POPULARITY
Podcast: Noise Security BitEpisode: Noise Security Bit #14 (О PacSec, 31c3, S4 и атаках на SCADA)Pub date: 2015-04-08Notes from @BEERISAC: CPS/ICS Security Podcast Playlist:Language: RussianУчастники: Сергей Гордейчик (@scadasl), Александер Большев (@dark_k3y), Марина Кротофил (@Marmusha), Александр Тиморин (@atimorin) и Александр Зайцев (@arbitrarycode) Show Notes: https://github.com/NoiSeBit/Podcasts/ В этом подкасте обсуждаются аж целых три конференции PacSec, 31c3, S4. В рамках которых участники подкаста раскрывают аспекты безопасности 3G-модемов, а также различные атаки на них, после чего мы углубляемся в тематику SCADA безопасности. Начиная от фазинга промышленных протоколов и заканчивая атаками на производственные процессы, а также затрагиваем тему модификации алгоритмов работы производства. Подкаст получился длинный, но очень информативный!The podcast and artwork embedded on this page are from NoiSeBit, which is the property of its owner and not affiliated with or endorsed by Listen Notes, Inc.
*** Challo -Wer zahlt eigentlich für einen Feuer-Fehlalarm *** Amazon Betrug - Nachklapp - t3n: Amazons Kampf gegen organisierte Kriminelle: Millionen gefälschte Angebote - Kleiner Einschub: N26 war down, sogar zweimal, sagt aber irgendwie nicht, dass sie zwischenzeitlich mal wieder online waren - Hörertipp für Two-Factor-Authentication: Authy (hilfreich, wenn man man 2-Factor auf mehreren Geräten syncen muss) - Kontoklau via SMS - Heise: Deutsche Bankkonten über UMTS-Sicherheitslücken ausgeräumt - 31C3 (2014!!!): SS7 offen wie ein Scheunentor *** Puerto Rico ist pleite (und keinen juckt es) - NPR: Puerto Rico Makes Unprecedented Move To Restructure Billions In Debt - NYT Dealbook: Puerto Rico Declares a Form of Bankruptcy - Tja, warum hat man im Fall von Griechenland nicht ähnlich pragmatisch gehandelt? - Sartorius investiert trotz der Pleite - Sartorius stellt übrigens auch "Wägen" (so heißt es richtig) her *** Vanillakalypse - Xinhua: Vanilla crop loss in Madagascar may lead to soaring ice cream prices - Vanille Chart - UN - Vanillearoma künstlich herzustellen ist gar nicht so einfach: Wikipedia: Vanillin *** Quickies - Tesla macht 13.000$ Minus pro Auto - FAZ+: Kunden sollen fürs Barzahlen eine Gebühr bezahlen - Norbert Häring will Rundfunkbeitrag bar bezahlen (Marco ist das Thema etwas suspekt) - Definitiv empfehlenswert ist die Autobahnraub-Berichterstattung von Häring: Autobahnraub (Fratzscher-Kommission) - Gebühr für's Geldabheben jetzt auch bei Sparkassen. Warum so viel schlechte Presse für so wenige Einnahmen? - Apple ist jetzt langweilig, Ergebnis kann man sehr gut schätzen (ganz im Gegensatz zu Tesla). Interessant: Apple hat viel Geld (bekannt) und dafür inzwischen so viele Anleihen gekauft, dass sie jetzt mehr Geld in Anleihen halten als der größte Anleihefonds der Welt … - Bloomberg: Apple Buys More Company Debt Than World's Biggest Bond Funds Werden die Unternehmen dieses Geld aus dem Ausland in die USA zurückholen, wenn Trump die Steuern auf 15 oder gar 10% senkt? *** Picks - Ulrich: Mark Schieritz versucht Laffer zu verstehen ;) Zeit: Steuerpolitik: "Leistung lohnt sich bei euch nicht" - Podcast zum Mythos "Steuersenken schadet Steuereinnahmen nicht" NPR Planet Money #577: The Kansas Experiment - Marcos Nachpick: re:publica 2017: HOW TO REPORT ON A HACK WITHOUT BECOMING A PUPPET *** Ciao - Unterstützt uns! - Hausaufgabe für Hörer: Kann es zwei Verwalter für eine Facebook-Seite geben?
