logo FEDIDEVS

39c3 2025

Day 2 (1015)

Und der passende Film zum „Digitaler Unabhängigkeitstag“ für die @tagesschau.

Finde es eine super Idee, gleich heute Morgen meinen ohnehin stillgelegten X Account gelöscht. Habt ihr auch schon was gelöscht? Oder umgezogen? Schreibt es mir, bin neugierig 🤓 mit @linuzifer @marcuwekling

237 199 54

❤️ GEFUNDEN! Der Stiefel wurde zurück gebracht! Danke euch allen für die Mithilfe! Kind hat Winterstiefel!

Bitte helft mir bei der Verbreitung: An die Besitzer des 2. rechten schwarzen Quechua-Kinderstiefels in 36, der noch vor dem steht: Ihr habt unseren linken davon in Größe 38 mitgenommen. Wir bitten um Rückgabe, da unser Kind nun kein Paar mehr hat!

Gebt sie morgen einfach im Kidspace am Tresen ab oder meldet euch bei mir. Danke schön!

110 192 8

The "Bluetooth Headphone Jacking" talk at was awesome, too. They reversed a popular SOC that powers Bluetooth earbuds and headphones.

They found that (even without being paired to the headphone), they could dump flash and RAM from the device. Then they dumped a bunch of info from the device - e.g. the address and "master" encryption keys used for the communication with paired devices (e.g. a ).

Then they impersonated the headphone from their laptop and connected to the phone (pretending to be the headphone).
The headphone (or the laptop impersonating the phone) has permissions to do some things on the phone, e.g. accept calls, increase/decrease volume, etc.

Then they started recovering access a account via some account recovery mechanisms. That required some one-time security key which would normally be delivered via SMS, but that could be delivered via phone call as a fallback option, too. Since the phone thought it was connected to the Bluetooth headphone, phone call audio would go to the laptop via Bluetooth.

As the cherry on top, they escalated into the victim's account.

Scary shit.

191 181 5

Gleichmal umgesetzt. X-Account deaktiviert. War sowieso stillgelegt. Aber jetzt bin ich da raus. War schon lange vorbei. Schade irgendwie immernoch.

459 95 23

Viele Grüße und ein großes Dankeschön für die vielen lieben Genesungswünsche und Weihnachtsgrüße soll ich von Fefe ausrichten.

Der Gipfel ist überwunden, aber der Weg bleibt steinig, sagt er.

Allen auf dem wünscht er viel Spaß!

248 78 12

Debanking, Terrorlisten, Kriminalisierung von Antifaschismus:
Nach Kontokündigungen ohne Begründung diskutieren wir politischen Kontext, Hintergründe und Handlungsspielräume.
Denn Anti-Repressionsstrukturen müssen handlungsfähig bleiben.
Mo/Tag3, 21:30 events.ccc.de/congress/2025/hu

72 75 4

Das am Bahnhof zu plakatieren, während zeitgleich der nebenan stattfindet, ist auch mutig.

160 58 5