39C3 - KIM 1.5: Noch mehr Kaos In der Medizinischen Telematikinfrastruktur (TI)
https://media.ccc.de/v/39c3-kim-1-5-n... Zwei Jahre nach dem ersten KIM-Vortrag auf dem 37C3: Die gezeigten Schwachstellen wurden inzwischen geschlossen. Weiterhin können mit dem aktuellen KIM 1.5+ nun große Dateien bis 500 MB übertragen werden, das Signaturhandling wurde für die Nutzenden vereinfacht, indem die Detailinformationen der Signatur nicht mehr einsehbar sind. Aber ist das System jetzt sicher oder gibt es neue Probleme? KIM hat sich als Dienst für medizinische E-Mails etabliert: Elektronische Arbeitsunfähigkeitsbescheinigungen (eAU), zahnärztliche Heil- und Kostenpläne, Laborinformationen, und Medikamentendosierungen sollen sicher per KIM übermittelt werden. Die Sicherheit soll unauffällig und automatisiert im Hintergrund, ohne Interaktion mit den Benutzenden gewährleistet werden. Dazu werden die Ver- und Entschlüsselung sowie die Signierungsfunktionalitäten in einer extra Software, dem sogenannten Clientmodul, abstrahiert. In diesem Vortrag wird das Design dieser Sicherheits-Abstraktion und dadurch bedingte Schwachstellen, wie das Fälschen oder Entschlüsseln von KIMs, beleuchtet. Fortsetzung von 37C3: KIM: Kaos In der Medizinischen Telematikinfrastruktur (TI) [https://media.ccc.de/v/37c3-12030-kim...] Christoph Saatjohann https://events.ccc.de/congress/2025/h... #39c3 #Security Licensed to the public under http://creativecommons.org/licenses/b...

After My Wife Passed Away, My Daughter-in-Law Smiled At The Inheritance Meeting!! | Calm Dad Stories

ASMR Mysterious Growth ❓ CLOSE Medical Exam 👩⚕️Professional Doctor Facial Examination

39C3 - Security Nightmares

38C3 - Databroker Files: Wie uns Apps und Datenhändler der Massenüberwachung ausliefern

Webinar 3: OT Security end‑2‑end gedacht

39C3 - All my Deutschlandtickets gone: Fraud at an industrial scale

39C3 - Och Menno – IT und IT Security Uppsis

Wer liegt hier wem auf der Tasche? Genug mit dem Bürgergeld-Fetisch. Stürmt die Paläste! #39c3

38C3 - Knäste hacken

Wie schlägt sich unsere Regierung? Halbzeitanalyse mit Fabian Köster | heute-show

39C3 - Verlorene Domains, offene Türen - Was alte Behördendomains verraten

Israel bricht mit erbärmlicher Ausrede Friedensvertrag: US-Regierung lässt Israel fallen!

Can an open-source AI really compete with Claude 3.5 Sonnet?

PPPPP: This is how PRÜF works! My talk at #39c3

Something is jamming GPS over Europe. Here's what we found

38C3 - Sicherheitslücke gefunden... und nun?

leyrer: Besser Tunneln mit SSH

FINALLY! The truth about Markus LANZ and ZDF (Elon Musk lawyer Steinhöfle)

Warum die Sperre von Claude Fable vorhersehbar war

