• Max_Power@feddit.de
    link
    fedilink
    arrow-up
    5
    ·
    edit-2
    1 year ago

    Man muss aufpassen, hier nicht paranoid zu werden. Es scheint so zu sein, dass die Forscher herausgefunden haben, dass dieser Angriff prinzipiell möglich ist. Ob das so in der Praxis zum Einsatz kommt, ist nochmal eine andere Frage. Hier kann man ein Fragezeichen dranmachen, weil es meist einfachere Wege gibt. Evtl. ist diese Angriffsmethode für staatliche Akteure interessant, die viel Geld und Zeit haben.

    • cron@feddit.de
      link
      fedilink
      arrow-up
      15
      ·
      1 year ago

      In der Praxis verraten dir 10% der Mitarbeiter*innen freiwillig ihr Kennwort, wenn du sie per E-Mail freundlich bittest

    • AggressivelyPassive@feddit.de
      link
      fedilink
      arrow-up
      2
      ·
      1 year ago

      Ja, das ist ein Angriff, der auch vielleicht für high value targets lohnt, aber in der Form wahrscheinlich nicht für den Durchschnittsronny relevant.

      Was ich mir vorstellen könnte, wären scams über VideoIdent. Man könnte Leute dazu überreden, “wegen der Tonqualität” die Geräuschunterdrückung zu deaktivieren, damit man die Tastatur hört und sie dann bitten, sich bei einem Dienst anzumelden. Ob das wirklich effizient ist, ist eine andere Frage.