News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung
Shownotes
Endlich wieder Aufnahmetag, die Themen stapeln sich schon! Sylvester und Christopher nutzen den Warntag, um vor allerlei Sicherheitsproblemen zu warnen. Den Auftakt macht diverser Kleinkram rund um Certificate Transparency und dann geht der Blick in die Bundeshauptstadt. Wie die Ransomware-Gangster von Rhysida ins Netz zweier Berliner Senatsverwaltungen kamen und was Steganografie damit zu tun hat, erklärt Christopher. Der darf sich wiederum später erklären lassen, welche Tricks Angreifer im Routingsystem ausnutzen, um Schadsoftware zu verbreiten und - obligatorisches KI-Thema -, wie ein findiger Sicherheitsforscher Claude Code Malware unterschob.
Außerdem üben die Hosts sich in der Kunst der Reduktion (ja, wirklich!): Sie dampfen einen Blogeintrag mit 100 Kilobyte Text zur kompakten 40-Minuten-Erzählung ein. Thema: Eine sehr elegante Exploitkette auf menschenähnlichen Robotern der Firma Unitree.
Diese Folge ist gesponsert von der Dt. Telekom. Trust the T
Folgt uns im Fediverse:
Mitglieder unserer Security Community auf heise security PRO hören alle Folgen bereits zwei Tage früher. Mehr Infos: https://pro.heise.de/passwort
Transkript anzeigen
00:00:00: Passwort, der Heises Security Podcast.
00:00:08: Hallo liebe Hörerinnen und Hörern willkommen zu einer neuen Folge von Passwort dem Podcast von Heises security.
00:00:15: Ich bin Christopher Kunz von Heise Security
00:00:18: Und ich bin Silvester Tremel vom Computer Magazin CT.
00:00:22: So das Päckchen ist wieder prall gefüllt.
00:00:25: wir haben eine ganze Reihe von Themen dabei.
00:00:28: Zuallererst aber eine kleine Warnung vor der Warnungen.
00:00:32: Wir haben mit unserer unendlichen Schleuhe die Aufzeichnung auf den zehnten September gelegt, das ist hier ein Wahntag.
00:00:40: Das heißt wir versuchen es irgendwie zu vermeiden rauszuschneiden sonst dass aber falls ihr nachher Sirenen losgehen hört, das is nicht weil die IT Security brennt also... Die brenn't zwar auch?
00:00:49: Genau!
00:00:50: Aber es ist hoffentlich sozusagen nur die Wahrentags-Sirene hier und Ich hab versucht, mein Handy zum Schweigen zu bringen und mal gucken ob der SD-Warntag Warnung durchkommt oder nicht.
00:01:01: So jetzt seid ihr auf alles vorbereitet.
00:01:04: Das kann nichts passieren!
00:01:06: Jetzt machen wir Meta Inception ganz am Anfang.
00:01:09: Wir machen jetzt eine Diskussion die wir außerhalb der Aufnahme geführt haben Und führen die jetzt und zwar Haben wir ausserhalb der Podcastaufnahme diskutiert?
00:01:17: Wenn wir diskutieren An welche Stelle wir welche Punkte machen und darüber diskutieren.
00:01:24: Also, wir haben hier nämlich jetzt gleich ein bisschen Kleinkram zu Certificate Transparency Und der hängt thematisch zusammen und er hängt aber auch mehr als einer Dimension thematische zusammen und sie waren uns nicht ganz einig in welcher Reihenfolge wir es jetzt erzählen.
00:01:38: Jetzt
00:01:39: haben.
00:01:39: im Grunde Haben wir Hölzchen gezogen.
00:01:41: Silvester hat das längere Hölzen gezogen.
00:01:42: Der ist jetzt der Bestimmer.
00:01:44: Aber Wir könnten da jetzt eine halbstündige Diskussion drüber für was Sinn ergibt und alles würde gleich viel Sinn ergeben.
00:01:48: oder
00:01:50: Wenn alles gleich wie Sinn ergeben würde, dann werden wir uns hier einigen.
00:01:53: Ja
00:01:53: deswegen haben wir ja Hülsinn gezwungen.
00:01:55: Wie das
00:01:55: meiner Meinung nach viel mehr Sinn ergibt.
00:01:57: Okay naja gut wir machen es jetzt mal auf deiner Art und Wir machen immer eine zwei sekündige Pause vor jedem Subthema.
00:02:04: Und wenn ihr das Dorf findet, wie wir das zusammengeschnitten haben, dann schneidet ihr es euch einfach selber und dann forkt ihr unseren Podcast!
00:02:10: Okay und bevor dieser podcast völlig zu einem irgendwie Metalaba-Podcast wird
00:02:17: Das ist ungefähr sechzig Folgen zu spät, lieber Sylvester.
00:02:20: Nein,
00:02:20: nein!
00:02:21: Wir haben schon eine thematische Leitplanken und eine der thematischen Leitplanken ist Certificate Transparency.
00:02:29: Ich mache diesmal ganz kurz weil wir hatten es in der letzten Episode ja ausführlich aber es sind halt noch ein paar Sachen passiert.
00:02:35: die fand ich ganz mühsand, wollte ich mitbringen.
00:02:39: Eine weitere CIA, nämlich Sectigo hat auch Availability-Probleme.
00:02:43: Die haben eine Mail von Google bekommen das ihr Lock Elephant... Wie gesagt wir haben darüber geredet dass die Lock so komische Namen haben, ne?
00:02:51: Dass ihr Lock-Elephant in den Jahr zwanzig sechsundzwanzig H zwei Ausfälle hat und sie sind aber intermittierend.
00:02:57: also man kriegt danach wieder eine Verbindung hin und die Diagnose war irgendwie rechtlich kompliziert.
00:03:03: ich erspare euch das.
00:03:04: ihr könnt es euch irgendwie auf der Mailingliste nachlesen wenn es euch im Detail interessiert.
00:03:07: Ich fand es eigentlich sozusagen eine ganz gute Reaktion.
00:03:12: Sektikur hat nämlich die Grund dann letztendlich gefunden, was nicht einfach war und bin ausführlichen Analyse geantwortet, woran's lag?
00:03:19: Die gute Nachricht ist das lag letztlich an einer IP.
00:03:22: Die hat sehr viel Traffic verursacht.
00:03:25: Das hat dann vollgehoben im Nachsicht gezogen, die einen Teil ihres Lock Services in so Restart-Schleifen geschickt hat.
00:03:33: Und diese Research-Schleifen wiederum, die haben dann die Verfügbarkeit des Locks beeinträchtigt.
00:03:37: Weil der halt irgendwie pausieren musste während das Zeug neu startet.
00:03:43: und diese IP, die dafür verantwortlich war, die Rate Limiten sie jetzt da haben Sie auch noch so ganz vorsichtig gefragt ob es okay ist weil man darf ja eigentlich nicht zu sehr rate limiten aber sie wollen halt nur diese eine IP die irgendwie stört ratelimiten oder so.
00:03:56: Da gab's wohl als einzige Reaktion.
00:03:58: So her ist ne gute Idee.
00:04:00: Die schlechte Nachricht Das lag an einer IP.
00:04:03: Also, das ist halt jetzt mal ganz allgemein betrachtet finde ich nicht ideal wenn die Anfragen eine einzelnen IP dazu führen dass der ganze lock verfügbarkeitsprobleme hat.
00:04:16: aber immerhin sie haben gut und Zyki reagiert und sich auf also sozusagen die Grundursache des Problems ermittelt und es dann auch offen kommuniziert.
00:04:30: Jetzt war hier die Pause damit ihr schneiden könnt.
00:04:32: Oder wolltest du was sagen?
00:04:33: Ich wollte nur immerhin sagen, aber das können wir auch schneiden.
00:04:37: Ach ihr schneidet es eben mit KI, kriegt es hin auch ohne Pause.
00:04:41: Dass es auch anders geht oder nicht so gut reagiert hat Trust Asia bewiesen.
00:04:46: die hatten nämlich auch Probleme Die haben's auch so Sektik und ich selber gemerkt, sondern Andrew Iyer hat dann irgendwann bei den Angriff-Faltungen gesagt zu hei euer twenty sixenzeixendzig A und zwanzigsechsendzig B-Loks, die wachsen schneller als die Monitorie lesen können.
00:05:02: Also im Prinzip genau das, was wir letzte Folge ausführlich hatten mit Digit-Zert.
00:05:07: Und zwar lustigerweise nicht ganz gleiche!
00:05:09: Also, der hat scheinbar ein hardes late-radial demitting drin und wirft halt immer wieder für hundertneunundzwanzig Erfehler... ...und deswegen kann man nicht ausrechnen schnell lesen.
00:05:20: Und in den vergangenen Jahren wird es nicht so viele oder keine solche Fehler, aber er braucht ewig verantworten oberhalb von dreißig Sekunden.
00:05:28: Und zwar insbesondere für Antworten, die eigentlich aus dem Cash kommen können sollten.
00:05:32: Also die ja eigentlich Ratsrats ausliefern sollte und auch deswegen hat man halt.
00:05:36: also kann man nicht schnell genug lesen.
00:05:39: Dann haben sich auf der Mailingliste andere CT-Teile immer gemeldet, die das Problem bestätigen konnten.
00:05:45: Das tritt bei ihnen auch auf und Trust Asia hat dann gesagt sorry aber sehen wir nicht unsere fourhundert neunundzwanziger Rat scheint auch okay.
00:05:52: ich übersetz mal was ihr gesagt habt.
00:05:54: basierend auf unseren Berechnungen der Lokwachstumsrate sollte das abrufen von Daten, von einer einzelnen IP aus mehr als ausreichend sein um mit dem Wachstum Schritt zu halten.
00:06:05: Und zwar erlauben Sie zehn bzw.
00:06:08: zwanzig Abfragen pro Sekunde je nachdem ob man ob des Cashhits sind.
00:06:12: dann kann man zwanzi pro Sekundestellen wenn es Cashmisses sind.
00:06:14: also anfangen die sozusagen nicht so allein sind dass sie halt aus den cash kommen können.
00:06:17: Das kann der Kleint beeinflussen.
00:06:19: Dann ist jetzt zehn pro Sekunden.
00:06:22: Aber sie sagen ja sie haben Bandbreiten Probleme und sich steuern dagegen Und die Reaktion war halt so, äh Leute.
00:06:32: Wenn jeder Request oberhalb von dreißig Sekunden braucht wie soll man denn dann zwanzig Requests pro Sekunde in Flight haben?
00:06:38: Also soll man jetzt sechshundert Requets parallel gegen eure Lockschmeißen von einer IP aus.
00:06:43: ist das wirklich der Weg den ihr hier vor seht oder so?
00:06:46: also das geht nicht zusammen zu sagen na wieso kann ja locker zwanzich pro Sekundestellen und die brauchen halt ein bisschen lange und deswegen ist alles.
00:06:54: aber sonst es alle super.
00:06:57: TrustAsia hat dann darauf geantwortet, dass diese Latenz an der unzureichenden Bandbreite liegt.
00:07:04: Sie haben ihre Netzwerkkapazität aufgerüstet und sie sehen auch Verbesserungen.
00:07:09: aber obwohl wir eine gewisse Verbesserung beobachtet haben bleiben unsere Leitungen vollständig gesättigt.
00:07:15: also ich weiß nicht so richtig was bei TrustAsian los ist aber die haben sehr viel mehr Last auf diesem Log als sich ausgemalt haben.
00:07:23: Immerhin, die Maßnahme hat wohl die Performance von dem Einen-Lock, also von dem XXXA massiv verbessert.
00:07:29: Von dem XXB so etwas verbessert.
00:07:32: Da gab es auch schon erste Rückmeldungen drauf.
00:07:34: das Problem ist immer noch da.
00:07:37: aber ja es ist etwas besser geworden.
00:07:40: Diese ganze Geschichte is to be continued.
00:07:42: Die läuft jetzt gerade hier am zehnten September sozusagen noch und wir werden sehen.
00:07:46: Aber es fand ich halt sozusagen einen schönen Kontrast zu der Sektigosache, die sehr schnell, sehr ausführlich sagen woran's liegt.
00:07:53: Und Trust Asia sagt halt wieso wir sehen das Problem nicht?
00:07:56: Ihr könnt doch mehr als genug Anfragen stellen.
00:07:59: Ja gut, die brauchen ein bisschen lang whatever.
00:08:03: Genau.
00:08:04: also deswegen ist ja auch Response Time eigentlich.
00:08:07: Die sind voller Betriebe und wieviel Anfrage man stellen kann.
00:08:09: Das könnte aber noch bei deutschen Bauämtern ein bisschen so fordern.
00:08:14: Ganz kleiner Nitpick Bandbreite ist es nicht, eigentliches Datenrate.
00:08:20: Bandbreiten bist man den Kilo Hertz oder Mega-Hertz?
00:08:23: Sie meinten sicherlich Data Rate haben sie aber nicht geschrieben macht ja ihr keiner mehr auch total.
00:08:27: Genau also ich weise darauf hin du nitpickst nicht an mir herum sondern
00:08:31: die
00:08:31: haben caused by insufficient bandwidth geschrieben.
00:08:35: genau
00:08:36: das ist
00:08:38: natürlich unser Leben.
00:08:39: Also gut, ich mein vorher war es halt so naja nicht so ganz sauber gemacht Trust Asia aber jetzt seid ihr natürlich vollkommen unten hoch zumindest bei Christopher.
00:08:45: Mir ist das relativ egal.
00:08:48: Aber ich
00:08:48: kenne noch mindestens einen weiteren CT Redaktor den das triggern würde?
00:08:52: Ja ja, dass ist sicher so.
00:08:54: Ich habe da einfach mir eine dicke... Ne also ganz ehrlich, ich weiß nicht warum, aber sowas triggert mich nicht.
00:09:03: Es gibt noch ein dritten kleinen Punkt Und der zahlt so ein bisschen einen auf das, was ich gerade eben gesagt habe.
00:09:10: Also Andrew Ayer hat es entdeckt, dass bei Trust Asia da was nicht stimmt und nicht Trust Asia selber... ...und den hatten wir ja auch schon x-fach hier im Blog.
00:09:17: Ohne denen würde ich glaube wirklich die Certificate Spiracy einfach innerhalb von drei Wochen auseinanderfallen oder sowas, weil der halt regelmäßig und ohne
00:09:24: Philippo ist!
00:09:25: Die beiden, also Philippo und Andrew Ayer sind eigentlich die Protagonisten hier.
00:09:29: Ja, ohne Philippo gäbe es zumindest sozusagen keine technischen Fortschritte mehr aber vielleicht würde der Bums weiterlaufen so wie er ist.
00:09:35: Ohne Andrew Auer würde auseinanderfallen weiß ich nicht.
00:09:38: jedenfalls hat er gleich nochmal.
00:09:41: Also er hat Just Asia auf ein Problem hingewiesen.
00:09:44: dann hat er Sektigo auch auf ein problem hingewisen also die von vom Anfang aber ein anderes Problem.
00:09:50: In dem Fall nur eine Kleinigkeit.
00:09:51: aber halt lustig dass das nur ihm aufgefallen ist Und ein paar neue Lockshards hingestellt für ... ... für das Jahr zwanzig, siebenundzwanzig und zwanziachtundzwantzig.
00:10:00: Damit die halt auch inkludiert werden können in die Browser oder so.
00:10:04: Die heißen falls ihr das interessiert Statue Monument Billboard und Standy... ... und für jeden einzelnen Namen ist eine Erklärung angefügt worden an die E-Mail warum die so heißen und warum es hinter gibt!
00:10:18: Neuerdings ist es so dass solche Locks Jason Dateien publizieren sollten Also im Bild auch müssen, vielleicht jetzt schon müssen weil Chrome das halt erfordert oder so.
00:10:29: Wo halt Maschinen lesbar?
00:10:30: So Lokparameter drin stehen
00:10:33: und um unsere Hörer nicht, Entschuldigung, um unserer Hörern nicht dumm sterben zu lassen.
00:10:37: Diese Locks haben so komische Namen, weil es statische Objekte sind die rumstehen.
00:10:44: Ja aber für jeden einzeln.
00:10:46: also Warum Monumented, warum Billboard?
00:10:48: und so hat er auch noch eine Erklärung.
00:10:50: Wenn euch das interessiert dann müsst ihr halt die Mailing-Liste abonnieren weil ich will nicht dass diese Podcast hier zu einfach einem Werbeteam wiedergeben der CT Mailing Liste wird.
00:10:59: ne?
00:11:03: Jedenfalls...
00:11:05: Ich
00:11:05: höre irgendwie hast du heute schon mit dem Job diesen Podcast thematisch ausgerufen.
00:11:10: Ich bin der Disruptor heute!
00:11:12: Ich bin quasi der Sam Altman des Passwort Podcasts
00:11:17: So, und ich bin die Guardrail.
00:11:19: Wir bringen das jetzt wieder auf Kurs.
00:11:22: Also diese Logs sollen neuerdings solche JSON-Dateien haben.
00:11:25: da stehen halt die Log-Parameter drin Und dann meldet sich halt Andrew... Das hat eben auch Sektikum mitpubliziert.
00:11:31: hier ist die URL für die JSON-Files und so.
00:11:34: Und dann sagt Andrew Air also ja cool schön dass ihr neue Shards macht.
00:11:40: aber Euer Maximum Merch Delay, also wie lange sozusagen Zeit vergehen darf zwischen der Lock hat irgendwie so ein Zertifikat angenommen gesagt ich lock das und er lockt es de facto öffentlich sichtbar.
00:11:51: Euer Maxi Merche Delay.
00:11:53: das darf laut der CT-Lock Policy von Chrome maximal eine Minute betragen.
00:11:59: Eures Beträgt laugt Joyce Jason vierundzwanzig Stunden.
00:12:02: Das ist ein bisschen viel.
00:12:05: Und das war halt auch einfach ein Upsie.
00:12:07: Also der Lock war korrekt konfiguriert.
00:12:08: Der hatte einen MMD von sechszeh Sekunden Aber in dem Jason stand halt aus irgendeinem Grund, also da stand auch nicht viel und zwanzig Haar drin oder so.
00:12:16: Dann stand die Sekundenzahl für für vierundzwanzig Stunden drin.
00:12:19: Das war eine große Zahl.
00:12:22: ist irgendwie Sektigo durchgerutscht.
00:12:25: Warum kann ich das überhaupt durchrutschen?
00:12:27: Das ist jetzt wieder ein bisschen ein Infrastrukturproblem und eben auch eins was wir in der Folge mit dem Roten Kreuz angesprochen haben.
00:12:34: Da hatten wir ja auch so'n bisschen Ct-Fail drin.
00:12:37: Warum kann es überhaupt einen Unterschied geben zwischen den publizierten Parametern und die Parameten, mit denen so ein Doktifaktor läuft.
00:12:44: Und in diesem konkreten Fall ist es so das Tesseract hatten wir letzte Woche auch schon diese Implementierung dieser TIGU einsetzt.
00:12:53: Das kann diese JSON-Falls noch nicht selber schreiben.
00:12:56: Das heißt man muss halt, man konfiguriert tesseract irgendwie muss man händisch so eine JSON-File schreiben, wo halt die Konfiguration drin steht, die man TestRack gegeben hat.
00:13:05: Und deswegen kann es zu solchen Fehlern kommen wie es jetzt Sektiku passiert ist.
00:13:09: Sehr viel schöner wäre natürlich wenn einfach TestRacked aus seiner Konfiguration mit DS läuft diese JSON File generiert.
00:13:16: So macht das Sunlight von besagtem Philippo und so soll das wohl auch TestRacks in Zukunft machen.
00:13:22: da gibt's ein Issue dazu und dieses Issue hat immerhin auch schon so einen Roadmap Item angepappt bekommen.
00:13:28: Das heißt, da gibt es Hoffnung.
00:13:31: Ein bisschen peinlich ist halt.
00:13:32: also warum muss Andrew Eyre das finden?
00:13:35: Scheinbar schaut sonst niemand ordentlich auf diese Jason Dateien.
00:13:38: die sind jetzt auch nicht ellenlang, das sind zwanzig Zeilen oder so.
00:13:41: Scheinbei schaut da sonst niemand noch mal sorgfältig drüber insbesondere auch niemand bei Sektigo, das ist natürlich ungut.
00:13:51: Du darfst wieder disruptieren.
00:13:55: Ich habe nichts zu disruptieren.
00:13:56: tut mir leid aber ich hab ein neues Thema.
00:13:59: Das ist auch eine ausreichende Disruption.
00:14:01: Dann disruptiere ich jetzt die PKI-Geschichte, also vielleicht noch mal so einen Satz zu warum wir uns immer drauf aufhängen oder dran aufhängn.
00:14:10: Da sind so Single Points of Failure in einem System das einfach für die weltweite Transparenz für Zertifikate, also für die am häufigsten genutzte... Mechanismen für die sichere digitale Kommunikation steuert.
00:14:28: Und wenn da eine einzelne Person sowas findet und dann die beteiligten Unternehmen, die in der Regel ja keine zwei Mannboden sind sagen ob sie Dann ist das schon immer so ein bisschen milde beängstigend.
00:14:37: aber kommen wir von milde Beängstigen zu schwer beängstickend.
00:14:42: und Wir wenden unseren Blick In Deutschlands größte Stadt Nämlich Schöne Berlin.
00:14:52: Was hobst du denn an zu vermitteln?
00:14:53: Nein, nein.
00:14:56: Nicht nach Ohrärkenschweck!
00:14:59: Im August bekam das Land Berlin, dass ja ein Stadtstaat ist und deswegen auch eine ganz spezielle Struktur hat.
00:15:06: Unerwünschen Besuch.
00:15:07: Das habt ihr vielleicht gelesen wenn ihr ab und zu mal unter eurem Stein hervorkriegt und auf heise.de guckt.
00:15:12: wir haben darüber verschiedentlich Bericht erstattet.
00:15:15: tatsächlich wird mehr berichterstattet noch in Hauptstadt nahen Medien also Vor allem voran zum Beispiel der Tagesspiegel, der da sehr viel zu macht.
00:15:23: Das liegt natürlich daran dass es da eine gewisse Nähe einfach auch gibt zu dieser ganzen Berliner Politikbubble und das dann in der Hauptstadt weil das der Tagespiegel in Berliner Medium ist auch nochmal ganz anders gutiert und ganz anders auch für Impact sorgt.
00:15:37: Da habe ich einen Wirt vergessen, hast du gemerkt?
00:15:41: Die Besucher waren vermutlich eher aus dem Osteuropäischen Raum.
00:15:45: Es war die Ransom-Gruppe Irrissidae.
00:15:47: Die Ismail Weiß Society.
00:15:49: man vermutet Bezüge, zumindest geografische bezüge nach Russland und die sind eingestiegen in die Senatsverwaltung für Stadtentwicklung bauen und wohnen sowie in die für Mobilität-, Verkehr-Umwelt- und Klimaschutz.
00:16:02: Zur Klarstellung da handelt es sich um zwei Institutionen nicht um acht Sondern die eine macht das eine die ein drei Sachen und die andere noch die anderen vier Sachen.
00:16:11: Und in einem normalen Bundesland wie Niedersachsen oder NRW würden diese Senats Verwaltungen Ministerien heißender werden das Landesministerium aber daher Berlin als Stadtstaat kein Landesparlament hat, kein Landtag.
00:16:25: Sondern ein Senat sind das
00:16:26: Senatsverwaltung.".
00:16:27: So da haben die dann paar Millionen Dateien fünf Terabyte Daten rausgetragen und haben einen Erpresserschreiben hinterlassen und das auf einer Leakszeit unter anderem publiziert mit ein paar Demodaten.
00:16:39: und die dreißig Bitcoin, die sie haben wollten.
00:16:41: Die haben sie natürlich postwendend Nicht bekommen denn meines wissens gibt es eine stehende vereinbarung in deutschland zwischen landes- und bundesbehörden.
00:16:49: Und allen und auch kommunen bezahlen keine lösegelder an ransomware gruppen um genau solcher angriffe ein bisschen abzuschrecken aber das scheint ja nicht so gut zu funktionieren wie wir jetzt wieder gesehen haben.
00:17:00: also der letzte richtig große ransomware angriff auf einem bundesland oder Landesinfrastruktur war südwestfalen it also dieser IT dienstleister für Südwest, vor allem wäre es gedacht.
00:17:13: Und da waren mehrere Landkreise wochen teilweise monatelang nicht handlungsfähig.
00:17:18: wenn ich mich richtig erinnere war das zwanzig-vierundzwanzig ist auf jeden Fall schon ein paar Jahre her und jetzt gibt's eben was in Berlin.
00:17:26: Wobei ich also ich meine ich weiß es natürlich auch nicht aber ich kann mir schon vorstellen dass diese Taktik schon funktioniert als wer weiß wie viele Angriffe wir hätten wenn sie sozusagen rumspräche ja die deutschen Behörden die Zahlen halt im Fall dann irgendwie schnell.
00:17:39: Ja
00:17:40: genau gut Die Daten haben sie dann als sie keine Belohnung bekamen veröffentlicht.
00:17:48: Das ist ja die übliche Taktik, dass du also Hack and Leak machst oder Double Extortion wie man das schon nennt.
00:17:57: Du verschlüsselst zum einen, gehst aber insgeheim davon aus, dass die Organisation, die du verschlüsselst sowieso in Backup hat und ein relativ unwirksame Drohung ist.
00:18:06: Und im zweiten Schritt drohst du dann mit Leak oder weiter Verkauf auf dem Schwarzmarkt.
