38C3: Opening Ceremony (en)

Gabriela Bogk, Senficon, Aline Blankertz

Glad you could make it! Take a seat and buckle up for a ride through four days of chaotic adventures.

Correctiv-Recherche "Geheimplan gegen Deutschland" – 1 Jahr danach (de)

Jean Peters

Vor einem Jahr veröffentlichte Correctiv die Recherche “Geheimplan gegen Deutschland”, die ein geheimes Treffen von Rechtsextremen, AfD-Funktionären und CDU-Mitgliedern enthüllte. Diese Enthüllung führte zu massiven Demonstrationen, während rechtsextreme Gruppen versuchten, das Geschehen zu relativieren. Die politische Reaktion blieb jedoch verhalten, und die AfD setzte die demokratischen Parteien weiter unter Druck. In diesem Vortrag gibt Jean Peters, leitender Reporter der Recherche, einen Überblick über die Recherchemethoden, analysiert den medialen Diskurs und zeigt zukünftige Perspektiven zur Berichterstattung über Rechtsextremismus auf.

"Natürlich bin ich 18!" - Altersprüfungen im Netz aus Datenschutzperspektive (de)

Aline Sylla, Carsten Adrian

„Um nach diesem Begriff zu suchen, dich auf dieser Website anzumelden oder dieses Video anzuschauen, halte bitte deinen Personalausweis bereit, damit wir dein Alter überprüfen können.“ Solche Aufforderungen könnten uns in Zukunft häufiger begegnen, denn immer mehr Websites wollen unser Alter wissen. Doch woher kommt dieses Interesse und ist das eigentlich zulässig? Gemeinsam setzen wir die Datenschutzbrille auf und gehen folgenden Fragen auf den Grund: Welche Methoden der Altersprüfung gibt es und wie funktionieren sie? Können oder sollten Methoden der Altersprüfungen eingesetzt werden und gibt es Fälle, in denen sie sogar eingesetzt werden müssen? Sind Datenschutz und Kinderschutz tatsächlich Gegensätze oder haben sie doch mehr gemeinsam, als oft vermutet wird? Und was sagt eigentlich die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) dazu?

Liberating Wi-Fi on the ESP32 (en)

Frostie314159, Jasper Devreker

Reverse engineering the Wi-Fi peripheral of the ESP32 to build an open source Wi-Fi stack.

Was lange währt, wird endlich gut? Die Modernisierung des Computerstrafrechts (de)

Florian Hantke, Prof. Dr. Dennis-Kenji Kipker

Die Reform des Computerstrafrechts ist längst überfällig. Die bestehende Gesetzgebung ist zunehmend veraltet und entspricht nicht mehr den Anforderungen unserer digitalen Welt. Spätestens seit der Veröffentlichung des aktuellen Koalitionsvertrags hat sich die Bundesregierung die Modernisierung dieses vielfach kritisierten Rechtsbereichs auf die Fahnen geschrieben. Doch was ist seitdem wirklich passiert? Wie sieht der aktuelle Stand der Reformbemühung aus? Was wird sich konkret ändern und welche Auswirkungen wird dies auf die Hacker-Community und die Sicherheitsforschung haben? Und wird das endlich gut?

„Konnte bisher noch nie gehackt werden“: Die elektronische Patientenakte kommt - jetzt für alle! (de)

Martin Tschirsich, Bianca Kastl

In wenigen Wochen werden die Gesundheitsdaten von rund 73 Millionen in Deutschland Krankenversicherten ohne deren Zutun über Praxis- und Krankenhausgrenzen hinweg zentral in einer Akte zusammengeführt - in der [„elektronischen Patientenakte für alle“]( Fortsetzung von 36C3 - [„Hacker hin oder her“: Die elektronische Patientenakte kommt!](

Investigating the Iridium Satellite Network (en)

Sec, schneider

The Iridium satellite (phone) network is evolving and so is our understanding of it. Hardware and software tools have improved massively since our last update at 32C3. New services have been discovered and analyzed. Let's dive into the technical details of having a lot of fun with listening to satellites.


Luzius Bernhard, lizvlx (UBERMORGEN)

UBERMORGEN infiltriert Kunst, Medien und digitale Monokulturen mit subversiver Affirmation. Wie Donald Trump auch, zerstören sie täglich ihr Geschäftsmodell, um daraus radikal neue Lösungen zu schaffen. Anhand von Projekten wie Vote-Auction, Google Will Eat Itself und PMC Wagner Arts dokumentieren sie ihre künstlerische Evolution im Never-Ending Now. Chaos ist ihre Methode, Kunst ihre Neue Ehrlichkeit, Klarheit ihre Waffe.

BioTerrorism Will Save Your Life with the 4 Thieves Vinegar Collective (en)

Dr. Mixæl Swan Laufer

Governments have criminalized the practice of managing your own health. Despite the fact that for most of human history bodily autonomy, and self-managed health was the norm, it is now required that most aspects of your health must be mediated by an institution deputized by the state. Taking those rights back for yourself is then labeled "BioTerrorism". So be it. Let's learn how.

Der Thüring-Test für Wahlsoftware (de)

Linus Neumann, Thorsten Schröder

Wähle Dein Risiko!

Feelings are Facts: Love, Privacy, and the Politics of Intellectual Shame (en)

Meredith Whittaker

A debut of new research and analysis, focused on emotions and the affective register—love! shame! intimacy!

Wir wissen wo dein Auto steht - Volksdaten von Volkswagen (de)

Michael Kreil, Flüpke

Bewegungsdaten von 800.000 E-Autos sowie Kontaktinformationen zu den Besitzern standen ungeschützt im Netz. Sichtbar war, wer wann zu Hause parkt, beim BND oder vor dem Bordell.

We've not been trained for this: life after the Newag DRM disclosure (en)

Michał Kowalczyk, q3k, Jakub Stepniewicz

You've probably already heard the story: we got contracted to analyze a bunch of trains breaking down after being serviced by independent workshops. We reverse engineered them and found code which simulated failures when they detected servicing attempts. We presented our findings at 37C3… and then shit hit the fan.

