0d - Zeroday

0d036 - Verschlüsselung


Listen Later

Zusammenfassung

Dieses Mal erzählt Sven etwas allgemeiner über das Thema Verschlüsselung und gibt Tipps zur Nutzung einer geeigneten Verschlüsselung für den richtigen Zweck.
Wie immer mangelt es auch dieses mal nicht an Datenverlusten und Nachrichten, von denen ein Teil geeignet wäre die Allgemeinheit zu verunsichern.

Hausmeisterei

  • Website Security Header Scanner
    • SSL Server Test bei SSL-LABS
  • Checkpoint Security Report 2019
Datenverluste
  • 12.02.2019: Gehackte Websites: 620 Millionen Accounts zum Verkauf im Darknet
  • 13.02.2019: 500px reveals 2018 breach that exposed user data
  • 15.02.2019: Collection of 127 Million Stolen Accounts Up for Sale on the Dark Web
  • 17.02.2019: Hacker puts up for sale third round of hacked databases on the Dark Web
  • 12.02.2019: Hackers Wipe VFEmail Servers, May Shut Down After Catastrophic Data Loss
  • 19.02.2019: LPG Gas Company Leaked Details, Aadhaar Numbers of 6.7 Million Indian Customers
  • 20.02.2019:  Schweden: 2,7 Millionen Patienten-Anrufe ungeschützt im Netz, Computer Sweden
News
  • 12.02.2019: Xiaomi Electric Scooters Vulnerable to Life-Threatening Remote Hacks
  • 20.02.2019: Google put a microphone in Nest Secure and forgot to tell anyone, Mikrofone in Schaltsteckdosen (Teltarif), Nochmal Mikrofone in Schaltsteckdosen (heise), die jedoch schon mind. 4 Jahre früher (2013) gefunden wurden
  • 25.02.2019: More than two thirds of Ticketmaster data breach victims have suffered fraudulent transactions, 0d023 – Diffie-Hellman (05.07.2018)
  • 24.02.2019:  Apps liefern Facebook vertrauliche Daten – Untersuchung angekündigt,  Reportage des Wall Street Journal
  • 22.02.2019: Apple-Datenschutzrichtlinie ist größtenteils rechtswidrig, Urteil des Landgerichts Berlin von 2013.
  • 24.02.2019:  Ortungs-App wird Dieb in Hamburg zum Verhängnis
  • 23.02.2019: Die Schweiz kurz vor dem Härtetest ihres E-Voting-Systems, LNP287
Thema: Verschlüsselung

BitlockerLVM CoreStorage VeraCryptZip mit AES, 7zip mit EinschränkungenAmazon RedshiftTransparent Database Encryption“ (TDE)  – TDE wurde allerdings 2010 geknacktHTTPS SSL –  TLSTLS – Fingerprinting with JA3 and JA3SSSHRDP mit EinschränkungenSFTPFTP über TLSSCPVPN OpenVPN – (stunnelTorBoxcryptor  – PGP –  GPGargon2scryptbcryptPBKDF2symmetrische VerschüsselungAES  – TwofishBlowfishasymmetrische VerschlüsselungRSAPGPSMIMEHybride VerschlüsselungIPsec TLS/SSL

Aufgenommen am: 25.02.2019
Veröffentlicht am: 25.02.2019
Intro & Outro Chiptune: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, externe Geräte anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).

...more
View all episodesView all episodes
Download on the App Store

0d - ZerodayBy Stefan und Sven


More shows like 0d - Zeroday

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Binärgewitter by Binärgewitter Team

Binärgewitter

2 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

11 Listeners

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit by Daniel Korth - Finanz-Blogger, Podcaster und Co-Host von "Der Finanzwesir rockt"

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit

12 Listeners

Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

Geschichten aus der Geschichte

186 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Security-Insider by Peter Schmitz

Security-Insider

0 Listeners

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

319 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Breach FM - der Infosec Podcast by Robert Wortmann, Max Imbiel

Breach FM - der Infosec Podcast

0 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Faxinformatiker by NerdZoom Media

Faxinformatiker

0 Listeners