👾

Hacking-Rekonstruktion
Augsburger Linux-Infotag 2026

Live-Demo: Geführte Tour

  1. Suche nach Einfallstoren
  2. Einschub: Wie oft wird Ingos Server gerade gehackt?
  3. Sicherheitslücke
  4. Exploit
  5. Private Nachrichten einsehen
  6. Forum-Administrationsaccount
  7. Voller Linux-Administrationszugriff
  8. Schafft das Claude Code?
  9. Wurm: Santy.A

Softwarelieferkette

  1. Wie vielen Paketentwickler*innen muss ich vertrauen?
  2. Das XZ-Utils-Debakel...
  3. Sandboxes?
  4. Bit-für-Bit reproduzierbare Pakete
  5. Wie ändert generative KI die Sicherheitslage?*
    • Unterstützung bei der Absicherung eigener und quelloffener Software sowie beim Reverse Engineering von Malware, leichterer Zugang zu IT-Sicherheitswissen, Triage-Entlastung, Potenzial auf formale Verifikation von Quellcode
    • Industrialisiertes Phishing (täuschend echte Mails, imitierte Stimmen), schrumpfende Reaktionsfenster (Exploits oft schon am Tag der Patchveröffentlichung), hochskalierte agentische Angriffe, Unterwanderung von Konzernen und Institutionen durch KI-gestützte Scheinidentitäten, eingerissene Wissenshürden für Angriffe, Prompt Injection und Slopsquatting als neue Angriffsvektoren, Gefahr der Vergiftung von LLM-Trainingsdaten
    * zusätzlich zu allgemeinen strukturellen Verwerfungen wie undemokratischer Konzentrierung ökonomischer und technologischer Macht in den Chefs einzelner weniger Großkonzerne, Ausbeutung von prekär beschäftigten Klickarbeiter*innen (die LLMs selbst kaum sinnvoll einsetzen können), einseitiger Aneignung von Gemeingut, rücksichtsloser ökologischer Belastung immensen Ausmaßes, Komplizenschaft mit Repression und Krieg, KI-Solutionismus, …

Selbst mit dem verwundbaren Server experimentieren

  1. Festplattenabbild herunterladen (130 MiB)
  2. Image mit QEMU in einer virtuellen Maschine ausführen:
    # qemu-system-i386 -hda box.img -m 128 -netdev tap,id=mynet0,script=no,downscript=no -device ne2k_pci,netdev=mynet0
  3. Virtuelle Netzwerkkarte einrichten, um auf die Maschine zugreifen zu können:
    # ip link set tap0 up
    # ip addr add 10.0.0.1/24 dev tap0
  4. Im Browser auf http://10.0.0.2/ gehen.
  5. Viel Erfolg!
Wer möchte, kann den Bauplan des Images einsehen: ein Skript, das das Image von Null auf automatisiert und Bit-für-Bit reproduzierbar generiert.

Kontakt

+49 176 95110311 (Signal, Telegram, SMS)