hhmx.de

Föderation DE Di 07.05.2024 20:44:37

Zwei Sicherheitsforscher haben jede Menge Tracker und eine Sicherheitslücke in Apps gefunden, die zu den für Geflüchtete gehören. Sieht aus, als ob die hinter den Apps sich schnell einen neuen Markt klar machen wollten und dafür in Kauf genommen haben, dass da noch einiges unsauber ist. Das ist natürlich umso bequemer, wenn die "Kundschaft" eh keine Wahl hat. Menschen, die vor politischer Verfolgung geflohen sind, einem völlig unnötigen Sicherheitsrisiko auszusetzen ist ziemlich unterirdisch. Das habe ich auch für den kommentiert:

www1.wdr.de/nachrichten/westfa

@digitalcourage

Föderation DE Di 07.05.2024 21:01:17

@DieWittin @digitalcourage das ist Teil des Deals. By Design.

Föderation DE Di 07.05.2024 21:08:04

@DieWittin @digitalcourage ist ja nett, daß die Sicherhetsforscher nicht schon nach dem angezeigt wurden.

Föderation DE Di 07.05.2024 21:13:06

@DieWittin @digitalcourage

Die interessante Frage ist für mich, wer das Design von amtlicher Seite her genehmigt hat und ob über DSGVO hinaus nicht möglicherweise sogar Straftatbestände zum Tragen kommen.

Föderation DE Di 07.05.2024 21:26:06

@DieWittin @digitalcourage Und ich Frage... Wer hätte das nur kommen sehen? SAG MIR WER? oh richtig jeder der Ahnung von Datenschutz hat. Aber auf die hört ja keiner weil "lästig"

Föderation DE Di 07.05.2024 21:36:02

@DieWittin @digitalcourage

Wer ist da zuständig @ulrichkelber ?

Die Länder oder doch @bfdi weil basierend auf nem Bundesgesetz?

Föderation DE Di 07.05.2024 23:13:36

@digitalcourage @bfdi @TAFKAPH @DieWittin Das Bundesgesetz regelt die Tatsache, dass Leistungen per Bezahlkarte erbracht werden dürfen. Ausgestaltung Länder -> LfDs

Föderation DE Mi 08.05.2024 00:10:59

@ulrichkelber @digitalcourage @bfdi @DieWittin

Danke, ich dachte mir das schon.

Föderation DE Di 07.05.2024 21:38:32

@DieWittin @digitalcourage
Wie schäbig ist das denn bitte?!

Föderation DE Mi 08.05.2024 02:37:52

@DieWittin @digitalcourage "In einer Stellungnahme an den WDR bestätigte petaFuel die Existenz der Sicherheitslücke in der App und teilte mit, diese als kritisch (im Sinn gültiger Industriestandards) eingestuft zu haben"

Bullshit. Nach "Industriestandard" ist das ziemlich genau 6.1 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

Wenn reflected XSS mit >=9 zu bewerten wäre, hätte ich das P1 Warrior Emblem auf Bugcrowd und würde ein Tesla fahren <_<

Föderation DE Mi 08.05.2024 05:25:31

@DieWittin @digitalcourage Warum haben die Datenschutzbehörden noch keine Bußgelder gegen die betroffenen Fintechs verhängt? 20Mio.€/Tag so lange die Tracker aktiv sind, wären angemessen.

Föderation DE Mi 08.05.2024 07:37:24

@DieWittin @digitalcourage das Problem ist nicht nur dass die gegen soviele Grundsätze verstößt sondern dass diese inhärent , und ist!

Föderation DE Mi 08.05.2024 07:50:59

@DieWittin @digitalcourage

Das, was hier recht verwerflich ist, jeder weiß von diesem , aber sie werden stillschweigend akzeptiert. Dass ein Programm schlecht programmiert ist, verstehe ich noch, aber dass 11/Tracker in einer versteckt sind, das ist kein Zufall mehr. Meiner Meinung nach fließt Geld herüber vom großen Teich, ansonsten ist das unerklärlich, warum jede proprietäre APP solche Tracker hat. Es wäre ja absolut nicht nötig, dass solche Spione in einer APP eingebaut werden. Ich würde aber noch akzeptieren, wenn Entwickler Absturzdaten bekommen, wenn mal was passiert, um so die APP zu verbessern oder zu reparieren.
Da leider das der größte in unseren Taschen ist, sind die Tracker nur ein Tropfen auf einen heißen Stein.

Föderation DE Mi 08.05.2024 07:56:13

@DieWittin @digitalcourage schlimm schlimm…
Aber wundert mich nicht. Wie mit den Corona-Apps. Betrügern wird es leicht gemacht.

Medien: 1

Föderation DE Mi 08.05.2024 10:51:37

@DieWittin @digitalcourage Das sind keune Fehler. So ist es gewollt.

Föderation DE Mi 08.05.2024 13:32:36

@DieWittin Abfluss der Daten in die USA, Sicherheitslücken, Hauptsache, der deutsche Michel/Fritze hat Ruhe vor den Geflüchteten und muss deren Hoffnungslosigkeit und Armut nicht ertragen. @digitalcourage

Föderation DE Mi 08.05.2024 19:30:43

@DieWittin @digitalcourage

Was sagt denn da das @bsi und die @Bundesregierung dazu?
Schließlich hat unser Land auch Verantwortung und eine Fürsorgepflicht für diese Menschen.

Föderation DE Mi 08.05.2024 20:38:25

@DieWittin @digitalcourage @Der_Lichttechniker und jetzt kann man (leider) sagen: sehr gute Forscher haben wir. Sicherheitsprobleme sind gefixed. Jetzt ist die bezahlkarte gut und sicher!