Ich habe auf dem #37c3 eine LED-Badge an der Assembly von @fossasia@floss.social gekauft und vergessen die Anleitung zu fotografieren.
Ich habe ein bisschen damit herum probiert und herausgefunden was zu tun sei.
Es folgt: Mein kleines Handbuch.
Druckeranleitung
Auf dem #37c3 habe ich meinen Thermodrucker zur freien Verfügung gestellt, solange ich bei der Assembly saß und habe eine improvisierte Anleitung dafür erstellt.
2FA weakness
Ich initiiere einen Chat mit der Bank.
In der Weboberfläche steht: “wir haben dir einen Code an deine Mobilfunknummer geschickt. bitte sag uns diesen Code.”
Ich bekomme eine SMS von einem generischen Absender mit einer generischen Nummer. In der gleichen Unterhaltung sehe ich noch ältere Codes. Diese sind zwar mit Kontext – aber von anderen Anbietern.
Ich kann also nicht sicher gehen, dass die Nummer, die ich gerade eingebe nicht zur Verifizierung bei einem MITM-Angriff verwendet wird.
2FA muss auch okay richtig umgesetzt sein, ansonsten ist es nur ein kleineres Loch in einem Schweizer Käse.
exculpation
Deeper understanding
Ich freue mich regelmäßig über das jwst und die verbaute Technologie.
Ich habe jemandem davon erzählt und er fragte ganz gedankenverloren “kann man die Sterne nicht irgendwie anleuchten um sie besser zu sehen?”.
Ich hab mir ein kurzes Lachen nicht verkneifen können, aber ihm dann erklärt, dass jeder Stern den er am Himmel sieht, im Grunde so hell wie eine Sonne ist. Das war ihm nur entfallen. Und dann hab ich noch Lichtgeschwindigkeit und Entfernung erwähnt. Und dann haben wir beide gekichert.