„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

Transkript

Zurück zur Episode

00:00:00:

00:00:07: Mein Name ist Sandro Müller und mit mir am Mikrofon Andreas Wiesler.

00:00:15: Wir haben ja schon eine Lösung, wieso soll ich jetzt noch was dazu machen?

00:00:19: Sensibilisierung zum Beispiel!

00:00:28: Komm wir versuchen noch ein wenig auf... zeigen, wie geht es dann besser.

00:00:31: Bist

00:00:31: du bereit für ein neues

00:00:33: Update?

00:00:35: Herzlich willkommen zu einer neuen Ausgabe.

00:00:38: Angriffslustig!

00:00:39: Habt ihr gewusst dass das komplette Internet eigentlich von einem Dienst abhängig ist und wenn der nicht läuft steht alles

00:00:49: Strom.

00:00:50: Ja, das natürlich auch.

00:00:52: Aber heute geht's um DNS!

00:00:54: Mir um die Gefahren von DNS... Wir haben ja DNS schon mal vorgestellt, wir verlinken euch das in den Show Notes.

00:01:01: Ja, Sandra Müller und ich, Andreas Wiesler wollen noch heute ein bisschen die Gefährdungen von DNS aufzeigen.

00:01:08: Aber bevor wir starten vielleicht Sandra einen ganz kurzen Rückblick.

00:01:12: was ist überhaupt DNS?

00:01:13: Für was steht DNS?

00:01:15: Ja genau, DNS steht für Domain Name System Also Domänen, Namen, System.

00:01:22: Was für ein toller Name!

00:01:23: Der Name Deutsch übersetzt und Aprobe übersetzt, genau den es eigentlich übersetzt ist.

00:01:29: eine Übersetzungsdienst kann man sagen und zwar URLs in IP Adressen so alle die jetzt sagen wird ich bin weg.

00:01:38: also eine URL das kann zum Beispiel sein GoSecurity.ch

00:01:43: Gute Adresse, die du gewählt hast?

00:01:44: Ja ich könnte mir dort schauen.

00:01:46: Jetzt

00:01:47: bin ich gespannt ob du die IP-Adresse kennst.

00:01:49: Nein, das

00:01:49: kenne ich nicht!

00:01:51: Aber wenn ihr das macht und jetzt nachschaut goSecurity.com in eurem Browser das eingibt dann kann es sein außer ihr seid regelmäßig auf unserer Webseite dass der das nicht kennt und dann braucht er eben das sogenannte DNS um herauszufinden wo er das findet.

00:02:09: Und die Antwort ist eigentlich eine IP-Adresse entweder IPvIV oder IPVVI, aber das könnt ihr im Moment gerade wieder vergessen.

00:02:17: Das ist für diesen Beitrag jetzt nicht so wichtig, er kriegt eigentlich ne Zahlenfolge zurück.

00:02:23: und nee bei den IPvVI sind es nicht nur Zahlen.

00:02:26: also bleiben wir bei IPv IV.

00:02:29: das ist etwas weniger komplexen.

00:02:31: heute reicht das.

00:02:32: Er kriegt Zahlen zurück und anhand dieser Zahlen weiß eigentlich Netzwerk, Internet-Netzwerk.

00:02:40: Wo das jetzt dieser Server steht?

00:02:43: Hast du gewusst?

00:02:43: früher hat man die von Hand gepflegt so Hosts Dateien.

00:02:47: da war es noch übersichtlich und dann hat man sich gegenseitig eine Mailgeschichte.

00:02:51: der ein Server kannst du jetzt unter diese Adresse erreichen.

00:02:54: hat man das von Hand eingetragen Und heute sind's über dreihundert Millionen DNS Namen.

00:02:59: Ja also das Hosts-File gibt sie eigentlich auf den modernen System immer noch.

00:03:04: ja

00:03:04: ist immer noch da.

00:03:05: Es ist zwar eher gefährlich aus meiner Sicht, dass es so etwas gibt.

00:03:08: Aber da kommen ja noch ein wenig darauf.

00:03:12: Speziell läuft es über UDP nicht über TCP?

00:03:18: Ja richtig!

00:03:18: Ich vergleiche UDP jeweils wie was wir jetzt machen.

00:03:22: Wir sprechen in der Mikrofon und haben keine Ahnung wo das ankommt und ob es dann auch für entsprechend verstanden wird.

