt;worauf man stolz sein könnte.&lt;/a&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&amp;ldquo;Nur&amp;rdquo; 50 der 1.000 betroffenen Personen wurde wirklich gehackt – der Rest der Daten stammte aus diesen illegalen Zugriffen und vermutlich aus weiteren Recherchen.&lt;/li&gt;
&lt;li&gt;Das Vorgehen war simpel, hatte keine besondere technische Komponente und&lt;/li&gt;
&lt;li&gt;der Täter verstand es nicht, seine Spuren zu verwischen um sich nicht erwischen zu lassen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Das bedeutet aber auch:&lt;/p&gt;</description></item><item><title>Menschliche Faktoren der IT-Sicherheit</title><link>https://linus-neumann.de/2018/11/menschliche-faktoren-der-it-sicherheit/</link><pubDate>Fri, 16 Nov 2018 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2018/11/menschliche-faktoren-der-it-sicherheit/</guid><description>&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2018/11/Screenshot-2018-11-15-at-12.23.12.png" alt=""&gt;Für die Ausgabe 11/12.2018 von &lt;a href="http://www.report-psychologie.de"&gt;Report Psychologie&lt;/a&gt; habe ich einen Beitrag über die menschlichen Faktoren beim Hacking beigesteuert:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Wenn Hacker Menschen hacken&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;»Unser System ist unhackbar«, hören wir diverse Hersteller von Software oder Hardware immer wieder betonen. Und immer und immer wieder werden sie eines Besseren belehrt, sobald Fachkundige mit gutartiger oder bösartiger Motivation diese Aussage auf die Probe stellen.&lt;br&gt;
Wie aber funktioniert eigentlich dieses Hacken? In der Breite der Gesellschaft herrscht über diese Frage eine ausgeprägte Unkenntnis, in deren Schatten sich allerlei mythische Theorien breitmachen…&lt;/p&gt;</description></item><item><title>Have you been wp-gdpr-compliance'd?</title><link>https://linus-neumann.de/2018/11/have-you-been-wp-gdpr-complianced/</link><pubDate>Sat, 10 Nov 2018 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2018/11/have-you-been-wp-gdpr-complianced/</guid><description>&lt;p&gt;An ugly vulnerability in the wordpress plugin wp-gdpr-compliance was recently discovered and reported &lt;a href="https://www.wordfence.com/blog/2018/11/trends-following-vulnerability-in-wp-gdpr-compliance-plugin/"&gt;by Mikey Veenstra of wordfence&lt;/a&gt;.
Please read his very comprehensive write-up of the vulnerability and its IOC right after &lt;a href="https://wordpress.org/plugins/wp-gdpr-compliance/"&gt;updating to the latest version to be safe&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Since I was also using the plugin, this vulnerability was giving me a headache today.
Based on &lt;a href="https://www.wordfence.com/blog/2018/11/privilege-escalation-flaw-in-wp-gdpr-compliance-plugin-exploited-in-the-wild/"&gt;wordfences report&lt;/a&gt;, I wrote a quick and dirty shellscript to search for indicators of compromise on the various wordpress hosts I am sadly administrating.
As usual, please do not run the script without thoroughly checking und understanding what it does.
You will likely need to modify constants and paths.&lt;/p&gt;
&lt;p&gt;Also, please make sure you stay up to date and on top of things while other researchers discover more indicators of compromise and develop better detection techniques.&lt;/p&gt;</description></item><item><title>Der PC-Wahl-Hack (34C3)</title><link>https://linus-neumann.de/2018/01/34c3-der-pc-wahl-hack/</link><pubDate>Wed, 03 Jan 2018 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2018/01/34c3-der-pc-wahl-hack/</guid><description>&lt;p&gt;Auf dem 34C3 haben Thorsten Schröder, Martin Tschirsich und ich unsere Analyse der Wahlsoftware PC-Wahl vorgestellt.
Das ist der ausführliche Vortrag zu dem, was wir im September 2017 &lt;a href="https://linus-neumann.de/2017/09/damit-es-der-russetm-nicht-macht-ccc-hackt-die-bundestagswahl/"&gt;öffentlich gemacht hatten&lt;/a&gt; – mit allen Angriffswegen, dem Hersteller-Trauerspiel und einem Abschlussfeuerwerk.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2018/01/0J61-t3OJKg.jpg" src="https://linus-neumann.de/wp-content/uploads/2018/01/0J61-t3OJKg.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/34c3-9247-der_pc-wahl-hack"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=0J61-t3OJKg"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Kurz zur Einordnung: Gewählt wird auf Papier, aber die Schnellmeldungen am Wahlabend – das vorläufige Ergebnis – laufen durch Software.
