Save the Date: Kältespray, Popcorn und Live-Hacking im IT-Kino
Live-Hacking im IT-Kino am 06.03.2020 in der Kulisse Ettlingen
Freitag, 6. März 2020 um 17 Uhr
Kino Kulisse Ettlingen, am Dickhäuterplatz 16, 76275 Ettlingen
Informationen zum Programm I zur Anmeldung
Die BWG Systemhaus Gruppe lädt gemeinsam mit aramido zum IT-Kino 2020 in die Kulisse Ettlingen ein. Rund um das Thema „Cyber Abwehr“ gibt es von morgens bis abends bei abwechslungsreichem Rahmenprogramm und Verpflegung erstklassige Vorträge von IT-Experten. Wer sich effektiv schützen will, muss wissen wie angegriffen wird. Darum demonstrieren Andreas Sperber und Christoph Biedl von der aramido GmbH einen Ausschnitt aus ihrer täglichen Arbeit als Informationssicherheitsberater: Während eines Live-Hacking Vortrags führen sie einen Cold Boot-Angriff durch und zeigen dabei dem Publikum, wie eine Festplattenverschlüsselung ausgehebelt werden kann. Abends sind die Gäste eingeladen den Tag mit Popcorn und einem Film im Kinosaal der Kulisse ausklingen zu lassen. Wer sich, seine Freunde und Kollegen anmelden möchte, gelangt auf der Webseite der BWG Systemhaus Gruppe zum Anmeldeformular .
Der Referent
Der Cold Boot-Angriff: Live Hacking mit Kältespray
Microsofts BitLocker, Apples FileVault und LUKS für Linux-Betriebssysteme ermöglichen die Verschlüsselung von Daten und schützen damit vor unberechtigtem Zugriff. Insbesondere im geschäftlichen Umfeld sind Geräte oft mit den neuesten Technologien ausgestattet: TPM-Chips bilden zusammen mit einer PIN, die man zum Starten benötigt, die Grundlage für die Festplattenverschlüsselungen. Zum Login am Betriebssystem gehört ein sicheres Passwort zum üblichen Firmenstandard, manchmal sogar durch ein Hardware-Token ergänzt. Die Sicherheit der Daten ist schließlich von hoher Bedeutung. Nur wer das Passwort kennt, kommt an sie heran – denkt man. Dass dies ein Irrglaube ist, haben Sicherheitsforscher bereits 2008 gezeigt: Hatten sie physischen Zugriff auf einen angeschalteten oder „schlafenden“ (Bereitschaftsmodus) Computer, konnten sie den für die Verschlüsselung verwendeten Schlüssel aus dem Arbeitsspeicher auslesen. Mehr als zehn Jahre nach dieser Entdeckung sind die sogenannten Cold-Boot-Angriffe noch immer möglich.
Für die White-Hat-Hacker von aramido gehören solche Angriffe zum interessanten Handwerkszeug. Sie haben Tools erstellt, die den Arbeitsspeicher auslesen, um den Cold Boot-Angriff unter heutigen Standards durchzuführen. Bei dem Vortrag im BWG IT Kino zeigen sie den Angriff live und eisgekühlt mit Kältespray an einem Computer mit Festplattenverschlüsselung. Anschließend geben sie Tipps, mit welchen Maßnahmen es trotzdem möglich ist, seine persönlichen Daten zu schützen. Nach dem Vortrag bietet das gemeinsame Get Together Gelegenheit zum fachlichen und persönlichen Austausch.
Am 17.02.2020 in der Kategorie aramido veröffentlicht.