„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht
Hauptgang dieser Podcastfolge ist ein großer Kessel voll Bugs und Lücken; bunt gemischt und aus unterschiedlichen Gründen hörenswert – aber teilweise schon sehr bitter im Geschmack. Um dem vorzubeugen, steigen die Hosts mit besonders delektablem Hörerfeedback ein, das von chinesischen Roboterhunden bis zu Schweizer BGP-Alternativen reicht.
Danach erläutert Christopher, was tldr.fail ist (Bugs, die etwas auf sich halten, haben natürlich eine Webseite) und warum dieses Problem zwar alt, aber dennoch aktuell ist. So viel sei verraten: Es ist offenbar eine Konstante des Internets, dass irgendwo jemand einen Standard nicht korrekt implementiert und es dann ewig dauert, das Problem aus der Welt zu patchen. Die Hosts nutzen die Gelegenheit jedenfalls für ein Geek-Out und sprechen einen TLS-Handshake mit verteilten Rollen nach.
Im Anschluss berichtet Sylvester über einen Blogpost des Security-Forschers Marcus Hutchins. Der erklärt unter dem Titel „Machine Speed is a lie“, warum schnelle, automatisierte Angriffe – vor denen KI-Firmen allerorten warnen – weder neu sind, noch eine Herausforderung darstellen, der nur mit KI begegnet werden kann. Danach fuchst sich Christopher in vCenter-Bugs rein. Die sind etwas peinlich für den Hersteller und sowohl leicht vermeidbar als auch leicht zu beheben. Nichtsdestoweniger ist es sehr interessant, nachzuvollziehen, wie externe Sicherheitsforscher – oder Angreifer – solche Sicherheitslücken aus veröffentlichten Patches reverse-engineeren.
Für den weiteren Verlauf der Folge haben die Hosts dann noch zwei Sicherheitslücken im Gepäck. Eine, die auf einem schlauen Kniff basiert und unabhängig voneinander gleich vier KI-Agenten betraf. Und eine, die Watchtowr Labs mal wieder zu einem Blogpost brachte, aus dem der Sarkasmus in dicken Tropfen quillt.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.
Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.
Die neue Folge von „Passwort – der Podcast von heise security“ steht seit Mittwochmorgen auf allen Podcast-Plattformen bereit.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.