00:03:30: Okay, gute Idee das so zu vergleichen.

00:03:33: aber ja klar schreit einer ins Internet drauf.

00:03:35: EgoSecurity.ch kennt das einer?

00:03:40: Und der erste, der antwortet...

00:03:42: Das glaube ich dann auch!

00:03:45: Der hat recht zumindest im Namen von meinem System und das Werk genommen.

00:03:48: und jetzt könnt ihr euch schon vorstellen die sagen ne kann doch nicht sein Tatsächlich so.

00:03:54: Das ist nicht ganz unproblematisch?

00:03:56: Ja, das ist halt von der früheren Zeit als das Internet nicht so schnell war und deren Subfragen gibt es halt extrem viele.

00:04:03: also die Computer macht nun Stop solche Anfragen und man wollte das internet nicht überlassen und dann mache man halt so kurz nachrichten.

00:04:12: Genau Es gibt auch so einen Unterschied, es gibt auch, sagen wir, interne DNA Server.

00:04:17: Also ein DNA Server ist dann einer der eben diese Übersetzungen macht und es gibt Externe.

00:04:22: was heißt jetzt intern?

00:04:25: Fram in einer klassischen On-Premise Infrastruktur hast du natürlich auch intern ganz viele Server und Systeme und auch die sprichst du normalerweise über Namen an und auch diese Namen müssen übersetzt werden.

00:04:38: Das könnte dann zum Beispiel sein email.goSecurity.ch beispielsweise, kann aber auch dann anders heißen zb server.email.server.go Security.ch Und da muss dieser deren Server dann wissen ach so wenn steht intern.go security.ch Dann muss ich intern schauen.

00:05:03: Und wenn eben steht SBB.ch oder irgendetwas ganz anderes, oder deutschebahn.de weiß nicht genau wie die korrekte U-Reile ist

00:05:13: dann

00:05:14: muss ich weiter.

00:05:16: und da kommen die externen NSR.

00:05:18: Korrekt!

00:05:20: Das gibt es natürlich auch wieder an verschiedenen Orten.

00:05:23: das kann euer Provider sein aber es gibt auch international Bekannte.

00:05:28: ja wir haben zum Beispiel Google den kennen die meisten dass nämlich acht Punkt acht Punkt acht, Punkt acht.

00:05:34: Genau!

00:05:34: Also die IP-Adresse ist acht Punkt acht Punkt eight Punkt acht weil der deren Server wird dann klassischerweise über die IP Adresse angesprochen.

00:05:43: Sonst

00:05:43: wäre es schwierig... Ja da kannst du mir nicht den Namen geben und sagen Lass mal auf

00:05:48: oder Cloudflare?

00:05:49: Der ist auch geil.

00:05:50: Ja er hat eins Punkt eins Punkt Eins Punkt Eins.

00:05:54: ZISCO?

00:05:55: Ja das mussten wir googeln.

00:05:58: Den wusste ich auch nicht auswendig.

00:06:00: Der hat irgendwie so was wie ... ...

00:06:06: aber wir müssen unseren Schweizer noch erwähnen.

00:06:08: Den Quad, ja?

00:06:09: Ja, Quad Nein!

00:06:11: Genau das ist neun Punkt Neun Punkt neun.

00:06:14: Gefällt mir eh neun ist der ehemalige.

00:06:17: So jetzt aber grundsätzlich... ...ist ja das Ternesystem hierarchisch aufgebaut und den Ternesservat jetzt nach Extengene brauchen wir damit er dass er dieses hierarchische Hierarchische System, so jetzt kann ich es sagen auch anspricht.

00:06:34: Theoretisch könnte ich aber auch direkt die sogenannten Route Server ansprechen.

00:06:39: das heißt eben die Hierarchie anstoßen oder Master König oben ne der Kaiser oben drüber.

00:06:47: ja den Nachteil dort ist dass gibt halt nur drei zehn Weltwelt weltweit.

00:06:52: Drei Zehn sind nicht so viel.

00:06:54: Ja richtig Ja, die sind natürlich IP-mäßig dreizehn.

00:06:58: Aber es sind ein paar mehr, weil's Redundanz rund um die Welt hat?

00:07:02: Einige viele mehr!

00:07:04: Genau tatsächlich.

