0d - Zeroday

0d088 - Wie sicher ist 2-Faktor- Authentifizierung heutzutage wirklich?


Listen Later

Für die heutige Folge, hat sich Sven einmal auf die dunkle Seite begeben und erklärt uns Wege und Szenarien, wie Menschen mit weniger guten Absichten den zweiten Faktor der Authentisierung von euch stibitzen können.

Hausmeisterei
  • unser Paypal Konto
Datenverluste 
  • 30.12.2021: Redline Stealer Logs – Pwned websites 
  • 23.12.2021: E-Mail gehackt: Datenleck bei der Taz – Golem.de
News
  • 28.12.2021: New Apache Log4j Update Released to Patch Newly Discovered Vulnerability 
  • 29.12.2021: Fintech firm hit by log4j hack refuses to pay $5 million ransom
  • 1.1.2022: Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022 | heise online 
  • 05.01.2022: Aus Sicherheitsgründen – Schluss mit Whatsapp – in der Schweizer Armee wird Threema Pflicht – 20 Minuten
  • 12.01.2022: Cybersicherheit: ESA lässt Satelliten im Orbit hacken | heise online
  • 31.12.2021: c’t deckt auf: Sicherheitslücke in elektronischer Patientenakte | heise online
  • 03.12.2021: Pandemic-Influenced Car Shopping: Just Use the Manufacturer API | Threatpost
Thema: Bypassing 2FA
  • Zwei-Faktor-Authentisierung – Wikipedia 
  • 27.12.2021: More than 1,200 phishing toolkits capable of intercepting 2FA detected in the wild – The Record by Recorded Future
    • Catching Transparent Phish: Analyzing and Detecting MITM Phishing Toolkits 
  • 0d068 – So einfach ist Credential Stuffing
  • 0d003 – Passwörter & Passwort-Manager | Zeroday
  • 0d014 – 2-Faktor-Authentifizierung & EXIF-Daten | Zeroday
  • FUCK 2FA! Bypassing two-factor authentication with Modlishka – HackMag 
  • 5 ways attackers can bypass two-factor authentication – Hoxhunt
  • 0d010 – Netzneutralität & Web-Session Hijacking | Zeroday
  • 0d031 – Get Smart (Smart Card) | Zeroday
Fun and other Thinks
  • Fyyd.de 

Aufgenommen am: 12.01.2022
Veröffentlicht am: 13.01.2022
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).

...more
View all episodesView all episodes
Download on the App Store

0d - ZerodayBy Stefan und Sven


More shows like 0d - Zeroday

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Binärgewitter by Binärgewitter Team

Binärgewitter

2 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

11 Listeners

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit by Daniel Korth - Finanz-Blogger, Podcaster und Co-Host von "Der Finanzwesir rockt"

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit

11 Listeners

Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

Geschichten aus der Geschichte

184 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

8 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Security-Insider by Peter Schmitz

Security-Insider

0 Listeners

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

319 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Breach FM - der Infosec Podcast by Robert Wortmann, Max Imbiel

Breach FM - der Infosec Podcast

0 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Faxinformatiker by NerdZoom Media

Faxinformatiker

0 Listeners