Radio (In)Security   /     RIS49: Stoppt. Luca. Jetzt.

Description

RIS49: Stoppt. Luca. Jetzt.

Subtitle
Duration
00:42:07
Publishing date
2021-05-27 06:31
Link
https://insecurity.radio.fm/ris49-stoppt-luca-jetzt/
Deep link
https://insecurity.radio.fm/ris49-stoppt-luca-jetzt/#
Contributors
  Tobias Walter, Jens Kubieziel
author  
  Jens Kubieziel
contributor  
  Tobias Walter
contributor  
Enclosures
https://insecurity.radio.fm/podlove/file/448/s/feed/c/mp3/RIS049-Stoppt-Luca-Jetzt.mp3
audio/mpeg

Shownotes

Nach der Sendung zum IT-Sicherheitsgesetz gibt es heute eine kurze Folge.

Die App Luca ist immer noch und wieder in den Nachrichten. Heute gibt es jedoch besonders unschöne Sachen zu berichten. Marcus Mengs ist es gelungen, einen Angriff vorzufĂŒhren, der schon vor einiger Zeit in dem Artikel »Was bringt die Luca-App den GesundheitsĂ€mtern wirklich?« beschrieben wurde. Über Eingaben, wie Name oder E-Mail-Adresse, wird Code in die Anwendung eingeschleust. Damit lassen sich dann im Gesundheitsamt Daten auslesen oder dort fremder Code ausfĂŒhren. Ein Video auf YouTube (datensparsam auf Invidious) demonstriert den Angriff sehr schön. Damit werden mittlerweile nicht „nur“ die Daten der Benutzer:innen gefĂ€hrdet, sondern auch die Sicherheit der öffentlichen Verwaltung. Eine derartige Software ist daher fĂŒr den Einsatz in der Praxis ungeeignet und stellt ein enormes Risiko dar.

Im zweiten Teil dieser Sendung widmen wir uns den VorfĂ€llen um die Seite https://dark.fail/. Auch erreichbar unter der Onion-Adresse darkfailllnkf4vf.onion. Deren Domain wurde mit einem gefĂ€lschten Gerichtsbeschluss ĂŒbernommen und hatte einige Zeit lang falsche Inhalte. Lediglich die Inhalte der Onion-Adresse waren unverĂ€ndert. Vice.com hat ĂŒber den Fall berichtet.

Deeplinks to Chapters

00:00:00.000 In der Schnitzelstube
255
00:01:35.023 Fleischpizza
255
00:05:14.239 Code Injection in der Luca App
255
00:24:07.179 dark.fail
255
00:34:21.876 Bitcoinverfall
255
00:35:26.395 Fleischpizzaverzehr
255