ThunderStrike 2: Sith Strike Trammel Hudson Vice President, Two Sigma Investments Xeno Kovah Co-founder, LegbaCore, LLC Corey Kallenberg Co-Founder, LegbaCore, LLC The number of vulnerabilities in firmware disclosed as affecting Wintel PC vendors has been rising over the past few years. Although several attacks have been presented against Mac firmware, unlike their PC counterparts, all of them required physical presence to perform. Interestingly, when contacted with the details of previously disclosed PC firmware attacks, Apple systematically declared themselves not vulnerable. This talk will provide conclusive evidence that Mac's are in fact vulnerable to many of the software only firmware attacks that also affect PC systems. In addition, to emphasize the consequences of successful exploitation of these attack vectors, we will demonstrate the power of the dark side by showing what Mac firmware malware is capable of. Trammell Hudsonenjoys taking things apart and understanding how they work. He presented the Thunderstrike firmware vulnerability at 31C3, created the Magic Lantern firmware for Canon cameras, and teaches classes at the Brooklyn hackerspace NYC Resistor. Twitter: @qrs Web: https://trmm.net/ Xeno Kovah's speciality area is stealth malware and its ability to hide from security software and force security software to lie. To combat such attacks he researches trusted computing systems that can provide much stronger security guarantees than normal COTS. He co-founded LegbaCore in 2014 to help improve security at the foundation of computing systems. He is also the founder and lead contributor to OpenSecurityTraining.info. He has posted 9 full days of class material material on x86 assembly, architecture, binary formats (PE and ELF), and Windows rootkits to OpenSecurityTraining.info. Twitter: @XenoKovah Twitter: @legbacore Corey Kallenberg is a co-founder of LegbaCore, a consultancy focused on evaluating and improving host security at the lowest levels. His specialty areas are trusted computing, vulnerability research and low level development. In particular, Corey has spent several years using his vulnerability research expertise to evaluate limitations in current trusted computing implementations. In addition, he has used his development experience to create and improve upon trusted computing applications. Among these are a timing based attestation agent designed to improve firmware integrity reporting, and an open source Trusted Platform Module driver for Windows. Corey is also an experienced trainer, having created and delivered several technical courses. He is an internationally recognized speaker who has presented at BlackHat USA, DEF CON, CanSecWest, Hack in the Box, NoSuchCon, SyScan, EkoParty and Ruxcon. Twitter: @CoreyKal Twitter: @legbacore
Gabriel Thäter ist im Rahmen eines BOGY-Praktikums zum Institut gekommen, um einen Eindruck von der Forschungstätigkeit in der angewandten Mathematik zu erhalten. Dazu befasste er sich mit der Simulation, Auslegung und Optimierung von Wasserraketen, die durch Impulserhaltung ihre Beschleunigung erhalten. Sein Interesse an der Raketentechnik entstand durch die Kerbal Space Program Simulation, in der Raketen und Flugzeuge zur Erfüllung verschiedener Aufträge aufgebaut werden. Die Wasserraketen unterscheiden sich unter anderem durch ihre Bauform, dem zur Befüllung zur Verfügung stehenden Volumen, wie viel Wasser darin mit welchem Druck eingefüllt wird und welche Düse verbaut wurde. Der erste Ansatz die Auswirkung der Düse durch den Druckunterschied mit einer laminaren Strömung zu berechnen, führte zu unrealistischen Ergebnissen, was auf Basis der hohen Reynolds-Zahl zu erwarten war. Ein Ansatz über ein turbulentes Strömungsmodell führte zu sinnvollen Werten für die Rückstoßgeschwindigkeit in diskretisierter zeitlicher Abhängigkeit. Die Berechnung der Steighöhe ist besonders durch die Schwerkraft und den Luftwiderstand abhängig. Neben der Berücksichtigung des sich stark verändernden Gewichts, ist die Bestimmung des geeigneten cW-Werts für den Strömungswiderstand eine große Herausforderung. Neben dem Vergleich mit einfachen Körpern wie Zylindern und Kugeln konnte eine Parameteridentifikation aus experimentellen Messwerten den cW-Wert sinnvoll bestimmen. Die praktische Ausführung des Experiments verfolgt man am Besten bei unseren Kollegen bei Methodisch Inkorrekt, die beim 31C3 ihre Wasserrakete live im Sendezentrum zündeten. Natürlich gibt es auch reine Luftraketen, die beeindruckende Höhen erreichen können. Literatur und Zusatzinformationen J. Prusa: Hydrodynamics of a water rocket, SIAM review 42.4: 719-726, 2000. R. Barrio-Perotti, et al: Experimental evaluation of the drag coefficient of water rockets by a simple free-fall test, European Journal of Physics 30.5: 1039, 2009. Bauanleitung Wasserrakete und Bauanleitung Startrampe vom School-Lab zu Raketenantrieben des Deutschen Zentrums für Luft und Raumfahrt. Raumfahrt Würzburg: Bauanleitung Luftraketen
In der zweiten Sendung vom 31C3 war erneut ajuvo zu Gast. Mit ihm spreche ich über etwas, das in der kommunistischen Utopie gar nicht vorkommen sollte: Geld. Nach dem zweiten Weltkrieg führten die Besatzungsmächte in ihren Zonen kurz hintereinander jeweils neue Währungen ein. Wir begleiten den Aufstieg und Fall der "Ostmark", die im Gegensatz zur soliden D-Mark mehrere Inkarnationen durchlebte und wir sprechen über das Verhältnis der DDR-Bürger zu "ihrem" Geld. Abschließend werfen wir erneut einen Blick auf die Wendejahre und die mit ihnen verbundenen Umbrüche im Wirtschaftssystem. Wir wünschen gute Unterhaltung, viel Erkenntnisgewinn – und bitten, manche im Kongresstrubel verrutschte Jahreszahl zu entschuldigen.