PC-Wahl kommt laut Hersteller in allen Flächenländern zum Einsatz und ist für bis zu 33 Millionen Stimmen zuständig.
Das amtliche Endergebnis wird ohnehin von Hand ausgezählt und kommt erst gut zwei Wochen später.&lt;/p&gt;</description></item><item><title>Zum Heulen (#wannacry)</title><link>https://linus-neumann.de/2017/05/zum-heulen-wannacry/</link><pubDate>Mon, 22 May 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/05/zum-heulen-wannacry/</guid><description>&lt;p&gt;Der Cryptotrojaner WannaCry sorge Mitte Mai für allerlei Aufruhr.
Meine Einschätzung dazu habe ich in einem Gastbeitrag bei Spiegel Online veröffentlicht: &lt;a href="http://www.spiegel.de/netzwelt/web/wannacry-die-lehren-aus-dem-cyberangriff-a-1147589.html"&gt;&amp;ldquo;WannaCry&amp;rdquo;-Cyberattacke – Die Lehren aus dem weltweit größten Angriff mit Erpressungssoftware&lt;/a&gt;.
(Titel macht bei Spon die Redaktion ;-)&lt;/p&gt;
&lt;p&gt;In einem &lt;a href="https://www.facebook.com/tagesschau/videos/10155386869734407/"&gt;&amp;ldquo;Facebook live&amp;rdquo; mit der Tagesschau&lt;/a&gt; habe ich schon am Vorabend ein paar Fragen dazu beantwortet:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2017/05/_WmXL2TwocY.jpg" src="https://linus-neumann.de/wp-content/uploads/2017/05/_WmXL2TwocY.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=_WmXL2TwocY"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Einige Tage später nahm die Sendung &lt;em&gt;ZDF aspekte&lt;/em&gt; dan Angriff zum zum Anlass, sich mit der IT-Sicherheit im allgemeinen auseinander zu setzen:&lt;/p&gt;</description></item><item><title>Ransomware 'Locky' bei Arte Xenius</title><link>https://linus-neumann.de/2017/01/arte-xenius-krieg-der-computer/</link><pubDate>Tue, 03 Jan 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/01/arte-xenius-krieg-der-computer/</guid><description>&lt;p&gt;Für die Arte-Wissenssendung Xenius („Krieg der Computer&amp;quot;) haben Thorsten Schröder und ich im Labor vorgeführt, wie ein Erpressungstrojaner tatsächlich arbeitet.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2017/01/jxwk8fokECM.jpg" src="https://linus-neumann.de/wp-content/uploads/2017/01/jxwk8fokECM.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=jxwk8fokECM"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der Ablauf ist unspektakulär und genau deshalb so wirksam: eine E-Mail mit einer angeblichen Rechnung, ein Word-Dokument, ein Klick auf „Inhalt aktivieren&amp;quot;.
Dann lädt das Dokument Locky nach, der Trojaner meldet sein neues Opfer beim Command-and-Control-Server, bekommt einen Schlüssel und verschlüsselt in Sekunden eine Datei nach der anderen.
Danach folgt das Erpresserschreiben: ein halbes Bitcoin, damals rund 200 Euro, für die Entschlüsselung.&lt;/p&gt;</description></item><item><title>TR-069, die Telekom, und das was wirklich geschah</title><link>https://linus-neumann.de/2016/11/warum-die-telekom-router-ausgefallen-sind/</link><pubDate>Wed, 30 Nov 2016 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2016/11/warum-die-telekom-router-ausgefallen-sind/</guid><description>&lt;p&gt;&lt;strong&gt;[For a detailed analysis, &lt;a href="https://comsecuris.com/blog/posts/were_900k_deutsche_telekom_routers_compromised_by_mirai/"&gt;move on to RPW&amp;rsquo;s post&lt;/a&gt;]&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Am Montag und Dienstag versetzte ein Ausfall mehrerer hunderttausend Telekom-Router die deutsche Cyberlandschaft in Aufruhr.
