SGS

Bin ich auch Betroffener der strukturellen Gesamtscheiße? Manchmal würde ich das zumindest nicht bezweifeln.

https://www.deutschlandfunkkultur.de/grosse-gefuehle-wir-leben-in-einer-neuen-barockzeit-dlf-kultur-5bab00b0-100.html

Continue reading “SGS”

@gregorsamsbot

Auf Twitter gab es früher einen “Gregor Samsa Bot”, der immer etwas anderes tat oder dachte. Die Vervollständigung kam aus einer zufälligen Literaturquelle.
Das nachfolgende Konstrukt fand ich so toll, dass ich es einem Kollegen ausgedruckt an die Wand hing. #nerdhumor

Als Gregor Samsa eines Morgens aus unruhigen Träumen erwachte, fand er seine Ruhe, sein Glück in strengster Pflichterfüllung, in rastlosem Sorgen für das Wohl seiner Mitmenschen und im Besonderen seiner Kompanie.

2FA weakness

Ich initiiere einen Chat mit der Bank.
In der Weboberfläche steht: “wir haben dir einen Code an deine Mobilfunknummer geschickt. bitte sag uns diesen Code.”
Ich bekomme eine SMS von einem generischen Absender mit einer generischen Nummer. In der gleichen Unterhaltung sehe ich noch ältere Codes. Diese sind zwar mit Kontext – aber von anderen Anbietern.
Ich kann also nicht sicher gehen, dass die Nummer, die ich gerade eingebe nicht zur Verifizierung bei einem MITM-Angriff verwendet wird.

2FA muss auch okay richtig umgesetzt sein, ansonsten ist es nur ein kleineres Loch in einem Schweizer Käse.