Desiring Technology. Über Porno, Abhängigkeit und Fortschritt (de)

Arne Vogelgesang

Eine wachsende Zahl von Menschen eignet sich ihre empfundene Abhängigkeit von digitaler Pornografie als mystischen Fetisch an – sie konsumieren ihren Konsum. Was ist Gooning, wie hat es sich entwickelt und was kann es uns über unser Verhältnis zu Medientechnologie im weiteren Sinn erzählen?

Fnord-Nachrichtenrückblick 2024 (de)

Fefe, Atoth

Wir zeigen euch die Fnords in den Nachrichten des Jahres.

libobscura: Cameras are difficult (en)


I'm not big-brained enough to use cameras on Linux, so I decided to write my own camera stack (based on a real story).

ACE up the sleeve: Hacking into Apple's new USB-C Controller (en)


With the iPhone 15 & iPhone 15 Pro, Apple switched their iPhone to USB-C and introduced a new USB-C controller: The ACE3, a powerful, very custom, TI manufactured chip. But the ACE3 does more than just handle USB power delivery: It's a full microcontroller running a full USB stack connected to some of the internal busses of the device, and is responsible for providing access to JTAG of the application processor, the internal SPMI bus, etc. We start by investigating the previous variant of the ACE3: The ACE2. It's based on a known chip, and using a combination of a hardware vulnerability in MacBooks and a custom macOS kernel module we managed to persistently backdoor it - even surviving full-system restores. On the ACE3 however, Apple upped their game: Firmware updates are personalized to the device, debug interfaces seem to be disabled, and the external flash is validated and does not contain all the firmware. However using a combination of reverse-engineering, RF side-channel analysis and electro-magnetic fault-injection it was possible to gain code-execution on the ACE3 - allowing dumping of the ROM, and analysis of the functionality. This talk will show how to use a combination of hardware, firmware, reverse-engineering, side-channel analysis and fault-injection to gain code-execution on a completely custom chip, enabling further security research on an under-explored but security relevant part of Apple devices. It will also demonstrate attacks on the predecessor of the ACE3.

Transparency? Not from the European Commission (en)

Kris Shrishak

The European Commission is the executive branch of the European Union with the duty to uphold the law. The transparency of the Commission´s actions and decisions range from questionable to abysmal. Attempts by the public to access information are often thwarted. This talk will cover the Commission´s lack of transparency, challenges faced by the public in accessing information, Commission´s tactics and examples of the European Ombudsman´s interventions to improve the situation. Whether you are interested in ChatControl, AI or public procurement, this talk will have you covered.

Life in the Lager: How it is & how to support (de)


Was ist ein Lager und warum ist es so schrecklich und unmenschlich? Wir werden einen Überblick über betroffene Perspektiven mit Selbst­erfahrungen geben, wie man in Lagern (Wohnheimen, EAE) lebt. Wir geben einen Überblick über die rassistische Bezahlkarte, sowie die Einschränkung der Freiheit wie schwer ist und über das Leben von Jugendliche in Lagern. Was machen wir? Wie können wir unterstützen und worauf sollte man achten?

Demystifying Common Microcontroller Debug Protocols (en)

Sean "xobs" Cross

Many developers know that the answer to "How do I debug this microcontroller" is either "JTAG" or "SWD". But what does that mean, exactly? How do you get from "Wiggling wires" to "Programming a chip" and "Halting on breakpoints"? This talk will cover how common debug protocols work starting from signals on physical wires, cover common mechanisms for managing embedded processors, and ending up at talking to various common microcontrollers.

Als die Kommentarspalten brannten – 11 Monate Einsatz in Gaza (de)

Sebastian Jünemann, Anna-Lea Göhl, Nic Zemke

Der Krieg in Gaza als Reaktion auf die Terrorattacke vom 7. Oktober läuft mittlerweile über ein Jahr. Cadus ist seit Februar diesen Jahres in Gaza im Einsatz. Auch seit Februar diesen Jahres teilen wir wie so viele andere die Erfahrung, das vor dem Hintergrund unseres Einsatzes fernab von Gaza sich leidenschaftlich „politisch“ auseinandergesetzt wird. Nicht ÜBER unseren Einsatz wohlgemerkt, sondern darüber, ob wir jetzt die eine oder andere Seite genug verurteilen würden für die Art und Weise wie der Krieg geführt wird. In unserem Talk „Als die Kommentarspalten brannten – 11 Monate Einsatz in Gaza“ sprechen wir über die Herausforderungen, die unseren Einsatz tatsächlich begleiten.

An open-source guide to the galaxy: Our journey with Ariane 6 (en)

Manthos Papamatthaiou, Paul Koetter

The 530 tons and 63 meter tall Ariane 6 rocket finally launched on July 9th 2024 carrying our open-source developed payloads – the SIDLOC experiment and the satellite Curium One – into space. SIDLOC tested a new, open, low-power standard for identifying and precisely locating spacecraft whilst our satellite Curium One established an open-source baseline for larger CubeSat systems and allowed us to test a bunch of new technologies. From sourcing a launch opportunity to the final integration onto the rocket at the spaceport in French Guiana we tell you about our biggest challenges and exceptional experiences of this adventure.

Dead Man’s Switch. An art shield to protect the life of Julian Assange (en)

Andrei Molodkin, Arianna Mondin

Artist Andrei Molodkin held $45million of art hostage to free Julian Assange. He vowed to dissolve Picasso, Rembrandt, Warhol and other masterpieces in acid using a dead man’s switch device inside a 29-tonne Grade 5 Safe Room if Julian Assange was to die in prison. The talk will explain the process and methodology.

EU's Digital Identity Systems - Reality Check and Techniques for Better Privacy (en)

Anja Lehmann, socialhack

Digital identity solutions, such as proposed through the EU's eIDAS regulation, are reshaping the way users authenticate online. In this talk, we will review the currently proposed technical designs, the impact such systems will have, and provide an outlook on how techniques from modern cryptography can help to improve security and privacy.