Dass der Ausfall mit einem Angriff in Verbindung steht, wurde recht früh &lt;a href="https://www.heise.de/newsticker/meldung/De-Maiziere-zur-Telekom-Stoerung-Urheber-von-Hacker-Angriff-noch-unklar-3507270.html"&gt;von Telekom und Innenministerium bestätigt&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Das Einfallstor, so stellte sich bald heraus, war eine &lt;a href="http://www.golem.de/news/telekom-ausfall-router-botnetz-ueber-luecke-in-fernwartungsinterface-tr-064-1611-124751-2.html"&gt;offen dem Internet ausgesetzte Fernwartungsschnittstelle&lt;/a&gt;.
Ein kurzes Lauschen auf Port 7547 einer öffentlichen IP bestätigte (spätestens) nach wenigen Minuten eine Angriffswelle mit versuchter &lt;em&gt;command injection&lt;/em&gt;:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2016/11/Screen-Shot-2016-11-30-at-10.49.51-520x166.png" alt="TR069 Exploit Code"&gt;&lt;/p&gt;
&lt;p&gt;Der abgebildete Request will eine Lücke im TR-069 Befehl für das Setzen eines NTP-Servers ausnutzen, um eine Datei von einer fremdem Domain per &lt;em&gt;wget&lt;/em&gt; herunterzuladen und auszuführen.&lt;/p&gt;
&lt;p&gt;Für viele (auch mich) schien der Fall klar: Die Telekom-Router schienen eine &lt;em&gt;Remote Code Execution&lt;/em&gt; im TR-069 zu haben – viel schlimmer hätte es kaum kommen können.&lt;/p&gt;
&lt;p&gt;Es blieben jedoch eine wichtige Frage offen: Warum stürzten die Router ab, statt sich mit der Payload zu infizieren?
Die Vermutung lag nahe, dass die Angreifer einen Bug in Payload oder Exploit-Code hätten.
So könnten der Crash und die ausbleibende Infektion der Geräte erklärt werden.
Den Angreifern schien irgendwo ein kleiner, aber entscheidender Fehler zu unterlaufen sein, der ihnen die Übernahme von 900.000 Geräten zu verhageln schien.
Oder etwa nicht?&lt;/p&gt;</description></item><item><title>Deutschlandfunk zu IT-Sicherheit und Sabotage</title><link>https://linus-neumann.de/2016/11/deutschlandfunk-zu-it-sicherheit-und-sabotage/</link><pubDate>Thu, 17 Nov 2016 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2016/11/deutschlandfunk-zu-it-sicherheit-und-sabotage/</guid><description>&lt;p&gt;Für den Chaos Computer Club habe ich dem Deutschlandfunk heute morgen &lt;a href="http://www.deutschlandfunk.de/cyber-angriffe-auf-kraftwerke-bisher-wollte-es-niemand.694.de.html?dram:article_id=371575"&gt;ein paar Fragen zur IT-Sicherheit beantwortet&lt;/a&gt;.
Es gibt eine &lt;a href="https://linus-neumann.de/wp-content/uploads/2016/11/zu_cyber_sabotage_interview_linus_neumann_chaos_computer_dlf_20161117_0817_7e39b9aa.mp3"&gt;MP3 davon zum Download&lt;/a&gt; und ein &lt;a href="http://www.deutschlandfunk.de/cyber-angriffe-auf-kraftwerke-bisher-wollte-es-niemand.694.de.html?dram:article_id=371575"&gt;Transkript des Gesprächs&lt;/a&gt;. &lt;/p&gt;</description></item><item><title>Crypto-Trojaner bei "Quarks &amp; Caspers"</title><link>https://linus-neumann.de/2016/03/crypto-trojaner-bei-quarks-caspers/</link><pubDate>Fri, 18 Mar 2016 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2016/03/crypto-trojaner-bei-quarks-caspers/</guid><description>&lt;p&gt;Für die Sendung &lt;a href="http://www.daserste.de/specials/ueber-uns/quarks-und-caspers-118.html"&gt;Quarks und Caspers&lt;/a&gt; haben &lt;a href="http://dev.io"&gt;Thorsten Schröder&lt;/a&gt; und ich uns den Crypto-Trojaner &lt;a href="https://de.wikipedia.org/wiki/Locky"&gt;Locky&lt;/a&gt; angeschaut.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2016/03/n8yqVyEJBNc.jpg" src="https://linus-neumann.de/wp-content/uploads/2016/03/n8yqVyEJBNc.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.youtube.com/watch?v=n8yqVyEJBNc"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Tagesschau zur Abschaltung der Bundestags-IT</title><link>https://linus-neumann.de/2015/08/tagesschau-zur-abschaltung-der-bundestags-it/</link><pubDate>Thu, 20 Aug 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/08/tagesschau-zur-abschaltung-der-bundestags-it/</guid><description>&lt;p&gt;Die Tagesschau hat sich heute mit der Abschaltung des Parlakom-Netzes beschäftigt.
