Home / Series / Chaos Communication Congress / Aired Order / Season 39 / Episode 85

Verlorene Domains, offene Türen - Was alte Behördendomains verraten

Was passiert, wenn staatliche Domains auslaufen - und plötzlich jemand anderes sie besitzt? In diesem Vortrag wird berichtet, wie mehrere ehemals offizielle, aber unregistrierte Domains deutscher Bundesministerien und Behörden erworben werden konnten - und welche Datenströme dadurch sichtbar wurden. Über Monate hinweg konnten so DNS-Anfragen aus Netzen des Bundes empfangen werden - ein erhebliches Sicherheitsrisiko. Unter anderem da es so möglich war Accounts zu übernehmen, Validierungen von E-Mailsignaturen zu manipulieren, Anfrage umzuleiten und im Extremfall Code auf Systemen auszuführen. (Keine sensiblen Daten werden veröffentlicht; der Fokus liegt auf Forschung, Aufklärung und verantwortungsvollem Umgang mit den Ergebnissen.)

English
  • Originally Aired December 28, 2025
  • Runtime 40 minutes
  • Production Code 1458
  • Created December 22, 2025 by
    r4m3u5
  • Modified December 28, 2025 by
    r4m3u5