Evilginx2 Fortsetzung by sempervideo

View this thread on steempeak.com
· @sempervideo ·
$0.48
Evilginx2 Fortsetzung
<iframe width="1102" height="629" src="https://www.youtube.com/embed/TKyF4RoveyQ" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe>
<hr>
Vote for Witness 
<a target="_new" href="http://steemconnect.com/sign/account_witness_vote?account=&approve=1&witness=sempervideo">http://steemconnect.com/sign/account_witness_vote?account=&approve=1&witness=sempervideo</a>

<a target="_new" href="https://steemit.com/witness/@sempervideo/der-naechste-logische-schritt">https://steemit.com/witness/@sempervideo/der-naechste-logische-schritt"<a>
<a target="_new" href="https://steemit.com/witness/@semperenglish/the-next-logical-step">https://steemit.com/witness/@semperenglish/the-next-logical-step</a>

Vielen Dank für Ihre Unterstützung.
Thank you for your support.

https://paypal.me/SemperVideo

http://www.patreon.com/sempervideo?ty=c

http://amzn.to/28YoGFh

![bomb-w.jpg](https://cdn.steemitimages.com/DQmeTMRHFmqHTpdTi6MbnTuMPun3A7U8XtnnrhWcRPFrEWu/bomb-w.jpg)
👍  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , and 309 others
👎  
properties (23)
post_id69,990,183
authorsempervideo
permlinkevilginx2-fortsetzung
categorydeutsch
json_metadata{"tags":["deutsch","evilginx2"],"image":["https:\/\/img.youtube.com\/vi\/TKyF4RoveyQ\/0.jpg","https:\/\/cdn.steemitimages.com\/DQmeTMRHFmqHTpdTi6MbnTuMPun3A7U8XtnnrhWcRPFrEWu\/bomb-w.jpg"],"links":["https:\/\/www.youtube.com\/embed\/TKyF4RoveyQ","http:\/\/steemconnect.com\/sign\/account_witness_vote?account=&approve=1&witness=sempervideo","https:\/\/steemit.com\/witness\/@sempervideo\/der-naechste-logische-schritt","https:\/\/steemit.com\/witness\/@semperenglish\/the-next-logical-step","https:\/\/paypal.me\/SemperVideo","http:\/\/www.patreon.com\/sempervideo?ty=c","http:\/\/amzn.to\/28YoGFh"],"app":"steemit\/0.1","format":"markdown"}
created2019-02-10 23:34:06
last_update2019-02-10 23:34:06
depth0
children5
net_rshares1,117,759,640,780
last_payout2019-02-17 23:34:06
cashout_time1969-12-31 23:59:59
total_payout_value0.411 SBD
curator_payout_value0.072 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length981
author_reputation7,585,775,750,291
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (374)
@eitja ·
Ich weis nicht ob das gut oder unheimlich finden soll... erst mal überall "angemeldet bleiben" abgeschaltet xD
👍  , ,
properties (23)
post_id69,990,850
authoreitja
permlinkre-sempervideo-evilginx2-fortsetzung-20190210t235532800z
categorydeutsch
json_metadata{"tags":["deutsch"],"app":"steemit\/0.1"}
created2019-02-10 23:55:27
last_update2019-02-10 23:55:27
depth1
children0
net_rshares6,068,108,972
last_payout2019-02-17 23:55:27
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length110
author_reputation8,128,305,161,640
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (3)
@celmor ·
Cookie geht doch nur wenn User-Agent und IP noch gleich ist, als wenn Cookie/token generiert wurde dachte ich, sonst sollte es login/2FA verlangen. Der _Attacker_ ist normallerweise nicht auf der gleichen _Kiste_.
👍  ,
properties (23)
post_id69,991,428
authorcelmor
permlinkre-sempervideo-evilginx2-fortsetzung-20190211t001526361z
categorydeutsch
json_metadata{"community":"busy","app":"busy\/2.5.6","format":"markdown","tags":["deutsch"],"users":[],"links":[]}
created2019-02-11 00:15:27
last_update2019-02-11 00:15:27
depth1
children1
net_rshares993,633,866
last_payout2019-02-18 00:15:27
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length213
author_reputation81,075,360,585
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (2)
@niduroki · (edited)
Konzeptuell ist es den Cookies egal, von welchem User-Agent, und welcher IP-Adresse sie gesendet werden. Da muss schon in der Logik der Webseite gespeichert, und danach überprüft werden: Ist die IP noch die gleiche.

