{
  "url": "https://fahrplan.events.ccc.de/rc3/2020/Fahrplan/events/11392.html",
  "id": 11392,
  "guid": "b66dacb2-b811-4520-a45a-013c083d172e",
  "logo": null,
  "date": "2020-12-27T18:00:00+01:00",
  "start": "18:00",
  "duration": "01:00",
  "room": "chaosstudio-hamburg",
  "slug": "rc3-11392-the_weakest_link",
  "title": "The Weakest Link",
  "subtitle": "Wie man mit einem langweiligen Newsletter einen Google oder Microsoft Account \u00fcbernimmt",
  "track": "IT-Security",
  "type": "Talk",
  "language": "de",
  "abstract": "Ein Klick auf einen \"Unsubscribe\"-Link in einem Newsletter reicht oft aus, damit ein Angreifer eine Rufumleitung bei einer Zielperson einrichten kann. Damit lassen sich etwa die Passw\u00f6rter von mit der Rufnummer verkn\u00fcpften Google- oder Microsoft-Accounts zur\u00fccksetzen.",
  "description": "Mobilfunkbetreiber sind weiterhin in vielen F\u00e4llen das schw\u00e4chste Glied einer Sicherheitskette. Dieser Vortrag behandelt mehrere Cross Site Request Forgery (CSRF) Schwachstellen in Webapplikationen von Mobilfunkanbietern, die es erm\u00f6glichen, Rufumleitungen einzurichten. In \u00d6sterreich waren im Jahr 2020 etwa 40% der Nutzer*innen von derartigen Schwachstellen betroffen.",
  "recording_license": "",
  "do_not_record": false,
  "persons": [
    {
      "id": 12603,
      "public_name": "Florian Schweitzer"
    }
  ],
  "links": [],
  "attachments": [],
  "room_id": "008e96f4-1a64-46d3-af2e-7ae75fed1763",
  "origin": null
}