00:15:05 dodger und stb geben einen Ausblick auf ien easterhegg20, das „Familienfest“ des Chaos Computer Clubs an Ostern. Nach den letzten COVID Jahren nun der 20. Easterhegg und er findet dort statt, wo alles begann: in Hamburg. Die beiden verraten uns, auf welche Vorträge sie sich besonders freuen, wobei die größte Freude sein wird, dass diese Veranstaltung nun stattfindet. In den letzten Jahren hat sich für Veranstalter im und außerhalb des Chaos neben den Kosten doch einiges verändert.
Links:
EH20 – Back to root
EH20 – Fahrplan
EH20: Hamburg Werbefrei: auf zum Volksbegehren!
Volksbegehren in Vorbereitung: Hamburg werbefrei
EH20: Was ihr über die neuen Polizeipanzer wissen müsst
EH20: letzte Ticktes
01:06:27 Erik gibt uns einen Überblick über die Entwicklung von Drohnen.
Um Flugverbotszonen für Drohnen z.B. um Flughäfen oder Justizvollzugsanstalten zu sichern, bietet der Drohnenhersteller DJI für diese Kundschaft ein System, dass ihnen die Position der Drohnen und sogar deren Piloten im Umkreis anzeigt. Forscher der Uni Bochum und Saarbrücken haben bei diesem System nun Schwachstellen gefunden, die es ihnen erlaubte, diese Informationen mitzulesen und sogar zu manipulieren. Wer sich dafür interessiert, dem empfiehlt Erik das Paper zu lesen.
Links:
RUB: Sicherheitslücken in Drohnen des Herstellers DJI entdeckt (02.03.2023)
NDSS: Drone Security and the Mysterious Case of DJI’s DroneID, (PDF)
golem: Sicherheitslücke – DJI-Drohnen verraten Standort des Piloten (03.03.2023)
01:46:44 mcfly beschäftig sich mit mit Perimetersicherheit und hielt dazu einen Vortrag auf der HiP Ende letzten Jahres. Seine These: Die Zeiten sind vorüber in der Berechtigungen allein deshalb vergeben wurden, dass ein Computer in einem bestimmten Netzwerks verbunden ist oder ein Admin sich im selben Raum wie der Großrechner befindet. Im Zuge von Fernzugriffen und Cloudsystemen verändern sich diese Sicherheitsanforderungen.
Links:
HIP: Perimeter security is dead, get over it.
(27.12.2022)