How to Spec - Fun with dinosaurs (en)

Joschua Knüppe

The public image of dinosaurs is largely shaped by art. While paleontology is a dynamic and productive science, it is primarily through paleoart that our perception of prehistoric life takes form. By combining informed speculation with a deep understanding of anatomy, ecology, and geology, paleoartists continuously reimagine extinct organisms in innovative ways.

Proprietary silicon ICs and dubious marketing claims? Let's fight those with a microscope! (en)


Custom silicon chips are black boxes that hold many secrets, like internal ROMs, security features and audio DSP algorithms. How does one start reverse engineer them? Let's look at the basics of silicon reverse engineering, what gate array chips are, and how some tooling can generate Verilog code automatically from a die shot.

IRIS: Non-Destructive Inspection of Silicon (en)

Andrew 'bunnie' Huang

IRIS (Infra-Red, *in situ*) is a technique for non-destructively inspecting the construction of a select but common type of chip. It can improve visibility into our hardware and provide supporting evidence of its correct construction, without desoldering chips or expensive analytical gear. This talk covers the theory behind IRIS, as well as some embodiments of the technique. I will also frame the relevance of IRIS in the face of various threat scenarios. Time permitting, I’ll also show how you can do it at home by peeking around a few chips as a demo.

Blåmba! ☎️ Behind the scenes of a 2000s-style ringtone provider (en)


A Deep Dive into WAP, SMS, monophonic ringtones and 1-bit graphics.

Typing Culture with Keyboard: Okinawa - Reviving the Japanese Ryukyu-Language through the Art and Precision of Digital Input (en)

Daichi Shimabukuro

In a world dominated by digital communication and the drive toward linguistic unification, the simple act of 'typing' varies significantly across languages and writing systems. For European languages like English and German, typing typically involves a set of about 100 letters and symbols. In contrast, Japanese—and by extension, Okinawan—requires three distinct scripts: hiragana, katakana, and kanji. Each of these adds layers of complexity and cultural depth to written expression. This presentation delves into the development of an input method engine (IME) for Okinawan, an endangered language spoken in Japan's Ryukyuan archipelago. Moving beyond technical challenges, this project reveals how modern digital ‘calligraphy’ intersects with language preservation. Every keystroke becomes a deliberate cultural choice, as the IME reflects the aesthetic and linguistic essence of Okinawan language. Highlighting linguistic expression, cultural significance, and the urgent need for language preservation, this talk presents a model for future digital tools that empower endangered languages and cultures to thrive in the digital realm.

Police 2.0: Peaceful activism is terrorism and fakenews are facts (en)

Lori, Frank van der Linde

On 23 October 2019 peaceful activist Frank van der Linde found out the Dutch Police was associating him with terrorism to other countries' law enforcement. This talk goes over the bizarre, worrying and, frankly, quite funny journey that Frank van der Linde has embarked on, hoping on a litigation frenzy to seek justice and fight back against the institutional intimidation of activists.

Die Geschlechter denen die sie hacken: Selbstbestimmungsgesetz, Pinke Listen, Überwachungsstaat (de)

Jyn, Luce und Zoe für die Queerokratie, Nephthys, Luce deLire

Selbstbestimmung ein grundlegendes Prinzip des Hacken, ob technologisch oder geschlechtlich. Doch was wenn Selbstbestimmung nur bedingt umsetzbar ist- im besten Fall und mit staatlicher Repression als Standard? Selbstbestimmung selbst gemacht ist eine trans, inter, nonbinäre Aktionsgruppe deren Name Programm ist. Wir wollen das System hacken um wir selbst zu sein, Überwachungsfrei und mit (Kranken)Versicherung. Ob mögliche Informationsweitergabe/Offenbarungsgebot, für alle Menschen, ob Cis oder TIN*, das in letzter Minute für die Bezahlkarte aus dem mangelhaften „Selbstbestimmungs“Gesetz (SBSG) genommen wurde oder die Sabotage und Unmöglichmachung von geschlechtaffirmierender Gesundheitsversorgung- wir stehen wie migrantische Menschen im Mittelpunkt von staatlicher Überwachungsliebe und faschistischer Auslöschungsfantasien, jedoch unbeachtet im Chaos. Wir wollen dies ändern- hier, dieses Jahr und für alle Zeit. Wir werden den Prozess des SBSG ergründen, den Zusammenhang von (Un)Sicherheitspaket, Überwachungsmaßnahmen und Transsein herstellen wie auch ganz nebenbei illegalisierte Praktiken versichern, durch die Geschlechts-zusatzversicherung. Nur eure Bühne wird gebraucht und die Tastaturen unser aller Geschwister.

Clay PCB (en)

Patrícia J. Reis, Stefanie Wuschitz

We built an Ethical Hardware Kit with a PCB microcontroller made of wild clay retrieved from the forest in Austria and fired on a bonfire. Our conductive tracks use urban-mined silver and all components are re-used from old electronic devices. The microcontroller can compute different inputs and outputs and is totally open source.

Breaking NATO Radio Encryption (en)

Lukas Stennes

We present fatal security flaws in the HALFLOOP-24 encryption algorithm, which is used by the US military and NATO. HALFLOOP-24 was meant to safeguard the automatic link establishment protocol in high frequency radio, but our research demonstrates that merely two hours of intercepted radio traffic are sufficient to recover the secret key. In the talk, we start with the fundamentals of symmetric key cryptography before going into the details of high frequency radio, HALFLOOP-24, and the foundation of our attack.