In der 12h-Sendung bin ich etwas länger zu Wort gekommen, dafür wurde in der 20h-Sendung mein neuer Lieblingsaufkleber prominent platziert:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2015/08/IMG_3569-1024x577.png" alt="Tagesschau vom 20.08.2015 – Bildschirmphoto"&gt;&lt;/p&gt;
&lt;p&gt;An dieser Stelle gilt noch einmal mein persönlicher Dank der Gruppe um wintermute vom Hannoveraner CCC, die diesen Sticker beim Chaos Communication Camp kostenlos verteilt, und die &lt;a href="https://hannover.ccc.de/~wintermute/groko.tar.gz"&gt;Druckvorlage kostenlos zugänglich&lt;/a&gt; gemacht hat.&lt;/p&gt;
&lt;p&gt;12:00h-Beitrag:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2015/08/0GNcFFyxVNY.jpg" src="https://linus-neumann.de/wp-content/uploads/2015/08/0GNcFFyxVNY.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;</description></item><item><title>Vortrag: "Politische Lösungen für technische Probleme" (Chaos Communication Camp 2015)</title><link>https://linus-neumann.de/2015/08/vortrag-politische-loesungen-fuer-technische-probleme-chaos-communication-camp-2015/</link><pubDate>Thu, 20 Aug 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/08/vortrag-politische-loesungen-fuer-technische-probleme-chaos-communication-camp-2015/</guid><description>&lt;p&gt;Beim CCCamp 2015 habe ich einen kleinen Vortrag zum IT-Sicherheitsgesetz gehalten.
Die Aufzeichnung ist &lt;a href="https://media.ccc.de/browse/conferences/camp2015/camp2015-6762-politische_losungen_fur_technische_probleme.html#video"&gt;wie gewohnt bei media.ccc.de erhältlich&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2015/08/camp2015-6762-politische_losungen_fur_technische_probleme.jpg" src="https://linus-neumann.de/wp-content/uploads/2015/08/camp2015-6762-politische_losungen_fur_technische_probleme.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/camp2015-6762-politische_losungen_fur_technische_probleme"&gt;↗ media.ccc.de&lt;/a&gt;&lt;/p&gt;</description></item><item><title>IT-Sicherheitsgesetz tritt in Kraft</title><link>https://linus-neumann.de/2015/07/it-sicherheitsgesetz-tritt-in-kraft/</link><pubDate>Thu, 30 Jul 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/07/it-sicherheitsgesetz-tritt-in-kraft/</guid><description>&lt;p&gt;Vom Bundestag am 24.07. verabschiedet, ist das IT-Sicherheitsgesetz nun in Kraft getreten.
Zu diesem Gesetz hatte ich Gelegenheit, als Sachverständiger eine &lt;a href="https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/"&gt;Stellungnahme&lt;/a&gt; für den &lt;a href="http://ccc.de/de/updates/2015/it-sicherheit"&gt;CCC&lt;/a&gt; vorzutragen.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nicht eine einzige der im Gesetzesentwurf vorgeschlagenen Maßnahmen ist zielführend, um die IT-Sicherheit tatsächlich zu erhöhen. Man hat offenbar ein Verständnis von IT-Sicherheit in ein Gesetz gegossen, wonach lediglich durch mehr verpflichtende Dokumentations- und Berichtsregularien und Checklisten in den Unternehmen wirksame Verbesserungen herbeigeführt werden könnten. Doch der nun vorgesehene enorme Bürokratieaufwand ist nicht nur zeitaufwendig und in der Sache nutzlos, sondern hält auch noch die an einer wirksamen IT-Sicherheit Arbeitenden von wirklich sinnvollen Maßnahmen ab.&lt;/p&gt;</description></item><item><title>Stellungnahme zum IT-Sicherheitsgesetz (Anhörung am 20. April 2015)</title><link>https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/</link><pubDate>Mon, 20 Apr 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/</guid><description>&lt;p&gt;&lt;a href="https://www.bundestag.de/presse/pressemitteilungen/2015/pm_150414/369530"&gt;Heute bin ich in den Innenausschuss des Deutschen Bundestags geladen&lt;/a&gt;, um als Sachverständiger Auskunft zum IT-Sicherheitsgesetz zu geben.
