Risikozone   /     MACsec, Mesh und mal wieder Mail-Spoofing

Description

In der heutigen Episode greifen Prof. Dr. Andreas Noack und Viktor Garske die Themen der letzten Wochen auf. Sie beleuchten die Entwicklung der WLAN-Sicherheitsstandards und diskutieren den praktischen Einsatz von Mesh-VPNs wie Tailscale. Ein spannender CTF zu Prompt Injections ist der heutige Linktipp, während auch Andreas' Setup mit MACsec und 802.1X besprochen wird. In der Nachrichtensektion geht es um Mail-Spoofing, die DFN-CA, bösartige PyPI und neue Sicherheitsfunktionen wie iOS 18.1.

Subtitle
Themen der Episode: Standards, WLAN, Prompt Injection CTF, Mesh-VPNs (Tailscale), MACsec + 802.1X, News
Duration
01:00:59
Publishing date
2024-11-20 04:30
Link
https://risikozone.de/rz061/
Deep link
https://risikozone.de/rz061/#
Contributors
  Viktor Garske
contributor  
  Viktor Garske
author  
  Andreas Noack
contributor  
Enclosures
https://risikozone.de/podlove/file/589/s/feed/c/mp3/rz-ep061.mp3
audio/mpeg

Shownotes

In der heutigen Episode greifen Prof. Dr. Andreas Noack und Viktor Garske die Themen der letzten Wochen auf. Sie beleuchten die Entwicklung der WLAN-Sicherheitsstandards und diskutieren den praktischen Einsatz von Mesh-VPNs wie Tailscale. Ein spannender CTF zu Prompt Injections ist der heutige Linktipp, während auch Andreas‘ Setup mit MACsec und 802.1X besprochen wird. In der Nachrichtensektion geht es um Mail-Spoofing, die DFN-CA, bösartige PyPI und neue Sicherheitsfunktionen wie iOS 18.1.

Namensnennung

Die Hintergrundmusik wurde uns freundlicherweise von Jason Shawn von Audionautix.com unter der CC-BY-4.0-Lizenz bereitgestellt!

Hinweise

Die im Podcast erwähnten Methoden und Werkzeuge für Angriffe dienen ausschließlich dem Bildungszweck zur Verbesserung der IT-Sicherheit. Es wird ausdrücklich angemerkt, dass u. a. das Ausspähen und Abfangen von Daten sowie die Computersabotage strafbar sind.

Zur Verbesserung der Barrierefreiheit verfügt diese Episode über ein automatisiert erstelltes Transkript. Da die zugrundeliegende Technik in einem frühen Stadium ist, sind die Ergebnis teilweise nutzbar, aber noch nicht zuverlässig richtig oder gar vollständig. Im Zweifelsfall ist ausschließlich das gesprochene Wort maßgeblich. Weitere Hinweise befinden sich auf der Unterseite „Transkript“.

Deeplinks to Chapters

00:00:00.000 Feedback
255
00:03:02.499 Standards und WLAN
255
00:10:06.960 Entwicklung der WLAN-Sicherheitsstandards
255
00:15:43.808 CTF für Prompt Injections
255
00:17:39.196 Mesh-VPNs: Tailscale
255
00:25:34.983 MACsec und 802.1X
255
00:32:07.023 DFN-CA
255
00:38:27.007 Mail-Spoofing reloaded
255
00:45:31.734 Hackerparagraph
255
00:47:48.201 Bösartige PyPI-Pakete
255
00:52:17.180 iOS 18.1 Security Auto Reboot
255
00:55:38.635 Verschiedenes
255