{"id":54400,"date":"2019-12-25T00:00:00","date_gmt":"2019-12-24T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii"},"modified":"2020-02-18T14:02:24","modified_gmt":"2020-02-18T11:02:24","slug":"kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","title":{"rendered":"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Chinesische Hacker <noindex><a rel=\"nofollow noopener noreferrer\" href=\"https:\/\/www.zdnet.com\/article\/chinese-hacker-group-caught-bypassing-2fa\/\" target=\"_blank\">wurden gefasst<\/a><\/noindex> beim Umgehen der Zwei-Faktor-Authentifizierung, aber das ist nicht sicher. Nachfolgend werden die Annahmen des niederl\u00e4ndischen Unternehmens Fox-IT dargelegt, das auf Beratungsdienste f\u00fcr Cybersicherheit spezialisiert ist. Es wird vermutet, f\u00fcr die es keine direkten Beweise gibt, dass eine Gruppe von Hackern, die den Namen APT20 tr\u00e4gt, f\u00fcr die chinesischen Regierungsstrukturen arbeitet.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.\" src=\"\/wp-content\/uploads\/2019\/12\/f0c1f8fd610d87bc205d40122875221a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Die ersten Hinweise auf die Hackeraktivit\u00e4ten, die der Gruppe APT20 zugeschrieben werden, wurden 2011 entdeckt. In den Jahren 2016-2017 verschwand die Gruppe aus dem Blickfeld der Experten, erst k\u00fcrzlich entdeckte Fox-IT Spuren von APT20s Eingriff in die Netzwerke eines ihrer Kunden, der um die Untersuchung von Cyber-Sicherheitsverletzungen gebeten hatte.<\/p>\n<p>Laut Fox-IT war die Gruppe APT20 in den letzten zwei Jahren mit dem Hacken und dem Zugriff auf Daten staatlicher Stellen, gro\u00dfer Unternehmen und Dienstleister in den USA, Frankreich, Deutschland, Italien, Mexiko, Portugal, Spanien, Gro\u00dfbritannien und Brasilien besch\u00e4ftigt. Die Hacker von APT20 waren auch in Bereichen wie Luftfahrt, Gesundheitswesen, Finanzen, Versicherungen, Energie und sogar in so verschiedenen Sektoren wie Gl\u00fccksspiel und elektronischen Schl\u00f6ssern aktiv.<\/p>\n<p><center><\/center><\/p>\n<p>In der Regel verwendeten die Hacker von APT20 zur Eingabe in die Systeme der Opfer Schwachstellen in Webservern und insbesondere in der Plattform f\u00fcr Unternehmensanwendungen Jboss. Nach dem Zugang und der Installation von Shells drangen die Hacker in die Netzwerke der Opfer in alle m\u00f6glichen Systeme ein. Gefundene Konten erm\u00f6glichten es den Angreifern, Daten mit Standardwerkzeugen zu stehlen, ohne Malware installieren zu m\u00fcssen. Das Hauptproblem ist jedoch, dass die Gruppe APT20 angeblich in der Lage war, die Zwei-Faktor-Authentifizierung mittels Tokens zu umgehen.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.\" src=\"\/wp-content\/uploads\/2019\/12\/0ca3c7a55e69bd6d71b8ea1df73e7e11.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Forschende geben an, dass sie Spuren gefunden haben, die zeigen, dass Hacker sich mit Konten von VPNs verbunden haben, die durch Zwei-Faktor-Authentifizierung gesch\u00fctzt sind. Wie dies geschah, k\u00f6nnen die Spezialisten von Fox-IT nur spekulieren. Die wahrscheinlichste Annahme ist, dass die Hacker in der Lage waren, ein RSA SecurID Software-Token aus einem gehackten System zu stehlen. Mit dem gestohlenen Programm konnten die Hacker sp\u00e4ter Einmalcodes zur Umgehung des Zwei-Faktor-Schutzes generieren.<\/p>\n<p>Unter normalen Bedingungen ist dies nicht m\u00f6glich. Das Software-Token funktioniert nicht ohne Verbindung zum lokalen System des Hardware-Tokens. Ohne ihn gibt die RSA SecurID-Software einen Fehler aus. Das Software-Token wird f\u00fcr ein bestimmtes System erstellt, und wenn man Zugang zur \u201eHardware\u201c des Opfers hat, kann man eine spezifische Zahl zur Aktivierung des Software-Tokens erhalten.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.