00:07:05: Jetzt einfach, dass sie das mal gehört haben, man könnte jetzt mit denen auch bestimmte Filter bauen zum Beispiel Jugendschutz, dass irgendwelche Seiten mit sexistischen Inhalten oder so nicht kommen.

00:07:18: nur diese Filter sind sehr einfach zu gehen.

00:07:21: Ja, das ist so klassisch.

00:07:22: Man gibt auch viele Bezahlabos, wo du genau für solche Filterlisten bezahlst und dann wird halt statt einer korrekten IP-Adresse eine wie hundertzwanzig Nullolines da seid ihr selber gegeben und dann heißt einfach Zeit nicht erreichbar?

00:07:39: Genau!

00:07:40: Aber wenn ich halt das dann separat auflöse also mir übersetzen lasse und die Übersetzung der IP Adresse direkt eintrage, dann geht es eben üblicherweise.

00:07:50: zum Beispiel wieder oder ich kann möglicherweise den DNS-Server wählen, also solche Systeme ja.

00:07:56: Oder Hostsfile hatten wir vor auch...

00:07:59: Ja das wird halt vor dem DNS genommen.

00:08:01: wenn ich die Adresse kenne dann kann ich es dort eintragen.

00:08:04: Das ist absolut richtig!

00:08:06: Kommen wir zu den Sicherheitsproblemen von DNS und wir hatten vorher schon angesprochen oder so angedeutet dieses DNS Poofing.

00:08:15: Also ich kann Weil es auch UDP ist, kann ich als sehr einfach das manipulieren.

00:08:22: Das ist das mit dem in den Wald schreien.

00:08:24: und die erste Antwort glaube ich dann.

00:08:28: Gerade im eigenen Netzwerk muss ich einfach zuhören.

00:08:31: Und wenn ich das mitbekomme so schnell wie möglich ihm eine IP geben, die zum Beispiel ich selber bin... ...und dann kommt's zuerst zu mir!

00:08:39: Ich kann es dann ja schon am richtigen Ort weiterleiten und könnte so einen Mähen in der Mitte machen.

00:08:43: Also beispielsweise ich suche nach meinebank.com, gebe ich in meinem Browser ein und Andreas ist jetzt der Angreifer er ist schneller ruft was rein und dann gehe ich halt dorthin.

00:08:55: Richtig!

00:08:56: Und da wird es gefährlich wie ihr euch vorstellen könnt obwohl Andreas wenn ich das weiter überlege naja du müsstest ja auch noch das korrekte Zertifikat von meine Bank.com haben als angreifer.

00:09:07: ganz so einfach sind die Angriffe doch nicht?

00:09:10: Absolut richtig.

00:09:11: Ich weiß nicht wann das war.

00:09:12: Das ist noch nicht so lange her, dass zum Beispiel Google Chrome hatte die PSI den gar nicht mehr eröffnet.

00:09:18: Da kommt es nicht einmal mehr.

00:09:20: Es steht einfach keine Verschlüsselung und dann wird's natürlich schwierig für mich.

00:09:26: Genau.

00:09:26: Habt aber mir glaubst du auch mal eine Folge gemacht?

00:09:29: Haben wir garantiert weil es gibt ja fast kein Thema mehr über das wir noch nicht kommen jetzt.

00:09:33: Ach komm jetzt!

00:09:34: Gut ein anderes Thema.

00:09:36: ihr kennt ja alle diese Werbungen für VPN Services.

00:09:39: irgendwie Ich weiß gar nicht, wie die alle heißen NordVPN, ProtonVPN und so weiter.

00:09:45: Und da wird ja auch häufig mit der Sicherheit dann geworben wo ich manchmal etwas zurückhalten bin und sage naja wenn du harte TPS hast dann ist das schon ziemlich fein aber es gibt natürlich schon ein Aber Bist du jetzt in einem Hotel beispielsweise oder sonst unterwegs?

00:10:02: Der Provider der sieht natürlich... Auch wenn er den Inhalt im besten Fall nichts sieht.

00:10:07: er sieht wohin du gehst Es sieht diese URL, diese DNS-Namen.

00:10:12: Ja ganz klassisch ist eben die DNS nicht verschlüsselt.

00:10:16: also ich sehe diese Pakete nochmals es ist ja UDP da kann ja gar keine verschlüsselte Verbindung aufgebaut werden.

00:10:23: das ist gar nicht vom Standort vorgesehen.

00:10:28: Der nächste den wir uns noch aufgeschrieben haben in der Vorbereitung sind sogenannte DOS Attacken auf Root Server.

00:10:35: DOS ist dann the Nail of Service oft natürlich nicht alleine gemacht.

00:10:39: Darum sprich man auch vom Didos, Distributed in all of service und sind für Teiltraumgriff ist.

00:10:44: aber wir haben ja gesagt vorhin es gibt eigentlich nur dreizehn Füße ist natürlich viel mehr.

00:10:49: Aber ich könnte ja diese Routes auf die obersten Lahm legen dann wäre das Internet auch lahm.

00:10:55: Ja das definitiv so!

00:10:56: Wenn diese Obersen weg sind ist das Internet lahm.

00:10:59: Und wenn ich auch diese Routserverstruktur Ausreichend schwächen kann.

00:11:04: Ich muss sie vielleicht nicht mal ganz weghaben, aber ausreichend Schwächen kann dann ist wirklich international das... oder man hat gesagt ohne DNS funktioniert im Internet eigentlich praktisch nichts.

00:11:15: Eigentlich nix?

00:11:16: Es ist sehr unwahrscheinlich!

00:11:17: Das haben die Hacker schon probiert weil eben so viele da sind und dass wird sauber gefiltert.

00:11:25: in der Theorie bleibt dieses Szenario natürlich bestehen.

00:11:28: Ein weiteres Problem ist noch Sport ist der auf den meisten Firewalls auch offen ist, also ich kann von innen nach außen über DNS kommunizieren.

00:11:39: Obwohl das nicht unbedingt die korrekte Konfiguration ist.

00:11:43: aber meistens ist es so und das wird gerne auch für Tunneling genutzt, dass er sich darüber dann anderen Verkehr nutze.

00:11:51: Ja richtig!

00:11:53: Das ja sehr kleine Pakete sind, kann ich nicht große Dinge tun.

00:11:56: Aber ich kann zum Beispiel Kennwörter nach außen liegen, kurz Nachrichten über DNS und die Gegenstelle nimmt dann das entgegen.

00:12:04: Wir werden nicht im Detail auf DNSsec eingehen hier.

00:12:08: DNSsecs schützt vor einigen Angriffen – das ist definitiv so!

00:12:12: Abhängigkeit von DNS, die bleibt aber.

00:12:14: Und das ist wirklich sehr, sehr groß weil stelle immer vor Andreas vor vor zwanzig Jahren als du dein ERP in Haus hattest dann ohne DNS konntest du wenigstens mit deinem ERP arbeiten problemlos und mit dein einem Buchhaltungsprogramm und mit deinen CRM usw.

00:12:31: war ja alles in Haus.

00:12:34: Dein eigenes DNS Server, den brauchtest du natürlich aber vom Internet warst du nicht abhängig.

00:12:39: Heute mit Software as a Service mit Cloud Strategien geht einfach gar nichts mehr.

00:12:44: Ja richtig!

00:12:46: Und da geht es ja auch nicht ohne DNS weil der Provider kann ja plötzlich die Internetadresse wechseln und dann hast du ein Problem, ja?

00:12:54: Man sagt ja auch wer DNS kontrolliert, kontrolliert das Internet.

00:13:01: Das hängt halt wieder ein bisschen damit zusammen.

00:13:04: Es stehen ja, es sind nicht ganz dreizehn Firmen weil zum Beispiel Verizon kommt zweimal vor.

00:13:10: Es sind elf Akteure hinter diesen drei zehn und ein großer Teil von denen ist in Amerika also zwei Drittel.

00:13:18: der obersten Stelle sind amerikanische Unternehmen NASA US Army US Department of Defense um all drei zu nennen.

00:13:28: und theoretisch könnten die etwas rauslöschen.

00:13:32: Und dann sind zum Beispiel ganze Länder abgeschnitten, das wurde auch schon mal gemacht im ersten Irak-Krieg.

00:13:39: Hat man einfach die Erweiterung für Irak rausgelöscht und da waren auf einen Schlag irakische Webseite nicht mehr erreichbar?

00:13:46: Kann man auch sagen, die echte Macht liegt nicht einmal bei den Serverns, sondern bei diesen Zonenpfeils, bei diesem RoutzonenpFEIL

00:13:52: sein.

