Föderation DE Di 07.05.2024 20:44:37 Zwei Sicherheitsforscher haben jede Menge Tracker und eine Sicherheitslücke in Apps gefunden, die zu den #Bezahlkarten für Geflüchtete gehören. Sieht aus, als ob die #Fintechs hinter den Apps sich schnell einen neuen Markt klar machen wollten und dafür in Kauf genommen haben, dass da noch einiges unsauber ist. Das ist natürlich umso bequemer, wenn die "Kundschaft" eh keine Wahl hat. Menschen, die vor politischer Verfolgung geflohen sind, einem völlig unnötigen Sicherheitsrisiko auszusetzen ist ziemlich unterirdisch. Das habe ich auch für den #WDR kommentiert: https://www1.wdr.de/nachrichten/westfalen-lippe/sicherheitsluecke-bezahlkarte-gefluechtete-100.html |
Föderation DE Di 07.05.2024 21:01:17 @DieWittin @digitalcourage das ist Teil des Deals. By Design. |
Föderation DE Di 07.05.2024 21:08:04 @DieWittin @digitalcourage ist ja nett, daß die Sicherhetsforscher nicht schon nach dem #hackerparagraph angezeigt wurden. |
Föderation DE Di 07.05.2024 21:13:06 Die interessante Frage ist für mich, wer das Design von amtlicher Seite her genehmigt hat und ob über DSGVO hinaus nicht möglicherweise sogar Straftatbestände zum Tragen kommen. |
Föderation DE Di 07.05.2024 21:26:06 @DieWittin @digitalcourage Und ich Frage... Wer hätte das nur kommen sehen? SAG MIR WER? oh richtig jeder der Ahnung von Datenschutz hat. Aber auf die hört ja keiner weil "lästig"
|
Föderation DE Di 07.05.2024 21:28:13 |
Föderation DE Di 07.05.2024 21:36:02 Wer ist da zuständig @ulrichkelber ? Die Länder oder doch @bfdi weil basierend auf nem Bundesgesetz? |
Föderation DE Di 07.05.2024 23:13:36 @digitalcourage @bfdi @TAFKAPH @DieWittin Das Bundesgesetz regelt die Tatsache, dass Leistungen per Bezahlkarte erbracht werden dürfen. Ausgestaltung Länder -> LfDs |
Föderation DE Mi 08.05.2024 00:10:59 @ulrichkelber @digitalcourage @bfdi @DieWittin Danke, ich dachte mir das schon. |
Föderation DE Di 07.05.2024 21:38:32 |
Föderation DE Mi 08.05.2024 02:37:52 @DieWittin @digitalcourage "In einer Stellungnahme an den WDR bestätigte petaFuel die Existenz der Sicherheitslücke in der App und teilte mit, diese als kritisch (im Sinn gültiger Industriestandards) eingestuft zu haben" Bullshit. Nach "Industriestandard" ist das ziemlich genau 6.1 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Wenn reflected XSS mit >=9 zu bewerten wäre, hätte ich das P1 Warrior Emblem auf Bugcrowd und würde ein Tesla fahren <_< |
Föderation DE Mi 08.05.2024 05:25:31 @DieWittin @digitalcourage Warum haben die Datenschutzbehörden noch keine Bußgelder gegen die betroffenen Fintechs verhängt? 20Mio.€/Tag so lange die Tracker aktiv sind, wären angemessen. |
Föderation DE Mi 08.05.2024 07:37:24 @DieWittin @digitalcourage das Problem ist nicht nur dass die #Bezahlkarte gegen soviele Grundsätze verstößt sondern dass diese inhärent #rassistisch, #klassistisch und #diskriminierend ist! |
Föderation DE Do 09.05.2024 20:56:46 |
Föderation DE Mi 08.05.2024 07:42:42 @digitalcourage @DieWittin Eem diese #fintechs wihl gehören? #fragefureinenfreund |
Föderation DE Mi 08.05.2024 07:50:59 Das, was hier recht verwerflich ist, jeder weiß von diesem #Tracker, aber sie werden stillschweigend akzeptiert. Dass ein Programm schlecht programmiert ist, verstehe ich noch, aber dass 11/Tracker in einer #APP versteckt sind, das ist kein Zufall mehr. Meiner Meinung nach fließt Geld herüber vom großen Teich, ansonsten ist das unerklärlich, warum jede proprietäre APP solche Tracker hat. Es wäre ja absolut nicht nötig, dass solche Spione in einer APP eingebaut werden. Ich würde aber noch akzeptieren, wenn Entwickler Absturzdaten bekommen, wenn mal was passiert, um so die APP zu verbessern oder zu reparieren. |
Föderation DE Mi 08.05.2024 07:56:13 @DieWittin @digitalcourage schlimm schlimm… Medien: 1 |
Föderation DE Mi 08.05.2024 10:51:37 @DieWittin @digitalcourage Das sind keune Fehler. So ist es gewollt. |
Föderation DE Mi 08.05.2024 13:32:36 @DieWittin Abfluss der Daten in die USA, Sicherheitslücken, Hauptsache, der deutsche Michel/Fritze hat Ruhe vor den Geflüchteten und muss deren Hoffnungslosigkeit und Armut nicht ertragen. @digitalcourage |
Föderation DE Mi 08.05.2024 16:20:37 |
Föderation DE Mi 08.05.2024 19:30:43 Was sagt denn da das @bsi und die @Bundesregierung dazu? |
Föderation DE Mi 08.05.2024 20:38:25 @DieWittin @digitalcourage @Der_Lichttechniker und jetzt kann man (leider) sagen: sehr gute Forscher haben wir. Sicherheitsprobleme sind gefixed. Jetzt ist die bezahlkarte gut und sicher! |