Dazu habe ich auch eine Stellungnahme verfasst: &lt;a href="https://linus-neumann.de/wp-content/uploads/2015/04/ITSG_Stellungnahme_CCC_Linus_Neumann.pdf"&gt;Stellungnahme zum Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die Kernpunkte lauten:&lt;/p&gt;</description></item><item><title>IT-Sicherheitsgesetz im irights-Jahresrückblick "Das Netz 2014"</title><link>https://linus-neumann.de/2014/12/it-sicherheitsgesetz-im-irights-jahresrueckblick-das-netz-2014/</link><pubDate>Sat, 13 Dec 2014 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2014/12/it-sicherheitsgesetz-im-irights-jahresrueckblick-das-netz-2014/</guid><description>&lt;p&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2014/12/titelEnd_irightsDASNETZ_2014_800px-461x615.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Im gerade erschienenen netzpolitischen Jahresrückblick &lt;a href="http://irights-media.de/publikationen/das-netz-20142015-jahresrueckblick-netzpolitik/"&gt;&amp;ldquo;Das Netz 2014&amp;rdquo; von irights&lt;/a&gt; findet sich ein kleiner &lt;a href="http://irights-media.de/webbooks/jahresrueckblick1415/chapter/irights-media-philipp-otto-das-netz-20142015-it-sicherheit-mogelpackung-inklusive/"&gt;Artikel von mir zum geplanten IT-Sicherheitsgesetz&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Welchen Sinn macht die Einführung staatlicher Sicherheitsgesetze zur Bekämpfung von Sicherheitslücken und Massenüberwachung, wenn sie es der Regierung erlauben, Überwachungsmechanismen sogar noch zu erweitern?&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Im November hatte ich zu dem Thema auch einen &lt;a href="https://deepsec.net/speaker.html#PSLOT183"&gt;Vortrag bei der Deepsec 2014&lt;/a&gt; gehalten, der bisher leider nicht online verfügbar ist.
Beim 31C3 werde ich sicherlich auch noch &lt;a href="https://events.ccc.de/congress/2014/Fahrplan/events/6583.html"&gt;ein paar kurze Worte dazu verlieren&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Politische Lösungen für eine sichere Zukunft der Kommunikation</title><link>https://linus-neumann.de/2014/08/politische-loesungen-fuer-eine-sichere-zukunft-der-kommunikation/</link><pubDate>Thu, 07 Aug 2014 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2014/08/politische-loesungen-fuer-eine-sichere-zukunft-der-kommunikation/</guid><description>&lt;p&gt;Die Heinrich-Böll-Stiftung hat mich gebeten, politische Lösungen für die allgegenwärtige IT-Security-Krise in einem Artikel zusammen zu fassen.
Angelehnt an das &lt;a href="http://ccc.de/system/uploads/149/original/StellungnahmeDigitaleAgenda.pdf"&gt;Grundsatzpapier&lt;/a&gt;, das ich damals &lt;a href="https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/"&gt;für den BT-Ausschuss &amp;ldquo;Digitale Agenda&amp;rdquo; verfasst&lt;/a&gt; habe, kam &lt;a href="http://www.boell.de/de/2014/08/06/politische-loesungen-fuer-eine-sichere-zukunft-der-kommunikation"&gt;dieser Artikel&lt;/a&gt; dabei heraus, der inzwischen &lt;a href="http://www.heise.de/security/artikel/Politische-Loesungen-fuer-eine-sichere-Zukunft-der-Kommunikation-2288274.html"&gt;auch auf Heise.de&lt;/a&gt; übernommen wurde.&lt;/p&gt;</description></item><item><title>Stellungnahme für den Ausschuss Digitale Agenda</title><link>https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/</link><pubDate>Wed, 07 May 2014 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/</guid><description>&lt;p&gt;Für den Chaos Computer Club bin ich heute als Sachverständiger für IT-Sicherheit zu Gast im Ausschuss &amp;ldquo;Digitale Agenda&amp;rdquo; des Bundestags.&lt;/p&gt;
&lt;p&gt;Hier gibt es eine Aufzeichnung des Fachgesprächs:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2014/05/bUoXq-F57WA.jpg" src="https://linus-neumann.de/wp-content/uploads/2014/05/bUoXq-F57WA.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://dbtg.tv/cvid/3362603"&gt;↗ dbtg.tv&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=bUoXq-F57WA"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der ausführliche Fragenkatalog kam mir etwas redundant vor, so dass ich gleich ein Positionspapier verfasst habe.