00:18:13: Das ist immer häufiger geworden, inzwischen liegt das bei vielen Ransomware-Gruppen der primäre Erpressungsfektor und sie haben geliegt.
00:18:22: Das sind mehrere Terabyte Daten, die kannst du per Bitter runterladen.
00:18:26: Ich habe mir sagen lassen, dass geht nicht besonders schnell.
00:18:28: Es gibt jetzt auch nicht so viele Sieder für diese Daten.
00:18:32: bereits im ersten Demodatensatz der in Screenshot Form veröffentlicht wurde, gab es dann so Dateien wie Passwort.x und Zugangsdaten.txt und da standen im Klartext Benutzernamen und Passwörter aus für verschiedene Systeme drin also alle möglichen inklusive so Sachen wie Online Banking oder irgendwelche Kreditkarten, Zugänge oder sowas.
00:18:53: Na ja, als lange nicht unsere geheime Themenliste.
00:18:56: ist das alles gut!
00:18:58: Ja, das genau.
00:18:59: Die geime Themenliste zu finden, das fällt ja auch selbst uns bis vor allen schwer.
00:19:03: vorgestern vor der Aufnahme musste ich dich... Ich glaube, also ich habe jetzt den Chat verlaufen nicht offen aber ich kann ihn so etwa aus dem Gedächtnis zitieren.
00:19:12: Ich hab dich gefragt per Chat sag mal wo sind eigentlich unsere Themen für die nächste Aufgabe?
00:19:17: Ich bin komplett disorientiert und das war ich zu dem Zeitpunkt!
00:19:21: Also, vielleicht solltest du dir doch mal irgendwie die fünf Terabyte runterladen.
00:19:24: Vielleicht weiß der Receder was wir als nächstes an Themen machen?
00:19:28: Ja ich habe aufgrund einer Werbung auf YouTube neulich so einen richtig günstigen zwölf terabyte USB Stick gekauft.
00:19:35: Der hat nur neunzehnt Dollar gekostet.
00:19:37: Ich denke da speicher ich die Daten.
00:19:39: Ich hab das Gefühl dass sie in diesem Ring Speicher sehr gut aufgehoben sind und die hundertzwanzig Megabyte die dann überbleiben, die gucke ich mir an.
00:19:47: Also im Rückgriff auf Android, ja warum muss denn Risita so was finden?
00:19:50: Warum findet das nicht das Zert des Landes Berlin oder irgendwie ein IT-Sicherheitsbeauftragter diese Dateien bei einer stichpromatigen Kontrolle.
00:19:58: Das ist natürlich extrem peinlich und ich will dass auch jetzt diesen Angriff des Land Berlin gar nicht länger vertiefen.
00:20:06: da haben wir wenn ihr euch für Meinung dazu interessiert Meinung von unserem Autofalk Steiner veröffentlicht und der hat einen längeren Kommentar dazu geschrieben, der ist Berliner.
00:20:17: Und dementsprechend auch persönlich vielleicht sogar betroffen aber definitiv involviert.
00:20:24: Ich habe den Kommentar für Heise Online redigiert und wenn ich ihn nicht redigieren hätte, hätte ich wahrscheinlich eine schlechtere Version weil ich eben nicht in Berlin sitze und da einfach nicht so tief drin bin in dem ganzen Politkosmos in Berlin... dem Land, nicht der Hauptstadt hätte ihn selber geschrieben.
00:20:39: Also das deckt sich schon stark mit meiner Einschätzung und da ist schon viel Schlimmes passiert.
00:20:45: auch die Kommunikationspolitik ist mal wieder, naja sagen wir mal suboptimal.
00:20:51: Das soll uns jetzt aber nicht weiter interessieren, das ist vielleicht ein Fall für andere Podcasts.
00:20:55: ich schiebe mal so in Richtung Logbuchnetzpolitik, die sich das vielleicht auch angeguckt haben oder angucken werden.
00:21:01: Uns interessiert einfach mal ein technisches Detail nämlich wie sind sie denn reingekommen?
00:21:08: Und das ist immer eine spannende Frage.
00:21:11: Das interessiert natürlich auch die Forensiker und das interessiert zuallererst auch diejenigen, die für die IT-Sicherheit zuständig sind, denn das ist der wichtigste Punkt den es zu beheben gilt – der initiale Eintrittsvektor.
00:21:25: Den glaubt jemand berufenes gefunden zu haben?
00:21:29: Erst hieß es Man habe also das eine Fishing Angriff, da hätte jemand auf einen Fishing Link geklickt und das wurde dann... Also das hieß es so aus dem Berliner Umfeld.
00:21:38: Ich hab' das genaue Zitat leider nicht mehr gefunden ob dass der CDO des Landes gesagt hat oder irgendjemand anders?
00:21:44: Also irgendwo in so einer PK war dann die Rede davon, dass offen Fishing link geklückt wird.
00:21:48: Es gab verschiedene Landespressekonferenzen, die das thematisiert haben lustigerweise oft eher unfreiwillig weil's nicht auf der Tagesordnung statt aber die Journalisten natürlich genau da reingegangen sind in den Fragekomplex.
00:21:59: Aber darauf waren die entsprechenden Leute da in der Senatsverwaltung schon vorbereitet, hatten also die richtigen Leute auch schon hingesetzt.
00:22:06: Die wussten schon was kommt.
00:22:07: Anyway das BSI hat sich aus der Deckung gewagt und öffentlich gewarnt... Ihr steht gewarnt mit Warn auch schön vor sogenannten Klickfix oder Terminal Fix angriffen und damit war im Grunde die Richtung gesetzt und für uns war das ein guter Zeitpunkt sich genau diese Art von Angriffen mal bisschen genauer anzuschauen, denn da haben wir hier glaube ich in dieser Form noch gar nicht so detailliert drüber gesprochen.
00:22:31: Obwohl das sehr häufige Angriffe sind die auch ganz ganz vielen Variation mittlerweile existieren und längst nicht nur die uninformiertesten treffen sondern auch Leute die sich typischerweise relativ gut mit IT-Sicherheit auskennen, erwischen können.
00:22:52: So, Click Fix oder Terminal Fix?
00:22:56: Nee ich wollte nur kurz sagen das scheint halt so ein bisschen dieses klassische Office-Dokument mit dem Makro abgelöst zu haben als irgendwie go to Einfallsektor.
00:23:05: ne
00:23:06: Ich habe heute eine Windows VM Virtual Disk als ZIP Datei Malware Download angeboten gekriegt, so'n dreihundert Megabyte Monster.
00:23:16: Was ich erst mounten muss das geht wohl unter Windows per doppelklick und dann muss ich auf eine exe klicken.
00:23:21: da muss sich also um mich zu infizieren schon echt, echt harte arbeit verrichten.
00:23:24: Da ist klick fix ein bisschen ja ein bisschen einfacher sich einzufangen.
00:23:31: Genau benutze das ist ja genau der punkt.
00:23:34: also es handelt sich ja um ne social engineering Social Engineering Angriff.
00:23:39: Ich versuche gerade im Hintergrund mal rauszufinden wer überhaupt Wer das überhaupt als erstes hatte.
00:23:45: dass Gibt's also zwei tausend dreien zwanzig gab es zum ersten mal und wurde häufig verwendet für die Installation von so Infostilern, die also auf dem.
00:23:58: Lokalen Rechner erstmal anfangen irgendwie Browser Daten Passwörter und sowas einzusammeln und diese Infos sind typischerweise gar nicht so sehr Der initiale Zugriffsektor für weitere Angriffe gegen das Netzwerk, sondern eher gegen den Nutzer.
00:24:12: Also die Details-Deepstahl irgendwie PayPal-Kontrolleer-Räumen auf eBay welche Auktionen einstellen unter dem Nutzernamen dieses Opfers und nicht so sehr dessen Netzwerken angreifen.
00:24:23: aber Malware ist Malware.
00:24:25: du kannst ja statt einem Infostieler über deinen Dropper dann auch irgendwas anderes verteilen Und im Berliner Fall scheint das geschehen zu sein.
00:24:31: Schauen wir uns mal Die Idee hinter Klick fix an.
00:24:34: also Ich gehe mal einen ganz kleinen Schritt zurück.
00:24:36: Clifix ist Social Engineering in Reinkultur.
00:24:40: Social Engineering ist ja eigentlich ganz abstrakt, dass sich jemanden mittels sozialer und daher social psychologischer emotionaler Tricks dazu verleite eine Aktion auszuführen die nicht in dessen besten Interesse ist.
00:24:54: Und kauf meinen überteuerten China Ventilator weil den Dinasa erfunden hat.
00:24:58: es auch eine Form des Social Engineerings jede Form der Werbung des Marketinges Social Engineering.
00:25:03: aber eben auch hier klick um deinen Zugriff auf Teams zu bestätigen.
00:25:08: oder du musst jetzt sofort diese Aktion ausführen, sonst wird dein Konto gesperrt.
00:25:13: Oder eben halt... Du musst bestätigend dass du ein Mensch bist.
00:25:17: und da sind wir gleich bei ClickFix.
00:25:20: Warum ich diesen komischen Absatz über Ransomware Gruppen eingefügt habe?
00:25:24: Das weiß nur mein Vergangenheitsich.
00:25:25: Ich überschlag den einfach mal.
00:25:28: Du hättest ihn nicht erwehlen müssen, dann hätten die das nicht gemerkt.
00:25:31: Jetzt hab ich ihn aber erwähnt und jetzt sind alle verwirrt.
00:25:39: Um Malware irgendwie auf den Rechner zu kriegen reicht es ja nicht sie dem Nutzer zum Download anzubieten.
00:25:45: Also es reicht nicht, wenn der Nutzer auf einen Link klickt und dann in eine E-Mail oder auf einer Webseite.
00:25:51: Und dann wird die Malware heruntergeladen.
00:25:53: Das ist leider nur ein... Oder zum Glück!
00:25:56: Nur ein sehr kleiner Teil der Miete.
00:25:57: Ganz früher war das auch mal anders.
00:25:59: Ich weiß gar nicht ob das überhaupt noch irgendein Browser macht.
00:26:01: Früher gab es das automatisch Dateien geöffnet worden nach dem Download.
00:26:05: Macht gibt's das noch?
00:26:08: Naja, abhängig von der Datei schon.
00:26:10: Von meinem Type?
00:26:12: Genau und ich würde jetzt auch nicht... Also es ist natürlich wie du sagst in allen Regeln eine Datei runter zu laden ist safe aber es ist naturlich denkbar dass es eine Lücke im Browser gibt oder so.
00:26:24: Im Browser selber hat man das eher selten aber gerade bei so Messengers oder so hat man es halt häufiger.
00:26:30: Dieser Einigklick reicht, weil irgendwie schon bei der Verarbeitung der Datei so was aus den Fugengeräten, dass die halt irgendwie das Gerät kompromittieren kann.
00:26:39: Genau!
00:26:39: Das sind dann diese sogenannten One-Clicks?
00:26:40: Es gibt drei
00:26:41: Brief jeden Schmarrn runterzuladen aber grundsätzlich muss nach dem Unterladen noch irgendwas passieren bevor man infiziert ist.
00:26:48: Genau es gibt einen ADTP-Header der sowas regeln kann, der heißt Content Disposition entweder Attachment oder Inline und dann kannst du auch steuern, dass ein download angezeigt werden soll also der pdf das runtergeladen werden soll oder das angezeigt wird.
00:27:00: Bei einer exter Datei da gab es auch da gab's das glaube ich früher dass das der internet explorer weiß ich nicht so in dieser sechstnuller sieben nuller regionen vor hundert millionen jahren die sachen automatisch ausgeführt hat.
00:27:11: aber die zeiten sind so ein bisschen vorbei gab
00:27:14: die alle regel adobe flash also genau ja früher gab
00:27:17: es früher.
00:27:19: ja ja früher gabs auch noch dinosauria steganosaurus.
00:27:22: zum steganosaurus kommen wir gleich nochmal Und zwar sehr, sehr bald.
00:27:27: Man muss dafür sorgen dass diese Mal wer ausgeführt wird auf dem kleinen Trechner da kommt man nicht drum herum.
00:27:31: also wenn ich dich in der Lage... Also es gibt ja Tricks wie du hoffst das auf dem Kleintrechner ein Node.js installiert ist und dann bietest du dem irgendwie so einen Javascript an das dann da ausgeführt wird.
00:27:40: aber in der Regel landest du ja dann so auf Windows oder Mac OS rechnen musst in irgendeiner Weise executables für diese Betriebssysteme ausführen und dann gibt es also Tricks wie ich nenne meine Malwehr Punkt SCR, aber Screensaver können auch aktiven Code ausfühlen oder die heißt an Punkt Dog X, Punkt Excel.
00:27:56: Und ich fählst dann einfach das Icon, also das Symbol, dass es so aussieht wie eine Word-Dokument weil die Punkt Excel Suchwichse ja in der Regel ausgeblendet werden.
00:28:03: im Windows Explorer könnte man dann denken ist da wirklich eine Dog X Datei?
00:28:07: Oder Ich nehme sowas Wildes wie XLLs.
00:28:09: Das sind Excel DLLs Also Dynamic Link Libraries Für Excel Die Dann Irgendwie Auch Code Ausfüllen Könnt.
00:28:15: Es Gibt Alles mögliche.
00:28:17: Disc Image, ich habe heute ein Verzeichnis.
00:28:22: also mir wurde eine ZIP Datei angeboten.
00:28:24: die wurde zu einem Verzeichnissen.
00:28:25: in dem Verzeichnes war ne Exce und die Exce war Winward aber mit einer Side-Loading, mit nem Side-Loading DLL hinten dran und so was Ähnliches haben wir auch.
00:28:34: Und da muss sich ja irgendwie mein Opfer hinkriegen.
00:28:35: Ich muss dem sagen du musst das jetzt runterladen dann musst Du das öffnen und musst auch möglicherweise eine Warnung wegklicken.
00:28:41: Das ist schon alles in Ordnung.
00:28:42: Auch hier muss ich weiter auf Social Engineering achten Und mein Opfer irgendwie überzeugen oder ich frag einfach ganz lieb.
00:28:50: Das klingt doch irgendwie easier, oder?
00:28:52: Ich frage sehr höflich Kannst du bitte den folgenden Code in einen Fenster pasten und dann ausführen.
00:28:59: Denkst Du das hat Erfolg bei Leuten?
00:29:02: Also ich befürchte sogar die Taktik hat eine gewisse Erfolgsquote.
00:29:08: Aber geschickter ist es natürlich, wenn man sozusagen einen Kontext schafft wo die Leute eh gewöhnt sind einfach nur stupide Kram zu machen der ihnen gesagt wird.
00:29:17: Genau und genau das macht Click Fix.
00:29:20: Sie machen eine Kulisse auf bei der ich als Nutzer gewohnt bin einfach gar nicht mehr darüber nachzudenken was mir hier gerade aufgegeben wird.
00:29:28: Ich mache das einfach damit ich meine eigentliche Aufgabe weiterführen kann Und zwar ein Capture Completely Automated Public Turing Test to tell computers and humans apart.
00:29:38: Das ist ja vielfach in Vergessenheit geraten, glaube ich.
00:29:42: das Akronym oder die Ausformulierung von Capture und dass sich das auswendig kann, ohne es mir vorher zu notieren sagt auch wahrscheinlich mehr über mich aus als mir lieb ist.
00:29:52: Das sind diese lustigen Dinge.
00:29:55: früher waren es nur Zahlen- und Buchstabencodes mittlerweile sind es Sachen Selbst für den menschenschwer auszuführen sind.
00:30:01: ich habe große probleme raus zu finden was in diesem fitzelbildchen ein bus ist oder einen, Weiß nicht südkoreganischer zebrastreifen Oder eine ampel.
00:30:10: ist das jetzt ein fußgänger ampel oder ne werbeleuchte?
00:30:13: Oder ich muss irgendwelche sachen rotieren von denen ich gar nicht erkennen kann.
00:30:16: Was ich da gerade rotiere und ob es aufrecht ist oder verkehrt herum all das sind ja mittlerweile captures.
00:30:21: aber zum beispiel im fall von diesem bekannten cloud flair Turnstile kann das Capture auch einfach sein, setzt sich hier einen Haken.
00:30:28: Dann passiert im Hintergrund per Javascript aller Leimagie die eben analysiert wie mein Mauszeiger sich bewegt hat ob das eine richtige menschliche Bewegung oder wie was geskript ist es außer auf meine Browser Fingerprints zu dem passen wie mein Bildschirm oder man wird das Fenster gerendert wurde und also gedürnt.
00:30:45: Und manchmal macht aber auch Cloudflare Turnstiles wenn sie Nicht ganz sicher sind ob ich ein mensch bin oder nicht blendet einer capture challenge einen.
00:30:52: da musst du irgendwas tun auch wieder ein code einführen.
00:30:55: Irgendwas anhören was rotieren blablabla.
00:30:58: also ihr kennt alle captures.
00:31:00: wir haben auch schon mal speziell was zu captures im dark net gemacht.
00:31:03: das ist schon eine ganze weile folge in der zweide folgen eine ganze menge folgen her.
00:31:07: Ich habe die folgnummer gerade nicht mehr im kopf aber da gibt es noch viel kreativere lösungen.
00:31:11: denn im darknet insbesondere wenn man per tour unterwegs ist muss man in der regel auf ja was krebs verzichten.
00:31:16: das heißt die captures müssen komplett ohne Skripten funktionieren, plain html und da kommen sehr interessante Modifikation von im Grunde html drei null und vier null Features zum Zuge.
00:31:27: Anyway ich schweife ab wie üblich.
00:31:30: wir waren bei clickfix Und die Autoren von klick fix angriffen.
00:31:34: Die denken sich okay wer auf so einer cloudflare Seite landet und die wieder erkennt als Cloudflare-Seite der wird geneigt sein einfach zu machen was das steht weil Er mit irgendwas anderem zu potte kommen will.
00:31:43: er will diese angebliche Rechnung runterladen und prüfen Er will sein Konto aktualisieren, er will seinen Storage bei Microsoft OneDrive verdoppeln weil ihm das gerade per Mail angeboten wurde.
00:31:55: Also sagen wir um diese Seite aufzurufen und deine Rechnung abzurufen was auch immer musst du erstmal beweisen dass du ein Mensch bist.
00:32:03: bitte führen sie die folgenden Schritte nacheinander aus erstens drücken Sie die Windows Taste und R steht für Windows Run also der Ausführen.
00:32:12: dann drücken sie CTRL V oder STRGV, das steht wie denke ich jeder weiß für einfügen aus dem Copy und Paste Buffer.
00:32:21: Und dann drücken Sie Enter.
00:32:23: Danach erscheint ein Code auf den Bildschirm.
00:32:26: Den vergleichen sie bitte mit dem was Sie hier sehen.
00:32:28: DFG JKLH.
00:32:32: Also der Run Dialog, Ausführen Dialog macht ja so ein kleines einseiliges Fenster unter Windows auf und wenn ich dann CTRL-V drücke Dann wird da irgendwas rein gepasted und mit ENTER wird das was da drin ist ausgeführt.
00:32:45: In der Variante Terminal Fix, die jetzt gerade aktuell ist und die ich dann im weiteren auch besprechen werde, da unterscheide ich nicht mehr zwischen Klickfix und Terminal fix bis das Ganze nicht Windows R sondern Windows X und dann kann man per i das Terminal auswählen bzw.
00:32:59: ausführen.
00:32:59: Ich habe es nicht am Bildschirm nachvollzogen Und von daraus gehts weiter wie oben.
00:33:03: Der Control V Code oder was auch immer für eine Zeile einfügen und mit Enter ausführen So die Malware oder dieses Skript, was da ausgeführt werden soll.
00:33:14: Das muss ja aber auch irgendwie in den Copy-Buffer reinkommen.
00:33:17: Das passiert per Javascript.
00:33:18: also diese Webseite, dieses gefakte Capture kopiert im Hintergrund der Javaskript das Code Snippet in dem Copy Buffer des Browsers.
00:33:27: dafür halt jeder mir bekannte Browser an API.
00:33:29: Das geht auch glaube ich ohne irgendwelche Warnungen.
00:33:31: im Hintergrund kann man auf.
00:33:34: Also wenn ihr viel eurer Datenhaltung im Copy Paste Buffer betreibt dann passt auf.
00:33:39: Webseiten können das überschreiben.
00:33:41: Also ja, das geht ohne Warnung aber die Browser versuchen schon zu verhindern.
00:33:45: Das gibt es einfach so machen.
00:33:48: in der Regel hängen diese Aktionen daran dass sie sozusagen im Kontakt oder also dass ein Event Handling im Code Stack ist.
00:33:55: Ja was gibt es gerade läuft und was in die Zwischenablage schreibt?
00:34:00: Ausgelöst wurde von einem Mausklick oder einen Tastendruck oder so.
00:34:04: Weil man eben sagt naja wenn was in den Zwischen ablag geschrieben werden soll dann weil der Nutzer gerade auf den Kopieren-Button gedrückt hat oder weil der Nutze gerade Steuerung C gedrückt hat, die Seite ist irgendwie selber händeln will.
00:34:17: Nicht einfach so und das ist auch ein Grund warum sich diese Captures zu gut anbieten, da muss man eher erstmal klicken hier und dann habt eine Seite schon diese Interaktion dass sie was in die Zwischenablage schieben kann.
00:34:32: Einer dieser Eventhändler ist allerdings auch onMouseOver und OnMouseOut und wenn du dann einfach einen OnMousOver auf deinem ganzen Bildschirm legst Auf dem ganzen Kern war es dann, bist du glaube ich auch drin oder?
00:34:42: Also nicht jeder Eventhändler funktioniert.
00:34:44: Ich weiß jetzt nicht auswendig ob die Maushabersachen funktionieren aber grundsätzlich also die Browser versuchen da schon genau um solche Sachen eben so Schabernack mit der Zwischenablage einzuhägen diese Gratwanderung zwischen wir verbieten alles was irgendwie nur für schmu benutzt werden kann und wir erlauben halt alles was eine sinnvolle Interaktion mit der zwischenablage ist Weil man eben auch will, also jetzt ganz ohne Mail wäre das sozusagen für den Nutzer absehbar ist was in der Zwischenablage ist.
00:35:14: Also wenn irgendwelche Seiten irgendwie Zeugen in die Zwischen-Ablage schreiben ohne dass ich gerade gesagt habe kopiert es oder so dann bin ich als Nutzer einfach nur frustriert weil da halt nicht das drin liegt was ich vor zehn Sekunden reingelegt hatte.
00:35:24: Ja und es gibt ja immer noch so lustige Webseiten die dann Copy und Paste ausschalten über genau diese Dieser API ist und dir dann so ein Popup einblenden, du darfst hier nicht copy-pasten.
00:35:34: Weil unser Inhalt uns so wichtig ist.
00:35:37: Und rechts klickt es ab und gab's früher auch ganz häufig wenn man bloß keine Bilder abspeichert.
00:35:40: Also ein Bullshit.
00:35:41: Anyway dieser Code der is dann im Copy Buffer und das Fiese bei dem der Click Fix Variante ist dieses dieser ausführenden Dialog hat nur eine Zeile.
00:35:53: Das heißt wenn Du die ersten sagen wir mal Achtzig Neunzig Zeichen oder wie viele das sind oder vielleicht auch noch Fünfzig mit irgendeinem Kram füllst einem Kommentar wo Einfach nur drin steht Cloudflare, Capture Run Dialog Element oder sowas.
00:36:06: Dann kannst du auch schon ja so ein bisschen die Leute auf eine falsche Fährte führen und danach wird dann abgeschnitten und man sieht halt nicht das da.
00:36:14: hinter was hängt natürlich Power und Powershare Skript und dieses Powershare skript Das ist mal schöner, mal hässlicher aufgemacht.
00:36:21: Mal ist es nur ein Einziler aka Köln Irgendwas das Köl unter Windows ja vergessen wie das heißt.
00:36:26: aber es gibt auch so ein... Es gibt ja verschiedene Möglichkeiten Living of the Land Wie man Dateien runterlädt, eine ist glaube ich auch über irgendwelche Signatur Update Mechanismen oder sowas.
00:36:34: Wo du dann beliebige URLs angeben kannst.
00:36:37: aber es gibt Porsche so Dropper die sind einfach nur ein Download Pipe PowerShell und Pseudocode Und es gibt welche die sind sehr aufwendig gemacht und der den Microsoft analysiert hat als Terminal Fix Angriff und der möglicherweise auch hier im Land Berlins zum zugekommen, der hat dann auch sogar das Branding und Wording von Cloudflare.
00:36:57: Da siehst du auf der Kommandzeite so brutzige Anzieh-Grafiken und es wird allerlei Prozent Zahlen weiter gezählt während im Hintergrund die Malbeer herunter lädt als ZIP.
00:37:08: Das ist also... geht von bis.
00:37:11: auf jeden fall ist am ende dann so eine bestätigungsnachricht.
00:37:13: das steht an i am not robot doppelpunkt digi hj kf sieben neun acht g. ihr könnt jetzt noch mal zurückspulen und mit meiner erfundenen zeichen kombination von vorhin vergleichen, dass dürfte sich unterscheiden.
00:37:26: also habe ich das capture schonmal gefällt.
00:37:29: An dieser stelle ist im grunde der klick fix und terminal fix teil zu Ende also die der klicks angriff ist.
00:37:34: ich versuche jemanden zu überzeugen den Run Dialog zu starten unter Windows oder irgendwas in ein Mac Terminal zu pasten, weil ich behaupte das sei Teil einer Überprüfung ob die Person ein Mensch ist.
