Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
Beschreibung:

In dieser Folge unterhalten wir uns über Florians Vortrag auf der
Hack.lu 2018. In seinem Vortrag zeigt er einige Schwachstellen
von sogenannten Serial Devicer Servers und erzählt wo diese
Geräte überall eingesetzt werden.

Shownotes:

Segfault.fm Episode 0x01 ACM WiSec

Homepage der Hack.lu 2018

CIRL.lu: Computer Incident Response Center Luxembourg

WP: Capture the Flag

CTF Time

Serial-Killer: Security Analysis of Industrial Serial Device
Servers

Slides (PDF)

Aufzeichnung des Talks von der Hack.lu

WP: RS-232

WP: RS-422

WP: RS-485

Digi - Tank Monitoring Products

Lantronix EDS-MD

WP: Hackerangriff auf die ukrainische Stromversorgung 2015

Whitepaper: Analysis of the Cyber Attack on the Ukrainian
Power Grid

WP: Supervisory control and data acquisition (SCADA)

WP: H. D. Moore

Serial Offenders: Widespread Flaws in Serial Port Servers

Internet Census 2012

34C3: SCADA - Gateway to S(hell) von Thomas Roth

The ZMap Project

Censys.io

Shodan.io

CVE-2016-9366 — Bruteforce attack against the session ID

CVE-2017-14028 — TCP SYN flooding on Moxa NPort 5110/5130
devices

WP: SYN flood

CVE-2017-16715 — Exposing kernel memory by Etherleaking

EtherLeak: Ethernet frame padding information leakage

RFC 894 — A Standard for the Transmission of IP Datagrams
over Ethernet Networks

CVE-2017-16719 — TCP Initial Sequence Number (ISN) prediction

WP: TCP sequence prediction attack

Teardown: Moxa NPort 5110 Serial Device Server

WP: Wired Equivalent Privacy (WEP)

Lantech IDS-2102

CVE-2018-8869 — Several cross-site scripting vulnerabilites

WP: Cross-Site Scripting

Binwalk: Firmware Analysis Tool

Ser2Net — Serial to Network Proxy

Radare2 — Portable Reversing Framework

QEMU — Generic and Open Source machine emulator and
virtualizer

CVE-2018-8865 — a stack-based buffer overflow vulnerability

ICS-CERT — Industrical Control Systems Cyber Emergency
Response Team

Securityweek.com — Moxa NPort Devices Vulnerable to Remote
Attacks

Securityweek.com — Unpatched Flaws Expose Lantech Industrial
Device Servers to Attacks

Weitere Episoden

0x28 xz - You owe Freund a beer!

0x28 xz - You owe Freund a beer!

1 Stunde 52 Minuten
vor 2 Jahren
0x27 Dickpics in der Ubahn

0x27 Dickpics in der Ubahn

2 Stunden 11 Minuten
vor 2 Jahren
0x26 Responsible Release

0x26 Responsible Release

2 Stunden 10 Minuten
vor 2 Jahren
0x25 Don't get me started! (2023-10)

0x25 Don't get me started! (2023-10)

2 Stunden 39 Minuten
vor 2 Jahren
0x24 Monthly (2023-07)

0x24 Monthly (2023-07)

2 Stunden 11 Minuten
vor 3 Jahren
Episode melden

„0x03 Serial Killer“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz