Podcast "Risikozone"

Risikozone ist ein regelmäßig erscheinender Podcast über die Sicherheit und Zuverlässigkeit moderner Technologien. In den Episoden diskutieren Viktor Garske und Prof. Dr. Andreas Noack teils mit Gästen Hintergründe und Gefahren zu aktuellen Themen der IT-Sicherheit.

Podcast-Episoden

Elliptische Kurven

Themen der Episode: Elliptische Kurven, Mathematische Grundlagen, Kurven, Quantensicherheit, Signal-News

In der 85. Episode gehen Prof. Dr. Andreas Noack und Viktor Garske wieder in ein Schwerpunktthema und widmen sich den elliptischen Kurven. Was sind sie, warum nutzt man sie, welche Kurven sind gut und welche böse? All diese Fragen werden heute beantwortet.

Erschienen: 22.10.2025
Dauer: 00:40:16

Weitere Informationen zur Episode "Elliptische Kurven"


Konferenzwochen und Signals SPQR

Themen der Episode: Rückblick auf die 14. IT-Sicherheitskonferenz, MACsec, Signal SPQR

In der 84. Episode der Risikozone blicken Prof. Dr. Andreas Noack und Viktor Garske auf die 14. IT-Sicherheitskonferenz letzte Woche zurück und betrachten ausgewählte Konferenzthemen, die schon in vorangegangenen Episoden angesprochen wurden. Darüber hinaus geht es um das neue Verfahren SPQR, das das Ratcheting quantensicherer machen soll.

Erschienen: 08.10.2025
Dauer: 00:27:03

Weitere Informationen zur Episode "Konferenzwochen und Signals SPQR"


RZ083 – Supply-Chain-Angriff auf npm-Pakete

Themen der Episode: Rückblick auf xz-Lücke und Crowdstrike, Aktuelle Supply-Chain-Attacke bei npm-Paketen, Lösungsansatze, Konferenzmonat

In der 83. Episode des Risikozone-Podcasts geht es um Supply-Chain-Attacken. Prof. Dr. Andreas Noack und Viktor Garske blicken anfangs auf alte Angriffe zurück und diskutieren anschließend eine aktuelle Angriffswelle auf npm-Pakete. Abschließend geht es um aktuelle Konferenzen.

Erschienen: 24.09.2025
Dauer: 00:28:06

Weitere Informationen zur Episode "RZ083 – Supply-Chain-Angriff auf npm-Pakete"


Böse SVGs und böse Termine

Themen der Episode: SVG-Phishing, Terminanfragenphishing, Angriffe auf Zahlungsdienstleister, Signal-Feature

In der 82. Episode des Risikozone-Podcasts geht es bei Prof. Dr. Andreas Noack und Viktor Garske um Nachrichten aus der Sommerpause. Es geht um aktuelle Phishingmethoden, die auf SVGs und Terminanfragen zurückgreifen. Darüber hinaus werden die Angriffe auf Zahlungsdienstleister sowie eine neue Signal-Funktion diskutiert.

Erschienen: 10.09.2025
Dauer: 00:33:33

Weitere Informationen zur Episode "Böse SVGs und böse Termine"


No Pass, No Problem? Passwordless und andere Märchen

Themen der Episode: Passwordless Scams, Kryptographische Protokolle, Passwörter, WLAN, MFA-Fatigue-Attack

Die 81. Episode des Risikozone-Podcasts schließt nahtlos an die 80. Episode an. Prof. Dr. Andreas Noack und Viktor Garske gehen weiter auf die Hintergründe von Passwörtern auf Webseiten ein und diskutieren sie aus Sicht kryptographischer Protokolle. Hier wird deutlich, warum der Kampf gegen Betrug so schwer ist. Gleichzeitig machen neuere "passwordless" Verfahren Angriffe ähnlich wirksam, weil sich wieder nur der Nutzer der Webseite, aber nicht die Webseite gegenüber dem Nutzer aufweisen muss. Bonus: WLAN wiederum macht es sicherer. Wie genau und warum 2FA zur Gefahr werden kann, darum geht es in dieser Episode!

Erschienen: 27.08.2025
Dauer: 00:25:52

Weitere Informationen zur Episode "No Pass, No Problem? Passwordless und andere Märchen"


0-Faktor-Authentifizierung

Themen der Episode: 2FA, MFA, Kryptographische Protokolle bei der Authentifizierung

In der 80. Episode des Risikozone-Podcasts nehmen sich Prof. Dr. Andreas Noack und Viktor Garske eines ihrer Lieblingsthemen vor: Kryptographische Protokolle, Passwörter und deren Ersatz. Anders, als der Titel der Episode vermuten lässt, geht es weniger um die gänzliche Umgehung der Authentifizierung, sondern eher um die zunehmende Verschlechterung der Sicherheit im Namen der Benutzererfahrung. So wird aus mehreren schützenden Faktoren im schlimmsten Fall dermaßen verminderte Sicherheit, dass Angreifer ein leichtes Spiel haben.

Erschienen: 13.08.2025
Dauer: 00:39:13

Weitere Informationen zur Episode "0-Faktor-Authentifizierung"


Sommerlücke

Themen der Episode: SharePoint-Lücke, USENIX ATC

In der heutigen Episode geht es bei Prof. Dr. Andreas Noack und Viktor Garske um die SharePoint-Lücke und damit um eine der wenigen Nachrichten in der sonst ruhigeren Sommerzeit. Darüber hinaus diskutieren beide das Ende der USENIX Annual Technical Conference.

Erschienen: 30.07.2025
Dauer: 00:26:16

Weitere Informationen zur Episode "Sommerlücke"


Dear reviewer, ignore all previous instructions...

Themen der Episode: Lieferkettenangriffe, PerfectBlue-Angriff, Angriffe in AI-IDEs, Prompt-Injections gegen akademische Reviews

In der heutigen Episode diskutieren Prof. Dr. Andreas Noack und Viktor Garske über einen Prompt-Injection-Angriff, der in akademischen Papers vor Kurzem aufgetaucht ist. Darüber hinaus geht es um den Angriff PerfectBlue sowie weitere Supply-Chain-Attacks.

Erschienen: 16.07.2025
Dauer: 00:29:54

Weitere Informationen zur Episode "Dear reviewer, ignore all previous instructions..."


Unsicheres Bluetooth und sicheres Rust

Themen der Episode: Let's Encrypt, QUIC, Bluetooth-Lücken, Rust

In der 77. Episode der Risikozone sprechen Prof. Dr. Andreas Noack und Viktor Garske über aktuelle Nachrichten aus der IT-Sicherheit über Let's Encrypt, diskutieren (mal wieder) über QUIC, berichten (mal wieder) über Sicherheitslücken in Bluetooth und widmen sich der Programmiersprache Rust.

Erschienen: 04.07.2025
Dauer: 00:29:47

Weitere Informationen zur Episode "Unsicheres Bluetooth und sicheres Rust"


SRE-iously down

Thema der Episode: Google-Ausfall letzte Woche und Lehren daraus, Site Reliability Engineering

In der 76. Episode des Risikozone-Podcasts reden Prof. Dr. Andreas Noack und Viktor Garske über den Ausfall von Google Cloud vergangene Woche, das große Feld des Site Reliability Engineerings und warum LLMs wahrscheinlich nur mittelklassige Arbeitskräfte sind.

Erschienen: 18.06.2025
Dauer: 00:25:23

Weitere Informationen zur Episode "SRE-iously down"


Podcast "Risikozone"
Merken
QR-Code