What the PHUZZ?! Finding 0-days in Web Applications with Coverage-guided Fuzzing (en)

Sebastian Neef (gehaxelt)

PHUZZ is a framework for Coverage-Guided Fuzzing of PHP Web Applications Fuzz testing is an automated approach to vulnerability discovery. Coverage-guided fuzz testing has been extensively researched in binary applications and the domain of memory corruption vulnerabilities. However, many web vulnerability scanners still rely on black-box fuzzing (e.g., predefined sets of payloads or basic heuristics), which severely limits their vulnerability detection capabilities. In this talk, we present our academic fuzzing framework, "PHUZZ," and the challenges we faced in bringing coverage-guided fuzzing to PHP web applications. Our experiments show that PHUZZ outperforms related works and state-of-the-art vulnerability scanners in discovering seven different vulnerability classes. Additionally, we demonstrate how PHUZZ uncovered over 20 potential security issues and two 0-day vulnerabilities in a large-scale fuzzing campaign of the most popular WordPress plugins.

From fault injection to RCE: Analyzing a Bluetooth tracker (en)

Nicolas Oberli

The Chipolo ONE is a Bluetooth tracker built around the Dialog (now Renesas) DA14580 chip. This talk will present the research made on this device, from extracting the firmware from the locked down chip using fault injection up to getting remote code execution over Bluetooth. The talk will also present the disclosure process and how the vendor reacted to an unpatchable vulnerability on their product.

From Silicon to Sovereignty: How Advanced Chips are Redefining Global Dominance (en)

Thorsten Hellert

Recent breakthroughs in machine learning have dramatically heightened the demand for cutting-edge computing chips, driving advancements in semiconductor technologies. At the forefront of this progress is Extreme Ultraviolet (EUV) lithography—a transformative method in microchip fabrication that enables the creation of ultra-small, high-performance devices. However, the path from raw materials to these state-of-the-art chips navigates a complex global supply chain riddled with technical challenges and geopolitical tensions. As nations vie for dominance in computing power, control over this supply chain has emerged as a strategic priority, featuring prominently in a high-stakes competition with global implications. Designed for all audiences, this talk explores the critical intersection of science, technology and global affairs shaping our future.

Spatial Interrogations Or the Color of the Sky (en)

Artur Neufeld

Modern 3D capture through Gaussian Splatting and human memory reveal parallel landscapes – where precise centers fade into probabilistic smears at the edges, and gaps hold as much meaning as detail. This is about the preservation of an ephemeral present in digital amber, an interrogation of how we reconstruct both digital and remembered spaces.

Was macht ein IT-Systemadministrator in einem Alu-Schmelzwerk (Schafft die Deutsche Industrie die Digitalisierung) (de)

Johannes Bernstein

In diesem Vortrag ziehe ich ein schonungsloses Resümee aus meinen mittlerweile fast drei Jahren in der Deutschen Industrielandschaft. Ich erzähle über katastrophale und gefühlt unüberwindbare Rückstände, über lächerlich hohe Anforderungen bei Zertifizierungen, aber auch über große Hoffnungen, Bemühungen und eine gefühlt vollständige Abwesenheit des Staats und was das bedeutet.

Wie wird gleich? (de)


Welchen Einfluss hat die Form der Dinge? Wie wirken wir durch die Gestaltung unseren kulturellen Praxen, Architekturen, Sprachen und Strukturen auf uns und die uns umgebende Zukunft ein? Und warum findet sich in zeitgenössischer Design Theorie ein Verb wie *Futuring*?

Hacking the RP2350 (en)

Aedan Cullen

Raspberry Pi's RP2350 microcontroller introduced a multitude of new hardware security features over the RP2040, and included a Hacking Challenge which began at DEF CON to encourage researchers to find bugs. The challenge has been defeated and the chip is indeed vulnerable (in at least one way). This talk will cover the process of discovering this vulnerability, the method of exploiting it, and avenues for deducing more about the relevant low-level hardware behavior.

A Competitive Time-Trial AI for Need for Speed: Most Wanted Using Deep Reinforcement Learning (en)

Sebastian Schwarz

All challenges and achievements in creating a competitive time-trial AI in NFS:MW.

sixos: a nix os without systemd (en)

Adam Joseph

This talk announces the first public release of sixos, a two year project to create a nixpkgs-based operating system using skarnet's s6 supervisor instead of systemd.

CTF: WTF?! - Capture The Flag für Einsteiger (de)


Capture The Flag (CTF) für Einsteiger: Wie man legal "hacken" ueben kann, warum man das tun sollte und wo man anfaengt.

read & delete (de)


Das Duo 'read & delete' präsentiert radikale philosophische Texte mit musikalischer Begleitung

Reverse engineering U-Boot for fun and profit (en)


A field guide to dumping and reverse engineering a bare-metal U-Boot binary, including all the good stuff like funky hardware setups, UART logs, a locked bootloader and unknown base addresses.

Was tun gegen den Rechtsruck (in Ostdeutschland)? - Solidarität! - Das Netzwerk Polylux stellt sich vor! (de)


Das Netzwerk Polylux hat sich vor 5 Jahren gegründet um dem Rechtsruck in Ostdeutschland etwas entgegen zu setzen. Polylux fördert, was die AfD hasst. Solidarisch, Unbürokratisch und Antifaschistisch. Für eine kritische und starke Zivilgesellschaft wo es sie am meisten braucht: Im ländlichen Raum in Ostdeutschland.

Warum Nutzende Logins nerven (de)


Die Verwendung von Nutzernamen und Passwörtern bei Logins ist für uns selbstverständlich. Für technisch weniger versierte Nutzende stellt dieser Prozess jedoch häufig eine nervenaufreibende Herausforderung dar – sowohl in Bezug auf die Nutzerfreundlichkeit als auch auf die Sicherheit. Tauchen wir in die Perspektive genau dieser Nutzenden ein und finden heraus, wo die Probleme liegen. Zudem schauen wir uns alternative Lösungen an, die die Nutzerfreundlichkeit und Sicherheit verbessern können.

Decentralize Your Internet with Self-Hosting (de)

Andreas, seb

In einer Zeit, in der Privatsphäre immer mehr untergraben wird – warum nicht die Kontrolle über deine Daten übernehmen und eine eigene Cloud für Filehosting aufbauen? Dieser Vortrag ist ein praktischer Leitfaden zum Selbsthosting von Nextcloud zu Hause, speziell gedacht für Einsteiger mit grundlegenden Linux- und Bash-Kenntnissen. Von der Wahl der passenden Hardware bis zur sicheren Internetanbindung bauen wir Schritt für Schritt eine selbst gehostete Filehosting-App im eigenen Heimnetzwerk.