00:37:46: Was schon irgendwie widersinnig ist, weil all diese Aktionen könnte ich unter Windows hundert Prozent skripten.
00:37:52: also ich könnte auch einen Skript ausführen lassen.
00:37:54: aber gut dass das kein Capture ist.
00:37:56: ich glaube darüber sind wir uns alle eigentlich.
00:37:59: Aber es ist schon... Also ich finde diesen Vektor in mehrfacher hinsicht perfide und sozusagen auch einfach sehr geschickt gewählt.
00:38:09: Weil er zum Beispiel auch, du hast es gerade gesagt, naja in dem Run Fenster ist das eine einzeilige Zeile da kann ich halt Zeug irgendwie hinten verstecken oder vorne also außerhalb des
00:38:19: Textfelds.
00:38:21: Wenn ich die Variante über die PowerShell mache dann habe ich diesen Vorteil nicht.
00:38:26: Aber was ich halt machen kann ist diesen Befehl, der da ausgeführt wird zu obfusskieren.
00:38:30: Der ist dann in die Base-Firm-Sechzig kodiert oder so.
00:38:32: Das ist ein Buchstabensalat und auch das ist ja etwas das eigentlich seltsam aussieht.
00:38:37: aber gerade im Kontext von einem Capture sind die Leute es total gewöhnt dass da komische Buchstabensalate präsentiert werden um mit denen halt irgendwas passieren muss.
00:38:45: Also es wirklich geschickt gemacht.
00:38:50: Ja also das nötigt mir Sternrunzeln.
00:38:55: dann Nennen wie sagt man grummeligen Respekt auch Aber es nutzt sich jetzt auch langsam schon so ein bisschen ab, aber die Halbwertszeit von solchen Angriffen ist ja tatsächlich überraschend lang.
00:39:07: Also die Makros in Wörterteilen sind immer noch nicht bei allen Nutzern angekommen, dass sie gefährlich sind und wir haben bald einen CT-Webinar Security für Nicht-Nerds – da wird das sicherlich nochmal Thema sein!
00:39:20: Du lachst.
00:39:21: Warum lachste du?
00:39:21: Hast du gerade Maggis ausgesucht irgendwo?
00:39:23: Nein, nein,
00:39:23: weil du gesagt hast die Macros in Word-Dokumenten sind dir immer noch nicht bei allen Nutzer angekommen und dann nachgesetzt hast also dass man den nicht öffnen sollt.
00:39:31: aber ich glaube die sind halt auch nur nicht bei alle Nutzer angereist gibt halt immer noch Nutzertien.
00:39:36: kann man sowas schicken Dann haben sie es auch mal und könnt drauf klicken.
00:39:40: Ich verwendet Privat-Null Word zwei null für Windows.
00:39:42: das kann doch keiner macros glaub.
00:39:44: ich ist aber auch schon dreißig Jahre alt.
00:39:47: Gut, jetzt mache ich hier das De-railing die ganze Zeit selber.
00:39:51: Der Disruptor her!
00:39:54: Ich nutze halt privat einen Linux mit einem obskuren Desktopenvironment.
00:40:00: Das heißt... Also nicht nur privat, sondern auch beruflich.
00:40:03: Das heißt ich kann hier schon anfangen ein Windows ähre sonst das zu drücken.
00:40:05: da passieren auch irgendwelche Sachen.
00:40:06: aber halt nicht die Discapture von mir verlangt ne?
00:40:09: Mich erinnert es ist natürlich kein guter Schutz Aber mich erinnerte es immer so'n bisschen an diese diesen Witz.
00:40:14: Na ja gut dann stelle ich halt meine Betriebssystemsprache auf Russisch oder sowas damit halt die Hälfte aller Mal bei mir nicht mehr ausgeführt wird.
00:40:22: So ähnlich ist es natürlich auch.
00:40:23: also wenn man sozusagen je weiter man aus dem Mainstream rausgeht umso Höher hat man schon eine Chance, dass einfach so ein Capture was auf einen abzieht oder irgendeine Art von Fishing-Kampagne die halt auf den Durchschnittsnutzer abziehe.
00:40:39: Nicht richtig funktioniert weil einfach diese Systemvoraussetzungen nicht zusammenpassen.
00:40:45: Da kommen wir gleich nochmal ganz kurz zu.
00:40:46: da kannst du dann auch noch mal etwas sagen wo der Mainstream zu Ende.
00:40:53: das ist auch nochmal eine interessante Diskussion.
00:40:55: Wir gucken uns jetzt nochmal wirklich einen Windows Beispiel an Und das wollte ich noch einmal so bisschen durchsprechen, weil es nochmal ein paar Sachen berührt.
00:41:02: Die ich auch ganz geschickt finde ist jetzt nicht top-notch der Malware Entwicklung und das ist nichts was professioneller Malware des Sektors nicht schon mal gesehen hätte.
00:41:12: aber ich find's immer wieder schön auf eine sehr zynische und komische Art und Weise.
00:41:18: Ich will nicht Malbeer als schön bezeichnen, sondern das ist einfach.
00:41:22: ich finde das technisch interessant.
00:41:23: So und ihr seid auch technisch interessiert sonst würde den Quatsch hier nicht hören.
00:41:26: Insofern sparen wir uns mal die ethisch moralische Betrachtung und sagen dass es alles misst.
00:41:30: Das ist dazu geeignet Leute zu schädigen.
00:41:33: aber man kann trotzdem sagen sie haben da technisch ein bisschen Hirnschmeiß rein gesteckt oder die KI reinstecken lassen.
00:41:39: Wir sind jetzt bei der Zip Datei dem Hintergrund runtergeladen wurde und die dann entpackt und ausgeführt wird.
00:41:47: Es ist elf Uhr und wir hören fast nichts.
00:41:51: Sehr gut!
00:41:53: Alle Geräte sind offensichtlich aus, war der LACMOS Test für unsere Funkdisziplin hier?
00:41:58: In der ZIP-Datei die runtergeladen und im Hintergrund entpackt wird sind zwei Dateien eine Excel-Dartei wer hätte es gedacht?
00:42:06: Und eine DLL.
00:42:08: Die Excel-datei das wiederum ist ein bisschen überraschend oder auch nur milde überraschen ist eine ganz legitime Windows Datei, die heißt LockscreenContentServer.exe und die gehört zu irgendeiner Komponente, die im Windows Lockstream Content Serft würde ich sagen.
00:42:25: Ist von Microsoft, ist signiert von Microsoft.
00:42:27: Signatur ist gültig alles prima.
00:42:30: leider statisch gelingt gegen eine spezielle DLL namens DUI-Siebzig Punkte DLL Also DUI, we driving under the influence also betrunken fahren und dahinter eine siebzig.
00:42:42: das ist eigentlich die Direct UI Engine.
00:42:44: da geht es also nicht um Alkoholfahrten.
00:42:46: Diese DUI-Siebzig Punkt DLL gibt's auch in Legitim und Gut und nicht von Malbeer runter geladen in der Windows System.
00:42:53: Zweiunddreißig handels üblicher Microsoft Betriebssysteme.
00:42:56: aber weil der Library Loader von Windows so arbeitet, dass er Dateien im gleichen Verzeichnis denen bevorzugt die von woanders also aus dem System zwei und dreißig geholt werden müssen.
00:43:11: Klammer auf macht linux das auch so?
00:43:12: wie geht es damit mit diesem s o loader klammer zu?
00:43:17: wird die im selben verzeichnissen schneller geladen und hat vor.
00:43:20: Ich weiß es ehrlich gesagt nicht.
00:43:21: ich würde annehmen ja aber als ich meine diese Masche gibt's hier auch mit anderen Dingen als Libraries, da kommen wir gleich dazu die dann auch unter Linux funktionieren.
00:43:32: Ich würde annehmen dass auch so eine SO-Datei im lokalen Verzeichnis Präferenz kriegt aber ich weiß es gerade echt nicht.
00:43:39: Ich denke, warte mal lass mich mal gerade in meine LDSO-Konf gucken?
00:43:42: Nur das halt
00:43:43: niemand
00:43:43: selber für Linux programmiert.
00:43:45: also...
00:43:47: Gott, das ist jetzt eine ldsokonfd.
00:43:50: Oh Gott alles ist in einem verzeichnungsneuerdings.
00:43:52: also wir müssen das jetzt genau wissen.
00:43:58: ich muss jetzt einen kernel kompilen der speziell mir ausgibt wie die da egal machen es nicht so.
00:44:04: also diese.
00:44:06: Also was mich so ein bisschen gewundert hat diese dioi siebzig punkt dll Die isst nicht signiert ist ja auch klar ist ja mal.
00:44:13: also nein ist nicht klar.
00:44:14: in diesem fall ist sie nicht signiert.
00:44:16: Es gibt auch Signierte Malware, weil die sich einfach Kurzweining-Zertifikate besorgen.
00:44:19: Die Story hatten wir ja schon von ein paar Folgen, dass da auch Legitime CAs unfreiwillig über einen Breedstand teilgenommen haben.
00:44:26: Diese DUI-Siebzig ist aber nicht signiat und ich frag mich warum gibt es da keine Signaturpflicht?
00:44:35: Also ich rate... Und das ist wirklich geraten, aber wenn man sagen würde so eine Signierte-Echse, die dann irgendeine nur noch Signierte DLS lädt dann würde die Hälfte aller Legacy Software stehen.
00:44:52: Das ist nicht das, dass die Antwort, die ich mir gewünscht hatte.
00:44:57: aber ich gucke jetzt gerade nochmal ob die bei Microsoft irgendwas dazu sagen.
00:45:02: Masquerading DLL unsigned und hat auch ein Erstellungszeitstempel im Jahr zwei tausend einenhundert vier also definitiv.
00:45:11: da könnte man also auch schon sagen diese Datei sieht komisch aus mit wirklich Ganz basalen Heuristiken macht Windows aber nicht.
00:45:19: Also die DLL wird geladen und in der DLL ist da nochmal obfuskiertes PowerShell-Skript drin, das dann ausgeführt wird über ein System Call.
00:45:30: Und dieses weitere ... wir sind jetzt beim zweiten PowerShellscript.
00:45:33: Das Macht was ganz Wildes!
00:45:37: Dass wir unbedingt mal in einer eigenen folge besprechen müssen.
00:45:39: ich glaube das haben wir in der letzten folge auch schon so gesagt vielleicht machen mit einem kleinen running egg raus bis diese folgen dann irgendwann auf unserem nicht existieren folgenplan steht.
00:45:49: Ja genau was mit den saurien?
00:45:50: wir mache jetzt stehkanosaurus.
00:45:51: die zweite, der steh kanosaurus funktioniert so dass das pauschel script drei verschiedene PNG-Dateien runterlädt und diese PNG Dateien kommen von zwei verschiedenen Domains, das ist aber nur ein Failovermechanismus.
00:46:04: Falls die eine schon oft eingenommen wird – das sind so typische Dropperdomains mit so ganz generischen Namen wie Windows Update Service.net oder so einen Quark.
00:46:13: Ich habe diese drei PNGs nicht gesehen.
00:46:14: deswegen kann ich zu einem definierenden Kriterium von Steganographie nicht sagen ob es erfüllt ist weil typischerweise ist der Sinn von Steganographie ja dass du deine versteckten Daten in ein Bild packst, das sich dadurch nicht fürs Auge merklich ändert.
00:46:30: Dass du also einen Bild von einem Steganosaurus hast und da ist für den menschlichen Betrachter immer noch ein Steganosaurus zu sehen aber in irgendwelchen Informationen in dem Bild sind weitere Daten versteckt.
00:46:42: Du kannst aber Steganografie natürlich auch machen indem du einfach ein Bild baust dass aussieht wie ein Testbild also wie Pixel drei einfach ganz direkt die Farbwerte von den jeweiligen Pixeln nehmen und so machen sie es hier.
00:46:54: Ich nehme also an, dass diese drei PNGs einfach aussehen wie diese Pixel-Brei.
00:47:01: Das kommt halt auf den Betrachter an.
00:47:04: Wenn der Betracher vor dem man Informationen verstecken will ein Mensch ist dann muss das Bild irgendwie nach wie vor ein sinnvolles Motiv zeigen.
00:47:12: wenn der Betrechter um den es geht aber ein Gateway ist oder irgendeine Firewall die sagt naja Bilddaten dürfen ihr durch.
00:47:20: Jetzt gehen hier schon wieder die Sirenen los.
00:47:22: Bilddaten dürfen ihr durch und Skripte irgendwie nicht, ne?
00:47:26: Dann reicht sozusagen als Steganografie ja einfach das halt in das Format eine Bilddatei zu packen.
00:47:32: da bin es an diesen Betrachter vorbei fliegt also naja es sind Bilddarten die dürfen ja.
00:47:38: Das wird jetzt philosophisch.
00:47:39: ich bin nicht sicher wie Steganographie als Prinzip definiert ist.
00:47:42: ob es um das Verbergen von Informationen vor allem menschlichen Betrechter als Grundsatz geht Braucht man nicht diskutieren, nur für dich noch mal als Announcement.
00:47:49: Das kommt auch gleich ein drittes Mal.
00:47:50: Es wird nämlich gewarnt um elf, um fünf nach elf und dann nochmal um zehn nach elf.
00:47:54: da war glaube ich nur auf digitalen Geräten.
00:47:58: Wir
00:47:59: werden es sehen So
00:48:00: oder hören?
00:48:02: Wir sind bei der Steganographie.
00:48:04: Es sind also drei PNGs Und dann geht dieses Porsche-Skript Zeilenweise durch die PNG's schaut sich jeden Pixel einzeln an und schaut sich da die Farbwerte an.
00:48:13: Die Farbwerke gehen von null bis zu hundert fünffünfzig.
00:48:15: praktischerweise ist das zwei hoch acht.
00:48:17: Das ist also ein genauen Beid, als hätten sie es so konzipiert damals, als Sie das gebaut haben.
00:48:24: und dann nimmt sich die nimmt sich das Skript diese diese Farbwerte als als Weitwerte und schreibt die einfach nacheinander in eine Datei.
00:48:33: und dann hast du drei Dateien.
00:48:36: Diese drei Datein sind folgende das erste Bild ist eine exe Datei das zweite Bild ist einer halbe DLL und das dritte Bild ist eine andere halbe DLL.
00:48:47: Und die werden dann natürlich konkateniert, sodass eine ganze DLL draus wird.
00:48:51: Weil mit einer halben DLL kann es da halt nix anfangen!
00:48:54: So... Das ist zur Verwirrung von Antimalware-Software, die eben dadurch aus dem Tritt gebracht werden soll und nicht ganz so leicht detektieren kann wenn sie nicht selber diese ganzen PowerShell-Skripte in der Sandbox ausführt was da genau passiert.
00:49:05: Weil Sie sieht im Grunde erstmal nur die PNG selbst.
00:49:08: Wenn Sie sich in die Pngs reinguckt beim ersten würde sie die Excel Wirklicherweise erkennen können, wenn diese Anti-Malware-Softwaresteg an der URV kann.
00:49:16: Rückrechnen kann aber sie wüsste einem Grunde dieses Powershare-Skript ausführen weil ob das jetzt vorwärts oder rückwärz oder erst Zeilen dann spaltenweise angeguckt wird dass es ja alles ein Element oder sind alles Elemente des Algorithmus die in diesem Powershare Skript definiert werden.
00:49:31: Also wäre glaube ich auch performancemäßig schwierig weil man müsste ja im Prinzip jedes Bild und Also dass man sich im Traffic findet und bei einem normalen Web-Traffic finden, sich viele Bilder.
00:49:43: Jedes Bild so scannen um zu gucken ob da nicht doch irgendwie, also ob das halt nicht irgendwie exekutiert oder so?
00:49:51: Ja man könnte jetzt mit Kontext arbeiten und sagen wenn das Bild aus einem PowerShell Skript heraus, Mark of the Shell statt Mark Of The Wrap.
00:49:58: aber das gibt's glaube ich alles nicht.
00:50:01: Es gibt ja unendlich viele von diesem Verschleirungsmaßnahmen Katz-Maus-Spiel zwischen Malware und Malware-Erkennung.
00:50:09: Und ich glaube, das wird auch auf ewig so weitergehen!
00:50:13: So jetzt haben wir eine Exo und eine DLL und dann wird die Exe ausgeführt und lädt die DLL nach wo dann der ganze Schadcode drin ist.
00:50:23: und ich glaube die Exse ist dann auch unsigniert da steht hier nicht mehr.
00:50:35: Der Rest ist so ein bisschen das Malware Standard Playbook.
00:50:38: Die Malware macht sich dann persistent mit den üblichen Tricks, also sie macht einmal in einer Stunde so eine Schedule Task auf wäre unter Linux und CronJob oder unter macOS.
00:50:50: Sie setzen Registry für Autostart in diesem Run Hive Und dann macht sie was, was eben so ein typischer Infostealer nicht so richtig machen würde.
00:51:00: Der würde gucken wo sind meine Browsercookies?
00:51:03: Wo sind meine browser Sessions?
00:51:05: Wo kann ich irgendwie Passwort-Dateien anschauen?
00:51:07: Was sind noch andere interessante Dateien?
00:51:09: Der wird also auf dem lokalen System viel gucken und viel suchen.
00:51:12: das macht die auch glaube ich so ein bisschen.
00:51:14: aber Die macht hauptsächlich Recon im Netz.
00:51:17: Also die guckt dann auf rechner im Active Directory also in der Domäne dass der Opferrechner befindet, testet da gezielt auf irgendwie File Server, Print Server und anderen Netzwerkgeräte mit einer besonderen Funktion.
00:51:32: Und startet ein Reverse-Tunnel, der in Python geschrieben ist.
00:51:35: also lädt auch noch mal ein komplettes Python-Binary runter und Python Script vom CNC und starte dann einen Tunnel und ab.
00:51:42: da steht der Rechner unter der Kontrolle der Angreifer und kann der Pivot losgehen.
00:51:48: Also können sie sich versuchen im Netzwerk weiterzuhangeln und weitere Rechner zu infizieren.
00:51:53: Da können sie dann natürlich nicht mehr mit Klickfix arbeiten, weil Sie ja dann mit normalen Netzwerkangriffen arbeiten müssen.
00:51:57: Dann müssen Sie da irgendwie ein Zero-Day ausnutzen und in dem Netzwerk irgendwelche Prost identifizieren oder was man halt so macht wenn man einen Windows-Netz übernehmen will.
00:52:06: aber das ist Standard Playbook für Pentester bezahlte oder Postpaid pretestet.
00:52:12: Wie heißt denn das?
00:52:12: Wie habe ich es mal genannt?
00:52:14: Irgendwie eine aufgefordertes Pentesting hat noch bitte das glaube Du hupst an was zu sagen oder?
00:52:23: Nee, nee.
00:52:25: Ich habe nur mein Mikro wieder entsperrt weil zehn Minuten nach ist jetzt durch und kam scheinbar keine weitere Sirene.
00:52:32: Okay wir werden auf heise online lesen ob der warntag problemlos von statten gegangen ist.
00:52:36: ein teil haben wir zumindest in der aufnahme.
00:52:40: Ganz kurz gehört ich höre jetzt auch eine sirene so.
00:52:46: Das ist im grunde die Dieser Angriffstyp, ClickFix, Terminal Fix und die Malware, die danach ausgeführt wird.
00:52:54: Man kann hinter diesen ClickFIX-Angriffen alles Mögliche verbergen.
00:52:58: Und das funktioniert eben nicht nur unter Windows!
00:53:01: Ich selber bin mal in einen clickfix-Angriff unter macOS reingerannt, und zwar mit einem der typischen Angriffsvektoren, die man als so Waterhole-An griff bezeichnet.
00:53:15: Dieses Stichwort ist auch gefallen in der Berliner Attacke, also möglicherweise was kein Mail-Fishing sondern eine betrügerische Anzeige irgendwo auf einer Webseite von der angenommen wurde des Berliner Senatsangestellte da häufig drauf sind.
00:53:29: Da kann man dann ja gucken – ich weiß nicht das Forum für den öffentlichen Dienst oder irgendwie sowas und dann kann man da gezielt über Google Ads Wärmung drauf schalten und in meinem Fall war das Keyword MacOS DNS Resolver Cache lernen.
00:53:44: Da gibt's noch ein Kommandlein-Befil, den sollte ich mir mal irgendwo aufschreiben.
00:53:46: Mache ich natürlich nie so lange es Google gibt und dann google' ich das eben schnell.
00:53:50: Das ist so einen One-Liner, den man... Also ich brauchte ihn so einmal im Fällejahr oder so.
00:53:54: Und ich suchte also den Befehl mal wieder und dann kam ich auf eine so ein Google Sponsored Result.
00:54:03: Das sind ja die, die dann so ein bisschen hervorgehoben.
00:54:06: die ersten beiden Resultate sind und da war das so ein Tech-Block Und dieses Tech-Blog war aufgemacht, ja so ein Standard WordPress Template und dann bla bla bla.
00:54:14: ganz viele Tipps und Tricks für Mac OS User.
00:54:17: So räume ich meinen MacOS auf und darunter eben auch.
00:54:20: so lösche ich den Resolvercache wenn ich DNS Probleme habe.
00:54:23: Die hatte ich ja nun mal.
00:54:24: deswegen war ich empfänglich für diese Lösungsvorschläge.
00:54:28: dass die Lösungsvorschläge verschiedene Schweifklammern und mindestens eine URL und einen Curl und einen Pipe und einen SH enthielten fand ich dann doch ein bisschen verdächtig und bin da die ganzen Sachen nochmal so ein bisschen hinterher gegangen, weil ich... Jetzt das nicht ausführen wollte.
00:54:44: ich habe mir glaube ich den Doppel runtergeladen und dann war der dreimal obfusskiert hatte ich keinen Bock mehr.
00:54:48: aber, weil ich wissen wollte wie solche Werbung auf google kommt.
00:54:51: Und am ende ist es relativ häufig.
00:54:52: wir haben auch schon mehrfach drüber berichtet dass halt so melbert artisten einfach google ads schalten.
00:54:59: unter irgendwelchen entweder gekaperten oder extra für diesen zweck angelegten google konnten die dann mit einer gefälschten kreditkarte wahrscheinlich bezahlt werden.
00:55:07: unter laufender teilweise tage teilweise wochenlang werbekampagnen.
00:55:10: ich hab auch schon DDoS-Werbekampagnen gesehen.
00:55:13: Es gibt ein Portal, das heißt ddoos.su, raten wir mal was die beruflich machen.
00:55:18: Stresstesting?
00:55:20: Ja, die machen Stresstests für Webseiten und natürlich nur nach vorheriger Einwilligung der Seitenbetreiber und die werben dafür ganz offen auf Google, wenn das richtige Ergebnis... also den richtigen Suchbegriffen nimmst dann findest du halt dieses Portal und da ist dann irgendein Russland dahinter.
00:55:34: ich glaube er hieß wirklich so dem das Werbekonto gehört.
00:55:38: es gibt ja diese Ad Transparency, die dann auch sagt wer die Werbean zeigen gebucht und bezahlt dann, wie viel es noch gibt.
00:55:43: Und die hatten Dutzende Werbeanzeigen für DDoS online.
00:55:45: so war das auch in diesem Fall bei diesen bei diesem Infostieler denn so einer solcher wahr ist für Mac OS.
00:55:50: Das wäre wenn ich das ausgeführt hätte, hätte ich mit dem Infostieller auf den Rechner geholt der dann unter meinem Nutzer alle möglichen Browser Daten abgeschneuchelt hätte und alles andere was er noch so kriegen kann.
00:56:00: also dass gibt's durchaus auch unter macOS Unter Linux bestimmt auch.
00:56:04: aber jetzt kommt die Diskussion oder die Betrachtung Wie sehr ist das?
00:56:08: Dann noch Mainstream Resultat.
00:56:11: kann so ein Melber Schreiber auch da noch erwarten.
00:56:15: Genau, also ich meine unter Linux ist es genauso möglich.
00:56:18: Es ist halt selten... Ich kann mich nicht erinnern dass mir sowas schon mal untergekommen ist.
00:56:22: für Desktops abzielt weil sie's halt wahrscheinlich einfach nicht rentiert gibt zu wenige Linuxer die irgendwie unterwegs sind.
00:56:31: aber machbar ist das ganz genau so Prinzip wahrscheinlich unter jedem Betriebssystem, aber wir könnten natürlich, wenn euch die Sicherheit nicht reicht irgendwie auf ein BSD wechseln oder auf Minix oder so irgendwas.
00:56:42: Auf den Hurtkernel wo ihr dann irgendwie einer von fünf Nutzern seid und dann seid ihr in deiner ausreichenden Gruppe das niemand Fishing-Kampagnen gegen euch fährt.
00:56:51: Oder auf Commodore Colonel Basic two point null auf dem CIVianSechts.
00:56:57: ich glaube für den gibt es einen TC Pista.
00:57:01: Ja, wunderbar.
00:57:02: Mehr braucht man nicht, ne?
00:57:03: Und eine magnetische Nadel vielleicht, aber ansonsten ist alles gut!
00:57:07: Ne
00:57:07: wahr?!
00:57:07: Na ja... Es gibt so diese Bits über die Editoren, na irgendwie... Echte Hecker nutzen Wim, nein echte Hecke nutzen E-Mail X-Nine, echte Hacker blablal.
00:57:16: nehmen halt eine magnetischen Nadel um auf der Festplatte also der Witz kommt aus Zeiten das es noch Festplatten gab irgendwie halt die Bits zu magnetisieren wenn sie in dieser Thei anschreiben wollen.
