{"id":1333,"date":"2014-05-14T18:26:49","date_gmt":"2014-05-14T16:26:49","guid":{"rendered":"http:\/\/blog.patricksauer.net\/?p=1333"},"modified":"2014-05-14T18:26:49","modified_gmt":"2014-05-14T16:26:49","slug":"ping-flood-gegen-quizduell-in-der-ard","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/netzpolitik\/ping-flood-gegen-quizduell-in-der-ard\/","title":{"rendered":"Ping Flood gegen Quizduell in der ARD"},"content":{"rendered":"<p>Eigentlich hat es mich nicht interessiert: Quizduell in der ARD mit J\u00f6rg Pilawa. In der Show sollte versucht werden, die Zuschauer \u00fcber eine eigene App interaktiv mit raten zu lassen. In der ersten Sendung brach die IT zusammen. Danach wurden noch Berichte von einem Datenleck mit 50.000 Nutzern laut. Jetzt sto\u00df ich zuf\u00e4llig im Zappen darauf.<\/p>\n<p>Am Anfang der dritten Sendung wurde nun ver\u00f6ffentlicht, dass man einer DoS-Attacke ausgesetzt war, die \u00fcber viele SSH-Agents mittels ping requests ausgel\u00f6st wurde Die Aussage hat sich Herr Pilawa von der eigenen IT geben lassen. Mich w\u00fcrde interessieren, woher die das mit dem SSH haben und welche Rolle das bei einem Ping Flood spielen soll. Also zumindest soll die Leitung dicht gemacht worden sein.<\/p>\n<p>Dann entschuldigte sich Pilawa noch, dass auch sie einen Fehler gemacht haben. Durch die Verkn\u00fcpfung von Daten wie Wohnort oder Geschlecht sollten Auswertungen vollzogen werden, ob sich statistische Merkmale in der Beantwortung von richtigen oder falschen Fragen ableiten lassen. Das habe die Server \u00fcberlastet.<\/p>\n<p>Also wir lassen uns lahmlegen durch einen relativ unspektakul\u00e4ren Ping Flood und sorgen durch falsch dimensionierte Hardware noch daf\u00fcr, dass auch ohne den DoS nichts funktionieren w\u00fcrde. Weil das aber noch nicht genug ist, bauen wir noch ein Datenleck ein, sodass Unbefugte Zugriff auf personenbezogene Daten erhalten k\u00f6nnen.<\/p>\n<p>Die gesamte Leistung wurde von unseren Rundfunkbeitr\u00e4gen bezahlt. Anscheinend ist der Rundfunkbeitrag noch nicht hoch genug, sodass man sich keinen vern\u00fcnftigen Dienstleister hat leisten k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eigentlich hat es mich nicht interessiert: Quizduell in der ARD mit J\u00f6rg Pilawa. In der Show sollte versucht werden, die Zuschauer \u00fcber eine eigene App interaktiv mit raten zu lassen. In der ersten Sendung brach die IT zusammen. Danach wurden noch Berichte von einem Datenleck mit 50.000 Nutzern laut. Jetzt sto\u00df ich zuf\u00e4llig im Zappen &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/netzpolitik\/ping-flood-gegen-quizduell-in-der-ard\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[65],"tags":[],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-1333","6":"format-standard","7":"category-netzpolitik"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=1333"}],"version-history":[{"count":4,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1333\/revisions"}],"predecessor-version":[{"id":1337,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1333\/revisions\/1337"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=1333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=1333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=1333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}