A dive into DNS (en)


Everyone kind of forgot about DNS. How does it work, how to claim it back and why?

Hardware hacking mit Bluetooth Low Energy (en)

Daniel Dakhno

How to remote-control (and build) the weirdest devices with Bluetooth Low Energy and no programming.

Einstieg in die Teilchenphysik (de)


Was sind die fundamentalen Bestandteile der Materie, und wie interagieren sie miteinander? Die Teilchenphysik beschäftigt sich mit diesen grundlegenden Fragen und bildet die Basis unseres Verständnisses der Naturgesetze. In diesem Talk möchte ich euch einen Einstieg in die spannende Welt der Quarks, Leptonen und Bosonen geben.

Instructions unclear - Über die (In-)Accessibility von Symbolen (de)


Ein Talk über die Kommunikation ohne gesprochene oder geschriebene Sprache

Reticulum: Unstoppable Networks for The People (en)


Reticulum is a cryptography-based networking stack for building local and wide-area networks with readily available hardware. Reticulum can continue to operate even in adverse conditions with very high latency and extremely low bandwidth. The vision of Reticulum is to allow anyone to operate their own sovereign communication networks, and to make it cheap and easy to cover vast areas with a myriad of independent, interconnectable and autonomous networks.

Breaking the Mirror – A Look at Apple’s New iPhone Remote Control Feature (en)

Aaron Schlitt

Exploring the security of the new iPhone Mirroring feature as well as the current threat model of the iOS ecosystem

Passierschein SBGG oder auch Geschichten, die mir und anderen auf ihrem Weg passiert sind (de)


Das neue Gesetz über die Selbstbestimmung in Bezug auf den Geschlechtseintrag (SBGG) ist da und Menschen können endlich unkompliziert ihren Geschlechtseintrag und ihre Vornamen ändern lassen. Doch der Weg dahin ist nicht einfach. Kommt mit auf eine Roadshow gespickt mit Tipps und Erfahrungen, damit ihr eurer Ziel einfacher erreicht.

Building Your First LoRa Mesh Network From Scratch (en)


In a world of centralized internet control, building your own mesh network isn't just a technical challenge—it's digital independence. This beginner-friendly guide walks through creating resilient mesh networks using accessible hardware like LoRa and ESP devices. From antenna selection to node placement strategy, learn how to build networks that operate independently of traditional infrastructure.

How Roaming Agreements Enable 5G MitM Attacks (en)

Swantje Lange

End-users in cellular networks are at risk of connecting to fake base stations, and we show that mitigations pushed in 5G are insufficient.

BinDa, die flexible Anwesenheitserfassung für Schulen (de)


Im Rahmen eines vom Prototype Fund geförderten Projektes entstand zusammen mit 4 Schulen die Open Source Software BinBa. Diese Software wurde in enger Zusammenarbeit mit den Schulen konzipiert, umgesetzt und in Betrieb genommen. In dem Talk soll der Weg über die Finanzierung mit Hilfe des Prototyp Funds, die Softwareentwicklung zusammen mit den LehrerInnen und SchülerInnen also auch die Inbetriebnahme beleuchtet werden.

Was tun wenn's brennt – Verhaltenstipps für politische Aktivist*innen (de)


Staatliche Repression aufgrund der Teilnahme an Demonstrationen oder wegen anderer politischer Tätigkeiten gehören zur leidigen Erfahrung von Aktivist*innen. Wir geben Tipps und diskutieren, wie man mit einigen, typisch auftretenden Situationen bzw. Repressionsmaßnahmen umgehen kann.

Was tun, wenn man ein Datenleck entdeckt hat? (de)

Alvar C.H. Freude

Wenn Sicherheitsforscher und Hacker Datenlecks direkt dem dafür Verantwortlichen melden, setzen sich u.U. strafrechtlichem Risiko aus oder werden auch mal schlicht ignoriert. Stattdessen kann es in der Praxis aber auch sinnvoll sein, die Möglichkeiten der DS-GVO und die Befugnisse der Datenschutz-Aufsichtsbehörden zu nutzen, um Sicherheitslücken schnell zu schließen.

Beyond Cryptopartys - wie Aktivistis und Nerds voneinander lernen können (en)

missytake, ronja, smartie

Seit Jahren bemüht sich die Cryptoparty-Bewegung, digitale Selbstbestimmung in der Gesellschaft zu verbreiten. Besonders Aktivist\*innen sind sehr auf dieses Wissen angewiesen - doch ein Abend-Workshop von 2-3 Stunden schafft bei ihnen oft mehr Unsicherheiten als vorher. Wie kann man zwischen Nerds und Aktivist*innen übersetzen? Wir haben viel ausprobiert, teilen unser Konzept mit euch und erzählen, welche Lernatmosphäre & pädagogischen Mittel es braucht, um die Hürden für nicht-Nerds abzubauen.

Rollstuhlgerechte Toiletten (de)

melzai (she/her)

Toiletten "für alle" sind in weiter Ferne. Wie muss eine Toilette gebaut werden, um tatsächlich für jede Person mit zum Beispiel einem Rollstuhl benutzbar zu sein? Diese Frage beantworten wir in diesem Talk.

Mit dem Kärcher durch die Datentröge der Polizeien (de)

bea, besen

Daten, Daten, Daten. Sicherheitsbehörden wollen immer mehr davon. Doch zu welchem Zweck und wo kommt machine learning ins Spiel? Wir liefern einen Überblick und besprechen Auskunftsansprüche, Beschwerdemöglichkeiten und Gegenmaßnahmen.

Waiter, There's An LLM In My Search! (en)


This year Large Language Models (LLMs) in search engines told us to put glue on our pizza and eat a small rock every day. This is not ideal, and the consequences of "AI Overviews" and similar features could even be deadly for some people, like mushroom foragers. Maybe it's time for a new sort of search? In this talk I'll sketch out some possible futures and look at how we can put search back in the hands of the searcher. Also, there will be memes!