00:57:26: Witzig muss mal wohl dabei gewesen sein.
00:57:30: Du warst dabei, du bist älter als ich.
00:57:33: Ja ja, reib's mir unter die Nase!
00:57:36: Okay also das ist beliebt für Infostieler aber eben auch alle möglichen anderen Malbeerdropper.
00:57:41: und jetzt ist die Frage noch wie kann man sowas verhindern?
00:57:44: Also diese ganzen Klickfix-Angriffe verhinderen und dass was sich zuletzt in meinen Notizen stehen habe ist das was zu vordersten stehen sollte.
00:57:51: natürlich ist der wichtigste Teil die Nutzer zu sensibilisieren sich selber zu sensibilisieren denn gerade in einem moment der unachtsamkeit wenn man grade unter gefühlt und oder echt im zeitdruck ist passiert das mal leicht dass man solche sachen nicht so hinterfragt.
00:58:04: es hat ja auch schon an captchas gegeben wo du im hintergrund einfach ein anderes capture löst um dann irgendwie bei der kontro erstellung für neues paperkonto zu helfen.
00:58:12: sowas gibt gab's hier auch schon.
00:58:13: also da gibts ja ganz wilde tricks gerade mit diesen captures, wenn mans technisch lösen will.
00:58:18: Dann kann man einfach seinen nutzern als netwerkadministrator die Verwendung dieses Windows ausführen Dialogs verhindern und PowerShell und das Terminal verhindert.
00:58:28: Das geht beides per Group Policy, kann Impact haben, kann es nicht hängt vom jeweiligen Arbeitsablauf ab.
00:58:35: Das muss man dann jeweils prüfen für die jeweilige Nutzergruppe.
00:58:38: ich würde vermuten gerade die besonders vulnerabelen Benutzergruppen die nicht im IT Bereich sind also sowas wie Controlling, Vertrieb oder so die dann auch vielleicht häufig mit solchen Angriffen konfrontiert werden dass sie Da wenig Impact haben, wenn wir den Run und PowerStellerminal verbieten.
00:58:55: Aber your mileage may
00:58:57: vary.".
00:58:58: Und es ist mir schon wichtig darauf hinzuweisen dieser Schluss... naja ich kenne mich ja mit Computern aus, mir passiert das schon nicht, der ist halt auch ein Fehlschluss ne?
00:59:07: Also das hast du ja gerade schon gesagt, dass kann jedem passieren.
00:59:10: insofern Ja klar.
00:59:11: also man muss da abwägen sozusagen wie sehr braucht die Nutzergruppe irgendwie die PowerStelle Wie riskant, also wie hoch das Risiko.
00:59:19: Aber es fällt sozusagen bei keinem Nutzergruppe auf Lul.
00:59:23: Ja erinnert euch bei der Gelegenheit immer daran wenn ihr das Gefühl habt auf ein hohes Rost zu steigen.
00:59:29: auch Troy Hunt von Hoverwind Pond ist erfolgreich gefischt worden.
00:59:34: Der macht den ganzen Tag nichts anderes als gefisht zu werden.
00:59:41: Meine sprachlichen Wendungen sind heute ein bisschen ambivalent.
00:59:44: ja ich merke das schon.
00:59:46: Deswegen halte ich jetzt auch einfach den Schnabel für eine Weile und du darfst ein bisschen was erzählen, da kannst du dich mal um Kopf-und-Kragen reden.
00:59:53: Okay!
00:59:54: Ich rede mich im Kopf von Kragen.
00:59:57: Ich habe mich mit einer PKI beschäftigt und es war nicht die WebPKI.
01:00:03: Ich hab nachgeguckt.
01:00:03: das ist das erste Gebot glaube ich dass man keine PKI haben soll neben der WebPki, ich habe gesündigt.
01:00:11: Du hast glaube ich schon mal erwähnt, dass sich mich da mit einer anderen PKI beschäftige und zur handelte es sich um die RPKI, die Resource Public Key Infrastructure.
01:00:21: Und also ich habe dann ein Artikel drüber geschrieben und seitdem mir gedacht hat naja mal gucken wir vielleicht kriegen wir das auch irgendwie in den Podcast.
01:00:30: und nun begab es sich Ende August, dass die perfekte Gelegenheit kam, um das in dem Podcast zu tun.
01:00:38: Also wirklich Faust aufs Auge ist nicht mal ansatzweise ausreichend beschrieben und zwar gab es Ende August einen Angriff auf Virtualizer.
01:00:48: Virtualizer, ne?
01:00:50: Das ist ein Produkt von Softalicious und das ist ne
01:00:55: softaculous, heißen die.
01:00:56: Ach softaculus so soll man das lesen!
01:00:59: Ah okay also das ist ein produkt von softacules Und das ist eine VPS-Management-Plattform.
01:01:06: Also Hostingprovider nutzen Virtualizer, um virtuelle Server zu verwalten und es ist halt für durchaus für das große Business ausgelegt dass man da halt irgendwie hunderte Server in solchen Virtualize Instanzen managed oder so.
01:01:19: Das heißt das zu kompromittieren, das ist schon ein lohnenswertes Ziel ne?
01:01:24: Und das sozusagen nur der Vorrede.
01:01:26: jetzt müssen wir kurz ein bisschen mit dieser RPKI reden damit wir dann verstehen was diese Angriff auch gemacht hat.
01:01:33: Die RPKI sichert das Routing im Internet.
01:01:37: Und ich werde jetzt nicht genau darauf eingehen, wie es funktioniert weil ich's A nicht auswendig weiß und was B nicht so wichtig ist aber ganz grob und auch C ein Thema für eine eigene Folge wäre Das autonome Systeme also so Organisationen im internet Aus denen sich das Internet zusammensetzt die tauschen über das Border Gateway Protocol-Routen aus Also sowas wie diese IP-Adressen, die habe ich hier bei mir im Netz.
01:02:05: Und ich hab' hier eine Nachbarn der hat folgende IP-Addressen über sich im Netz das heißt über mich kannst du auch auf diesen Nachbaren zugreifen.
01:02:13: und so
01:02:15: Als kleines Beispiel um es ein bisschen plakativ zu machen also Heise zum Beispiel hat's die Webseite heise.de Bei der Firma PlusLine und die hat ein eigenes AS.
01:02:25: Also ein eigen autonomes System ist also so ein kleiner Teil vom Internet.
01:02:29: Die Telekom hat auch ein eigenes autonomes System, das ein ganzes Stückchen größer ist.
01:02:35: Beide haben eine Nummer die von der Telekom ist drei drei zwei Null.
01:02:38: und zum Beispiel Cloudflare hat auch einen relativ großes autonomes system dass man sich vorstellen kann was so die Größe
01:02:48: Genau.
01:02:49: Und also wie du gesagt hast, diese IS haben Nummern und Leute die sich damit die ganze Zeit beschäftigen, die haben dann halt auch die Nummern im Kopf.
01:02:55: Die wissen halt irgendwie, die Telekom ist das IS noch mal sowieso und Cloudflare ist halt sowieso.
01:02:59: Und Hexner ist sowieso ein Peeperboot ne?
01:03:03: Dieses Border-Gallery-Protokoll darüber tauscht eben dieser AS sozusagen... Also das nutzen sie auch intern aber sie tauschen damit explizit immer auch extern aus.
01:03:10: Wen können Sie so sehen?
01:03:12: Traffic können Sie wie weitergeben und so und daraus Er wächst dann sozusagen welchen Weg ein Paket im Internet geht, weil man halt und deswegen ist das Internet auch in dieser Hinsicht so resilient.
01:03:25: Wenn da irgendwelche Verbindungen ausfallen oder Eis wegfallen oder dazukommen oder wie auch immer, dann werden wieder neue Routen ausgetauscht und deswegen kann er sehr dynamisch entschieden werden.
01:03:35: ach des Pakets soll hier hin, das heißt es kann.
01:03:38: dann kann ich jede Route bauen die über dieses Eis und dieses Eis Wunderbar.
01:03:44: Wenn dann eins von denen ausfällt, kann man eine andere Route bauen und man nimmt immer die am besten erscheinende Route, die man so bauen kann.
01:03:53: Diese Informationen, die da ausgetauscht werden das war früher mal auf Vertrauensbasis weil das Internet halt aus der Zeit kommt wo es zwar darum ging irgendwie dass das Netz gegen so Externe Anstiflüsse sehr resilient sein soll aber Nicht darum, dass in dem Netz Teilnehmer drin sind, denen man nicht trauen kann.
01:04:12: Und leider ist es halt so das es heutzutage immer noch ziemlich auf Vertrauensbasis läuft.
01:04:17: also man kann halt einfach falsche Routen verkünden die gar nicht reale beziehungsweise reale Verbindungen sozusagen entsprechen.
01:04:29: Die konkurrieren dann mit den Warenrouten.
01:04:32: also ich kann mich zum Beispiel wenn ich ein AS bin, kann ich mich ins Internet hängen und sagen übrigens diese IP-Adressen hier die eigentlich bei Plus Line gehostet sind, die erreicht ja auch über mich.
01:04:43: Und diese Behauptung also diese Route konkurrierter dann mit der Waren, die die Plus Line veröffentlicht... ...und je nachdem welche Route günstiger erscheint fließt dann da halt Verkehr über diese angebliche Route.
01:04:55: Ob der dann da wirklich fließen kann, ist eine andere Frage.
01:04:57: Also es passiert auch einfach sehr häufig dass als Fehler Routen verkündet werden die so gar nicht verkündete werden sollten und dann fließt zum Beispiel plötzlich sehr viel Traffic über ein AS das überhaupt nicht darauf ausgelegt ist das zu handeln und dann fliesst der Traffic halt de facto nicht darüber weil es erst in den Knie geht aber man hat halt einen größeren Ausfall.
01:05:17: Das heißt bei diesen Routen geht es sozusagen nur darum auf welchen Weg werden die Pakete geschickt, ob die dann da ankommen.
01:05:24: Wenn ein Angreifer sitzt und sagt, ich will diese Pakete eh nur so sagen dass die an mir vorbei fließen danach schmeiß ich sie in den Orkus ist eine andere Frage.
01:05:31: Aber weil halt das mit dieser Vertrauensbasis irgendwie nicht mehr so ganz derzeit angemessen ist gibt eben die RPKI die soll das sichern Und in aller Kneppe und Kürze.
01:05:45: Die RPKI erlaubt halt AS-Betreibern beliebige Informationen zur Verfügung zu stellen, die dann von ihnen signiert sind.
01:05:53: Also sie können da nur von denen kommen.
01:05:55: Letztendlich sind es Quote und Quodateien in definierten Formaten.
01:06:00: also man kann eine RPKI so aufsetzen dass man halt wirklich einfach einen Web-Server hinstellt und unter den passenden Verzeichnissen halt passende benannte Dateien zur Verfügung stellt mit den Inhalten.
01:06:10: Da gibt's ein ganzen Satz von RFCs.
01:06:12: Unter welchen URL ist dann was für Formate verfügbar sein müssen?
01:06:18: De facto wird man das wahrscheinlich oft nicht über einen echten Web-Server machen, sondern halt einfach diese URLs irgendwie also den Inhalt dieser URLs anders ausliefern.
01:06:25: Das weiß ich aber ehrlich gesagt gar nicht.
01:06:26: was da üblich ist.
01:06:28: und das alles ist halt gesichert über eine Herarchie von Zertifikaten die von den ISPs über die local internet registries bis zu den regionalen Internet Registries Also sowas wie dem GRIPE NCC hier in Europa hochreicht.
01:06:45: Eine Local Internet Registry wäre typischerweise eben ein IS-Betreiber.
01:06:51: Ja, hängt so bisschen vom IS- Betreiber an aber... Also sowas wie die Tele kommt zum Beispiel definitiv und auch euer Host oder so der ist typischer Weise eben auch so einen local internet registry.
01:07:06: Diese RPKI, wie gesagt, da kann man beliebige Dateien reinstopfen und insofern hat die auch diverse Einsatzzwecke gefunden.
01:07:12: Sie gibt schon Ideen, wofür man sich handeln kann was dann gar nicht mehr viel mit dem Routing zu tun hat aber ihr primärer und eben auch ursprünglich spezifizierte Einsatz.
01:07:22: zweck sind ROAs Route Origin Authorizations Und so ein RA definiert genau das was ich gerade vorhin gesagt habe was eben ansonsten auf Vertrauensweise läuft.
01:07:35: Welches AS darf eigentlich Ursprung für einen IP-Block sein, damit halt ich nicht hingehen kann und sagen also ich kann nach wie vor hingehen und sagen Ich bin AS sowieso.
01:07:44: Und diese IP Adressen die in Wirklichkeit bei PlusLine sitzen Die sind bei mir und ihr bereicht sie über mich.
01:07:52: Aber ich kann halt keinen ROA dafür ausstellen dass diese Information auch stimmt und PlusLINE kann das Was noch wichtig ist, gleich für später.
01:08:02: diese ROAs die müssen also die können einfach einen IP-Blog definieren sagen folgende IP-blog hier bei folgendem IS Die können aber auch Subnetzen umfassen.
01:08:13: Also wir können auch sagen folgender IP-block und eventuell kleinere Blöcke aus diesem block Hierbei im IS.
01:08:21: Und die Idee ist dann naja die wahre rute die wird von so einem ROA gedeckt.
01:08:25: die falschen Routen eines angreifers werden können keinen ROA haben Und dann wird von validierenden Teilnehmern die falsche Route einfach ignoriert.
01:08:36: Wunderbar!
01:08:38: Man muss das halt auch validieren, wir sind aktuell bei gut-sächsig Prozent Route Origination oder Route Origin Validations.
01:08:49: Das ist schon gut.
01:08:51: also ich meine immerhin deutlich mehr als die Hälfte und dieser Graf ist auch mehr oder weniger eine gerade Linie die nach oben zeigt.
01:08:59: Das heißt, das wächst über Jahr seit Jahren konstant und man ist auf einem ganz guten Weg aber man ist halt noch weit davon entfernt dass irgendwie alle Routen so validiert würden.
01:09:10: Vor allem aber lässt es noch eine gewaltige Lücke und zwar keinen Angreifer einfach des originale AS zu dem die IP-Adressen gehören im Fahrt lassen.
01:09:22: also ich sage dann nicht mehr oh diese IP Adresse von Plusline dies hier bei mir sondern ich sag Oh, diese IP-Adresse ist bei Plus Line und das IS von Plus Line.
01:09:30: Das erreichst du über mich.
01:09:31: also ich setze mich sozusagen in der Pfad vor des IS vom Plus Line?
01:09:36: Lass es an dieser Stelle zumindest noch mal zwei Sätze ohne es weiter zu vertiefen.
01:09:39: wir wollen ja eine eigene Folge dazu machen über Diese Pfade sagen damit weil wir die gleich auch glaube ich noch ein zweimal brauchen.
01:09:46: Also bei BGP funktioniert es so Ich habe von einem Von einer Quelle zu einem Ziel, den sogenannten ASP-Fahrt.
01:09:53: Also welche autonomen Systeme durchläuft ein Paket auf dem Weg von der Quelle zum Ziel und jetzt nehmen wir uns als Quelle mal meinen Telekom Anschluss und als Ziel eine Webseite hinter Cloudflare und dann durchläuft dieses Paket Drei zwei oder drei ist entweder nur das von der telekom also a isdreifig zwanzig.
01:10:18: Oder dass von cloud flair dessen esnummer ich gerade nicht im kopf habe und Entschuldigung, nicht.
01:10:22: oder.
01:10:23: Es können aber auch beliebig mehr sein.
01:10:24: und zwar wenn zwischen Quelle und ziel Das paket noch einen weg über einen irgendeinen ip transit provider nehmen muss.
01:10:32: also ein anbieter wie Zum beispiel cogent ist ein großer laden eis nummer hundred seventy dann lautet der fahrt eben dreien dreißigzwanzig hundred seventy was auch immer der Pfad von Cloudflash ist.
01:10:45: Oder bei Hetzner, Dreiunddreißigzwanzighundertseviertigneunzwanzichtausendzweihundertvierzig das ist die heiße Nummer von Hetzna.
01:10:51: und dieser AS-Pfad dessen Länge definiert welche Route am günstigsten ist, die kürzeste Route also der AS-pfad mit den wenigsten Einträgen gewinnt weil BGP nicht weiß wie gut die Qualität von so einem Eis ist.
01:11:07: Also das weiß nicht, ob die Telekom eine dickere Leitung hat oder die kasachische Telekom, die auch behauptet heise.de sei über sie genauso gut erreichbar?
01:11:17: Ja wobei es mit dem also welche rote Gewinnt ist ein bisschen komplizierter.
01:11:21: kommen wir gleich noch dazu.
01:11:22: Das liegt nicht nur an der Fahrtlänge und genau ich wollte noch sagen die telekom war insofern halt auch kein ideales Beispiel weil dieselben selber so einen Riesen laden kann natürlich gut sein du bis hinter du kriegst Internet von irgendeinem ganz kleinen regionalen ISP und dann kann der selber gar nicht irgendwie, hat er kein Transit Link zu Cloudflare oder so.
01:11:47: Sondern der selber hat noch mal einen Provider zum Beispiel die Telekom oder so na?
01:11:52: Und dann geht es halt von dem IS deines ISPs zur Telekom von da zu einem Transit und dann zum Ziel oder so.
01:11:58: also diese Routen können länger werden je nachdem und auch oft auf der Gegenseite.
01:12:02: Na Cloudflayer ist ein riesen Laden aber vielleicht das ist halt irgendwie Der kleine Server, der irgendwo co-located ist und so.
01:12:07: Also dann kannst du auch auf der Gegenseite noch mal ein paar S-Nummern mehr gehen bis es am Ziel ist.
01:12:14: Aber wie du sagst, die guten Länge ist sozusagen ein Kriterium dafür welche Route genommen wird.
01:12:17: je kürzer desto besser Und so entscheidet sie das halt.
01:12:22: aber was eben in Angreifer jetzt machen kann is einfach sein Also sagen na gut, ich bin jetzt der Angreifer.
01:12:30: Ich will das Traffic, der eigentlich zur Plus-Line laufen soll oder ich sage es mal Hezner.
01:12:33: Der Treffig ist zu Heznar laufen soll und er soll in Wirklichkeit zu mir laufen.
01:12:37: Das heißt ich verkünde eine Route.
01:12:40: Er nutzt ROAs.
01:12:41: deswegen kann ich nicht einfach sagen an diese IPs um die es mir geht sie sind hier bei mir aber ich kann halt sagen so na ja ich bin ein AS und es gibt hier eine Route sozusagen von mir zu Hezna.
01:12:52: Das heißt, wenn du irgendwie Traffic zu Hezna schicken wirst dann ist es eine Option das über mich zu tun und je nachdem welche anderen Optionen Du hast kann's halt sein dass meine Route die günstigste erscheint.
01:13:04: Und dann fließt der traffic über mich.
01:13:06: ob ich den dann wirklich an Heznar weiter leite ist ne andere Frage.
01:13:15: Jetzt ist es so wenn ich das also wenn Ich das so mache Dass ich einfach sage na gut Ich habe eine Verbindung zu Hetzner und die IPs sind aber in Nötigkeit bei Hitzner, dann deckt es RRA das ab.
01:13:29: Weil das RRA sagt ja nur diese IP-Adress Block darf nur von Hetzna originatet werden.
01:13:35: Dem entspricht meine Route Ja.
01:13:37: Meine Route behauptet ja, dass geht von mir dann zu Hitzne und bei Hetznar sind diese IPs gehostet.
01:13:43: Das heißt meine gefälschte Route konkurriert mit der Waren.
01:13:49: Tendenziell ist meine rote schlechter weil sie tendenziell länger ist, weil ich sage ja das muss dann erst über mich und dann zu Hetzner.
01:13:56: Und Sie würden Mühe haben sich daher sozusagen zu präferiert zu werden... ...und insgesamt ist dieser Angriff halt einfach relativ laut, ne?
01:14:04: Weil man da halt alternative Routen sieht.
01:14:06: die sind irgendwie schlechter.
01:14:07: viel Traffic geht nicht über die der Traffic drübergeht der geht vielleicht auch flöten oder so und es fällt einfach auf dass hier eine komische Route kursiert.
01:14:16: Der Angriff auf Softaculous Der war aber sehr leise und das liegt daran, die haben nämlich nicht so plump gemacht sondern die haben ein Subnetz umgeleitet.
01:14:27: Und da kommen wir jetzt warum es mit dem Routenpräferieren nicht ganz so einfach ist.
01:14:31: also die Ausgangsbasis folgende Softaculous Hosted by Hetzner.
01:14:36: Hetznar verkündet eine Route für einen Sechzehner-Netz.
01:14:39: also wenn sie interessiert das war ein six zwei fünf fünf Punkt Null Null sechzehn.
01:14:45: und für diese Route ja
01:14:47: Ja, das ist die Netzmaske.
01:14:49: also was du von den.
01:14:51: Bitts der IP adresse abziehst ist also ein netz mit.
01:14:55: es ist fünfechzig tausend fünfhundert sechsten dreißig IP Adressen.
01:14:57: also schon kann etwas größer obdruck
01:14:59: ja Genau.
01:15:03: und also jetzt dafür findet diese rute hetzler für kündet auch Ein RA dass eben Diese route also belegt dass diese IP adressen bei hetzern sind und so und dieses erlaubt aber auch Routen Für Subnetze, also die sozusagen sich auf kleinere Teilblöcke dieses IP-Blocks beziehen und zwar bis runter zu einem Vierundzwanzigernetz.
01:15:26: Das ist auch das Maximum was so ein Aura definieren kann.
01:15:28: Also mehr als ein Vierhundzwziger geht nicht.
01:15:30: Das nennt man ein loses Aura, weil das sozusagen das würde Routenverkündungen abdecken, die hättest du aktuell gar nicht verkündet.
01:15:41: Slash.
01:15:41: vierund zwanziger ist auch der kleinste routbare Netz im BGP.
01:15:43: Was kleineres kannst du da nicht ernausen?
01:15:48: So und der Angreifer nutzt es dieses lose ROA aus.
01:15:51: Der verkündet selber eine Route nicht für das sechzehnte Netz von Hetzner, dass dann wie ja Ihnen eigentlich erreichbar wäre Sondern für ein hierundzwanziger Netz Das aber halt die Zieladressen auf die der angreifers abgesehen hat beinhaltet.
01:16:05: Diese route führt angeblich letztlich auch zu hetzern.
01:16:07: also der macht es der lässt hetzener ganz hinten im bgp path Sodass es halt so aussieht als könne man über den angreifer diesen Unterblock von Hetzners IPs erreichen.
01:16:20: Das ROA von Hitzner validiert das, weil es so ein loses RA sagt ist, dass sagt ja, es dürfen auch Routen mit kleineren Subnetzen bis zu einem Vierundzwanziger runter existieren und diese Route ist spezifischer als des Sechzehner.
01:16:37: Announcement von Hätzner.
01:16:38: ich habe hier Vier und zwanzig geschrieben in den In den notizen ist es falsch.
01:16:42: also jetzt vergründet ein sechzehner netz der angreifer vergünstert.
01:16:46: vierundzwanziger netz das ist spezifischer und deshalb wird sie gegenüber der wahren rute bevorzugt.
01:16:51: weil die logik dahinter ist so naja wenn es irgendwie eine große allgemeine ruhte für den riesen block gibt aber nicht für den.
01:16:57: Unterblock davon eine andere Route, dann wird es schon den Grund haben.
01:17:01: Da wird halt irgendwie Hetzner Sachen irgendwie anders rauten wollen oder so.
01:17:05: Deswegen wenn deine IP-Adresse sich auf so einen Unterblock bezieht, dann nimmt die Route die da möglichst spezifisch dafür ist und der Effekt war dass eben diese Route sich sehr gut durchgesetzt hat gegenüber die wahre Route von Hetzener und sehr viel Traffic über die Angreifer geflossen ist.
01:17:22: Und was machen das die An greifer damit?
01:17:25: Der Traffic ist ja üblicherweise verschlüsselt.
01:17:27: Wir leben zum Glück in der Zeit, wo WebTraffic üblicherweise verschlüsselt ist?
01:17:31: Yay!
01:17:32: WebPKI
01:17:33: Genau Aber halt nicht jeder Traffic Insbesondere den dem man braucht um diese WebPKI aufzusetzen.
01:17:39: Das heißt man kann und das ist genau das was die Angriffe gemacht haben Dadurch dass der Traffic über sie fließt Erkmi-HTTP Challenges beantworten.
01:17:48: Also man kann zu Letzten gehen und sagen ich hätte keinen Zertifikat für einen Domain.
01:17:53: Dann sagt Let's Encrypt, na gut beweismal sozusagen dass du über diese IP Adresse verfügst.
01:17:59: Wir machen hier so eine Challenge und ich kann diese Challenge beantworten weil der Traffic fließt ja über mich, weil meine bösadige Route sich gegenüber der Waren durchgesetzt hat.
01:18:10: Jetzt steigste nicht ein.
01:18:11: aber der richtige Ausruf wäre jetzt noo WebPKI Weil natürlich die WebPki sozusagen darauf basiert das man diese Challenges faken kann.
01:18:23: und wenn ich die Routen manipulieren kann, dann kann ich das tun.
01:18:27: Genau das haben die Angräfer gemacht.
01:18:28: Die haben sich ein Zertifikat von letzten Crypt besorgt.
