Menu
Sign In Search Podcasts Libraries Charts People & Topics Add Podcast API Blog Pricing

Linus

đŸ‘€ Speaker
4560 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Zweitens, die Polizei ist ja bei Unternehmen vorstellig geworden, die

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

quasi das Ding auch schon gepatcht hatten.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Drittens, die Polizei hatte irgendwoher die Daten der Unternehmen, die diese Software einsetzen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und viertens aber, wenn man jetzt mal wirklich darauf blickt, Àndert sich durch eine Schwachstelle an einem derartigen System ...

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

die Risikosituation eines Unternehmens unmittelbar, dann muss man, also es ist ja nicht so, wenn du jetzt ein Unternehmen bist und das hat ein PLM und sagen wir mal, dieses PLM ist absolut sicher.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

diese Software enthĂ€lt keine SicherheitslĂŒcken, dann wirst du im Zweifelsfall trotzdem an diese Daten kommen, weil ja die Leute, die du hackst, darauf zugreifen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Der grĂ¶ĂŸere Teil von Hacks findet immer noch statt ĂŒber quasi die

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

erungenen ZugÀnge und Zugangsmöglichkeiten und Zugangsberechtigungen, die es bei einem solchen System gibt.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Das heißt, selbst wenn das sicher ist, dann kriegst du die Daten darĂŒber, dass du irgendwie den Admin oder den Produktionsleitung oder wen auch immer kompromittiert hast auf seinem EndgerĂ€t.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und wÀhrend also...

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Eine Schwachstelle in diesem System ist auf jeden Fall kritisch, ohne Frage.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

In der Gesamtrisikobetrachtung des Unternehmens ist es aber jetzt


Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Ja, natĂŒrlich mĂŒssen die das sofort patchen, ohne Frage.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und sie haben ein riesiges Problem, wenn sie bereits kompromittiert sind und jetzt Angreifer, die es genau auf diese Daten absehen, zufÀllig sich genau jetzt freuen, dass es diese Schwachstelle gibt und dass sie diese jetzt exploiten können.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Dann ist aber trotzdem deine unmittelbar notwendige Handlung, nicht unbedingt dieses System zu patchen, sondern sicherzustellen, dass du keine Datenexfiltration hast.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Insofern vielen Dank fĂŒr die ErlĂ€uterung, dass die uns die KritikalitĂ€t dieser Schwachstelle klarer macht.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Eindeutig, absolut kritisch.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Aber die AusfĂŒhrungen und Diskussionen, die wir dazu hatten, dass jetzt ausgerechnet die Polizei ausrĂŒckt und dass wir das eher beim BSI sehen wĂŒrden und so, ich glaube, die bleiben davon unberĂŒhrt.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Das wÀre mir jetzt nochmal wichtig, an der Stelle zu sagen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Genau, und mir fÀllt noch ein, was ja noch dazu kommt, ist, sorry, das habe ich auch in der letzten Sendung öfter ausgelassen,