00:13:53: Wer die Macht darüber hat der hat ziemlich viel Macht.

00:13:55: Und eben zum Glück ist es ziemlich dezentral mittlerweile aber sehr stark unter amerikanischer Kontrolle.

00:14:03: Ein großes Problem ist, dass Änderungen beim A eingespielt werden und die anderen ziehen dann nicht Kopie.

00:14:10: Theoretisch könnte ich dort Schabernack betreiben.

00:14:14: Wenn die anderen das ungeprüft übernehmen, könntest du schon einen großen Schaden anlegen!

00:14:19: Wie viele andere Protokolle, beispielsweise SMTP von E-Mail wurde DNS natürlich auch in den allerersten Anfängen entwickelt.

00:14:28: Es ist ein uraltes Protokall und war nie für diese unglaubliche Grüße vorgesehen.

00:14:33: ursprünglich.

00:14:35: Jetzt kann man ja sagen hey wenn es abhängig ist von dieser Übersetzung Ja warum lässt man die dann nicht einfach weg?

00:14:42: Warum kodiert man da nicht einfach diese IP Adressen?

00:14:46: Also wenn der Mensch sich die IP-Adresse im Kopf merken könnte, dann bräuchte ich kein DNS.

00:14:51: Ist das so?

00:14:53: Ja, wenn du jedes Mal die IP Adresse direkt eingebst in den Browser... Ich

00:14:59: würde sogar sagen es funktioniert trotzdem nicht weil sehr häufig habe ich ja auch Wechsel von Systemen zum Programmieren oder ich hab da Schnittstellen, APIs und so weiter Und da gibt es ein neues System, das Alte muss aber noch bleiben und schon habe ich wieder ein Problem mit den IP-Adressen.

00:15:17: Ja richtig!

00:15:17: Ich glaube die müsste für über jede Änderung informiert werden?

00:15:20: Ja auch loadbalancing wäre schwierig.

00:15:23: Wäre so gar nicht möglich ja.

00:15:25: Ja anders halt.

00:15:26: Aber also es ist schon ziemlich wichtig dass das funktioniert brauchen wir?

00:15:33: Ja, absolut und das ist ja auch die große Stärke an diesem Protokoll.

00:15:37: Es ist sehr einfach es ist sehr schnell aber durch das haben wir diese Gefährdungen die ihr erwähnt habt.

00:15:44: Damit ihr doch noch wisst es ist auch schon ein paar Dinge passiert nicht alle waren gleich schlimm haben wir mal noch ein paar größere Ausfälle herausgesucht.

00:15:55: Ja, da war ein DEDOS-Angriff gegen dünn DNS.

00:15:58: Ihr kennt vielleicht dünne DNS zu Hause.

00:16:00: wenn ihr selber ein Service zuhause habt und euer Provider wechselt ja gerne mal die IP Adresse dann kann ich so einen dünnen DNS.

00:16:07: Jedes Mal wenn ihr eine neue IP Adress zu Hause bekommt wird automatisch der Eintrag geändert Und hier wurde dieser Dienst gleich lautende Firma gestört.

00:16:22: Ihr merkt nur bisschen wie er genau Quer durch.

00:16:24: Es ist nicht so, denn Jahreszahler nach zwei Tausend acht gab es eine Schwachstelle in Dienis die ermöglichte die Manipulation von Einträgen und zwar nicht eben Manipulation Nicht von denen die das durften sondern von Leuten die das nicht hätten gedürft haben.

00:16:39: was für ein schlechtes Deutsch.

00:16:41: aber ihr wisst was ich meine.

00:16:43: Ja, in meiner Audit-Karriere habe ich es nur ein einziges Mal bei einem Kunden gehabt wo der DNServer von Außenmanipulationen zugelassen hat.

00:16:51: Aber das zeigt sehr schön theoretisch dass möglich wenn mal ein Server falsch konfiguriert wird.

00:16:59: Ja schon wieder ein DDoS und diesmal gegen die Rootserver.

00:17:02: da wollten die Hacker mal probieren kann man das Internet lahmlegen hat man nicht geschafft aber man hat's weltweit gespürt.

00:17:12: Dann, im Jahr zwanzig.

00:17:14: Da mögen sich vielleicht einige noch erinnern das war ein großer Ausfall von Meta Facebook Instagram Whatsapp hatten massive technische Probleme.