01:18:31: damit konnten sie dann sozusagen den Traffic der über sie Floss auch beantworten, konnten Zertifikat präsentieren und so insbesondere haben Sie damit die Billing und Client Area von der Webseite von Softeculas gefaked und dann halt konnten da Accounts übernehmen und kompomitieren ihre Credentials eingegeben haben, weil da eine Seite war.
01:18:52: Die sah aus wie die von Softaculous und die hatte ein Zertifikat für diese Domain.
01:18:59: nur das Zertifikat war halt leider erschlichen über diese Routenmanipulation.
01:19:04: Und an dieser Stelle möchte ich sagen dass es nicht no BAP-PKI sondern das ist NO ACME Domain Validation.
01:19:11: also das wäre... Da kommen wir gleich noch zu.. Das hätte man auch verhindern können.
01:19:15: in diesem Fall hat der TP-null eins eigentlich Schuldiger gewesen, im Wesentlichen.
01:19:20: Ja, also ja... Kommen
01:19:24: wir gleich zu!
01:19:25: Genau, können wir gleich so kommen.
01:19:27: Aber trotzdem ist es... Also naja gut, wir kommen gleich zu.
01:19:31: Das war das eine was Sie damit gemacht haben.
01:19:33: Sie haben den Leuten halt ne Fake-Seite präsentiert die einfach wenn sie gut gemacht ist nicht zu erkennen war weil sie unter der korrekten Domänen mit gültigem Zertifikat daherkommt.
01:19:43: Sie haben auch und jetzt wird es richtig eklig bösartige Updates für Virtualizer verteilt, weil man das einfach so machen konnte.
01:19:52: Und das geht halt nicht!
01:19:53: Also Virtualizer hat nur geguckt wenn er versucht hat gibt's ein neues Update dann hat da eine Domain angefragt die unter der Kontrolle der Angreifer stand und hat einfach nur gegückt ob er da halt eine HTBS-Verbindung mit einem gültigen Zertifikat hinkriegt?
01:20:08: Das konnten die Angreife in dem Fall auch machen Und das ist zu wenig.
01:20:12: Also so ein Programm-Update, das braucht gerade bei so einer sehr kritischen Software braucht einfach eine eigene Signatur und wenn dieses Update nicht vom Hersteller signiert worden ist unabhängig von der WebPKI einfach nur mit einem Code-Signal-Zfikat dann wird es nicht eingespielt bitte.
01:20:29: Und grade die Firma Hinter Virtualizer hätte es besser wissen müssen.
01:20:34: ich sehe da auch überhaupt keine Spielraum für irgendwelche Ausreden denn Softaculous Produkte ursprünglich sind Launcher oder App Installer für hauptsächlich Web Anwendungen auf VMs.
01:20:48: Also da installierst du dir halt die Anwendung nicht als Abt-Paket, sondern als softaculous Paket und die arbeiten auch mit den großen Cloud und Hosting Provintern zusammen.
01:21:00: also das hätte man echt wissen müssen nicht können Sondern müssen und da kann ich auch null nachvollziehen Wie man sowas im Jahr, zwanzig als Software hersteller oder software verteil Unternehmen nicht auf der uhr haben kann.
01:21:18: Ja sehe ich.
01:21:19: genauso sieht auch virtualizer so die sagen in zukunft werden sie ihre updates signieren ist halt ein bisschen spät.
01:21:25: die einsicht es ist ja auch wirklich übeln da doch dass dieser traffic jahr über die angreifer floss weiss auf tecules jetzt gar nicht wie viel ihre kunden eigentlich dieses ein bösartiges update eingespielt haben.
01:21:39: Weil weil sie damit ja technisch sozusagen nichts zu tun hatten, das ist natürlich maximal übelne.
01:21:45: die haben jetzt halt auch selber updates veröffentlicht ihr auch irgendwie so known indicators of compromise prüfen und so aber einen angreifer da geschickt vorgeht.
01:21:53: dann installiert halt jetzt die kompromittierte Version von diesem Virtualizer nicht mehr, irgendwie das Original-Next Update von Softaculous und so.
01:22:01: Also das ist wirklich, wirklich unangenehm ne?
01:22:04: Die müssen da jetzt im Prinzip alle Kunden ansprechen und gucken und sicherstellen dass niemand von denen oder alle die in dem Zeitraum ein Update gezogen haben ordentlich ihr System wieder geputzt kriegen.
01:22:15: und also das ist halt auch noch eine Software die irgendwie virtuelle Server verwaltet und die kann sie jetzt natürlich überall eingenistet haben.
01:22:22: Das ist schon wirklich schmerzhaft.
01:22:23: was da passiert ist Darauf will ich jetzt aber gar nicht so eingehen, sondern ich will mehr darauf eingehen.
01:22:28: Wie hätte man das eigentlich verhindern können?
01:22:30: Gibt es denn wirklich gar nichts, dass irgendwie da Riegel vorschiebt, dass Angeifer halt einfach den Traffic umleiten und dann Challenges beantworten und sich ein Zertifikat besorgen.
01:22:41: Und das erste was hier hätte anschlagen können ist halt MPIC.
01:22:48: also das hatten wir auch schon mehrfach etwas was letzten Kryptemacht noch andere CAs in Zukunft machen müssen oder jetzt schon machen müssen, weil sich gar nicht diese multi-perspective issuance corroboration.
01:22:58: Das heißt wenn die ein Zertifikat ausstellen für so eine Challenge dann müssen sie aus verschiedenen Lokalitäten global verteilt gucken dass dieser challenge aus allen diesen lokalitäten gleich sichtbar ist.
01:23:15: Damit soll genau das verhindert werden, dass ein Angreifer der eine Route hat, die mit der wahren Route konkurriert und Dummerweise gerade an, also sozusagen ein AS wo die CA so prüfen will ist meine Challenge erfüllt worden.
01:23:30: Das hat vielleicht grade die falsche Route.
01:23:32: damit es nicht passieren kann sollen sie halt aus drei verschiedenen Ecken prüften und dann hat man eine Chance dass eine diese Ecken die wahre Route nimmt.
01:23:42: Dann sieht da ist überhaupt keine challenge Und dann kann man halt die ZFK Zerstellung abbrechen.
01:23:48: das heißt MP kann sowas blockieren.
01:23:52: Die Erfolgsquote hängt ja davon ab, wie erfolgreich diese falsche Route ist.
01:23:56: In diesem Fall weil sie eben spezifischer war hat die sich sehr erfolgreich durchgesetzt so dass eben auch aus der Zerkrüpten Machtjahrimpick aus allen Perspektiven die falsche Route genommen wurde dieser Challenge als beantwortet erkannt worden ist und ein Zertifikat ausgestellt worden ist.
01:24:15: Was anderes was man machen kann is eine konkurrierende wahre Spezifische Route platzieren.
01:24:22: Das ist auch was, was Hetzner als Gegenmaßnahme ergriffen hat, als der Eingriff entdeckt worden ist.
01:24:26: Sie haben einfach selber eine Route-Firmware-Netz verkündet die dann in direkter Konkurrenz zu der gefakten Route stand und die halt auch kürzer war weil sie ja direkt so Hetzener geführt hat und nicht über angebliche Intermediäre.
01:24:42: Und das hat diese falsche Route sehr effektiv aus den Routentabellen gedrängt.
01:24:51: Dass wir auch sozusagen ein bisschen sowas, was hättest du grundsätzlich machen könnte wenn sie so einen array verkünden.
01:24:56: Was sozusagen solche unternetze zulässt dass Sie auch für alle Unternetze eine rote verkümmen also für alle denkbaren unternetzen die So sondern er abdeckt an der rute verkünden.
01:25:09: dafür ist dieser mechanismus eigentlich auch mal gedacht gewesen das man sagt na ja ich hab halt hier irgendwie tausend unternetzte Ich will nicht für jede die alle in den ARA packen, sondern ich kann ein ARA machen und das deckt dann all diese tausend Unternetze ab.
01:25:23: Und wenn ich all diese Tausend unternetze also lückenlos auch verkündete, dann habe ich da auch dieses Problem nämlich.
01:25:28: Das ist halt selten der Fall dass sich wirklich alle diese Unternetzer verkünden will und oft wird sozusagen so'n loses ARA publiziert und dann werden einige dieser Unternetzen verkündet aber halt nicht alle.
01:25:40: Weil es solche Angriffe gibt genau diese soll man eigentlich solche loosen ARAs auch nicht machen.
01:25:46: Da gibt es sogar einen eigenen RFC dafür, das ist neun drei eins neun.
01:25:50: Das ist auch eine best current practice.
01:25:53: bcp one acht fünf der irtf und er sagt dass es eine forced origin sub prefix hijack.
01:26:00: also das ist genau das was hier virtualize passiert ist.
01:26:03: Und um sowas zu verhindern soll man keine losen arrays machen.
01:26:08: Warum macht hetzner und ist auch nicht nur hetzender solche losen auras?
01:26:12: Das steht lustig war sie auch also einerseits.
01:26:17: Also gibt es die Erklärung mehrfach, aber die steht auch in diesem RFC gleich direkt mit drin.
01:26:21: Es gibt halt Gründe dass man sehr dynamisch neue Routen verkünden können möchte.
01:26:27: Insbesondere wenn man DOS-Angriffen ausgesetzt ist dann will man eventuell sehr schnell darauf reagieren können traffic umzuleiten.
01:26:34: und das Problem ist jetzt geht hier schon wieder der Alarm los.
01:26:38: Christopher
01:26:39: du... Das ist aber jetzt ein echter oder?
01:26:42: All Clear ist der Alarmen den ich bekomme.
01:26:44: Das
01:26:48: mittlerweile beschäftigt uns der nationale Warentag eine volle dreiviertel Stunde.
01:26:57: Also das Problem ist, ich möchte sehr dynamisch Routen verkünden können und idealerweise würde ich halt einfach mit jeder Route auch ein passendes RA verkünden.
01:27:07: die verbreiten sich aber nicht schnell genug in der RPKI.
01:27:09: also die RPKI ist im Bereich von ein paar Minuten dass sie braucht dass die Informationen sich darin verbreitet.
01:27:16: Und wenn ich gerade einen DOS-Angriff habe, auf den ich reagieren muss, dann reicht das unter Umständen nicht.
01:27:23: Kleiner X-Kurs ist ein bekanntes Problem.
01:27:26: Es wird schon seit der Existenz der RPKI mehr oder weniger daran gearbeitet zu beschleunigen.
01:27:31: Früher hat diese Synchronisierung einfach mit ARSYNC funktioniert also die Beteiligten haben sozusagen diese URLs, die da von der RPI definiert werden mit ARsync abgegrast und abgeglichen.
01:27:42: Das hat nicht so gut skaliert.
01:27:44: Aktuell gibt es das RPKA Respiratory Delta Protocol RRDP, das wird hergenommen und das hat eben immerhin die Verbreitungsgeschwindigkeit auf einen Zeitraum von ein paar Minuten gebracht.
01:27:56: aber weil das halt immer noch nicht schnell genug ist für solche Anwendungsfälle wird auch eine noch effizientere Variante gebastelt.
01:28:02: Die heißt das Eric Synchronization Protocol, das aber noch nicht spezifiziert und es dauert wohl auch noch.
01:28:13: Hetzner nutzt halt solche losen RAs, um sich Spielraum zu verschaffen bei in der Abwehr von DOS Angriffen und schafft aber mit diesem Spielraum halt auch Spielraum für die Angreifer dass sie selber solche spezifischen Subnetze verkünden können.
01:28:31: Wenn Hetzner ein minimales, also ein loses Auraise das ich gerade erklärt habe.
01:28:35: Das Gegengestück dazu nennt man ein Minimalis-Arae.
01:28:37: wenn Hetzler so minimale Aurasen nutzen würde die also sozusagen nur diesen sechzehner Block beglauben und keine Subnetze dann hätte es den Angriff nicht verhindert.
01:28:48: aber die Angreifer hätten dann halt auch eine Route für das sechzerne Hauptnetz verkünden müssen und hätten nicht so einen Unternetz erruten können Und damit wäre der Angriff halt in direkter Konkurrenz zu wahren Routen getreten.
01:29:00: Er hätte sich schlechter durchsetzen können, er wäre sehr viel lauter gewesen.
01:29:03: Es wäre einfach weniger Verkehr über den Angreifer geflossen weil sich dessen Route nicht so gut durchsetzt.
01:29:09: und das evente M-Pick hatte halt viel bessere Chancen gehabt es zu entdecken Weil weniger Traffic über den angreifer fließt und damit halt die Chance steigt dass aus mindestens einer dieser Perspektiven die wahre Route genutzt wird und damit klar ist Moment hier stimmt irgendwas nicht.
01:29:26: Aber wie gesagt, wenn man das einfach so machen würde dann müsste man irgendwelche andere Lösungen mit den DOS-Angriffen finden.
01:29:35: The way to go scheint eigentlich zu sein wir beschleunigen langfristig die ArtPKI-Synchronisierung damit wir einfach mit jeder Route sofort auch einen RA publizieren können dass sich gleich schnell verbreitet und dann haben wir das Problem nicht.
01:29:49: eine kurzfristige Lösung die gerade so im Kommen ist oder ein kurzfristiger Ausweg keine richtige Lösung sind Autonomous System Provider Authorizations, ASPAS.
01:30:00: ASPASS ist eine andere Art von Info die ich in der APKI hinterlegen kann also nicht so ein RA und ASPA definiert da sagt ein AS wer sein upstream ist Also über welche anderen AS es sozusagen das Internet erreicht.
01:30:15: Und das bedeutet dass wenn ich so ne Route wo ich einfach behaupte naja also du über mich erreichst Du Hetzner aber im ASPA von Hetzener stehe Ich gar nicht als upstream drin.
01:30:25: dann ist diese gut also meine gefälschte rote halt sehr unplausibel weil jetzt sagt was man auf meiner upstream sind halt diese drei a.s hier da höre ich nicht dazu und dann hat für die sie meine gefällschte gute hoffentlich ignoriert werden, weil Ich behaupte abstehen von hetzler zu sein und er hat aber ein asper.
01:30:43: hat das belegt.
01:30:44: ne bin ich gar nicht.
01:30:48: So eine attack ist dann immer noch möglich aber ich muss dann halt als angreiferne ruhte bauen die aus aus Wagen ab Streams besteht und mir halt auch noch irgendwie nützlich ist.
01:30:57: Also je nachdem was ich erreichen will, mit dem Traffic-Halt-Ding gemacht die Ich erreichen will.
01:31:01: das macht einfach sehr viel schwieriger so ein Angriff fahren zu können Und so eine simple Rote wie in diesem Angriff mit Hetzna am Ende ist dann halt unplausibel und würde ignoriert werden.
01:31:11: Das Problem von Aspas ist dass deren Verbreitung aktuell so bei drei Prozent liegt zumindest in Europa.
01:31:17: also hat mir das Schreib gesagt global weiß ich es gar nicht die sind im Kommen.
01:31:25: Man ist da wohl auch guter Dinge, dass das jetzt in den nächsten Jahren ordentlich zulegt.
01:31:30: ein großes Problem bei all diesen Sachen ist, dass es recht lange braucht bis sie sich halt in allen Netzwerk-Hart und Softwares, die da so im Einsatz sind verbreitet hat und unterstützt wird.
01:31:43: also ich glaube aktuell gibt's halt noch einige Router die im Einsatz.
01:31:51: Aber erst, was würden so eine Attacke zumindest sehr viel auffälliger machen?
01:31:55: Oder und schwieriger.
01:31:57: Was man natürlich fragen kann ist warum macht man diesen ganzen Kram?
01:32:00: Warum validiert man nicht einfach die ganze Route das da halt nur IS drinstehen können, die auch wirklich sozusagen eine Verbindung haben diese Behaupten zu haben.
01:32:10: Und die Idee gibt's schon länger Die nennt sich BGPsec Die validiert die Route an sich.
01:32:17: Das Problem ist es macht niemand hat eine Verbreitung von ungefähr null Prozent.
01:32:25: Es liegt wohl daran, dass der Aufwand der Implementierung sehr groß ist.
01:32:28: Es lag wohl früher daran, das die Hardware teilweise gar nicht die Leistung dafür hatte als BGPsec sozusagen neu war.
01:32:36: mittlerweile hat die Hardwaite Leistungen dafür aber das zu implementieren ist halt immer noch ein Aufwand.
01:32:41: also irgendwie bgpsec kommt nicht so richtig in die Gänge und das ist natürlich bitter weil das wäre eine eine sehr wichtige Ergänzung zur Sicherung von BGB-Routen.
01:32:50: Und
01:32:51: jetzt kommen
01:32:52: wir noch ein bisschen weg.
01:32:53: Es gibt natürlich eine Reihe von anderen Dingen, die man machen könnte um so einen Angriff zu verhindern, die außerhalb der RPKI liegen.
01:32:57: Das Eine ist, man könnte CAA-Records setzen damit nicht jede CA für die eigene Domain nen ZVG ausstellen kann Dann müssen die angreifende CA nutzen, die ich selber auch nutze als Opfer.
01:33:14: Das können Sie wohl, wenn sie in den Ausreichen gut... Also es hängt ja wieder davon ab wie erfolge ich die Route oder so.
01:33:19: aber eventuell können Sie.
01:33:21: Aber zusammen mit so einem Mechanismus wie DNS Persist Null Eins den hast du ja glaube ich hier im Podcast mal präsentiert wird daraus ein sinnvoller Schutz.
01:33:28: also angenommen Let's Encrypt würde jetzt schon DNS Persists Null Eins nutzen oder gestatten und ich hätte meine eigene Domain bei über ein Zertifikat von Let's Encrypt gesichert dann könnte ich einen CAA Rekord setzen das nur let's encrypt Zertifikate für meine Domain ausstellen kann.
01:33:45: Und bei Letz Encrypt könnte ich sagen, nee du wir machen keine HTTP Challenge und keine DNS Challenge, wir machen so eine Pursist Challenge.
01:33:52: das heißt ich authentifiziere mich jetzt einmal und ab dann darf einfach nur noch mein Letz Encrypt Account für diese Domain ZFERD erstellen.
01:34:00: Und dann sind die Angreifheiten in der Situation ja sie können in traffic manipulieren Sie müssen nicht an irgendeine CA rantreten sondern Sie müssten an Letzencrypt antreten und sagen ich hätte keinen Zertifikat für diese domain.
01:34:11: Und letzten Glück sagt er wunderbar, autidifizieren sich bitte mit genau dem Nutzer-Account.
01:34:15: Das ist meiner auf den haben die Angreifer hoffentlich keinen Zugriff sonst habe ich viel größere Probleme und damit scheitert die ganze Geschichte.
01:34:23: Es mag sein dass es andere CA's gibt wo ich so was jetzt schon machen kann das ich halt der CA sage nicht jeder darf hier für diese Domain einen Zertifikat bekommen sondern nur jemanden der mein Account credential hat.
01:34:39: Und was ich natürlich auch machen könnte, das verhindert den Angriff nicht.
01:34:42: Aber es entdeckt ihn halt sehr zeitnahes Certificate Transparency Scanning, dass sich halt sobald so eine gefegte Zertifikat für meine Domain von irgendeiner CIA weltweit ausgestellt wird benachrichtigt werde und halt zumindest informiert bin, dass hier gerade dieser Angriff läuft weil ich sehe, hier hat jemand ein Zertifikat für mein Domain ausgestellt – und das war eigentlich nicht!
01:35:04: Und jetzt wirst du glaube ich noch auf die DNS Challenge eingehen?
01:35:07: Die habe ich hier gar nicht in der Liste drinnen.
01:35:12: Hört das gerne nach in den zahlreichen Folgen, in denen wir über die Alternativen Challenges schon gesprochen haben.
01:35:21: Das Wort der Warnung ist immer dieses bei DNS-Persisten und Eins Verlagern wäre ja im Grunde die Authentifizierung wie dahin dass das Secret also die Kleintauthentifisierung des Let's Encrypt Clients wertvolle gut wird.
01:35:34: Das heißt es wird wieder so ein bisschen eine Wellenbewegung geben.
01:35:36: Die werden also versuchen diese und ausdaten irgendwie wegzufischen irgendwo über irgendwelche Angriffe.
01:35:44: Aber ich würde jetzt sagen, auch wenn wir einen langen Blick auf die Uhr werfen halten wir uns nicht weiter mit der DNS Challenge
01:35:50: auch.
01:35:52: Okay finde ich gut!
01:35:54: Ich bin damit fast fertig.
01:35:56: Ich habe noch eine kleine Zusammenfassung.
01:35:58: was lernen wir daraus?
01:35:59: Also das ist eins was ich aus jetzt nicht nur diesem Angriff sondern einfach diese Beschäftigung mit der RPKI gelernt hab is Das ist immer noch ziemlich in der Vergangenheit steckend und da läuft unglaublich viel auf Vertrauensbasis, wo obwohl eigentlich gar kein Vertrauen mehr da ist und auch nicht sein sollte.
01:36:20: Man merkt auch die WebPKI stützt sich auf diese RPKI weil es halt so was wie diese HTTP Challenges gibt.
01:36:28: Und die Garantien, die die RPKI liefert sind leider sehr lückenhaft und damit ist sozusagen in der zweiten Ordnung halt auch die Garanti, die so eine WebPki liefert, sehr lickenhaft.
01:36:38: Es gibt zwei Lichtblicke aus meiner Sicht.
01:36:40: Das eines wird besser, also die RPKI wächst so im Hintergrund stetig und langsam vor sich hin und dass man nichts von ihr hört ist ja eigentlich ein gutes Zeichen weil kritische Infrastruktur von dir hört man meistens dann wenn irgendwas schiefgegangen ist.
01:36:57: Und
01:36:57: das andere Wichtige ist solche Attacken sind halt temporär.
01:37:00: Also ein Angreifer kann halt so eine Route verkünden und Jeffy manipulieren und so und dann fällt es irgendwann auf und dann wird er gegen gesteuert.
01:37:08: Und man muss halt, man darf halt angreifen keine Chance geben aus so einer aus dem temporären Redirect von Traffic eine eine permanente Kompromittierung zu machen.
01:37:17: Zum Beispiel indem man ihnen nicht erlaubt einfach nur weil sie gerade ein WebPKI-Zertifikat haben, Updates auszuliefern die dann dauerhaft im Kunden installiert werden und halt mit Malware versehen sind.
01:37:28: Das ist wirklich also das ist für mich für das unverzeihlich.
01:37:31: Also ich komme da eben bisschen... Ich komme da echt drüber hinweg dass ich für das echt schlimm bin.
01:37:37: Immerhin, um sozusagen nochmal ein kleines Loben das Wort zu verlieren.
01:37:39: Virtualizer hat alles sehr ausführlich und detaillierend aufgeschrieben.
01:37:43: Wir packen den Link in die Show Notes wenn euch die Attacke im klein-klein interessiert Aber die waren da erfreulich offen.
01:37:49: Also auch nicht irgendwie komisch formuliert oder so sondern dann steht einfach deutlich drin was passiert ist.
01:38:00: Für das nächste Thema muss ich jetzt gleich ganz tief Luft holen weil ich einen sehr langen Absatz vorlesen muss.
01:38:06: aber das war das Thema dann eigentlich auch schon.
01:38:09: Und zwar schauen wir in eine ganz andere Richtung und ich lese es einfach mal vor.
01:38:22: Eine BLE-Charakteristik, die Schreibzugriffe ohne Pairing akzeptiert.
01:38:32: Eine Hirdockinjektion zur Übernahme der WLAN-Verbindung.
01:38:35: Ein Path traversal Fehler in der Wissensdatabank des KI-Chatbots, der die Ladeadresse der Biennialdatei preisgibt sowie ein BSS-Buffer Overflow, der eventlos manipuliert das System mit Routerechten aufgerufen
01:38:46: wird.".
01:38:47: So, da ist mal einen Einstieg in eine Securityweise eigentlich fertig oder?
01:38:51: Ich wollte
01:38:52: sagen also wie so ein Einstiege über nächstes Thema oder?
01:38:55: Habt ihr alle mitgeschrieben?
01:38:58: Irgendwelche Fragen, Anmerkungen, Kritik... Muss jemand aufs Klo?
01:39:02: Gut, dann können wir zum nächsten Thema kommen.
01:39:04: Das ist
01:39:04: übrigens Prüfungsrelevant!
01:39:05: Was du gerade vorgelesen hast...
01:39:06: Ja genau, das ist alles, was wir ja heute gesagt haben bis Prüfungskrelevanz.
01:39:09: Jetzt fragen Sie das ab.
01:39:11: Gut, vielleicht spulen wir doch noch mal ein kleines bisschen zurück und gucken uns das ein bisschen genauer an.
01:39:16: da war jetzt ziemlich viel was wir auspacken müssen.
01:39:19: Und dann stürzen wir uns mal in die Geschichte, die ich sehr interessant finde und die auch so ein bisschen in die Zukunft weiß.
01:39:25: An dieser Stelle entschuldige ich mich und grüße gleichzeitig Bianca Castel mit der ich nämlich parallel Kurz geschrieben hatte.
01:39:31: sie hat nämlich im tagespiegel im gunde die gleiche geschichte über klick fix und terminal fix auch erzählt, die wir hier gerade erzählt haben.
01:39:36: das fand ich interessantes timing.
01:39:38: Und sie batte noch um eine firewall lücke.
01:39:42: die haben wir dieses mal nicht.
01:39:43: dafür hatte ihr diese roboter lücke angeboten.
01:39:46: ich hoffe dass es auch okay.
01:39:48: so.
01:39:49: wir fangen an.
01:39:49: unitary ist ein chinesischer hersteller von robotern.
01:39:53: ich glaube die meisten von denen sind antropomorph.