Neues Jahr, neues Glück: Verspätet starten wir mit der 69. Episode des INCERIO Podcasts in diesem Monat mit den einschlägigsten Themen der letzten Wochen. Verschlüsselung, Spiele und natürlich Google dominieren diese Ausgabe. Tipps zu Beiträgen des 31C3 sowie neue Hardwareanschaffungen und Feedback zur letzten Episode eröffnen die zwei Stunden geballte Selbsthilfe-Sitzung. Eines ist klar: Der Entzug ist (und war) hart. :-)
Hier nun die Nummer 10. Wir hatten vor auf dem 31C3 in Hamburg diese Folge auf zu nehmen aber aus Gründen hat das nicht geklappt. Für das mini Jubiläum haben wir eine Doppelfolge aufgenommen. Dieter hat sich für Blade Runner entschieden und ich habe mich auf Ferris macht Blau gestürzt. Was dabei raus gekommen ist könnt ihr nun hören.
Folge 85 kommt fast live vom 31C3 in Hamburg, wo wir Kévin vom GSM-Team kennengelernt haben. Kévin hat sich als Hörer des Hackerfunks und vorallem als Experte im Bereich GSM und Mobilfunk geoutet und so haben wir ihn kurzerhand zur Aufzeichnung der Januarsendung eingeladen. Viel Spass beim Hören! Trackliste Dreamhack Winter 14 – 7th HarleyMan – The Beast In My Head PMG – Alltid en stilla Tanke II 31C3 :: 31. Chaos Communication Congress in Hamburg CCH :: Congress Center Hamburg OpenBTS :: Open Source GSM Basisstation mit Software Defined Radio Osmocom :: Zahlreiche Open Source Projekte rund um Mobiltelefonie OsmocomBB :: Open Source BaseBand fürs Mobiltelefon OpenBSC :: Die Base Station Controller vom 31C3 OpenBTS-UMTS :: Open Source UMTS Basisstation OpenLTE :: Open Source LTE Basisstation Specification Numbering :: Spezifikationen im Bereich Mobiltelefonie IMSI detach DoS :: Attacke, bei der das Mobiltelefon aus dem Netz geworfen wird Let me answer that :: Paging DoS-Attacke, bei der das Telefon unerreichbar wird Let me answer that (Video) :: Video des Vortrags zur Paging DoS-Attacke Femtocell -> IMSI-Catcher :: Kévins Vortrag von 2011, wie man eine Femtozelle in einen IMSI-Catcher verwandelt File Download (130:58 min / 130 MB)
Horst JENS, Klaus M., Martin SCHUSTER und Gregor PRIDUN plaudern über freie Software und andere Nerd-Themen. Shownotes auf http://goo.gl/qxm9ou oder http://biertaucher.at
Wir wollten den Videomitschnitt unserer Kooperationsfolge mit den Bildungstrinkern vom 31C3 noch nachreichen und jetzt ist es soweit. Hier ist also inhaltlich nochmal Folge 28, nur diesmal mit Bild… Bei der Mikrofonierung hatten wir uns für Ansteckmikros (ggf. ein Fehler?!) … Weiterlesen →
Wir (Tim, Ralf und Claudia) fassen unsere Eindrücke vom Congress zusammen und begrüßen zunächst Sven Sedivy als Schöpfer des #31C3-Designs. Mit Jonas kommt danach ein Erstbesucher zu Wort mit dem wir die Rätsel der Fairydust ergründen. Danach brechen alle Schranken, das Saalmikro wird aufgedreht und es entsteht eine rege Publikumsdebatte.
Auf dem 31C3 stand eine lustige Maschine rum und hat mich ordentlich betrunken gemacht. Die Maschine ist Onkel Ollis Schnapsorgel – und genau darüber haben wir kurz geredet.
Auf dem 31C3 stand eine lustige Maschine rum und hat mich ordentlich betrunken gemacht. Die Maschine ist Onkel Ollis Schnapsorgel – und genau darüber haben wir kurz geredet.
