{"id":1256,"date":"2010-05-05T20:29:22","date_gmt":"2010-05-05T19:29:22","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/1256-passworter-eintatowieren"},"modified":"2018-05-22T18:28:17","modified_gmt":"2018-05-22T17:28:17","slug":"passworter-eintatowieren","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/1256-passworter-eintatowieren","title":{"rendered":"Passw\u00f6rter eint\u00e4towieren?"},"content":{"rendered":"<p>Vielleicht ist das gar keine so dumme Idee, auch wenn es auf den ersten Blick absurd erscheint.<\/p>\n<p>Medizintechnik wird immer komplexer, immer abh\u00e4ngiger von Computern und immer mehr wird \u00fcber Funk gesteuert. Ich habe unter dem Titel &#8222;<a href=\"\/blog\/562-herzschrittmacher-hacken\">Herzschrittmacher hacken<\/a>&#8220; dar\u00fcber schon mal 2008 was geschrieben. Mit dem dummen Problem, dass man die Funverbindung zur Remote-Konfiguration eines Herzschrittmachers zwar ganz einfach verschl\u00fcsseln kann, andererseits aber gerade dann das Verschl\u00fcsselungspasswort braucht, wenn die Person gerade bewusstlos ist und weder das Passwort sagen kann noch, wo es aufgeschrieben ist. Und garantiert ist der Zettel dann nirgendwo auffindbar.<\/p>\n<p><a href=\"http:\/\/www.theregister.co.uk\/2010\/04\/16\/pacemaker_security_tattoo\/\">Stuart Schechter, Mitarbeiter einer Microsoft Forschungsgruppe<\/a> hat deshalb <a href=\"http:\/\/research.microsoft.com\/pubs\/122137\/healthsec.pdf\">vorgeschlagen<\/a> (PDF), das Passwort einfach auf die Haut zu t\u00e4towieren, damit im Notfall auf den Herzschrittmacher oder andere implantierte Ger\u00e4te zugegriffen werden kann. Das Passwort f\u00fcr medizinische Ger\u00e4te muss schlie\u00dflich nicht so oft ge\u00e4ndert werden. Und ja, warum eigentlich nicht?<\/p>\n<p>Allerdings er\u00f6ffnet das ganz neue Social Engineering Angriffe mit leicht bekleideten bezahlten Damen, die das Passwort herausfinden sollen um z.B. einen Mafiaboss remote auszuschalten &#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vielleicht ist das gar keine so dumme Idee, auch wenn es auf den ersten Blick absurd erscheint. Medizintechnik wird immer komplexer, immer abh\u00e4ngiger von Computern und immer mehr wird \u00fcber Funk gesteuert. Ich habe unter dem Titel &#8222;Herzschrittmacher hacken&#8220; dar\u00fcber schon mal 2008 was geschrieben. Mit dem dummen Problem, dass man die Funverbindung zur Remote-Konfiguration [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1256"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=1256"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1256\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=1256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=1256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=1256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}