Die große Datenschutz-, Datenpannen- und DS-GVO-Show (de)

Alvar C.H. Freude

Datenschutz darf auch Spaß machen, und alle können dabei etwas lernen, egal ob Einsteiger oder Profi-Hacker: Bei dem Datenschutz- und Datenpannen-Quiz kämpfen vier Kandidat:innen aus dem Publikum zusammen mit dem Publikum um den Sieg. Nicht nur Wissen rund um IT-Sicherheit und Datenschutz, sondern auch eine schnelle Reaktion und das nötige Quäntchen Glück entscheiden über Sieg und Niederlage. Die Unterhaltsame Datenschutz-Quiz-Show mit Bildungsauftrag!

Operation Mindfuck Vol. 7 (en)

blinry, bleeptrack

For the seventh time, we'll present a colorful potpourri of nerdsniping topics: some of our favorite facts about computers, art, and the world! We draw a lot of inspiration from new and absurd ideas, and we'd like to share that enthusiasm with you!

OpenPV - Calculate the solar potential of your building (en)

Excusably, Martin Grosshauser

Simulating the photovoltaic potential of roofs and facades with WebGL and OpenData in real time

Foundation workshop: Hands-on, how does the Internet work? (en)


This workshop is for all who do not know at all or only have a vague idea what an “IP address” is. We’ll learn how the Internet works by making Internet traffic visible. This is a beginner’s workshop. If you toyed with Wireshark before, you will be bored to hell in this workshop.

Chaospager: How we built an (in-)complete DIY POCSAG Infrastructure for 38c3 (en)


Kommunaler Klimagerechtigkeitsaktivismus (de)


Klimagerechtigkeitsaktivismus steht ein breiter Strauß an Aktionsformen und Aktionszielen zur Verfügung. Was ist zielführend? Was funktioniert? Was scheitert? In dieser Session werden Erfahrungen aus Augsburgs Klimagerechtigkeitsbewegung besprochen. 🧮 Der Fokus liegt auf Aktivismus, der die kommunale Ebene adressiert (in Abgrenzung der Landes- oder Bundesebene).

Treffen der Bahn-Chaosbubble (de, en)


Aua! - Sicherheitsstandards im BDSM (de)


Nextcloud Kalenderringen - Datenschutzbewusstes teilen von Kalendern (de, en)

alex (they/them)

Kalenderchaos datenschutzfreundlich mit Nextcloud in den Griff bekommen

How to thrive in chaos (en, de)


Queer Meet Up (de, en)


Deutschlands größter CO2-Emittent und warum du noch nie von ihm gehört hast (de)


Deutschlands größter CO2-Emittent heißt: *Trommelwirbel* Heidelberg Materials. Der Konzern ist für etwa 22 Millionen Tonnen CO2 Emissionen jährlich verantwortlich, verletzt Menschenrechte und bricht Völkerrecht. Ein Vortrag über Greenwashing, weltweite Kämpfe, kreativen Widerstand und wie wir endlich damit aufhören, unsere Zukunft zu zementieren.

Die Demokratische Schule - Der radikalste Schulversuch Deutschlands (de)


Wann wurdest du zum ersten Mal in deiner Schulzeit gefragt: "Was willst du eigentlich lernen?" - Nachmittagsangebote und die Sportstunde vor Weihnachten mal ausgenommen, passiert das eigentlich nicht im deutschen Schulsystem. Doch Demokratische Schulen gehen noch viel weiter, als Kindern zu ermöglichen das zu lernen, was sie möchten. Demokratische Schulen organisieren das komplette Schulleben so, dass Lehrer und Schüler quasi gleiche Entscheidungsrechte haben. "Darf man im Eingangsbereich Rollschuh fahren?" "Wie sieht der Finanzplan für nächstes Jahr aus?" "Stellen wir Lehrer XY ein?" alles wird gemeinsam in der Schulversammlung entschieden. Kein Lehrer, kein Direktor steht über der Schulversammlung. In den 30 Demokratischen Schulen in Deutschland entscheiden die meisten per Mehrheit, andere mit Konsent. Was es damit genau auf sich hat und weshalb insb. Nerds dort überproportional auftauchen und auftauen, das erfahrt ihr hier :)

Wondrous mathematics: The curious world of four-dimensional geometry (en)


I wrote a regex compiler to get better at Super Smash Bros. (en)


Green Coding: Nachhaltigkeit trotz Digitalisierung (de)


Was bedeutet Nachhaltigkeit in Bezug auf Software? Worauf müssen wir bei der Entwicklung achten, damit unsere Software nachhaltiger wird? Wir tragen unsere Ideen zusammen und skizzieren ein paar Leitlinien.

CCCrip Auskotzrunde reloaded (de)


Zielgruppe für diesen Workshop sind be_hinderte Congress-Besucher:innen (CCCrips). Eine Hackspace- oder C3-Mitgliedschaft ist komplett optional. Wir wollen uns untereinander kennenlernen, Erfahrungen austauschen, und Pläne schmieden! Weltherrschaft, anyone?

Haecksenkarte - what's next? (de)

Lillipulaura, Nora

Eine offene Gesprächsrunde (Haecksen only) über die Haecksenkarte Welchen Zweck soll die Karte zukünftig erfüllen? Was gibt es in Sachen Datenschutz zu beachten? Wie kann die Karte den Haecksen-Austausch IRL besser fördern?

Pronomen-Workshop (de)

kaMi (sie/ihr she/her nerd/nerds), lemon, robinh00dy

Zusammenfassung Im Pronomen-Workshop geht es darum, unterschiedliche Pronomen auszuprobieren. Deren richtige Verwendung wollen wir ganz praktisch üben. Gleichzeitig können wir nachspüren, wie es sich anfühlt, wenn Menschen unterschiedliche Pronomen für uns benutzen. - eine Seite gegen Cyberstalking (de)


Wie kam es zu dieser Seite, wie wurde sie gestaltet und warum? Und wie können Chaostreffs den Kampf gegen Cyberstalking unterstützen?