00:17:22: Ja da war beim Update wurde was falsch eingespielt und es hat sich dann repliziert auf alle Server.

00:17:29: Und das war dann das Ende.

00:17:30: und sie hatten auch relativ lange bis Sie's wieder hingekriegt haben.

00:17:34: Zwei tausend vierundzwanzig.

00:17:36: ja Cloudflare dass vier mal eins Das war ein Ding, sondern das waren mehrere.

00:17:44: Das war interne Fehler und Attacken von außen.

00:17:48: Das hat auch zu Störungen geführt vom DNS.

00:17:51: Zwei-tausendfünfundzwanzig schon wieder Cloudflare!

00:17:55: So weit ich weiß hat man da nichts gespürt aber es war schon eindrücklich.

00:17:58: Es war eine Distributed Denial of Service DDoS-Attacke mit sechs Komma fünf Terabit pro Sekunde.

00:18:07: Das ist massiv!

00:18:09: Wichtig hier ist noch zu erwähnen, dass es nicht direkt auf DNS ging sondern auch den Dienst-Cloudflare bzw.

00:18:15: Kunden hinten dran.

00:18:16: wenn aber die ganze Infrastruktur leidet weil sie eben beschäftigt ist diesen Angriff abzuwehren werden kleinere Dinge wie jetzt ein DNS das halt UDP ist einfach verworfen.

00:18:30: Dann April zwanzigzechstundzwanzig.

00:18:32: schauen wir uns noch eine andere Seite an.

00:18:34: da gab es eine Warnung durch das FBI's.

00:18:36: haben wir euch übrigens verlinkt dass ein russischer Nachrichtendienst Homerooter manipuliert hat.

00:18:43: Also dein Router zu Hause möglicherweise wurde angegriffen, weil er eine Schwachstelle hatte.

00:18:48: das waren übrigens soweit ich das weiß schwachstellen die eigentlich schon gepatched waren, patcht eures Zeug auch Zuhause und dann wurden eben in deinem homerooter die DNS Server manipulieren.

00:19:03: Jetzt kann man sagen ja und?

00:19:05: Ja Zu hause Ist das schlimm?

00:19:09: Ja, gerade wenn du irgendwo speziell arbeitest zum Beispiel bei einer Regierung, bei einer Behörde und zum Beispiel deine Mail abfragen.

00:19:18: Homeoffice?

00:19:19: Ja im Homeoffices.

00:19:20: Wenn du dann DNS abfragst, du möchtest auf deinem Web-Mail gehen geht halt zuerst um einen anderen Ort hin.

00:19:27: Und genau das haben sie gemacht!

00:19:28: Sie haben auch das Wild gestreut und dann genau geschaut wer ist spannend für uns.

00:19:38: Ternes ist wirklich ein absolut spannendes Thema.

00:19:41: Ihr könnt nicht so viel machen, das ist der große Nachteil aber hier ist halt wichtig dass der Provider das ganze im Griff

00:19:48: hat.

00:19:50: Schreibst dir auf die Festplatte!

00:19:54: Terness ist ein sehr mächtiges Werkzeug.

00:19:58: Ternesz ist zwar uralt und ursprünglich nicht für die heutigen Anforderungen gedacht.

00:20:03: Ausfälle können schnell großflächige und teure Folgen haben.

00:20:08: Ja und wer die Kontrolle über DNS hat, hat die Kontroll über das Internet.

00:20:13: Und das war schon wieder mit Angriffslustig!

00:20:16: Schön warst du auch heute wieder dabei.

00:20:18: Vielen Dank für eure Kommentare, für euer Abo und wir freuen uns auf das nächste Mal.

00:20:24: Tschüss!

00:20:30: Der Security-Podcast der Go Security.

00:20:33: Man liest zwar immer wieder von Schwachstellen, ist selber aber nie davon betroffen gewesen...

00:20:38: Wie schütze ich mich vor Cyberkriminellen?

00:20:40: Welche Passwörter sind sicher und was kann passieren wenn ich gehackt werde?

00:20:44: Mehr Antworten gibt's in den nächsten Folgen mit Andreas Wiesler und Sandra Müller.

00:20:50: Abonniere jetzt den Podcast!

00:20:52: Weitere Updates & Tipps auf gosecurity.ch.