0d - Zeroday

Deutschsprachiger Podcast zu den Themen IT-Sicherheit und Privatsphäre. Stefan und Sven unterhalten sich über aktuelle News und allgemeine Themen rund um Security und Privacy.

https://0x0d.de

subscribe
share






episode 68: 0d068 - So einfach ist Credential Stuffing


Für diese Episode hat Sven sich in die dunkelsten Ecken des Internet vorgewagt und dort nicht nur böse “Hacker”, ihre „Tools“, sondern auch PENISKÄFIGE gefunden. 

Hausmeisterei
  • Nachtrag: H&M Datenschutz-Bußgeld in Höhe von 35 Millionen Euro
Datenverluste 
  • 06.10.2020: Gravierende Sicherheitsmängel bei Peniskäfig-Sextoys von Cellmate
News
  • 23.09.2020: Mailanbieter Tutanota: Staatsanwaltschaft wollte Chef in Beugehaft nehmen
  • 01.10.2020: Betriebssystem: Geleakter Quellcode von Windows XP ist authentisch
  • 01.10.2020: Outlook.com ist down: Microsoft arbeitet am Problem
  • 02.10.2020: Bundesrechtsanwaltskammer: Originalfassung von BeA-Sicherheitsgutachten freigeklagt
    • secunet-gutachten-2018-05-30
  • 02.10.2020: Statt Verschrottung: Recycler verkauft iPhones unrechtmäßig weiter
  • 02.10.2020: Ransomware: Wer in den USA Lösegeld zahlt, könnte selbst im Knast landen
  • 05.10.2020: Blame game after 16,000 Covid cases missed due to Excel glitch
  • 01.10.2020: New service checks if your email was used in Emotet attacks
    • haveibeenemotet.com
    • TG Soft
  • 03.10.20: How a Chinese malware gang defrauded Facebook users of $4 million
  • 01.10.2020: It takes hackers 1 minute to find and abuse credentials exposed on GitHub
Thema: So einfach ist Credential Stuffing
  • 23.05.2019: Der Rap Hack: Kauf Dich in die Charts! Wie Klickzahlen manipuliert werden (Y-Kollectiv)
  • Buy Spotify(iTunes/Youtube Plays 
  • 29.07.2020: The New Cracking Tools That Automate Credential Stuffing & Account Takeover
  • proxyscrape.com (10.000 Premium Proxies: 150$/Monat, 40000: 375$/M)
  • How To Use Automatically Refreshing Proxies In Openbullet
  • Anti-Captcha
  • Death by Captcha
  • 0d010 – Netzneutralität & Web-Session Hijacking
  • Have I been Pwned – API
Fun and other Thinks
  • Neuer Podcast des BSI: „Update verfügbar“
  • 2Dogs1Hat Podcast 

Aufgenommen am 08.10.2020
Veröffentlicht am:09.10.2020
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, externe Geräte anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).


fyyd: Podcast Search Engine
share








 October 9, 2020  2h21m