-----

Einen neuen Login zu fordern wenn Cookie und das IP/User-Agent-Tupel nicht mehr zusammen passen wäre sowieso blöd. Jedes mal, wenn man den Browser aktualisiert muss man sich neu anmelden, also so ein mal im Monat, und die IP ändert sich bei Heim-Anschlüssen auch etwa täglich, also täglich neuer Login.

----

*Edit:* User-Agent kann man davon abgesehen natürlich abgreifen, und senden was man lustig findet, das ist nur ein HTTP-Header, also sind auch Logiken wie:
Wenn sowohl User-Agent **als auch** IP nicht zum Cookie-Tupel passen: Neuer Login
Unnütz, den nur die IP lässt sich über TCP nicht fälschen. Cookies nur von der IP abhängig machen heißt aber etwa täglich neue Logins, und das ist nicht praktisch genug, also lieber weniger sicher.
👍  
properties (23)
post_id70,005,147
authorniduroki
permlinkre-celmor-re-sempervideo-evilginx2-fortsetzung-20190211t084445896z
categorydeutsch
json_metadata{"tags":["deutsch"],"app":"steemit\/0.1"}
created2019-02-11 08:44:45
last_update2019-02-11 08:48:45
depth2
children0
net_rshares516,922,559
last_payout2019-02-18 08:44:45
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length969
author_reputation788,254,877,402
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (1)
@niduroki ·
$0.10
Die Lösung "Nicht auf 'Angemeldet bleiben' klicken" ist auch nur mittelmäßig – die Phishing-Seite die evilginx präsentiert das Häkchen für dich ja trotzdem setzen – als Mittelmann hat man da ziemlich viel Macht.
Nur wenn man auf Abmelden klickt wird der Cookie echt entwertet.

Session Hijacking ist so ein Problem das HTTP als Stateless-Protokoll schon immer hatte, und auch immer haben wird.
Mit Verschlüsselung kann man dagegen arbeiten, was den Mensch aber mehr zum Fehlerfaktor macht – Phishing, andere Sicherheitslücken, Unachtsamkeit, etc.

Wäre der Ablauf:
Opfer klickt auf Phishing-Seite, gibt Login, PW, 2FA-Code ein, liest 5 Minuten auf Twitter, und meldet sich ab.
Dann wäre es bei gezielten Angriffen, wenn der Angreifer bereit steht sowieso schon zu spät. 5 Minuten aktive Session reicht sich anzumelden, 2FA zu deaktivieren, PW zu ändern, etc.

---

Aber wie wir aus dem 0rbit-Fall mit Twitter mal wieder gesehen haben: Social Engineering bringt immer noch am weitesten:
"Ja ich bin [berühmte Person] – Mein Handy ist kaputt, können Sie die 2FA deaktivieren?"
"Okay, einmal ihr Geburtsdatum?"
*Google: Geburtstag von [berühmte Person]*
"Alles klar, ist deaktiviert."
👍  , , ,
properties (23)
post_id70,007,124
authorniduroki
permlinkre-sempervideo-evilginx2-fortsetzung-20190211t094607371z
categorydeutsch
json_metadata{"tags":["deutsch"],"app":"steemit\/0.1"}
created2019-02-11 09:46:06
last_update2019-02-11 09:46:06
depth1
children0
net_rshares196,440,143,003
last_payout2019-02-18 09:46:06
cashout_time1969-12-31 23:59:59
total_payout_value0.073 SBD
curator_payout_value0.024 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length1,181
author_reputation788,254,877,402
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (4)
@maximcracker ·
<b>Hello,</b>
On my blog / dtube channel you can find many different free accounts :)

<a href="https://steemit.com/@maximcracker">my blog </a>(just click)
<a href="https://d.tube/#!/c/maximcracker">my dtube channel</a>(just click)
----------
About your passing by, I would be happy, if necessary, about upvotes :)
----------
<b>================================</b>

Posted using [Partiko Android](https://steemit.com/@partiko-android)
properties (22)
post_id70,243,706
authormaximcracker
permlinkmaximcracker-re-sempervideo-evilginx2-fortsetzung-20190216t173153052z
categorydeutsch
json_metadata{}
created2019-02-16 17:31:54
last_update2019-02-16 17:31:54
depth1
children0
net_rshares0
last_payout2019-02-23 17:31:54
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length435
author_reputation-1,498,150,886,337
root_title"Evilginx2 Fortsetzung"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000