=== Allgemeines == * Was ist IoT? * Erklären Sie das IoT-Prinzip "be deniable". * Nennen + Erklären Sie 3 Sicherheitsziele === Funktechnik === * Wie funktioniert Authentifizierung bei GSM? Mit allem Wissenswerten wie kryptographischen Geheimnissen aufmalen (oder erklären). * Wie funktioniert ein IMSI-Catcher und was tut er? * Wie kann ein IMSI-Catcher ein Telefonat abhören? * Warum funktioniert ein IMSI-Catcher bei UMTS nicht mehr? === WLAN === * Erklären Sie die Schlüsselhierarchie in WPA2. * Was für eine Attack funktionert bei WPA2-PSK, aber nicht bei WPA-Enterprise? Und warum? * Sicher noch 1-2 andere Fragen... === Bluetooth === * Erklären Sie den Unauthenticated Diffie-Hellmann-Algorithmus * Welche Unterschiede gibt es in den Sicherheitszielen von Authenticated & Unauthenticated DH? * Wie funktioniert "Numeric Comparison" aus Nutzerperspektive? Was müssen die Geräte können? === ZigBee === * Wie funktioniert ZigBee Touchlink Commissioning? Mit allem Wissenswertem (wie kryptographischen Geheimnissen) aufmalen oder erklären. (4 Punkte) * Welche 2 Attacken werden dadurch ermöglicht? (2 Punkte) === RFID === * Wofür wird RFID im Supply Chain Managment eingesetzt? (2 Punkte) * Nennen + Erklären Sie eine Privacy-Bedrohung, die dadurch entstehen kann. * Erklären Sie die Ghost-Leech Attack.