01:39:55: also es gibt diesen undeförmigen go-to der lief auch auf der Maker-Fair in Hannover rum, die wir ausgerichtet haben von Heise.
01:40:01: Es gibt als Humanoidoroboter unter anderem den G-I und verschiedene andere.
01:40:06: Auch den G I gibt es in verschiedenen Editionen.
01:40:09: Und das sind keine Roboter, die irgendwo im Labor rumstehen sondern die könnt ihr euch im Internet bestellen.
01:40:14: also sie werden bei großen Elektronikhändlern in Deutschland ganz normal verkauft.
01:40:18: ich habe neulich irgendwie Bauteile zum Löten gekauft und da pruzzelte aus dem Karton ein Katalog mit diesen Unitiode Robotern ab.
01:40:25: zu ca.
01:40:26: Bis so keine Ahnung, Ende offen aber so bei fünfundsiebzig fangen die dann auch an zu sagen ihr jetzt nur noch auf Anfrage alle anderen sind bei diesem Versender wohl sogar Lagerware.
01:40:36: So man kann mit diesen Robotern vorgeskriptete Routinen durchführen.
01:40:40: Die können auch ein paar Sachen autonom und die können dann auch per Fernsteuerung bedient werden.
01:40:44: du kannst da einen daneben stellen menschlichen Operator der dann mit seiner Brille und irgendwie motion capture oder so arbeitet oder mit einer ganz normalen fernbedienung.
01:40:53: sie können aber zum beispiel auch in bestimmten edition ich hab nicht verstanden ob in allen.
01:40:57: Bestimmte basis handlungen automatisch.
01:40:59: also sie können das gleichgewicht halten sie können auch wenn sich hinfallen automatisch aufstehen, und können bestimmte aktionen also mit ihren eigenen mit ihrer eigenen logik bewältigen und ihre eigenen im eigenen machine learning mit bestimmten Untergrundbedingungen klarkommen.
01:41:15: Es gibt eine spezielle Edition, die Fußball spielen kann.
01:41:18: als solche Geschichten?
01:41:22: Die habe ich hier verstanden, die wandern jetzt von G-I halt durchs Alphabet und durch den Zahlenraum bis sie beim T- one zero eins sind und dann haben wir große Probleme.
01:41:34: Ähm... es könnte sein.
01:41:37: also da komme ich jetzt auch gleich zu und zwar genau jetzt denn es gibt von diesen Robotern sehr sehenswerte Demonstrationen ihrer Bewegungsfähigkeiten.
01:41:49: Wie sie über Berrige aus menschlichen Schädel latschen?
01:41:54: Nein, also auch wenn James Cameron eine dieser Inszenierungen durchaus hätte machen können in diesem Fall noch keine Menschenschädel involviert die diese Bewegung Fähigkeiten und auch die Freiheitsgrade, die diese Roboter haben.
01:42:09: Die imitieren natürlich sehr stark die menschlichen Bewegungen aber sie können halt einfach mehr weil sie keine Menschen sind und weil Sie eben Servus haben und keine Muskeln sehen.
01:42:17: Und es gibt eine sehr sehenswerte Demonstration bei einem chinesischen so nach chinesischem Bühngala die natürlich dann vom chinesische Staatsfernsehen abgefilmt wurde und wer weiß was er halt nicht gesehen hat auf den Aufnahmen wie viel geschnitten ist.
01:42:30: Aber was man sieht ist dass da ungefähr zwanzig von diesen G-I-Robotern mit, ich weiß nicht so, auf zehn, fünfzehn Kindern, so um zehn, elf
01:42:43: Kung Fu
01:42:44: Routinen machen.
01:42:45: Also eine Kung Fu-Koreografie mit und ohne Waffen also mit Stäben aber eben auch Sachen wie Salto rückwärts über Böcke springen und eben auch Tanzähnliche Kungfu-Routine durchführen mit menschlichen Partnern.
01:42:58: Man muss dazu sagen, der G-I ist ungefähr so groß wie ein Kind in dem Alter – ich glaube er ist nur eins Fünfzig oder sowas im Dreh und entspricht ein bisschen kleiner als Menschen.
01:43:06: aber das da auch ein bisschen Wumms dahinter steckt, das sieht man bei anderen Vorführungen.
01:43:10: es gibt nämlich auch einen MMA Turnier mit Robotern und die hauen sich dann auch wirklich gegenseitig die Köppe ab.
01:43:16: also da war da einer der hat noch gekämpft.
01:43:18: keiner weiß du genau ob das jetzt autonom war oder ob der fern gesteuert war aber dem Hinge halt einfach der Kopf von den Schultern weil ja einen abgekriegt hatte von seinem Kollegen.
01:43:26: ansonsten sind diese sachen, je ungeskripteter sie werden und je uncoreografierter.
01:43:31: Sie sind natürlich auch desto lustiger weil die dann öfter mal hinfallen oder eben mit ganz komischen unnatürlich aussehenden Verränkungen wieder sich auf die Beine manövrieren.
01:43:41: Und bei so diesen neulich stattgefundene Roboter Olympiaden damit da sprinten die halt und weil die nicht richtig stoppen können Diese Routine gibt es einfach noch nicht laufen die inso weich matten.
01:43:51: Die fangen dann aber auch gerne bei diesem sehr plötzlichen Bremsmanöver an zu brennen, die Roboter.
01:43:54: Das ist schon im Moment noch was wo.
01:43:56: ich sage das den würde ich jetzt noch nicht unbedingt Maschinen gewähren in die Hand geben würde Ich aber auch später.
01:44:01: wenn sie bei der acht hundert dann gelandet sind würde ich das nicht machen.
01:44:04: Aber Sie wirken noch nicht extrem gefährlich.
01:44:06: nur man sieht schon wo die Reise hingehen könnte Wenn wir jetzt einfach noch ein paar Jahre weiter liegen so wer auch Potenzialen diesen Robotern sieht es ein Herr namens Olivier La Flamme also known as Bosco.
01:44:18: Boschko arbeitet schon länger mit diesen Robotern und macht da keine Kung-Fu-Verrenkungen, sondern er sucht da drinnen nach Sicherheitslücken.
01:44:27: Weil das einfach auch so ein Rout auf einem Roboter zu sein ist einfach auch irgendwie ein cooles Attribut.
01:44:34: Noch mal ganz kurz die Videos mit dem Kung Fu und auch mit dem MMA habe ich in die Shownose gepackt.
01:44:40: Die könnt ihr euch da angucken und euch amusiergruseln wenn ihr möchtet.
01:44:43: Es ist also vollkommen unklar wie viel von diesen Aktionen der Autonom ausgeführt wird Und wie viele Aktionen ferngesteuert sind und wie viele vorabgeskriptet waren.
01:44:51: Das kann man da so gar nicht sagen!
01:44:53: Gut, der Boschko hat schon mehrere Sicherheitslücken in den Robotern von Unity gefunden... ...und ich wollte euch eigentlich in der letzten oder in der vorletzten Folge schon eine davon vorstellen.. ..und dann habe ich bei der Vorbereitung nochmal ein bisschen genauer auf die Datum geguckt und festgestellt, wo?
01:45:05: Die ist von Februar.
01:45:06: das ist schon ein bisschen zu sehr abgehangen aber zum Glück gibt es einen stetigen Vorrat an Sicherheitslücken in seinem Fundus und dann konnte ich rechtzeitig zur Aufnahme der Letztenfolge Eine aus seinem Blog-Pulen, die war aber ein kleines bisschen zu lang um sie spontan noch vorzubereiten.
01:45:22: Wie lange genau erzähle ich euch gleich?
01:45:24: So diese Sicherheitslücke hat zwei CVS und hat auch einen Namen.
01:45:29: Sie heißt Juni Bleed Also so wie Hardbleed nur eben mit Unitree Robotern.
01:45:34: Aber es ist kein HDTPS involviert zumindest nicht dass ich mich erinnern würde.
01:45:38: Sie betrifft den G-I.
01:45:42: Den hat Boschko auch tatsächlich in seinem Lab stehen.
01:45:46: den hatte nämlich als Belohnung von Unitree.
01:45:48: Für seine vorherigen Sicherheitslücken also unter anderem hießen die Uni Pound und so geschickt bekommen, als ich weiß nicht ob Dauerlei gab oder geschenkt.
01:45:56: da hat er sich so nicht so ausgelassen.
01:45:57: aber her zu ein Ding.
01:45:58: er kann damit experimentieren.
01:46:00: und da ist es dann noch mal Zeit das Engagement des Unity Security Teams zu loben denn das macht Bosco auch mehrfach und ausdrücklich erstmals dass eine sehr coole geste so einen Keine Ahnung, vierzigtausend Dollar Roboter einem Security Researcher zu schicken und ich zu sagen hier macht den mal kaputt.
01:46:15: Und zum anderen ist wohl auch ihr Engagement also ihre Reaktionen die der Zeitrahmen von Reaktion aber auch so generell die Kommunikation dir teilweise in Auszügen aus Chat verläufen da postet.
01:46:29: wirklich offenbar vorbildlich für eine Firma in diesem Feld.
01:46:35: deutlich besser sagt Boschko, ich subsumiere das nur als viele der amerikanischen Robotik Firmen machen.
01:46:42: Also mit denen hat er wohl auch schon zu tun gehabt und Unity verhält sich da wirklich vorbildlich und hat auch das noch mal vorweg die Lücken zumindest teilweise weggepatcht, teilweise ganz vorne in der Explode-Schein, teilweise ein bisschen weiter hin.
01:46:57: So dieser Blockartikel den Boschku nun veröffentlicht hat von dem ja einigermaßen kryptisch schreibt dass Obwohl sein letzter sein werde, vielleicht hat Juni Chin einfach Angestellte die mehr DA aufgedrückt und viel Geld in die Hand gedrückt.
01:47:11: Das wären in der CT ungefähr zwanzig Seiten.
01:47:13: Der hat hundertsebzehn Kilobyte Text Und das war mir ein bisschen zuviel um das spontan zehn Minuten vor einer Folge noch fortzubereiten.
01:47:21: Deswegen habe ich mich gestern Unvorgestanden darin eingegraben und habe auch tatsächlich nur er werde nur einen zwischen einem Drittel und einem Viertel dieses Blockeintracht tatsächlich nach erzählen, denn die oberen zwei Drittel befassen sich mit der nicht ganz so sexy Sicherheitslücke.
01:47:37: Also es gibt zwei Pfade, zwei Verkettungen von Exploits, die zu Remote Code Execution führen und die eine ist unsexy und die andere ist sexy.
01:47:47: Warum?
01:47:48: Die Sexy ist erzählich dann gleich vorher.
01:47:52: Da gibts doch sicher einen RFC, der irgendwie diese Metrik definiert, nach der du sexierendes beurteilst oder...
01:47:58: Das weiß ich nicht, aber ich habe gerade keine Hand frei beziehungsweise.
01:48:01: Ich muss gerade auf meinen Bildschirm gucken.
01:48:02: du kannst ja mal googeln den Security Issue Sexiness RFC ob das irgendwie Konkurriert oder zu tun hat mit dem CVSS oder dem SVCC SSVC Oder irgendeine andere Metrie man weiß es nicht.
01:48:16: Ich erkläre währenddessen während du googlst ganz kurz was dieser G-I so viel interner hat.
01:48:21: der hatte halt eine ganze Menge Servos und Motoren und Kameras und alle möglichen anderen Sensoren Und betrieben werden die mit mehreren Computern, die da drin sind.
01:48:30: Da ist irgendetwas drin für einen Jetsen, da ist was von Rockchip drinnen, da is'n spezialisierter Rechner der nur das LIDAR, also die LIDARSENSORN bedient und die reden intern miteinander über das interne IP-Adressnetz.
01:48:46: Das sind also intern per TCPIP miteinander verbunden und tauschen überall lustige Protokolle in Verzumation miteinander aus.
01:48:56: Interessant sind da zwei Rechner und zwar der sogenannte DevPC.
01:49:02: Den zu routen ist aber nicht super spannend, weil er hat default Credentials die lauten unitree und Password.
01:49:07: eins zwei drei Und von daraus kannst du dann passwordlessie sudo machen und dann ist schon fertig geohnt.
01:49:13: also das ist jetzt nicht so der Nicht so der Kracher Aber spannender also der ist auch nicht Spannend.
01:49:19: im Sinne von damit kannst Du den Roboter nicht so ohne weiteres fernsteuern.
01:49:22: Da ist spannender der sogenannten locomotion PC und der kontrolliert alle relevanten Komponenten, die auch eben für die Bewegung, für die Umsetzung von Bewegungen zuständig sind.
01:49:33: Und für die Entgegennahme von Kommandos, von irgendeiner der Außenschnittstellen wie der Fernbedienung über das WLAN usw.
01:49:39: Da endet dann alles dran von Kameras bis Weimotoren.
01:49:44: Dieser Locomotion PC ist ziemlich zugenagelt.
01:49:47: da ist auch nur ein TCP-Port offen oder irgendwie Portnull UDP komplette blackbox behandelt.
01:49:56: da gehen pfeile rein oder gehen pfile raus.
01:49:58: aber was der macht?
01:49:59: das ist wie bei Dr.
01:50:01: Pfeiffer mit drei f große eine große runde schwarze raum und wird er macht kremer.
01:50:07: später kommen wir zu den sicherheitslücken.
01:50:11: die Sicherheitslückung gibt zwei also zwei chains im grunde.
01:50:17: die einer heißt cv e twenty sixen zwanzig sieben sechs sechs vier null und die geht über dr.
01:50:25: Die geht durch die Luft und dafür brauche ich keinen physischen Netzwerkzugriff.
01:50:30: Und mit physischem Netzwerkszugriffs meine ich wirklich, ein RJ-Fürfundvierzig Kabel in eine Buchse im Nacken des Roboters reinstecken.
01:50:36: Dann stelle ich mir vor wie der so macht und dann nach vorne geht und ausgeschaltet ist wenn man da einen Kabel rein steckt wie im Science Fiction Film.
01:50:43: Diese Lücke ist einfach offensichtlicher weil du mit dem Robotern Kabel verbinden musst.
01:50:47: Du musst nicht auf einer Party oder einem Event wo er als Eventkeller auftritt daneben stehen und mit deinem Handy rum vorwerken, sondern muss halt echt ein Kabel reinstecken.
01:51:00: Es wäre hilfreich wenn du in der Mikro anmachen würdest.
01:51:03: Super!
01:51:04: Hier ist gerade eine Upschrauber drüber geflogen.
01:51:06: deswegen... Also ich muss erstmal meine maßlose Enttäuschung kundtun dass ich keinen RFC zur Sexiness von Security gefunden habe.
01:51:15: aber apropos also wie sexy wird das denn einen Wurm zu programmieren?
01:51:21: Der so nen Roboter, wenn er ihn infiziert hat dazu bringen mit einem rj-fünfundvierzig stecker zu dem nächsten robote zu laufen und den daheim zu stecken.
01:51:29: Und der sich so propagiert das wäre doch mal also roboter apokalypse ten out of ten oder
01:51:36: vordere Bosch und nicht heraus.
01:51:38: ich glaube dass wahrscheinlich ist hakt es nur an einer ganz kleinen kleinigkeit.
01:51:43: Wahrscheinlich sind, können die keine Crosskabel für die RJ-Fürmvierzig-Buchsen oder sowas.
01:51:47: Und da muss ein Switch dazwischen hängen und dann funktioniert das nicht weil... Bis
01:51:50: die der Vergangenheit stehen geblieben ist es doch schon lange nicht mehr nötig des Handel-Dockeys.
01:51:54: Ja wer weiß was die bei Unitree noch für Ethernet Chips verbauen wobei das wahrscheinlich
01:52:01: in den Roboter sich ja auch einfach so einen Hub eingebaut oder ein Switch war zu teuer?
01:52:05: Also wir kommen gleich zur Wurmfähigkeit, kommen wir gleich noch.
01:52:10: also deine Träume werden wahrwerden Aber auf eine etwas andere Art, als du es dir jetzt vorstellst.
01:52:15: Eine etwas beängstigeren Art vielleicht?
01:52:17: Er hat diesen Exploit oder diese Sicherheitslücke Ende Juni auf seinem Demo-Gerät gefunden und das sind in Wirklichkeit fünf Sicherheitslücken die er miteinander also wirklich auf einer unfassbar elegante Art verkettert hat um ruht zu werden auf der Büchse Und da könnte ich jetzt drei Stunden drüber reden.
01:52:34: Ich hoffe ist tu.
01:52:35: ich tue es nicht weil dann müssen wir echt zwei folgend ausmachen Aber das ist wirklich sehr elegant.
01:52:40: Bosco hat verwendet so zum Glätten und um ihm Foodwork zu ersparen, und bestimmte debile Arbeiten abzunehmen.
01:52:51: Hat er KI verwendete aber er schreibt ausdrücklich dass diese Verkettung und die Ideen, dass es alles Mensch gemacht sei.
01:52:57: ich glaube aber dass ja zumindest bei den hundertseventeen Kilowatt Text Dass man da vielleicht auch ein bisschen Dass er sich dann ein bisschen was hat schreiben lassen, dass auch vollkommen okay.
01:53:07: Weil das ist immer noch sehr lesenswert wenn auch teilweise selbst für meine Bedürfnisse ein bisschen zu detailliert aber irgendwie muss man ja auf seine Textfote kommen.
01:53:15: so Das Ziel.
01:53:17: das definieren wir jetzt.
01:53:19: Er möchte ohne vorherige Anmeldung also ohne dass er der Besitzer sein muss dass er irgendwie Zugangsdaten zum Roboter klauen muss von Besitzer auf jedem G-I Roboter in physischer Reichweite, also die sich im selben Raum befinden wie er oder in direkter Reichweiten.
01:53:40: Darauf möchte er eigenen Code ausführen.
01:53:42: das ist sein Ziel und zwar gerne als Ruth.
01:53:49: Dafür muss er ein paar Sachen haben.
01:53:52: jetzt habe ich hier so ein bisschen die Kuh von hinten aufgezommten mein Notiz sind.
01:53:55: das macht Boschgohl in seinem Block.
01:53:56: leider auch da entschuldigt er sich in den Blog Artikel auch für am Anfang weil das insgesamt hat er Ich glaube er hat gesagt er die siebenhundertfünfzig Seiten Notizen.
01:54:03: Er doch teilweise so github just zwar verlinkt wo er so verschiedene versuche dokumentiert wie er bestimmte exploitschritte ausführt und er hat wohl ein bisschen schwierigkeiten gehabt das zu sortieren.
01:54:14: aber, er hat deswegen sind wir jetzt beim zweiten exploit für den ersten exploit die notwendigen Schlüssel, um mit dem Roboter kommunizieren zu können.
01:54:27: Aus der App rausgefremelt aus dieser companion app oder wie jeder robo rasen wir ja auch haben diese G eins roboterhaltende companion app mit der du die firmware updates machen kannst wahrscheinlich auch rudimentäre steuerung an und ausschalten energiemanagement was weiß ich was.
01:54:40: Und dieser app diperrt sich dann mit dem g einz.
01:54:43: wie sie das macht erfahren wir gleich und Du hast dann so einen is schlüssel.
01:54:46: Den kannst du aus der app rausfremeln aber das kannst du halt nur wenn ihr zugrunde auf die app hast.
01:54:50: das heißt du musst nicht nur den roboter ohne sondern vorher auch Das smartphone des besitzers.
01:54:54: Und da gibt es so ein Pairing-Prozess oder so einen Onboarding-Prozess und ein unauthentifizierter Angreifer kann das nicht machen.
01:55:02: Der hat ja diese App nicht, beziehungsweise den Zugriff als Besitzer.
01:55:06: Verstehe ich das richtig?
01:55:07: Dass die Schlüssel von der App und dem Roboter ausgehandelt werden initial.
01:55:12: Das heißt man friemelt die nicht einmal raus und das ist eine gleiche Schlüssel für alle Roboter oder so.
01:55:17: Nein, es haben nicht alle Roboter den gleichen statischen Schlüssel.
01:55:20: Aber zum Schlüsselmanagement kommen wir gleich noch ein bisschen... Da gibt's auch noch ein paar Tweaks.
01:55:25: Dieser IS-Schlüssel wird für die Bluetooth-Kommunikation verwendet und Bluetooth ist ja nun mal ein drahtloses Protokoll.
01:55:33: also kann ich mich neben den Roboter stellen zumindest schonmal die Funkwellen mitschneiden Und man kann diesen Bluetooth, diesen Roboter per Bluetooth Low Energy also BLE ansprechen.
01:55:42: Das ist eine relativ häufige Geschichte.
01:55:44: das kennt man von ganz vielen Haushaltsgeräten Robostaubsaugern oder irgendwie weiß ich nicht, automatische Türschlösser.
01:55:51: Die machen erstmal BLE dann hältst du das Handy daneben und die App erkennt deren Bluetooth Mac und sieht, dass es eine von einem von meinen Türschlüssern.
01:56:00: und dann fängt ein Onboarding-Prozess an also so einen Installationsprozess der in der Regel darin mündet, dass zu dem Gerät WLAN gibt und dann geht alles weiter über WLAN.
01:56:07: So ähnlich funktioniert es auch hier.
01:56:13: Du kannst mit diesem Roboter Kannst du auch ohne Pairing über BLE sprechen, einfach für dieses Onboarding.
01:56:19: Aber da sind bestimmte Sachen vernagelt.
01:56:25: Wie nennen wir das authentifizierte Bluetooth-Verbindung?
01:56:29: Die braucht eine Authentifizierung typischerweise dem beide Seiten irgendwie eine Pin eingeben und die muss dann stimmen.
01:56:34: Das funktioniert halt nur wenn du die App hast.
01:56:36: ein Eingreifer hat die nicht der steht da einfach mit einem Smartphone Und er hat nur diesen unauthentifizierten Zugriff über Bluetooth Low Energy für den Installationsprozess gedacht ist.
01:56:46: Und da sind nicht so viele Sachen zugänglich, das meiste ist hinter so einer Nutzerabfrage versteckt die heißt irgendwie incoming valid user und es somit nur über die App ansprechbar.
01:56:56: Das geht also nur wenn du die App hast und dich dann gegenüber dem Roboter als der Besitzer ausweisen kannst indem du das über die app machst mit diesen Schlüssel.
01:57:10: Diesen Schlüssel kann man sich aber vom Roboter einfach geben lassen per Bluetooth ohne Authentifizierung.
01:57:17: Ich will das nochmal ganz kurz wiederholen oder du wiederholst es, ja genau also der IS Schlüssel geht über die Bluetooth Low Energy Verbindung diese unauthentifiziert verbindung.
01:57:29: aber Der ist seinerseits dann verschlüsselt Aber nicht mit sich selber dass wäre da würde sich die Katze ein bisschen in den Schwanz beißen sondern der RSA verschlüsselt.
01:57:39: Also so bis jetzt ist ein bisschen wie TLS Handshake, ne?
01:57:42: Da gehe ich auch irgendwie irgendwas PQC inzwischen ECC und handelt einfach ein Session Key aus.
01:57:49: Hier ist das so ähnlich, aber der IS-Schlüssel ist halt persistierender Schlüssel und kein ephemerer Schlüssel.
01:57:56: Das ist eben auch wieder nur für die Kommunikation mit der App gedacht also im Grunde eine Art Bootstrapping Handshake um die Verbindung zu authentifizieren und das Verschlüsselungsmaterial passend auszutauschen.
01:58:09: diesen RSA-Blob, der da rüberkommt bei der App oder bei wem auch immer wer auch immer sie an gefordert hat und ihnen jetzt erhalten hat.
01:58:19: Der wird nicht in die App entschlüsselt.
01:58:21: Die App kann das Ding nicht entschlüsseln sondern die leitet diesen RSA verschlüsselten IS Schlüssel weiter in die Unitree Cloud Mit einer verschlüsselten Version der Serienummer des Roboters zusammen.
01:58:34: Und die Unity Cloud macht dann magische Dinge und schickt der app zurück den is Schlüssel.
01:58:40: Das klingt
01:58:45: jetzt erstmal dumm.
01:58:46: Ich glaube, ich verstehe irgendwas noch nicht richtig.
01:58:48: Kann ich als Angreifer dann nichts zum Roboter sagen?
01:58:51: Schick mal per Bluetooth deinen verschlüsselten IS-Schlüssel!
01:58:54: Dann nehme ich den, schicke ihn der Unity Cloud und kriege den Entschlüssel zurück.
01:58:59: Ja aber du brauchst dazu noch eine verschlüsselte Version von der Seriennummer des Roboters.
01:59:07: Und ob das jetzt schlug ist oder nicht also vor der gründung klingt zumindest erst mal so sicher dass nur die Unitree Cloud den privaten ASA-Schlüssel hat, weil man hätte ihn ja auch in die App packen können.
01:59:16: Man hätte auch sagen können da sind statischer ASA Key in der App und er ist in jeder App gleich und dann hättest du einfach nur einen ASA key daraus fremeln müssen.
01:59:23: Insofern, der Schritt der Entschlüsselung findet schonmal irgendwie außerhalb statt.
01:59:30: Diese Seriennummer... Die und da wolltest du vielleicht hinaus ist leider auch nicht so richtig ein Geheimnis.
01:59:36: also auch Wie die verschlüsselt ist es nicht so richtigen geheimnis, die hat die announce der roboter nämlich auch per bluetooth low energy.
01:59:43: wenn man ihn fragt.