Dazu habe ich zunächst Ideen aller interessierten CCC-Mitglieder gesammelt, denen an dieser Stelle herzlich gedankt sei, insbesondere &lt;a href="http://frank.geekheim.de"&gt;Frank Rieger&lt;/a&gt;, &lt;a href="http://46halbe.org"&gt;Constanze Kurz&lt;/a&gt; und &lt;a href="https://twitter.com/gonium"&gt;Mathias Dalheimer&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die Forderungen für eine effektive IT-Sicherheit im Überblick:&lt;/p&gt;</description></item><item><title>30C3: Bullshit made in Germany</title><link>https://linus-neumann.de/2014/01/30c3-bullshit-made-in-germany/</link><pubDate>Mon, 06 Jan 2014 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2014/01/30c3-bullshit-made-in-germany/</guid><description>&lt;p&gt;Beim 30. Kongress des Chaos Computer Clubs habe ich einen &lt;a href="http://media.ccc.de/browse/congress/2013/30C3_-_5210_-_de_-_saal_g_-_201312282030_-_bullshit_made_in_germany_-_linus_neumann.html"&gt;Vortrag über (bundes)deutsche IT-Sicherheitsbestrebungen&lt;/a&gt; gehalten.&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2014/01/p56aVppK2W4.jpg" src="https://linus-neumann.de/wp-content/uploads/2014/01/p56aVppK2W4.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://media.ccc.de/v/30C3_-_5210_-_de_-_saal_g_-_201312282030_-_bullshit_made_in_germany_-_linus_neumann"&gt;↗ media.ccc.de&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=p56aVppK2W4"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Beim &lt;a href="http://media.ccc.de/browse/congress/2013/30C3_-_5608_-_de_-_saal_1_-_201312290000_-_jahresruckblick_des_ccc_-_constanze_kurz_-_frank_-_linus_neumann.html"&gt;Jahresrückblick des CCC&lt;/a&gt; habe ich auch mitgewirkt, war aber ziemlich K.O. und nervös auf der Riesenbühne mit über 3.000 Zuschauern. &lt;a href="http://www.tour-blog.de/2007/02/MLP/Saal%201%20Publikum%203000.jpg"&gt;Hier&lt;/a&gt; gibt es ein Bild des Saals aus Sicht der Bühne.&lt;/p&gt;</description></item><item><title>bei SternTV: Mobiltelefone abhören im Regierungsviertel</title><link>https://linus-neumann.de/2013/11/bei-sterntv-mobiltelefone-abhoeren-im-regierungsviertel/</link><pubDate>Mon, 04 Nov 2013 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2013/11/bei-sterntv-mobiltelefone-abhoeren-im-regierungsviertel/</guid><description>&lt;p&gt;Anlässlich des Abhörangriffs auf die Bundeskanzlerin haben mein Kollege &lt;a href="http://www.flickr.com/photos/lucamelette"&gt;Luca Melette&lt;/a&gt; und ich für SternTV Mobiltelefone im Regierungsviertel abgehört.&lt;/p&gt;
&lt;p&gt;Im Beitrag wird stark betont, wie &amp;ldquo;einfach&amp;rdquo; der Angriff sei – an technischen Details hatte die Redaktion leider kein Interesse.
Wer sich davon ein eigenes Bild machen möchte, kann sich &lt;a href="https://srlabs.de/decrypting_gsm/"&gt;hier&lt;/a&gt; über die Details des Angriffs informieren.
Über die – teilweise Jahre alten – Forschungsergebnisse haben &lt;a href="http://de.wikipedia.org/wiki/Karsten_Nohl"&gt;Karsten Nohl&lt;/a&gt; und Luca bereits diverse Vorträge gehalten.
Zum Beispiel:&lt;/p&gt;</description></item></channel></rss>