2 parallele Workshops: 0xhaecks_cat-Badge Löten für FLINTA-Personen und Stricken (alle Niveaus) // 2 parallel workshops: soldering 0xhaecks_cat badge (FLINTA only) and knitting (all levels) (de)

muc_Haecksen, Sarah

2 verschiedene Workshops parallel im selben Raum Löten (A): Lötwörkshop für FLINTA-Personen (mit leicht fortgeschrittenem Lötniveau) Stricken (B): knitting workshop / gathering for beginners and everyone else interested in knitting at 38c3, and sharing their skills with beginners.

Hacker Tours (de)

Hinter den Kulissen der Lounge, oder wie sieht dieser Backstage eigentlich aus?

Nanoloop chiptune party on GameBoys (en)


4 channels, 16 steps, stereo that sums up Nanoloop

DJ Ninjagonzo (de)

DJ Ninjagonzo // Berlin, Hamburg, Universe plays her freestyle rare vinyl-sets since 25 years e. g. on congress/camp, fusion, NOG, and several clubs and festivals across Europe. As a family doctor she also supports the CERT Team. Shake your booty to some breaky triphop beats tonite!

ULLA SUSPEKT - live Band (de)

die kreative Kraft hinter der gleichnamigen Band, ist Produzentin, Bassistin und Soundkünstlerin, die sich auf eine musikalische Expedition begibt, zwischen NDW, Post-Punk und Crinch-Punk. Ulla Suspekt schießt mit ihrem Bass : Und zwar gegen das Patriarchat, gegen Fahrkartenkontrollen und die Absurditäten des modernen Lebens. Ein ehrlicher Blick mit einer Prise Sarkasmus und Ironie. Der live Auftritt mit Band ist frech und performativ - hier kann auch mal gebohrt werden oder eine Soundperformance passieren...Deshalb nehmt euch in Acht und seid bei diesem Live-Event dabei.

Julio Paradise (de)

Julio Paradise is part of the Trouble in Paradise collective and also a member of FATALAZ. As a multi-talented artist, she brings her passions—music, club culture, and dance—to every event she hits. Her sets are a throwback to her early musical influences from the '90s and '00s, blending hip-hop, house, electro, and bass vibes with a heavy dose of variety. Her genre? No genre—just a collage of sounds seamlessly woven together to keep the dance floor on its toes. Julio loves to challenge the crowd, inviting everyone to vibe with the rhythm and share an unforgettable experience. So, let's get swifty and dance it out! <3

Mijk van Dijk (de)

Mijk van Dijk

Ich heiße Mijk van Dijk und bin DJ, Producer und Liveact seit 1990. Ich würde gerne auf dem Clubfloor ein Hybrid-Set aus Liveperformance und DJ-Set spielen.

Bebetta (de)

Bremen’s Bebetta is a playful, colorful and creative personality who likes to inject everything she does with a sense of fun. Her goal is to make people happy away from the troubles of every day life.


Born and raised in Hildesheim, PAREKA started playing music by organizing parties. It has always been important to him to make music accessible to people, even though it is difficult to host events with non-commercial genres in a small city. From house to techno, he learned early on that the most important part of a good set is storytelling, especially taking time for the build-up. After many years of DJing and organizing parties in his hometown, he moved to Berlin and decided to focus on a specific path - the vinyl-only label and podcast series BINÄR were established. Around the same time, he began working as a light technician in a techno club, where he gained a lot of inspiration by listening closely to the sets and transforming the music into light. Nowadays, his main focus is on techno sets, with the aim of creating timeless expeditions, though he still loves to play his old house and disco collection.

Tatendrang.wav (de)

Seine Auftritte sind geprägt von treibenden Beats zwischen 145 und 155 BPM, die eine hypnotische Verbindung aus psychedelischen Klanglandschaften und energetischen Goa-Vibes schaffen. Dabei nimmt er sein Publikum mit auf eine Reise durch die pulsierenden Klangwelten des Psytrance-Universums und sorgt für unvergessliche Momente auf dem Dancefloor.

Bar de Hose (de)

Radio Reudnitz (de)

01001101 01001111 01001001 01001110 00100000 01001000 01000001 01001101 01000010 01010101 01010010 01000111

Semi Nice (de)

Semi Nice ist das alias von Julia Koch, einer Künstlerin, die mit Methoden der Datenerfassung und -veränderung arbeitet, um Erzählungen der Digitalisierung in Filmen und Installationen und Skulptur zu untersuchen. In ihren Sets lädt sie wiederholt die Peripherie angenehmer Klänge ein, mit minimaleren und beobachtenden Klangartefakten zu koexistieren, und schafft so Sets, die Raum für Gleichzeitigkeit halten.

Tintin Patrone (de)

Tintin Patrone is a German-Filipino sound and performance artist whose work explores the intersections of music, art, sound, and experimental forms. Her minimal sound works and long-duration performances are shaped by studies in microtonality and often explore tuning, intonation, and harmonic modulation, moving gradually through sustained tones produced by trombone and various modulation devices. Having performed at festivals like Skaņu Mežs (LV), Intonal (SE), Meakusma (BE), Unsafe&Sound (AT), and Lacking Sound Fest (TW), Patrone has become a notable presence within the experimental music scene. Intriguing and richly layered, Patrone’s work both live and installed also has a playfulness and transparency that’s utterly compelling. Though complex, her pieces never get consumed by theoretical or academic posturing. It’s disarmingly moving, often raucous, occasionally hilarious in the serendipitous sonic events that occur.