01:59:44: So Und man könnte jetzt auch sagen naja dieser entschlüsselte is schlüssel den gibt die klau sicherlich nur jedem Nur demjenigen zurück dir auch der besitzer des roboters ist weil sie weiß ja die und die seriennummer ist zugeordnet dem und dem konto bei unitary.
02:00:02: Aber weit gefielt diesen Schlüssel gibt die Unitree Cloud jedem zurück, der irgendein Unitrie-Konto hat.
02:00:10: Das kannst du kostenlos registrieren und dann hast ein Konto in der Unitry also wo du dann später mal zum Beispiel eine Roboter anmelden und hinterlegen kannst.
02:00:18: aber du musst keinen anmelde und hinter legen Und somit kriegt jeder der lieb fragt diese Schlüssel zurück nicht nur der Besitzer des Roboters.
02:00:27: Also muss man sich ja schon
02:00:30: sagen warum machen sie denn überhaupt den Spaß mit Leiten wir nur verstüsselt aus und nur die klaut kann den Entschlüsseln.
02:00:36: so wenn sie dann auf wunsch halt entschlüsselten
02:00:39: ist eine gute frage.
02:00:41: ich glaube die wird sogar beantwortet.
02:00:42: Ich bin nicht ganz sicher.
02:00:43: also eine antwort lautete Irgendeine sache, die sich dann als unsicher herausstellte war Eine antwort auf die juni pohnlücke Und war im grunde so ein stopg ab.
02:00:53: da haben Sie denn nicht lange genug drüber nachgedacht?
02:00:55: Und wir haben einfach eine andere sicherheitsüge aufgerissen.
02:00:58: ich weiß aber nicht ob das jetzt dieser schritt war oder einer der anderen vier.
02:01:01: Wie dem auch sei, jeder Mann kann wenn er sich in der Nähe des Roboters befindet dessen AES Schlüssel bekommen und mit ihm also eine authentifizierte Bluetooth Verbindung aufbauen.
02:01:11: Und darüber Steuerbefehle absetzen aber eben auch nicht alles.
02:01:15: Also ich kann darüber bestimmte Sachen machen.
02:01:16: die brauchen wir jetzt gleich.
02:01:18: Diese Lücke wurde im Juli von UNICY beruhm ist ja auch super leicht zu beheben.
02:01:22: sie haben das gemacht was erst mal sehr naheliegend ist.
02:01:25: Sie haben gesagt nur der Besitzer kriegt diesen Schlüssel zurück.
02:01:27: Sie machen einfach einen User, ein Check-User versus Seriennummer und der als Besitzer registriert ist er kriegt den Schlüssel oder anderen halt nicht.
02:01:35: Das ist jetzt auch nicht für alles die Lösung aber für diesen konkreten Anwendungsfeile und für diese unauthentifizierten Angriff ist das genau jetzt einmal eine ganz gute Maßnahme.
02:01:45: so mit diesem IS Schlüssel kann ich jetzt einen richtigen Bluetooth Low Energy Handshake machen.
02:01:50: und ich bin immer noch in diesem Kontext dass der Roboter gerade installiert wird, also wir reden jetzt noch nicht vom regulären Betrieb.
02:01:56: Wir reden nicht davon dass wir den Fernsteuern und ein Salto rückwärts machen lassen sondern wir reden davon das wir immer noch in diesem Installations onboarding Workflow sind.
02:02:03: und diesen onboarding workflow da braucht man vor allem Sachen um diese Erstkonfiguration durchzuführen.
02:02:11: und das habe ich gerade schon gesagt einer der wichtigsten Punkte für die erst Konfiguration von so einem vernetzten Gerät ist es gerät zu vernetzen.
02:02:17: Und wenn ich dem kein Kabel in den Nacken stecken will dann wirds wohl WLAN brauchen.
02:02:20: Und diese WLAN-Konfiguration, die wird dann eben typischerweise über die App gemacht.
02:02:24: Aber in diesem Fall... Also das sind alles irgendwelche internen APIs und du kannst Bluetooth... Das läuft so.
02:02:30: ein BTGut Server heißt da oder läuft ein Serverdienst auf dem Ding.
02:02:34: Und dem kannst Du dann mit bestimmten Opcodes... Kannst Du dann sagen hier machen wir jetzt mal... Hier ist dein WLAN Passwort und über DuoEnergy dann das WLANPasswort und die SSID mitgeben und dann kriegt ihr halt WLAN.
02:02:50: Das ist alles eben, ich kann es gar nicht oft genug betonen für diese erst in Betriebnahme gedacht.
02:02:54: Ich hatte neulich eine Sicherheitslücke im Klimaanlagen von Midea vor der Flinte.
02:02:59: Da habe ich mit einem TIN-Weißgeber zusammen gearbeitet und hab das dann an MideA gemeldet, habt auch ein Artikel drüber gemacht, hat das ausprobiert Und da ist genau das gleiche.
02:03:07: Da haben die Mideageräte, die Waden kommen überhaupt keine Authentifizierung.
02:03:11: Du konntest dich daneben stellen und konntes einfach wenn du Bluetooth Low Energy in Verbindungsreichweite war es, konntest du die Klimaanlagen komplett fernsteuern und hättest da auch irgendwie deren Konfigurationsparameter ändern können.
02:03:24: So jetzt kann man über dieses API dem G-I einen eigenen SSID und ein eigenes Passwort als WLAN unterschieben und kann sagen du bist nicht im WLAN heise IoT sondern du bist jetzt im Wlan Christopher's Access Point oder sowas.
02:03:48: Das sind zwei Variablen, die heißen dann SSID und Wi-Fi Pass oder so.
02:03:55: Und die gehen G-Eins intern in ein Bash Script.
02:03:59: Dieses Bash Script generiert dann die WLAN-Konfigurationsartei, diese wpa-sublicant.conf.
02:04:06: Ernst du wo das hinführt?
02:04:08: Auf eine Injection Lücke!
02:04:11: Die Variabeln für SSID & Passwort werden ungequotet WPA Sublikant, also in dieses Bash Script reingepackt.
02:04:20: Dass sie dann wiederum ungequotet in diese WPA-Sublikants rein schmeißt und du kannst dann dessen eigene Konfig-Syntax exploiten indem du... Also die arbeitet.
02:04:33: ich weiß gar nicht was das genau für ein Dialekt ist aber du machst dann irgendwie Networkschweifklammer auf und dann stehen da SSID-Doppelpunkt irgendwas Passwortdoppeltpunkt irgendetwas verschlüsselungsalgorithmen wie WPA PSK und so fort und dann schweifklammer zu, und dann kommt der nächste Block.
02:04:48: Das ist also eine blockbasierte Sündtags- und du kannst diese Blöcke zumachen über eine Injection und eigene Netzwerkblöcke hinzufügen.
02:04:56: So jetzt könnte ich sagen, den in mein eigenes WLAN bringen kann ich doch auch ohne diesen komischen Umweg.
02:05:01: Da packe ich einfach meine eigene SSID und ein eigenes Pass voran Dann ist er in meinem WLAN.
02:05:05: Was ist denn da jetzt irgendwie?
02:05:07: Warum muss ich denn da eigentlich die Konfliktblöcken zumachen?
02:05:09: Weil wir das gleich brauchen Denn... Zur Erklärung Genau, das ist aber... Diese Anmerkung, diese Frage die du in den Notizen siehst.
02:05:20: Die stand da zwei Stunden und erst nach einer anderthalb von diesen zwei Stunden wusste ich warum.
02:05:25: weil das einfach teilweise so ein bisschen durcheinander ist in dem Artikel und dann auch irgendwann sich diese Brillianz rauskristallisiert Denn der nächste Schritt zum Route ACE ist wir müssen ja jetzt auch irgendwie Code ausführen auf der Büchse und unser Eintrittspunkt ist Dieser dieser server mit dem wir gerade reden also dieser bluetooth server der btguts server ist halt so ein im bedded binary und Jetzt müssen wir irgendwie gucken dass wir in dem ding eine sicherheitslücke finden Am besten sowas wie den buffer overflow oder irgendwie sowas.
02:06:01: dann können wir einfach aus dem server heraus direkt code ausführen.
02:06:05: Und diese lücke gibt es und sie ist auch in der verarbeitung der wlan konfiguration.
02:06:11: Also genau da wo wir gerade Dateninjecten konnten ein wissendes ein wissen das nicken nach die gar nicht gehört haben.
02:06:19: Genau roboter ich höre dir tabsen, dummerweise haben wir diese injection an einer anderen stelle gemacht als Als der.
02:06:29: die sicherheitslücke ist denn die injection is bei der verarbeitung des passwarts Die die der overflow ist bei der Verarbeitung der ssid.
02:06:38: Das ist ein buffer overflow mit ein bisschen irgendwie cheat sheet dran.
02:06:43: also das ist ewig lange aus dekliniert.
02:06:45: in dem blockartikel könnt euch gerne durchlesen ist natürlich in den show notes aber lesezeit ungefähr zwei stunden.
02:06:51: ne also reine lese zeit.
02:06:53: da werden variablen nicht korrekt initialisiert und
02:06:57: hier password kriegt ihr das in einer stunde firtzig präsentieren.
02:07:00: Ihr habt zwanzig minuten gespart, aber ihr habt auch ziemlich viele memes eingespart.
02:07:05: der ist ganz ganz lustig illustriert teilweise Und da werden variablen nicht korrekt den zähliert.
02:07:10: und ach allmöglichen kram am ende.
02:07:14: Ist ein buffer overflow.
02:07:16: man ist ziemlich bastelig diesen overflow und auch die nutzdaten über bluetooth low energy zu übertragen.
02:07:25: weil die verschiedenen implementationen auch in den angreifer betriebssystem also wenn ich das auf dem iphone mache oder unter macOS und mit windows pc oder einem android telefon da gehen dann teilweise irgendwie netto nur fünfzig oder sechzig bytes durch die leitung bevor dann der bluetooth steck des telefons dicht macht und sagt ihr das will ich nicht über ble übertragen dann nimmst du bitte was anderes.
02:07:46: Also da musste man so wo so ein bisschen basteln.
02:07:48: aber kommen wir was wolle.
02:07:50: mit diesem overflow kann bosco dann, BSS-Sektion des Hiebs schreiben.
02:07:54: Ich lasse das jetzt einfach mal unkommentiert, ich hatte das Akronym sogar einmal aus.
02:07:59: Punkt bss heißt es üblicherweise Auf dem hieb ist das glaube ich dass das also teil des datensegment block startet.
02:08:09: bei symbol Das ist die Ausformulierung da wird's ja sehr c und bei C Verliere ich sehr schnell den boden unter den füßen.
02:08:17: dann muss der herr tremmel zu flieren oder irgendjemand anderes.
02:08:21: Ich lasse es jetzt einfach mal aus.
02:08:22: Aber wir kommen dann irgendwann zu einem Punkt, wo die Programmausführung dieses BTS-Service beeinflussbar ist und zwar in dem Boschko den Funktionspointer überschreibt der die Hauptprogrammschleife nach jedem Ende eines Events also zum Beispiel so einer Verbindung oder eine Paketübertragung, sowas beendet.
02:08:44: Und das kann man auf einen Systemcall umbiegen Also sagen okay Dieser Pointer zeigt eben nicht auf die interne Funktion, keine Ahnung, Bord Bluetooth sondern auf die Funktionssystem.
02:08:57: und dann ist es im Grunde eine Remote Code Execution.
02:09:00: Weil ich dann wenn ich noch die Möglichkeit habe Daten unterzubringen also tatsächlich ein Systembefehl Dann kann ich eigenen Code ausführen.
02:09:09: Aber das ist alles nicht so einfach weil du schreibst ja jetzt erstmal nur Daten irgendwo Auf den Hieb.
02:09:15: Du musst dir auch dafür sorgen dass das was du über deinen buffer overflow auf den hieb geschrieben hast dann vom programm also diesen btg-server überhaupt auch konsumiert, also ausgelesen und ausgeführt wird.
02:09:27: Du kannst nur darauf hören, dass die Daten da sind.
02:09:31: hat das Programm sie nicht interpretiert und hat den system call also den pointer auf dem System Call ist ihm nicht gefolgt hat er nicht ausgefüllt?
02:09:39: in diesem fall geht es nur wenn diese main loop also dieser Hauptprogrammschleife dieses betigatz service beendet wird.
02:09:46: und das auszulösen war gar nicht so einfach tat boschko sehr lange dran gefummelt.
02:09:50: da gibt es also genauer diesen vorher schon erwähnten gist dazu, wo er dann so ein paar ideen wie er dahin kommen könnte ausformuliert hat.
02:09:56: Da kann man auch schön sehen in was das für eine arbeit ist.
02:09:58: exploit-entwicklung also wie viel sackgassen das dann gibt?
02:10:00: Und wie viel denn hinterher überbleibt die gesagt diese hundertsebzehn kilo bei dieser zwanzig ct seiten resultieren aus siebenhundertfünfzig seiten notizen und diese vielleicht dreiviertel stunde hier Die resultiert aus hundred siebzehn Kilowatt Block Eintracht.
02:10:14: soweit ist das jetzt hier schon runtergedampft.
02:10:17: Er hat aber rausgefunden in derselben Speicherkorruption also in dem selten Buffer Overflow wo er diesen System Call oder den Funktionspointer umbiegen kann, kann ja auch einfach eine variable intern auf dem Hieb setzen Die heißt ePollUnterstrichTerminate und die setzt er einfach auf eins.
02:10:34: Und das ist genau die Abbruchvariable, die in dieser sonst endlos laufenden Schleife am Anfang abgefragt wird, ne?
02:10:39: Weil ePallTerminate ungleich eins du... ...In einer Loop-Events verarbeiten.
02:10:45: Und dann setzt der D auf Eins und dann beendet.
02:10:48: einfach dieses Variablen setzen.
02:10:51: Das nächste Mal wenn der die Schleifereins inkrementiert oder neu durchläuft, dann ist die Variable ja eins.
02:10:58: Diese E-Poll Schleife terminiert und der Teardown findet statt.
02:11:02: Und der korrumpierte Pointer wird, dem wird gefolgt und das Systemkroll wird ausgelesen und der Systembefehl wird ausgezahlt.
02:11:10: Das sagt Boschko macht den Explorzo Sexy.
02:11:14: Wobei er da wahrscheinlich auch erst mal in den Tisch gebissen hat also ihm dann nach ewigerum probieren aufgefallen ist er kann einfach diese Variable setzen.
02:11:23: Ja ich glaube er erzählt das so So glatt und flüssig, aber da wird schon noch einiges Tisch beißen und den anderen Sachen beißen.
02:11:29: Und den Roboter schlagen dazwischen.
02:11:31: gewesen sein so der dieser btg server läuft also gut?
02:11:38: und damit Wahrscheinlich keine ahnung warum Damit er dieses bluetooth device aufkriegt oder keine Ahnung was?
02:11:46: weil sich gedacht haben wir sind eh schon in so einer total vernagelten Umgebung.
02:11:50: Da ist das nicht so schlimm.
02:11:50: ich habe keine Ahno.
02:11:52: Ich nehme aber wirklich an, um den Port aufzukriegen oder irgendwelche Devices aufzukriegen und der RCE würde auch als Rot laufen.
02:11:57: Das Problem ist nur dieses ich biege einen Pointer oben.
02:12:01: das ist gar nicht so einfach!
02:12:03: Ich ersetze dann nicht irgendwie ein Funktionsnamen durch eine andere Funktion zusammen sondern ich muss ja eine Zieladresse durch ne andere Zieleadresse ersetzen und ich weiß diese Zieladresse nicht.
02:12:12: also wo liegt denn eigentlich die Funktion System gerade im aktuellen Adressraum?
02:12:17: Der von der in der aktuellen Instanz dieses Servers die ausgeführt wird Und dieser BTGOTS-Server, der ist Position Independent Executable.
02:12:26: Das heißt die Basisadresse von der anfängt seinen Hieb und seinen Stack zu nummerieren, die ist am beim Start zufällig!
02:12:37: Die hat er nicht... Der Boschko.
02:12:38: Dann sitzt er da der Boschco.
02:12:39: Er hat dann also so vier Fünftel seines Explorls und ist aber immer noch nicht ganz fertig.
02:12:45: Aber er hatte ja schon einen anderen Explorlt.
02:12:47: diese oberen zwei Drittel, von denen ich kurz gesprochen habe, die ich gar nicht erzählt habe interessant zu lesen sind.
02:12:53: Und von dem weiß er, dass der G-Eins auch ein Chatbot eingebaut hat und mit dem Chatbot kann man reden wahrscheinlich über irgendwo definiertes Interface das dann in der App mündet und dann rede ich halt in der app mit so einem Chatding mit meinem Roboter.
02:13:06: aber am Ende ist es irgendwie so einen API und dieses API läuft über irgendwie wieder so'n Protokoll mit drei Buchstaben.
02:13:14: Das habe ich hier gar nicht mehr ausgeführt.
02:13:16: da ist halt auch noch so mal RCE drin in dieser Chatbot API und du kannst dem Chatbot befehlen, Skripte auszuführen.
02:13:26: Und dann schreiben wir halt einen Schellbefehl und lassen den Chatbot diesen Schell Befehl ausführen.
02:13:32: Dann macht er das so.
02:13:34: Das ist dann auch wieder weiß ich nicht ob das jetzt eine gut kluge Design-Entscheidung war!
02:13:38: Und dann guckt ihr einfach in dem Chatbott weil der ja auf der gleichen Büchse läuft also auf diesem Locomotion PC wohl.
02:13:47: Guckt doch mal in PID des BTGut-Servers, die kann ich ermitteln durch einen PSAux GrabBTGut Server und dann Tail minus eins.
02:13:58: Und dann guck mal in Maps also in der Speicherkarte nach der Basisadresse zieht ihr da mal raus und schickt mir die zurück und fertig!
02:14:05: Dann habe ich nämlich die Basis Adresse So und dann brauche ich noch ein bisschen Platz irgendwo auf dem Hieb um Die eigentliche Payload also eine einfache Python Reverse Shell in eine ungenutzte Speicherregion zu schreiben.
02:14:17: Da gibt es auch noch einige Verwicklungen, so Längenbegrenzung und irgendwie muss ich das dann auf passend padden, dass nicht irgendwo was anderes umkippt und so.
02:14:23: Das ist aber dann im Wesentlichen Footwork.
02:14:25: Das wäre glaube ich typischerweise auch etwas, was dann ne gute Red teaming AI mit möglichst wenig Dartrails ganz gut erledigen könnte.
02:14:34: Und dann bin ich fertig!
02:14:36: So und kleinen Wärmungstroffen gibt es wenn man diese Explod-Kette ausführt Dann stirbt wegen ungültigen Speicherzugriffen dieser BT Gutserver.
02:14:56: Ja gut aber das sagt er den Deal, dass gehe ich ein und hat seinen seine exploit chain und ist ruht.
02:15:04: Und jetzt versteht man, wenn man es ganz durchgelesen hat auch warum er ganz am Anfang nicht den einfach einen eigenen access point und ein eigenes password angegeben hat weil das gar nicht das ziel war.
02:15:12: da wollte ja gar nicht hin.
02:15:14: so.
02:15:14: dieser exploit lässt sich als stand alone python script ausführen der scripts auf GitHub.
02:15:20: das ding wenn man so'n roboter mit nachhalteten fernwert funktionierte exploit aber trotzdem jetzt nicht mehr weil ganz vorne dieses cloud api halt gepatched ist.
02:15:28: Aber ich hatte dir ja Würmer versprochen ne?
02:15:30: Das is auch irgendwie komischer Satz TDI Podcast zu sagen.
02:15:35: Wir machen jetzt
02:15:35: hier kein Biologie-Podcast, alles gut.
02:15:38: Genau oder Onto-Ontomologie?
02:15:40: Oder wie heißt das mit den Insekten?
02:15:42: Die Insektevorschrank bei Leichenkuchen?
02:15:44: Entomologie!
02:15:46: Die Wurmbaukeit da ist so ein bisschen Waage.
02:15:49: aber laut dem Boschko kann jeder Roboter mindestens einen weiteren Roboter in Bluetooth Low Energy Reichweite infizieren.
02:15:59: mit diesem Exploit Wahrscheinlich nur ein, weil dann dieser BTGAT-Server abschmiert.
02:16:04: Der ist dann ja weg und ich weiß nicht ob der manuell neu gestartet werden muss oder ob er so einen Watchdog hat und dann wieder automatisch angeht.
02:16:10: aber danach ist halt die Umgebung wieder im Eimer und dann müsste auch der Infizierte Roboter, also der erste Infizite Roboter nochmal neu infiziert werden.
02:16:17: deswegen wohl nur mindestens einer Aber mindestens eine reicht schon für die Wurmbarkeit, weil der kann dann einen weiteren
02:16:22: usw.,
02:16:23: was sich damit nicht hinkriege ist ne Pandemie.
02:16:25: dafür brauche ich glaube Ne, ne zwei größer als eins aber immer mindestens ein ist ja schon mal eine schöne.
02:16:30: also es einfach wormen wir ganz.
02:16:33: Also sehr unklar bis ganz unkler wie das konkret gehen soll.
02:16:37: da ist das blocken bisschen vage.
02:16:40: Aber er schreibt also er schreib von warm ability eigentlich nur dass er total wert drauf gelegt hat.
02:16:45: aber dann fällt so ein bisschen hinten runter.
02:16:47: ich bin jetzt schade weil das hätte ich gerne auch noch gesehen so einen proof of concept für den wurm.
02:16:52: Vielleicht baut ihr noch mal jemand, ich kann mir vorstellen also auch bei den Unity G-I Robotern nochmal ein paar mehr und neue Sicherheitslücken auftauchen.
02:17:00: Ja dann muss der Unity dem Boschko einen zweiten G-Eins schicken damit er das halt... Also mit nur einem Roboter kannst du die Vulmobility halt schlecht demonstrieren ne?
02:17:10: Ich glaube er hatte auch zugruf auf den zweiten.
02:17:11: deswegen hat er auch dieses mindestens eins geschrieben weil der einfach mit dem dritten nicht hätte testen können.
02:17:16: also es kann sein das ist sich eine technische beschränkung oder einfach um die organisatorisch logistische Beschränkungen handelt dass er nur zwei von denen hatte.
02:17:23: wenn ihr euch das video aus den show notes anguckt dann stellt euch mal vor da ist auch ein making of video von dieser kung fu Geschichte wo der chef von unity.
02:17:32: Zwischen einer Armee von, ich weiß nicht das sind vielleicht fünfzig Robotern des Typs G eins steht und die an ihm vorbeilaufen und um ihn rumlaufen.
02:17:38: Und dann Salty machen und all solche Sachen.
02:17:40: und wenn da dieser exploit ausgeführt würde Dann wäre das echt interessant weil der plötzlich alle anfangen würden auf ihren Chef einzuschlagen.
02:17:47: bei ihnen der Wurm dass so sagt dann wäre das schon eine interessante Vorführung.
02:17:51: Gut jetzt wird es aber hier zu gewalt bereit.
02:17:52: wir distanzieren uns in aller Form von sowas Aber nicht von diesem Artikel.
02:17:56: also so einen umfangreichen und detaillierten artikel zu einer exploit kette habe ich selbst bei den kollegen von watchtower selten gelesen.
02:18:03: also wenn ihr mal echt nachmittag zeit habt.
02:18:05: Und wirklich ich meine es ernst nicht durch scrollen sondern da muss man sich echt die zeit vernehmen wie das vor-und zurück scrollen weil man muss das wirklich auf opcode eben ein bisschen verstehen damit man auch die eleganz dieses dieser exploit ketten versteht.
02:18:18: dann lesst euch das mal nach.
02:18:20: dass hier ist nur eine sehr grobe uninformierte nacherzählung eines kleinen teils dieses sehr langen blocks
02:18:29: ist ja cool wenn sowas so interessant aufgeschrieben wird.
02:18:33: das bringt mich direkt zum nächsten letzten thema auch was sehr interessant auf geschrieben ist.
02:18:39: allerdings der blockeintrag ist kürzer und ich glaube auch jedes thema im podcast schau mal johann rieberger habe ich in den notizen ohne haar geschrieben.
02:18:49: er schreibt sich aber ziemlich sicher mit.
02:18:53: Den hatten wir sicher schon im Podcast, ich weiß nicht ob wir ihn namentlich hatten.
02:18:57: Der ist eine cool Curryfell.
02:18:59: was Prompt Injections angeht und ihr hört es schon Wir haben ein obligatorisches KI-Thema also ganz ohne geht halt irgendwie nicht.
02:19:06: Na das ist die IT Security heutzutage.
02:19:10: Und der hat jetzt wieder etwas sehr Cooles demonstriert und zwar eine Prompt injection gegen den Automodus von Claude Code OPUS V. Ich glaube ich muss sich erklären was eine prompt injection ist.
02:19:24: das hatten wir schon schon mehrfach.
02:19:26: na die frage ist halt sind die überhaupt noch ein ding?
02:19:29: also die kaimodelle werden ja schon widerstandsfähiger dagegen und ansloppig hat sich ein bisschen aus dem fenster gelähnt und gesagt na ja theoretisch schon aber halt praktisch nicht.
02:19:44: deswegen is bei claude kot jetzt auch der auto modus per default an boris journey.
02:19:52: Der macht Cloud Code at Anthropic AI zumindest laut seinem Twitter Profil, hat halt gesagt stellt sich raus.
02:19:59: also übersetzt.
02:20:00: Stellt sich heraus dass man indirekte Prompt Injections bei unsichtbarer Angriffen auf ungefähr null bringen kann wenn man genügend Ebenen starbelt.