Diesmal mit dem 31C3, Mobilität, Kohlen, dem US-Kongress, einem Hörspiel und dem Wetter. Ohne Toby ginge es nicht. Hier sein Klingelbeutel. Shownotes von tagamemnon, VanillaChief, der_herr_g, mathepauker und rotespferd
Wir waren auf dem 31C3, und haben von dort live gepodcastet. Da Angbor aus akutem Schlafmangel verhindert war, haben wir uns für die Sendung zwei besondere Gäste dazugeholt. Herausgekommen ist eine recht unterhaltsame Sendung. Doch hört selbst ...
Live von der Sendezentrumsbühne des 31C3 reden bruder, m.eik und Markus über Crowdfundings, NRW-Fördergelder, Microdonations, Entwicklungsprozesse, das C3S Label, die GEMA, EU-Direktiven und Genossenschaften.
Auf dem 31C3, dem 31ten Chaos Communication Congress haben wir (nicht wirklich wir — eigentlich nur Robert) “uns” mit den geschätzten Kollegen vom Bildungstrinken zusammengetan und vor Ort, auf der Bühne des Sendezentrums, eine Premiere begangen: Live-Cocktail-Podcasting – vor Publikum. … Weiterlesen →
Willkommen im Jahr 2015 mit vielen spannenden Themen rund um den 31C3 uvm. Themen: 31C3 Gif und das Leben nach dem Tod PayPals war on terror Low Cost High Speed Photography Vor Windows 8 wird gewarnt The only thing that we know about Cyberspace is that it is 640x480 Wir beteiligen uns aktiv an den Diskussionen Tell-no-one Correcting copywrongs SS7map SS7 Locate. Track. Manipulate Deine Rechte sind in diesen Freihandelsabkommen nicht verfügbar Trau keinem Scan den du nicht selbst gefälscht hast Ich sehe also bin ich ... du Jahresrückblick des CCC Security Nightmares Fnord News Show Weitere Videos Microsoft baut einen neuen Browser Samsung will nur noch TVs mit Tizen verkaufen Distro der Woche: ZevenOS 6.0 Sailfish der Woche: Telegram für SailfishOS Jollagram Pfeife der Woche: AirForce Wie immer wünsche ich viel Spaß beim reinhören ;)
WMR90 - Live vom 31C3 mit Michael Kreil
Doktor Toby von Adoby und ich haben uns auf dem 31C3 auf die Bühne des Sendezentrums gesetzt und versucht, unsere Realitäten abzugleichen. Toby ist im Laufe der Sendung ein wenig betrunken geworden, während ich schon trunken auf die Bühne getreten bin und im Laufe der Sendung nur noch betrunkener wurde. Wir wurden dabei gefilmt.
Horst JENS, Klaus M., Karim und Harald PICHLER plaudern über freie Software und andere Nerd-Themen. Shownotes auf http://goo.gl/iPWwBg oder http://biertaucher.at
Ich war auf dem 31c3 und habe dort auf der Bühne des großartigen Sendezentrums die 29. Folge live vor Publikum aufgenommen. Da viele Hacker Anhänger des Diskordianismus sind, habe ich eine Geschichte von Eris, der Göttin der Zwietracht erzählt. Genauer gesagt, ist es die Geschichte von dem Flussgott Inachos und seiner Tochter Io. Aber in dieser Geschichte spielt Eris eine zentrale Rolle. Aber es kommt noch besser: Da ich weder Daniel noch Mark an meiner Seite hatte, um danach über die Geschichte zu spekulieren, habe ich das Publikum aufgefordert, Diskussionsbeiträge zu liefern. Und es hat geliefert. Und zwar nicht zu knapp. Ich bin total begeistert und möchte allen, danken, die sich da vor laufendem Live-Stream auf die Kamera getraut haben! Das wird mir in Erinnerung bleiben. Von denjenigen, die ich nicht namentlich/nick-lich zuordnen konnte, meldet euch mal via Twitter oder App.net bei mir. Ich will euch folgen :-) Das ganze wurde auch auf Video aufgezeichnet. Werde ich bei Gelegenheit nachreichen.
Video: Postcards from Pripyat, Chernobyl Telkos und Support Congstar SIM Aktivierung Telekom Storify Mobilfunk Liquid Broadband o2plus Payment PayPal für Freunde Giropay paypal-gifts.com Tracking Apps Health Kit Moves Withings (Pulse) Misfit Apps workflow Scanner Pro Let's encrypt window.timeout, clear Timeout OSM & Geo spatialreference.org epsg.io admin_level und Relationen Congress o/ 31C3 in Hamburg 30C3 Untertitel