Paradise Hippies (de)

Die Paradise Hippies präsentieren eine zweistündige Glambient-Abfahrt durch destrukturierte Klanglandschaften, über Hip-Hop-Nervenzusammenbrüche zur Shuffle-Offenbarung. Bedroom-Avantgardismus, Digitale Drift-Ästhetik und analoger Delay-Eskapismus - eine feuchte Umarmung der Post-Dilla-Minimalist*innen der 2010er-Los-Angeles-Schlurf-Beat-Bohème, den Sub-Bass-Futurist*innen aus Bristol, Detroit und Stockholm. You name it. Die Realität wartet höflich draußen.

Sibb (de)

Sibb (a simple black boy) is a music performance artist of pop, dance and soul music from Bremen, Germany. Known for his melodious voice and charismatic stage presence, he writes music with the aim of making listeners reflect on their relationship to life and the connections with the people around them.

Paulina (de)

Paulina, a passionate music and record collector from Poland, has lived in Hamburg for nearly two decades. Her love for electronic and experimental music grew during her time at Hamburg’s iconic club “Kraniche,” where she was deeply involved in the local music scene. From this creative environment, she developed Sleeping People, a project focused on non-dance music experiences. It invited listeners to immerse themselves fully in sound, emphasizing deep, conscious listening over movement.

cosmic040 (de)

cosmic040 Info-Text cosmic040 = Cosmic DJ (Hamburg-City) with less „Bumm-Bumm“. Goes well with Crémant & MuShrooms. Fridaynight, Chill Floor, approx. 2:30 - 4:20, because: 23 and 42! ▶︎ LINKPAGE: ▶︎ Instagram: @cosmic040_ ▶︎ Mastodon: @cosmic040 ▶︎ Bluesky: @cosmic040

Translucid & Birthcore (de)

Birthcore is an Artist of many trades. Their play with many mediums has continuously led back to performance, carrying the ultimate potential to transform energy, first and foremost, always in themselves, offering to anyone else, an invitation to join. Performance merges the actor and the viewer, neither could perform their role without the other. As many viewers are curious beforehand, what they are being invited to; birthcore finds joy in complex rhythms, Memphis, rap, music with memory and IDM. When they play b2b with translucid, listeners will be in presence of a deep and beautiful friendship, that will fill the space beyond the confines of sound waves. It is a metaphor acted out, an opening of hearts, an energetic interplay. Find yourself floating through a garden they’ve been tending to for many years.

Vector Variations (Day 1 13:00) (en)


Vintage plotters and generative art, exploring the sound of signs Marcel Schwittlick will showcase some recent explorations in the world of algorithmically generated plotter drawings.

Vector Variations (Day 1 18:00) (en)


Vintage plotters and generative art, exploring the sound of signs Marcel Schwittlick will showcase some recent explorations in the world of algorithmically generated plotter drawings.

I get a Crisis! fun, Games and bad mood(Day 1 19:00) (de, en)


i get a crises! fun, games and bad mood. between suppression and anger, hopelessness and never-again-is-now everything is going down the drain it's almost unbearable no moping just keep going eyes closed and through i can do it by myself passing the buck to someone else you can afford your new biedermeier with your dad paying my face burns like the forest in portugal ahhhhhhh! my hope is as dead as the last rhinoceros our common well is wept empty as the east saxon groundwater cynicism is absolutely no solution! playing cards is climate-friendly and helps with collective emotional release. is ‚prepping‘ becoming a serious option after all? so let's play a round of ego vs. swarm: a performance about anger and hope in a crisis and how we don't lose each other in the process.

noisy improvised electronic music solo performance(day 1) (en)


electronic, live improvised, sound and noise oriented solo music session & short talk about the concept and q/a about artistic or technical questions, if desired. the focus of my setup is currently a pure data based synth i developed that runs on a tablet and which i currently use on two devices in parallel. an essential element is a self-made breath controller, which turns the synth into a wind instrument for sounds. since the design of my setup is in a permanent development process, the exact setup will only be finalized before the concert. aesthetically, my music is based on my many years of experience as a saxophonist in the field of contemporary improvised music and my current departure from traditional musical structures - especially the use of quantized pitches such as tempered tuning. my music aims less at creating emotions (but if you feel something it is of course ok :-) and more at observing cognitive processes and creating interest.

I get a Crisis! fun, Games and bad mood(Day 1 22:00) (en)


i get a crises! fun, games and bad mood. between suppression and anger, hopelessness and never-again-is-now everything is going down the drain it's almost unbearable no moping just keep going eyes closed and through i can do it by myself passing the buck to someone else you can afford your new biedermeier with your dad paying my face burns like the forest in portugal ahhhhhhh! my hope is as dead as the last rhinoceros our common well is wept empty as the east saxon groundwater cynicism is absolutely no solution! playing cards is climate-friendly and helps with collective emotional release. is ‚prepping‘ becoming a serious option after all? so let's play a round of ego vs. swarm: a performance about anger and hope in a crisis and how we don't lose each other in the process.

KI.vodoo (day 1)_stable diffusion Workshop (en)


In two to three consecutive workshops, we learn how to magic exciting visualizations from a generative AI - stable diffusion. Based on a theoretical input concerning the model, the basic data set and the legal situation, we play around with generating themefocused images. A bit settled, we wrap all up with free generatings. Results are part of the 38c3 art show - if you like. Please bring your Laptops. max 15 people tanzvertretung - dance substitute (day 1) (en)


save your energy! have a comic character representing you dancing at 38c3 lounge! come to the photo station at the art & play space to get your own dance substitute ready. your character will be dancing with others at the lounge then. you can also use the receipt we provide to create online cartoons using your character at

Hydra Workshop: Live coding Visuals and live Cameras on the Browser for Artistic Practices (Day 1) (en)


live coding is the process of modifying and altering codes on the fly; it leads to generating new visuals that can be evolving and transforming in real time. the aim of the workshop is to get to know hydra - a visual programming, live code-able video synth and coding environment created by olivia jack. it is intended that participants can experiment and generate different code functions, distortions of images and cameras in order to create their own visuals. we will also explore how to control webcams or live cameras combined with the program. hydra is also a web-based open source, it can be used for several purposes, such as live performance (even collaborative and collective) or art installations. no previous knowledge is required.