\" src=\"\/wp-content\/uploads\/2019\/12\/4fb45901e673c08ba7a22f2f24b1fd9d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Die Experten von Fox-IT behaupten, dass f\u00fcr die Aktivierung des (gestohlenen) Software-Tokens kein Zugang zum Computer oder Hardware-Token des Opfers erforderlich ist. Der gesamte Prozess der ersten Pr\u00fcfung erfolgt nur bei der Eingabe des Anfangsvektors f\u00fcr die Erzeugung - einer zuf\u00e4lligen 128-Bit-Zahl, die dem spezifischen Token entspricht (<noindex><a rel=\"nofollow noopener noreferrer\" href=\"https:\/\/ru.wikipedia.org\/wiki\/SecurID#%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B0%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC%D0%B0_%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D1%8F_%D1%82%D0%BE%D0%BA%D0%B5%D0%BD-%D0%BA%D0%BE%D0%B4%D0%B0\" target=\"_blank\">SecurID Token Seed<\/a><\/noindex>). Diese Zahl steht in keinem Zusammenhang mit der anf\u00e4nglichen Zahl, die dann zur Generierung des tats\u00e4chlichen Software-Tokens geh\u00f6rt. Wenn die Pr\u00fcfung des SecurID Token Seed irgendwie umgangen werden kann (gepatcht), steht der Generierung von Codes f\u00fcr die Zwei-Faktor-Authentifizierung nichts mehr im Weg. Bei Fox-IT geben sie an, dass die Umgehung der Pr\u00fcfung durch die \u00c4nderung nur einer Anweisung gew\u00e4hrleistet werden kann. Danach wird das System des Opfers in vollem Umfang und legal f\u00fcr den Angreifer zug\u00e4nglich sein, ohne spezielle Tools und Schnittstellen verwenden zu m\u00fcssen.<\/p>\n<p><center><\/p>\n<p><\/center><\/p>\n<p>\t\t\t\t<center><br \/>\n\t\t\t\t\t\t\t\t<\/center><br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.3dnews.ru\/1000432\">3dnews.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u0447\u043d\u043e. \u041d\u0438\u0436\u0435 \u0431\u0443\u0434\u0443\u0442 \u0438\u0437\u043b\u043e\u0436\u0435\u043d\u044b \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u0433\u043e\u043b\u043b\u0430\u043d\u0434\u0441\u043a\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fox-IT, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u044b\u0445 \u0443\u0441\u043b\u0443\u0433\u0430\u0445 \u043f\u043e \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041f\u0440\u0435\u0434\u043f\u043e\u043b\u0430\u0433\u0430\u0435\u0442\u0441\u044f, \u0447\u0435\u043c\u0443 \u043d\u0435\u0442 \u043f\u0440\u044f\u043c\u044b\u0445 \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432, \u0447\u0442\u043e \u043d\u0430 \u043a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0433\u0440\u0443\u043f\u043f\u0430 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u0438\u043c\u044f APT20. \u0412\u043f\u0435\u0440\u0432\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0434\u0435\u044f\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u0443\u044e \u0433\u0440\u0443\u043f\u043f\u0435 APT20, \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0438 \u0432 2011 \u0433\u043e\u0434\u0443. \u0412 2016&ndash;2017 \u0433\u043e\u0434\u0430\u0445 \u0433\u0440\u0443\u043f\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-54400","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-24T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt | ProHoster","description":"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-24T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54400","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:13:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:06:38","updated":"2026-01-24 11:13:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=54400"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54400\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=54400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=54400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=54400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}