<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/dev/random &#187; X509</title>
	<atom:link href="http://devrandom.at/blog/tag/x509/feed/" rel="self" type="application/rss+xml" />
	<link>http://devrandom.at/blog</link>
	<description>Random Thoughts &#38; Pointless Posts</description>
	<lastBuildDate>Wed, 23 Jun 2010 17:22:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>26c3 &#8211; Day Three</title>
		<link>http://devrandom.at/blog/2009/12/26c3-day-three/</link>
		<comments>http://devrandom.at/blog/2009/12/26c3-day-three/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 00:55:06 +0000</pubDate>
		<dc:creator>xarumanx</dc:creator>
				<category><![CDATA[26C3]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[X509]]></category>

		<guid isPermaLink="false">http://devrandom.at/blog/?p=102</guid>
		<description><![CDATA[Der Dritte (und vorletzte) 26c3 Tag war wieder von der ausführlicheren Seite. Los gings dieses mal schon um 11:43 (die 13 Minuten Verspätung haben wir der ungewöhnlich langen Schlange im Starbucks zu verdanken&#8230;) mit dem CCC Jahresrückblick. Unmittelbar danach wurden die neuesten Erkenntnisse zur Sicherheit bzw. der Verschlüsselung beim DECT &#8211; Standard erläutert. Danach gleich]]></description>
			<content:encoded><![CDATA[<p>Der Dritte (und vorletzte) 26c3 Tag war wieder von der ausführlicheren Seite. Los gings dieses mal schon um 11:43 (die 13 Minuten Verspätung haben wir der ungewöhnlich langen Schlange im Starbucks zu verdanken&#8230;) mit dem <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3690.en.html">CCC Jahresrückblick</a>. Unmittelbar danach wurden die neuesten Erkenntnisse zur Sicherheit bzw. der Verschlüsselung beim <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3648.en.html">DECT &#8211; Standard</a> erläutert.</p>
<p style="text-align: center;"><a href="http://devrandom.at/blog/wp-content/uploads/2009/12/P1000756.jpg"><img class="size-medium wp-image-107 alignnone" title="P1000756" src="http://devrandom.at/blog/wp-content/uploads/2009/12/P1000756-225x300.jpg" alt="" width="225" height="300" /></a></p>
<p>Danach gleich zwei Vorträge zum Thema GSM. Beim ersten zeigte <a href="http://events.ccc.de/congress/2009/Fahrplan/speakers/2275.en.html">Dieter Spaar</a> wie man erfolgreich eine <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3608.en.html">GSM Funkzelle per DoS &#8211; Attacke</a> ausser Gefecht setzt. Dazu braucht man lediglich ein Handy mit angepasster Firmware, dass dauerhaft Kanal &#8211; Reservierungsnachrichten an die Basisstation schickt. Da jede Anfrage bearbeitet wird und auch für jede ein Kanal reserviert wird (zumindest für ein paar Sekunden) lassen sich so die Kanäle die in einer Funkzelle verfügbar sind dauerhaft belegen. Im darauf folgenden Vortrag wurde uns gezeigt, welche<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3535.en.html"> Fehler es im GSM Stack bzw. im Protokoll</a> gibt die eventuell angegriffen werden könnten. Dazu benötigt man allerdings eine etwas ausgefeiltere Hardware &#8211; Konfiguration, die von einem OpenBSC System gesteuert wird.</p>
<p>Die gesammelten Erkenntnisse über GSM haben übrigens den CCC dazu veranlasst, eine <a href="http://ccc.de/de/updates/2009/gsm-nicht-mehr-sicher">Pressemitteilung zu dem Thema zu Veröffentlichen</a>, um hier die Verantwortlichen vielleicht ein wenig wach zu rütteln.</p>
<p>Nach einer kurzen Pause waren dann die <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3590.en.html">Biometrische Personenerfassung</a> und die Technik im neuen <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3510.en.html">ePA System Thema</a>.</p>
<p>Den (äußerst amüsanten) <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3613.en.html">Fnord Jahresrückblick</a> mussten wir (durch eine ausgedehntere Essenspause) in der Schlange stehend und den ruckelnden Livestream beobachtend ansehen. Die Schlange für den Vortrag von <a href="http://events.ccc.de/congress/2009/Fahrplan/speakers/154.en.html">Dan Kaminsky</a> war bereits eine Stunde vor dem geplanten Beginn erstaunlich lang.</p>
<p><a href="http://devrandom.at/blog/wp-content/uploads/2009/12/IMG_0054.jpg"><img class="size-medium wp-image-103      alignright" title="IMG_0054" src="http://devrandom.at/blog/wp-content/uploads/2009/12/IMG_0054-225x300.jpg" alt="" width="225" height="300" /></a><a href="../wp-content/uploads/2009/12/IMG_0053.jpg"><img class="alignnone" title="IMG_0053" src="../wp-content/uploads/2009/12/IMG_0053-225x300.jpg" alt="" width="225" height="300" /></a></p>
<p>Der Vortrag von Kaminsky, <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3658.en.html">Black Ops of the PKI</a> zeigte einige fundamentale Fehler in der inzwischen schon 10 jahre alten Technik der SSL Verschlüsselung &#8211; genauer gesagt der X.509 Zertifikate. Auch ein paar nette Ideen, wie denn die Zertifikate (erfolgreich) gefälscht werden können waren dabei enthalten.</p>
<p>So long, ein Tag ist noch vor uns, das gilt es mit reichlich Bier zu begiessen&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://devrandom.at/blog/2009/12/26c3-day-three/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
