Passwort - der Podcast von heise security

Von unsicheren Schalentieren, quantensicheren Bundesämtern und Editoren-Hintertüren

Feb 18, 2026
Berichte zu massiven Schwachstellen in MDM‑Systemen und realen Angriffen auf Behörden. Vorstellung und Warnung vor dem riskanten KI‑Agenten OpenClaw und seinen Exfiltrationswegen. Diskussion zur Umstellung auf quantensichere Kryptografie im BSI‑Kontext. Praktische Risiken bei Commit‑Diffs und Texteditoren, inklusive gehackter Updater und Malware‑Lieferketten.
Ask episode
AI Snips
Chapters
Books
Transcript
Episode notes
INSIGHT

Hype Beschleunigt Angriffsflächen

  • OpenClaw wurde extrem schnell viral und brachte damit massive Angriffsfläche durch schlecht gesicherte Gateways.
  • Nutzer ignorierten Sicherheitswarnungen und stellten Gateways öffentlich ins Internet.
ANECDOTE

Umbenennung Führt Zu Scammer‑Übernahmen

  • Der OpenClaw-Entwickler wechselte Namen; Scammer kaperten kurzzeitig Handles und starteten Crypto-Scams.
  • Der Hype ermöglichte schnelle Übernahmen kleiner Fehler in der Namensänderung.
INSIGHT

BSI Setzt Auf Hybride Post‑Quantum‑Krypto

  • Das BSI empfiehlt hybride Post‑Quantum‑Verfahren und setzt dafür realistische Umsetzungsfristen (2032).
  • Hybride Aushandlung schützt langfristig, weil Angreifer beide Algorithmen brechen müssten.
Get the Snipd Podcast app to discover more snips from this episode
Get the app