Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Linus

đŸ‘€ Speaker
4262 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Die Angreifer haben aber ja dann trotzdem einmaligen Zugriff auf die Kontakte und die Gruppen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Das finde ich relativ interessant, wie man damit umgeht.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Kurzer Exkurs.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Eine Sache, die man so im Bereich des Hacking-

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

öfter sieht und behandelt, wenn man jetzt so Incidents managt und so, ist der sogenannte Business E-Mail Compromise, wo also ein E-Mail Account einer angestellten Person kompromittiert wird.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und was machen die Angreifer dann?

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Sie haben jetzt Zugriff auf den E-Mail-Verlauf einer Person.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Jetzt könnten sie natĂŒrlich versuchen, im Namen dieser Person irgendwelche Anweisungen zu verteilen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Auf jeden Fall werden sie natĂŒrlich alle diese E-Mails lesen.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Was du aber jetzt in letzter Zeit hÀufig siehst, ist, dass sie spezifisch nicht im Namen dieser Person agieren.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

sondern mitunter quasi existierende E-Mail-Threads weiterfĂŒhren.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

von einem anderen, von einem eigenen Angreifer kontrollierten Server unter einer Domain, die sehr Àhnlich aussieht und damit dann der betroffenen Person quasi vorgaukeln, dass ein GesprÀch weitergeht.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Stell dir vor, du hast einen Chat mit vier Leuten, du hast einen E-Mail-Austausch mit vier Leuten und in diesem Thread antwortet eine dieser vier Personen dir wieder, ja?

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Wenn du jetzt weiter, wenn du den Thread weiterfĂŒhrst, dann drĂŒckst du natĂŒrlich auch wieder auf Reply All.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Na klar, weil du willst ja wieder mit diesen vier Leuten weiterschreiben.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Und was die Angreifer jetzt tun, ist, die schreiben dir, haben aber die anderen zwei Leute auch ausgetauscht.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Sie schreiben dir von einer Fake-Adresse, fĂŒhren sie den Thread weiter.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Sie haben aber alle anderen Kommunikationsteilnehmenden ausgetauscht mit quasi so Lookalike-E-Mail-Adressen unter einer anderen Domain.

Logbuch:Netzpolitik
LNP550 Wes Brot ich ess, des Lied ich sing

Sockpuppets.