IT-Sicherheit – die neusten Beiträge

Elektronische Türschlösser / Sicherheit / Woher kommen die Fortschritte?

Unser IT-Boy hat uns als „quick&dirty“ Lösung RFID-Tags und eine Android/iOS-App gebastelt, die vernetzte Türschlösser, ein RFID/NFC Passwort und 128Byte-Zufallszahlen (jeder Mitarbeiter bekommt eine eindeutige Zahl mit einem sogenannten „Hamming Abstand“ von 10bit... jedes Schloss fragt über das Netz nach, ob die jeweilige Zufallszahl berechtigt ist... die App User verwenden sogar Einmal-Zufallszahlen, die sie dann wöchentlich am Zahltag bei mir vom Bildschirm mit einer integrierten QR-Code-App abscannen...) benutzen.

Dagegen sind offenbar so gut wie alle Hoteltüren „vulnerabel“... In ziemlich lächerlich einfacher Weise... Mit Hardware von Aliexpress... und frei verfügbarer Software...

Hat unser IT-Boy uns auch so einen Bock geschossen und er schnallt es bloß (noch) nicht? Ich mein: Außer durch die App kommt man ja an die Zufallszahl eines anderen Mitarbeiters unmöglich dran... Oder?

Oder ist die Denke bei heutigen Studenten iwi anders (=um Lichtjahre fortschrittlicher)? Er erzählte immer von den allerersten Garagentor-Öffnern, die zweimal täglich das Passwort lauthals in die Nachbarschaft gebrüllt haben sollen (also über Funk... einmal morgens, wenn Vati zur Arbeit fuhr... und dann am Nachmittag nochmal, wenn er wieder kam...)...

Oder hat es iwelche Vorteile für ein Hotel, wenn die Gäste sich gegenseitig überraschen können?

Oder gibt es wirtschaftliche Gründe? Oder ist es Aufsässigkeit? Oder sind Schweizerische Ingeniöre iwi gemein sozialisiert?

Smartphone, Sicherheit, Hotel, Passwort, Hotelzimmer, Hotellerie, IT-Sicherheit, RFID, Sicherheitstechnik, NFC, Türöffner, RFID-Chip, NFC-Tag

Warum sind 38C3 Tickets so teuer?

Im Dezember findet in Hamburg der 38C3 statt. Die Tickets werden mindestens 175€ kosten und es gibt keinen Studentenrabatt.

Ich wäre gerne hin gegangen, kann mir solche absurden Preise aber überhaupt nicht leisten. Hinzu kämen noch Fahrtkosten (z.B. 29€/49€ Ticket), Kosten für die Übernachtung (außer man schläft in ÖPNV Fahrzeugen oder bei ONSs, um Geld zu sparen) und Mehrkosten für Essen. Dafür kann der CCC zwar nichts, aber die Gesamtkosten wären sehr hoch, sodass ein Besuch für viele finanziell unmöglich ist. Ich kann jedenfalls nicht hin gehen und werde mir die Vorträge stattdessen später auf Youtube ansehen.

Ich dachte, der CCC sei ein gemeinnütziger Verein und die meisten Mitglieder wären links und antikapitalistisch. Deshalb kann ich nicht verstehen, warum ein Ticket für so eine Hackerkonferenz mehr als doppelt so viel kostet wie für ein FC Bayern München Spiel in der besten Sitzplatzkategorie. Ich frage mich auch, wer von diesen hohen Ticketpreisen profitiert. Soweit ich weiß, wird die Veranstaltung größtenteils von Freiwilligen organisiert, die dafür nicht mal bezahlt werden. Das finde ich schon sehr dreist.

Weiß vielleicht jemand von euch, warum sich der CCC für so hohe Ticketpreise entschieden hat? Wollen sie vielleicht nicht, dass die Veranstaltung von armen Studenten überlaufen wird, sodass die erfahrenen (und gutverdienenden) Hacker unter sich bleiben können? Wird dadurch nicht ein Nachwuchsproblem geschaffen? Warum sucht der CCC keine Sponsoren, um günstigere Tickets anbieten zu können?

Computer, hacken, Geld, Hack, Verein, Hamburg, gemeinnützig, Gemeinnützigkeit, Großveranstaltung, Großveranstaltungen, Hacker, Hacking, Informatik, IT-Sicherheit, Kapitalismus, Ticket, Veranstaltung, Konferenz, Kongress, Ticketpreise, Dreistigkeit, Gemeinnütziger Verein, Überteuert, versammlung

Ist die untenstehende Sextortion e-Mail ein Fake oder kann da was dran sein?

Google schon seit gestern und bin mir anhand der Ergebnisse auch recht sicher, dass es ein Fake ist, aber habe trotzdem ein echt ungutes Gefühl. Zahlen werde ich trotzdem nicht.

Lt. Absender stammt die Mail von mir selbst, bei den Details steht "Return-Path <mail@isam.edu.pe>", also eine peruanische Bildungseinrichtung.

Habe bisher mein e-Mail-Passwort geändert und mit einer PIN abgesperrt.

Habe Gratisversionen von Kaspersky und AVG AntiVirus drüber laufen lassen, es konnte nix gefunden werden. Gibt es ein Programm, das speziell Spywares aufspüren kann, wie eben die Spyware Hermit oder reichen die 2 genannten Apps dafür auch? (am besten gratis)

Habe online über das Hasso-Plattner-Institut überprüfen lassen, ob es in Zusammenhang mit meiner Mailadresse ein Datenleck gab, es ergab ein Leck vom Oktober 2017 über die Website myheritage.

Mein Handy zeigt keine besonderen Auffälligkeiten, klicke nie auf mir unbekannte Links. Falls ich auf eine Website komme, wo mir der Browser irgendwelche Pop-Ups anzeigt (oder wie das alles heißt), verlasse ich diese immer unverzüglich.

Bitte keine "Möchtegern"-Spaßantworten!!!

Nun zur e-Mail, die so viel Kopfzerbrechen bereitet, Bilder gab es in der e-Mail KEINE:

Betreff: A new payment schedule has been approved for: (hab ich rausgelöscht)-802

Hello,

I am reaching out to inform you of a serious issue that requires your immediate attention. You have a chance to resolve this situation, but you must act quickly.

I have installed sophisticated spyware, known as Hermit, on your devices. This spyware grants me access to all your online activities, including your webcam, messages, emails, and call logs. It functions on Android, iOS, and Windows devices, and I have been monitoring you for several months.

During this time, I have obtained several videos of you engaging in highly explicit activities. Given the nature of these videos, you likely do not want them shared with your friends, family, or colleagues.

Here’s what will happen if you don’t comply:

I will distribute these videos to everyone in your contact list—through WhatsApp, Telegram, Skype, and email.

This exposure will have severe consequences for your personal and professional life.

To prevent this, you must act now. Transfer $802 USD to my Bitcoin wallet address below:

Bitcoin Wallet Address:

(hab Adresse rausgelöscht)

Once I confirm the payment, I will delete all compromising videos and remove the spyware from your devices. My sole interest is financial gain; otherwise, I would have already shared the videos.

You have exactly 48 hours from the moment you open this email to make the payment. If you’re unfamiliar with how to use Bitcoin, search for “crypto exchange” to get instructions.

Important Warnings:

Do not contact the authorities. I will immediately release the videos if I detect any police involvement.

Do not attempt to reset or destroy your devices. I already have compromising information with you.

Remember, cryptocurrency transactions are anonymous, so tracing me through the Bitcoin address is impossible.

Act now to avoid irreversible damage.

IT-Sicherheit, Cyberkriminalität, Sextortion

Meistgelesene Beiträge zum Thema IT-Sicherheit