{"guid":"3a13131f-9732-57d6-a6c3-09ac5eca1a52","title":"Safety ja, Security nein. Analyse eines breit eingesetzten Einsatzmanagmentsystems.","subtitle":null,"slug":"glt25-504-safety-ja-security-nein-analyse-eines-breit-eingesetzten-einsatzmanagmentsystems-","link":"https://pretalx.linuxtage.at/glt25/talk/RDFDVR/","description":"Wie mit Hilfe des Open Source Werkzeugkastens (mimtproxy, curl, jq, ..) ein behördlich eingesetztes System analysiert und dabei die Sicherheitsversprechen des Herstellers in Frage gestellt wurden.\n\nAufgrund fehlender Sicherheitsmechanismen war (ist?) es für unprivilegierten Benutzeraccounts in der „moPS App Engine“ möglich willkürliche Schreiboperationen durchzuführen. Hierdurch werden in Folge mehrere Angriffsszenarien wie Rechteausweitung, Datenabgriff, -manipulation und auch die komplette Übernahme des Systems möglich.\n\nDas System wird z.Z. von verschiedenen Bundesländern Österreichs, der ASFINAG oder auch der deutschen Bundespolizei eingesetzt. Obwohl bereits im Sommer 2021 auf grundsätzliche architekturelle Fehler hingewiesen wurde, dauerte die Behebung ebenjener bis Winter 2024.\n\nEin Vortrag über\n\u003cul\u003e\n\u003cli\u003eden Fund der Schwachstellen\u003c/li\u003e\n\u003cli\u003eSpaß beim Proof-Of-Concept (mitm, curl, ... )\u003c/li\u003e\n\u003cli\u003esich daraus ergebenden Bedrohungsszenarien\u003c/li\u003e\n\u003cli\u003elangsam mahlende Mühlen der öffentlichen Hand, Überforderung von Entscheidungsträgern und der Angst vor Kunden\u003c/li\u003e\n \u003cli\u003emit einem vorläufigen Happy End.\u003c/li\u003e\n\u003c/ul\u003e\n\nLicensed to the public under https://creativecommons.org/licenses/by/4.0/","original_language":"deu","persons":["Christian Trenkwalder"],"tags":["504","2025","glt25","Sicherheit","HS i7","glt25-deu","Day 2"],"view_count":701,"promoted":false,"date":"2025-04-26T17:00:00.000+02:00","release_date":"2025-04-26T00:00:00.000+02:00","updated_at":"2026-03-01T16:00:10.184+01:00","length":2998,"duration":2998,"thumb_url":"https://static.media.ccc.de/media/events/glt/2025/504-3a13131f-9732-57d6-a6c3-09ac5eca1a52.jpg","poster_url":"https://static.media.ccc.de/media/events/glt/2025/504-3a13131f-9732-57d6-a6c3-09ac5eca1a52_preview.jpg","timeline_url":"https://static.media.ccc.de/media/events/glt/2025/504-3a13131f-9732-57d6-a6c3-09ac5eca1a52.timeline.jpg","thumbnails_url":"https://static.media.ccc.de/media/events/glt/2025/504-3a13131f-9732-57d6-a6c3-09ac5eca1a52.thumbnails.vtt","frontend_link":"https://media.ccc.de/v/glt25-504-safety-ja-security-nein-analyse-eines-breit-eingesetzten-einsatzmanagmentsystems-","url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_title":"Grazer Linuxtage 2025","conference_url":"https://api.media.ccc.de/public/conferences/glt25","related":[],"recordings":[{"size":45,"length":2998,"mime_type":"audio/mpeg","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_mp3.mp3","state":"new","folder":"mp3","high_quality":false,"width":0,"height":0,"updated_at":"2025-04-26T19:20:13.875+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/mp3/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_mp3.mp3","url":"https://api.media.ccc.de/public/recordings/87292","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"},{"size":26,"length":2998,"mime_type":"audio/opus","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_opus.opus","state":"new","folder":"opus","high_quality":false,"width":0,"height":0,"updated_at":"2025-04-26T19:19:03.329+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/opus/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_opus.opus","url":"https://api.media.ccc.de/public/recordings/87290","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"},{"size":277,"length":2998,"mime_type":"video/webm","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_webm-hd.webm","state":"new","folder":"webm-hd","high_quality":true,"width":1920,"height":1080,"updated_at":"2025-04-27T01:05:38.060+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/webm-hd/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_webm-hd.webm","url":"https://api.media.ccc.de/public/recordings/87366","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"},{"size":108,"length":2998,"mime_type":"video/webm","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_webm-sd.webm","state":"new","folder":"webm-sd","high_quality":false,"width":720,"height":576,"updated_at":"2025-04-27T00:38:39.558+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/webm-sd/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_webm-sd.webm","url":"https://api.media.ccc.de/public/recordings/87363","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"},{"size":95,"length":2998,"mime_type":"video/mp4","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_sd.mp4","state":"new","folder":"h264-sd","high_quality":false,"width":720,"height":576,"updated_at":"2025-04-26T19:25:57.337+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/h264-sd/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_sd.mp4","url":"https://api.media.ccc.de/public/recordings/87293","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"},{"size":356,"length":2998,"mime_type":"video/mp4","language":"deu","filename":"glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_hd.mp4","state":"new","folder":"h264-hd","high_quality":true,"width":1920,"height":1080,"updated_at":"2025-04-26T19:08:10.381+02:00","recording_url":"https://cdn.media.ccc.de/events/glt25/h264-hd/glt25-504-deu-Safety_ja_Security_nein_Analyse_eines_breit_eingesetzten_Einsatzmanagmentsystems_hd.mp4","url":"https://api.media.ccc.de/public/recordings/87284","event_url":"https://api.media.ccc.de/public/events/3a13131f-9732-57d6-a6c3-09ac5eca1a52","conference_url":"https://api.media.ccc.de/public/conferences/glt25"}]}