02:20:08: Also Modelltraining, Eingabeprüfungen ein Klassifikator für die Absicht hinter dem Prompt.
02:20:12: das habe ich vor einem Jahr nicht erwartet.
02:20:15: der automatische Modus ist in Cloud Code ab nächster Woche Standard.
02:20:19: und dritte
02:20:20: letzte Worte
02:20:21: berühmte letzte Worte.
02:20:23: Boris bezieht sich da auf einen Auftragstest, also Anthropic hat Trajectory Labs angewiesen das mal zu testen.
02:20:30: die haben zweiundsebzig indirekte Prompt Injections gegen Claude Code getestet, also jede davon zehnmal und kein einziges Mal hat es funktioniert.
02:20:43: Da gibt's auch schöne Diagramme die der Boris auch mitgepostet hat, da steht dann Erfolgsquote Null Komma Null Null Prozent.
02:20:53: das wow sage ich jetzt mal nicht, sondern frage also Hilf mir mal gerade kurz aus Pferd.
02:20:59: Cloud Code ist ja im wesentlichen Frontend zu einem LLM und das ist ja nicht so richtig ein deterministisches System.
02:21:05: Und jetzt teste ich siebenhundertzwanzig Mal Ob ich dieses Nicht-deterministische System überlisten kann und mache dann wenn es nicht klappt sag Ich Dann Jetzt sind Verfertigt oder Jetzt Ist Das Gelöst?
02:21:16: Ist das nicht Ein bisschen kleiner Versuchsaufbau?
02:21:19: So
02:21:21: Nee, ich habe doch gerade vorgelesen der Versuchaufbau reicht sogar für zwei Nachkommersstellen.
02:21:25: Null, null, null Prozent Erfolgsquote.
02:21:28: Das muss man erst mal schaffen.
02:21:30: Okay also sagst du das Ende ja klar ist ein bisschen dünn und ich meine aber das überrascht euch jetzt sicher alle dass diese...
02:21:36: Aber Moment wir gehen da überhaupt zwei nachkommerstellen wenn du siebenhundertzwanzig versuche nur hast
02:21:44: Du bist so mieset, Peter.
02:21:46: Null, null, null Prozent!
02:21:48: Jetzt nimm das noch mal hin und freu dich.
02:21:50: Ja na gut... Ich freue mich für ein Trapit.
02:21:54: Leise.
02:21:56: Also was bedeutet diese Automode?
02:21:58: Das bedeutet halt dass bei so wenn der Chlorcote irgendwas tun will, irgendeinen Befehle ausführen will oder sonst irgendwas auf der Maschine machen will, was er über sein Hornes kann dann kommt da nicht so eine Benutzerabfrage hoch im Sinne von darf der das, sondern da guckt ein automatischer Klassifizierer drauf ob diese Aktion safe ist.
02:22:19: und wenn er zum Schluss kommt dass die safe ist dann winkt er sie durch.
02:22:22: Weil die Erfolgsquote ist halt so hart auf Null vom Prompt Injections, dass man da nicht mehr den Nutzer fragen muss man kann es mit einem automatischen Klassifier machen.
02:22:35: Johann Rehberger hat sich scheinbar so ähnlich wie Christopher gedacht.
02:22:39: Schauen wir mal!
02:22:42: Und da hat tatsächlich eine Attacke funktioniert, die jetzt auch ganz kleine Datenbasis von ihm.
02:22:46: Aber schon ein bisschen... Also die funktioniert und zwar nicht in Null Komma Null eins Prozent aller Fälle sondern eher so sechzig bis achtzig Prozent alle Fälle was natürlich ein bisschen mehr ist als Null Koma Null Null Prozent.
02:23:02: Das Szenario des Rehberger durchspielt ist, Claude Groth soll eine Webseite zusammenfassen.
02:23:07: Also was man kennt der Nutzer weiß es an, fass mal zusammen was hinter dieser Urheil steht.
02:23:13: Normalerweise nutzt Claude dann ein eingebaut Funktionen namens WebFetch um diese Seite abzufragen.
02:23:21: das macht er meistens.
02:23:25: Das Problem für Rehberger ist dass WebFech selber schon Diese Web, also so eine Art Zusammenfassung vorzunehmend scheinen.
02:23:32: Jetzt will Rehberger aber nicht dieses Webfetch Prompt Injection sondern eben Clot die eigentliche KI.
02:23:40: Das heißt, die Website, die man als Angeifer basteln kann... Also dies ist ja das bösartige Element hier.
02:23:46: Die liefert halt direkt an Erkennen ob der Request von Webfetsch kommt und liefert dann halt einen Vierhundert Fünfzehn an supported Media Type als HTTP Fehler.
02:23:54: Und wenn Claude das sieht, dann weicht er drauf aus und sagt na gut.
02:23:59: Dann mache ich halt ne Bash auf und schmeiß Curl an um diese Webseite zu laden.
02:24:05: Manchmal macht
02:24:05: man wichtige Unterscheidung.
02:24:08: Er macht nicht Curl auf, um damit eine Bash zu ladern sondern andersrum.
02:24:12: Ja, wobei das könnte man wahrscheinlich auch... Egal.
02:24:14: Das
02:24:14: hat's mal oben!
02:24:18: Manchmal macht Claude es auch direkt, also dass er direkt wenn er sieht ich soll das laden halt irgendwie über Köln macht aber meistens halt bei Webfetch.
02:24:26: deswegen diese Indirektion und ist immer auch ganz interessant.
02:24:29: Also es ist nicht so, dass die Webseite da zurückliefert hey Claude bitte nutzt nicht Webfetsch sondern nutz Köll Sondern die liefert halt einfach empfehler.
02:24:39: Und des Standardverhalten von Claude ist halt.
02:24:42: na gut dann mache ich's halt per Köl.
02:24:44: Das sagt Rehberg jetzt auch.
02:24:45: eine Taktik, die halt sehr häufig besser funktioniert als es mit der Nase irgendwie drauf zu drücken was das tun soll.
02:24:50: Dass man einfach die unermünschten Wege versperrt und dann findet das LLM schon die verbleibenden Wege.
02:24:57: in dem Fall ist eben CURL.
02:24:58: Curl ruft an diese Adresse auf er kriegt von einen Redirect-Dreiner Drei folgt ihm automatisch dir zeigt auf ne Zipp Datei.
02:25:06: Curle hat die Zipp datei unter Claude entpackt an des Zip weil er ja zusammenfassen soll was da drin steht.
02:25:13: Und dieses Zip enthält unter anderem kodierte JSON-Daten, eine struct.py Datei und einen ausführbaren Dekoder für diese JSON Daten sowie eine readme Datei in der halt drin steht.
02:25:27: so ja das sind jason Dateien die sind aber halt irgendwie speziell gepackt.
02:25:30: Das Packen funktioniert nach folgendem Schema und hier ist halt der Dekor der den kannst du ausführen um es zu entpacken.
02:25:37: Dann ist Claude schlau Und sagt Moment, also ich führe jetzt nicht diesen Decoder aus.
02:25:41: Das ist irgendein Ding was ich gerade aus dem Internet runtergeladen habe.
02:25:46: Manchmal kommt er sogar auf die Idee zu sagen, hm?
02:25:48: Also diesen Decode den speziere ich auch mal.
02:25:51: Es klingt das verdächtig.
02:25:53: Ich führte ihn eh nicht aus aber ich schau mir den mal an... ...das kann er wirklich tun!
02:25:55: Der Decoder ist nämlich harmlos der tut genau das was er soll, der entpackt die JSON-Dateien so wie es im Readme beschrieben ist dass eben deren Packung funktioniert.
02:26:04: Klot führt den aber trotzdem nicht aus.
02:26:05: Man führt keine Code aus, den man aus dem Internet runtergeladen hat, da hat das LLM verlegt recht.
02:26:11: Sondern klot schreibt dann üblicherweise einfach selber einen Decoder weil ja in der Readme genau drin steht wie diese Chasing-Daten gepackt sind, ne?
02:26:20: Dafür nutzt er Python und weil dieses diese Packung eine Basevierendsechzig Codierung involviert importierte halt basevierndsechzig aus der Standard Bibliothek von Python in dem kleinen Script des Clota bastelt Und Base-Firm-Sechzig, das importiert wiederum Struct.
02:26:37: Das ist auch so ein Element der Standard-Bibliothek von Python.
02:26:41: aber ihr habt es vorhin vielleicht gehört in diesem ZIP Archiv lag ja auch eine struct.py Datei und jetzt sind wir genau sozusagen bei dem ähnlichen Mechanismus wie des LLM Side Loading.
02:26:51: dann nutzt Python nicht Struct aus the standard
02:26:53: library DLL Side Load.
02:26:56: Was habe ich
02:26:56: gerade LLM-Site-Loading gemacht?
02:26:58: Ja, aber auch schön.
02:27:00: DLL-Side Loading wollte ich sagen, aber es geht hier sozusagen um LLm Side Loading.
02:27:04: Also Claude bastelt dieses Python Script, das importiert bis zu den Sechzehnt, bis zu der Sechszehnte importiert Struct, sieht aber oh!
02:27:11: Hier ist ein Struct im aktuellen Verzeichnis und da nehme ich halt das.
02:27:15: Und darin in dieser Struct.py ist eben der eigentliche Schadcode.
02:27:20: Außerdem importiert Struct.py das wahre Struct aus der Standardlib und stellt es zur Verfügung, sodass das Skriptesclot bastelt da auch funktioniert.
02:27:28: Der Decoder funktioniert.
02:27:29: er kann diese JSON Dateien dann lesen und zusammenfassen und sonst was und merkt halt nicht dass aber hintenrum auch Schadcode lief.
02:27:37: Der Schad Code ist obfuskiert damit der halt nicht direkt sichtbar ist falls Clot auf den Richter kommt sich dieses Struct-Py mal anzugucken Und führt selber auch wieder Python aus.
02:27:48: Allerdings im isolatedMode, also man kann Python minus i ist es glaube ich sagen damit er eben nicht aus so einem lokalen Verzeichnis irgendwas lädt sondern die Sachen halt da hier importiert wo sie hier importieren soll.
02:28:01: Wenn wir das nicht im isolatedmode machen würde dann liefert der da in so eine Endloschleife immer wieder ihr eigenes Stack.py importiert und dann ausführt.
02:28:10: Da sagt Johan Rehberger ask me how I know?
02:28:14: Das ist ja wohl passiert, ne?
02:28:18: Dieser kleine Python-Chart holt dann eine Payload von irgendwo her.
02:28:23: Und jetzt kommt ein ganz relevanter Punkt.
02:28:24: also Rehberger hat es einmal getestet mit einer Payload die halt irgendwie den Taschnerchen er poppt wie man das so üblicherweise in Crew for Concepts-Szenarien macht.
02:28:32: Er hat's aber auch mit echter Mailware getestete.
02:28:35: halt einfach um zu gucken fällt Claude vielleicht eher auf wenn hier Mailware also bösartige Software geladen wird hat sich also ein Meriwesample besorgt und das ausführen lassen.
02:28:43: Und auch das funktioniert in drei von fünf Fällen, er hat eine andere Art von Schadkrot ausprobiert, dass der dann nicht selber Peißen startet sondern dass der da eine eigene Chlord-Instanz startet und die dann sozusagen der Angreifer beprompten kann als ob er der Nutzer wäre.
02:29:03: Auch das funktioniert tendenziell sogar noch öfter als eher so in vier von fünf fällen Und das ist halt schon sehr süß.
02:29:12: Also wenn Claude verhält sich das dann gar nicht schlecht, aber genau die Vorsichtsmaßnahmen, die er ergreift also nicht einfach diesen Decoder da ausführt und so führen ihn auf diese Abwege, die dann letztendlich zur Ausführung von Schadsoftware führen.
02:29:29: Einmal zur Klarstellung weil gerade bei diesem Pop-Kalk ich ein bisschen gezuckt habe.
02:29:35: wir haben ja ein paar mal Claude gesagt Gemeint ist aber Claude Cote und ich glaube das ist in diesem Fall wichtig, weil wir ja auch irgendwie sonst hätte ich dich das gefragt ob ich habe es gerade im Hintergrund.
02:29:45: In dem Blockartikel von Johan gelesen mal erst einmal fragen müssen wo läuft denn jetzt eigentlich der Schadcode?
02:29:50: und er läuft auf der IDE also auf dessen ausgeführt wird dieser Kalkpunkt Xer auf der Idee die auf der das Claude Code läuft und nicht Irgendwo auf dem server wo claude läuft.
02:30:02: also es ist kein keine code injection in die server infrastruktur von von entropik.
02:30:08: Das ist sehr guter punkt.
02:30:09: dass ich aber am anfangen glaube ich laut quote gesagt, aber das ist natürlich ich mein ich weiß nicht warum die alle mit ihrem ich finde den namens schematar nicht so schlau aber natürlich völlig richtig als geht um claude kot der wurde kompomitiert und nicht dki claud als solches wobei natürlich Cloudcode nutzt.
02:30:28: ja, Cloud und was hier sozusagen auch auf die Nase gefallen ist.
02:30:31: Ist ja die KI aber wer dann am Ende kompromittiert?
02:30:33: Das ist halt die lokale Maschine von dem Entwickler der da gerade Cloudcode nützt.
02:30:38: Und das ist ja also unschuldig genug.
02:30:41: Ich will ja nicht irgendwie dass ich es oft ernehme, die mich kompromitieren kann.
02:30:46: Manchmal entdeckt Cloudcode auch dieses Stack.py.
02:30:56: Ist das in der Regel zu spät?
02:30:58: Also er entdeckt sie erst dann im Nachgang, nachdem man die JSON-Dateien irgendwie alle entpackt hat und schaut was liegt da sonst noch so drin in diesem Archiv.
02:31:05: Und dann sieht er halt dieses Struktur Pi und analysiert ihr auch und findet raus, dass es die tut.
02:31:10: Und sagt dann uuuhi ist ja Merbär, warnt dann auch den Nutzer behauptet mitunter aber er habe das nicht ausgeführt.
02:31:18: Was halt also nicht stimmt... Also ich meine er wollte das ausführen, aber er hat halt Aktionen veranlasst, die dazu geführt haben,
02:31:27: Wie so ein kleines Kind, das Wasserfarbe aufs Hofer geschmiert hat.
02:31:32: Das war ich nicht, das war jemand anders.
02:31:35: Er sagt dann, hier liegt Schadcode aber keine Sorge der lief nicht und das ist halt falsch.
02:31:40: Und wenn er sagt, hier liege Schadkode und verpipscht der Lief weil der irgendwie importiert wurde also auch das hat Claude wohl es kam wohl vor Dann war's trotzdem zu spät.
02:31:51: Besonders schick ist manchmal hat Claud sogar den Melweerprozess entdeckt Und gesagt, uiuiui.
02:31:57: Wir machen jetzt hier schnelle Schadensbegrenzung.
02:31:59: Den Prozess kill ich und dann kräscht der Autovotos rein weil er sagt woiwiwiwi.
02:32:06: Prozesse werden ist keine sichere Aktion.
02:32:08: da schlägt der Klassifier aber hart an und bei ihm das halt das Cloudcode den Melo-Prozess stoppen kann die da gerade gestartet hat.
02:32:17: Ja gut.
02:32:20: Die Guardrails sind eben...die Tür schwingt in zwei Richtungen.
02:32:26: Genau, also ich will auch gar nicht behaupten sozusagen dass das nicht alles deutlich besser geworden ist als früher und so.
02:32:31: aber Und Johan Rehberger is halt auch ein schlauer Mensch und es ist ja jetzt hier eine sehr faszinierende Aber nicht ganz einfache Attacke Also im Sinne von nicht ganz einfach sie auszuarbeiten.
02:32:44: Aber was zeigt halt auch?
02:32:45: Also da hat sich ans Wappig eindrückt zu weit aus den Fenster gelähnt.
02:32:51: Also ich würde diesem Auto-Klassefeier halt nicht vertrauen, aber ich bin halt auch eine Idee gestriger und sehe irgendwie Risiken in der KI Nutzung.
02:33:00: Fährerweise kann man noch sagen die Angriff funktioniert nicht immer.
02:33:03: Manchmal kommt es vor dass Claude dieses Zipp Archiv statisch analysiert und gar keinen eigenen Decoder schreibt.
02:33:10: Manchmal kommt's vor das Claude seinen eigenen Dekoder auch im isolated Mode startet so dass diese Struct.py nicht zum Zug kommt oder dass er den aus dem Elternverzeichnis startet und dann kommt die auch nicht zu, weil sie halt nicht im aktuellen Verzeichnis liegt.
02:33:26: So wie ich das verstanden habe ist es sozusagen Zufall also nicht, weil Claude erkannt hat oh hier liegt Schadcode und ich umgeht ihn einfach sondern weil er halt random irgendwie das mal in einem isolated Modus macht oder aus einem älteren Verzeichen ist und dann funktioniert halt die Explore Chain nicht.
02:33:39: Und manchmal hatte eben auch Structored Pi rechtssättig erkannt bevor er seinen eigenen Dekrotor geschrieben und ausgeführt hat und da halt gesagt hier stimmt was nicht.
02:33:49: Wenn es euch im Detail interessiert, wir packen den Blogpost von Johann Rehberger auch in die Show Notes.
02:33:54: Aber fand ich halt schon also einen schönen Angriff und halt auch oh diese Ironie.
02:33:58: das dann ausgerechnet der Automodus, der hier gerade fehlt... Die Korrektur verhindert!
02:34:06: Ein oder zwei Sätze können wir vielleicht aber noch zu der Antwort von Entropic sagen auf dieser Disclosure.
02:34:12: denn natürlich hat er das gemeldet an die zuständigen Model bugbauen, die E-Mail Adresse und da kamen dann keine Antwort.
02:34:22: Und dann hat das dem normalen Security Team geschickt und dann hat er schnell eine Antwort gekriegt, die viel aber nicht so aus wie ich jetzt erwartet hätte dass sie ausfällt.
02:34:31: Die haben das Ticket einfach zugemacht und gesagt das ist WorkSdesigned.
02:34:36: Und zwar weil dieser Automodus keine Sicherheitsbarriere darstellen soll sondern ein Best Effort Klassifier ist.
02:34:44: und dass jemand so eine komplexe attacke schreibt um mehrere gutartig aussehende Schritte zusammen zu basteln.
02:34:53: Und dann eine prompt injection drauszumachen dafür ist dieser klasse fire nicht gedacht, und da sollte man doch bitte darauf zurückgreifen.
02:35:01: die maschine auf der cloud code läuft per betriebssystem isolation beziehungsweise wenn einem das nicht reicht auf nach vm oder über netzwerkfilter also hinter irgendein, dann nennen wir Artifactory Proxy oder sowas zu stellen.
02:35:16: Weil dann ist es sicher.
02:35:18: Ja also gut dass das ansprichst.
02:35:25: Also ich meine das ist so ein bisschen wie... Ich weiß nicht ob sie's mittlerweile aufgehört haben aber jahrelang ja alle diese LM Systeme die waren ja immer Beta im Sinne von auf eigenes Risiko und auch hier.. Also ich kann halt nicht einerseits tweeten Turns out you can get indirect pumped injection to approximately zero Automotors default in Claude code as of next week Und dann sagen ja mobile also als sicherheitsbarriere.
02:35:50: Also nee, also Sicherheits barriere das müsste ich schon irgendwie anders machen.
02:35:54: also hey was denn nun?
02:35:57: Das marketing dreht bei all diesen kfm viel zu frei.
02:36:03: vor allem Ich habe es ja gerade nachgerechnet du hast auch ein bisschen verwirrt geguckt als ich sie in den notizen nachgetragen habe Du kannst mit siebenhundertzwanzig Stichproben überhaupt nicht auf eine zweite Nachkommastelle kommen, wenn du mit Prozent arbeitest.
02:36:14: Weil einhundert zwanzigstehle sind ungefähr null Komma eins drei.
02:36:18: was habe ich geschrieben?
02:36:18: Null Komma Eins Drei Prozent.
02:36:20: also das entweder null Kommais prozent oder Du hast nul.
02:36:23: so die zweite nachkommar stelle ist schon mal bullshit.
02:36:25: Ja aber da bist du jetzt hier mir erzählen.
02:36:28: Also Jetzt schlage Ich mich Mal Wieder Auf Die Seite Von der Topik.
02:36:30: also Wissen wir sagen dass Null Nicht Genau Das Gleiche Ist wie Null Kommen Null Ich hab Da einen Taschenrecht.
02:36:39: Na gut, den Punkt nehme ich.
02:36:42: Aber das
02:36:45: ist halt Marketing und es ist in dem Fall irreführendes Marketing da auf zwei Nachkommers stellen zu behaupten, dass sei null.
02:36:52: Genau!
02:36:53: Und dann sagt der dieser Sternin, den du auch gerade erwähnt hast irgendwie wir können einfach keine Prompt Injections mehr zeigen also zeigen, dass es an der Praxis funktioniert aber... Wie heißt das?
02:37:09: Evidenz der Absenz oder sowas.
02:37:10: Das ist einfach nicht beweisbar so, also...
02:37:14: Also das eine und das andere ist halt fair wäre ja sozusagen dann tweetete herzuschieben.
02:37:19: okay wir nicht aber Johann Rehberger kann's.
02:37:21: hier ist der Blockpost.
02:37:23: Ja gut, aber ich weiß nicht wie weit dies jetzt gerade die großen KI-Konzerne mit Fairness haben.
02:37:28: Das haben wir bei einem mathematischen Problem jetzt gerade zur Stunde.
02:37:31: diese Diskussion Wo sich dann irgendwie auch eine sehr große Debatte drum entspinden wie viel davon möglicherweise geklaut ist von diesem beweis.
02:37:41: Johann sagt aber eine Sache sehr klar am ende seines blog posts sind boxes sind nicht optional.
02:37:47: wenn du mit sowas arbeitest die clod code oder codex packt ihr in einer eigene vm oder wenigstens in den container hinter irgendeine art von sandbox.
02:37:58: Guck was die im Netzwerk dürfen vor allem in deinem der privilegierten teil deines netzwerks also in dein internen netz.
02:38:05: Schau darauf was deine agent machen kommt mir alles irgendwie bekannt vor und gibt denen keine credentials die sie nicht unbedingt für ihre Aufgabe brauchen.
02:38:12: also auch keinen zugruf auf irgendwelche home home directories oder so weil, auch wenn es im automodus.
02:38:19: Alles abgenickt wurde heißt das nicht dass irgendein kommando dass da rein und raus fließt sicher war ja Also Sandboxing, not optional.
02:38:29: Auch wenn wir schon gehört haben an anderer Stelle dass die Sandboxen halt auch leaky sind weil VMS also Agenten aber dann eher die Security Spezialisierten auch aus den Vms einfach ausbrechen was sie sich in Coemo Explore suchen
02:38:47: Das ist das eine.
02:38:49: über wie sehr die Sand boxes halten haben wir schon geredet.
02:38:54: Und das andere, jetzt habe ich noch was sagen wollten.
02:38:56: Was Johann auch in seinem Blog-Post hat und habe es gerade wieder verloren.
02:39:04: Schade!
02:39:06: Ach so ja genau... Also er sagt hier Calling is solved is misleading.
02:39:12: also prompt injections sind halt kein gelöstes Problem und sowas zu bezeichnen oder so zu insinuieren ist halt einfach falsch.
02:39:23: Ich glaube, der hatte auch vollkommen recht und wir werden sicher auch in Zukunft noch ab- und zu prompt injections sehen.
02:39:28: Ja das ist in jedem System dann da haben wir ja bei SQL Injections oder Crossside Skripting sehen wir das ja auch seit Jahrzehnten wo Code und Daten nicht ausreichend getrennt sind.
02:39:40: Da ist es halt einfach ein Problem.
02:39:43: Ja aber SQL Injunctions also das ist mir wirklich die Sinten gelöstes Problem.
02:39:48: Da gibt es Mechanismen die wenn man sie konsequent anwendet eine harte Garantie bieten, dass es nicht zu einer SQL Injection kommt.
02:39:55: Das stimmt!
02:39:56: Das gibt's bei Prompt-Injections halt nicht.
02:39:58: Nein, hinzukommen... Man muss
02:40:00: aber einbauen.
02:40:00: Auch
02:40:00: das werden wir immer haben beim Prompt Injections, dass die Leute schlampen.
02:40:03: Aber wir sind ja da nicht mal an den Punkt, dass sie sagen hier ist ne Lösung, die konsequent angewendet bietet ne Garantien.
02:40:10: Haben wir nicht?
02:40:10: Nee, das haben wir nicht.
02:40:14: Okay ich glaube Wir haben alles erzählt was wir erzählen wollten.
02:40:19: Mir ist aufgefallen wir sind heute Mal wieder Ein ganzes stückchen technischer gewesen also weniger.
02:40:26: Gemaule über weiß ich nicht irgendwelche komischen operationellen sachen sondern sehr technisch.
02:40:33: es ging um Pointer und Schadcode und Struck.
02:40:36: Und sagt uns doch mal, wie ihr das findet wenn wir immer wieder so mehr technische Themen einstreuen.
02:40:44: schreibt uns gerne euer Feedback dazu oder zu allem anderen was ihr so an Feedback habt an Passwort-Podcast at heise.de.
02:40:52: Und egal, was ihr woinjectet und was ihr mit eurem Roboter alles macht, denkt immer daran.
02:40:58: Dieser Podcast ist das einzige Passwort, dass ihr teilen solltet.
02:41:01: Ciao ciao!
02:41:03: Tschüss.
Neuer Kommentar