GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Conversation

Notices

  1. Embed this notice
    zerforschung (zerforschung@chaos.social)'s status on Saturday, 06-Apr-2024 00:33:09 JST zerforschung zerforschung

    Seit 5 Tagen ist Cannabis legal, ab Juni darf es auch gemeinschaftlich in Cannabis-Social-Clubs angebaut werden 🍃
    Bereits jetzt werben die ersten findigen Software-Anbieter um diese Vereine – und der erste hat schon alle Daten verloren.
    Was genau passiert ist und warum eigentlich auch das Gesetz Schuld ist:
    https://zerforschung.org/posts/canguard/

    In conversation about a year ago from chaos.social permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: zerforschung.org
      Seit dem 1. April ist Bubatz legal, Datenlecks aber weiterhin nicht
      Kiffer aller (Bundes-)Länder vereinigt euch und jubelt, seit dem 01.04. ist Bubatz legal1. In freudiger Erwartung auf den 01.07., an dem die nächsten Regelungen aus dem Cannabis-Gesetz in Kraft treten, sprießen nun in ganz Deutschland die Cannabis Social Clubs (CSCs) aus dem Boden und brauchen zum Wachsen nicht nur Samen, Wasser und viel Licht, sondern natürlich auch gute Software. So gibt es schon jetzt es eine ganze Reihe Anbieter, die den neuen Markt gerochen2 haben und speziell auf CSCs ausgerichtete Software anbieten. Als wir davon gehört haben, hatten wir gleich so ein Kratzen im Hals und ein schlechtes Bauchgefühl – das sich leider bestätigte: Nach kurzer Zeit fanden wir ein Datenleck mit Details von mehr als 1.000 CSC-Interessierten - und das Resultat von schlechter Gesetzgebung.
    • Embed this notice
      zerforschung (zerforschung@chaos.social)'s status on Saturday, 06-Apr-2024 00:33:04 JST zerforschung zerforschung
      in reply to

      😱 Tatsächlich bekommen wir als Antwort eine Liste aller Nutzer*innen, mit Name, E-Mail-Adresse, gehashtem Passwort, Geburtsdatum und Postleitzahl.

      Und das war nicht die einzige Lücke, die wir gefunden haben, mehr dazu im Blogpost.

      In conversation about a year ago permalink

      Attachments


      1. https://assets.chaos.social/media_attachments/files/112/219/060/822/441/404/original/aac305f7f801b4e7.png
    • Embed this notice
      zerforschung (zerforschung@chaos.social)'s status on Saturday, 06-Apr-2024 00:33:06 JST zerforschung zerforschung
      in reply to

      Dabei fällt uns eine Anfrage an die CanGuard-Server auf, mit der die Mitglieder unseres Clubs abgerufen wurden:

      /user/all?club=[CLUB_ID]&invitation=accepted&role=user

      Bei einem Endpunkt mit "all" im Namen werden wir immer ein bisschen hellhörig 🔦👂.
      Was passiert wohl, wenn man die Filter club, invitation und role einfach wegließe? 🤔
      Der einfachste Weg, das herauszufinden, ist es auszuprobieren…

      In conversation about a year ago permalink
      GreenSkyOverMe (Monika) repeated this.
    • Embed this notice
      zerforschung (zerforschung@chaos.social)'s status on Saturday, 06-Apr-2024 00:33:08 JST zerforschung zerforschung
      in reply to

      CanGuard ist ein Anbieter solch einer Rundum-Sorglos-Lösung für die Cannabis-Clubs. Neben Social-Club-Features werben sie auch mit Datensicherheit. Trotz diesen Versprechungen haben wir den Dunst der Stunde 💨 genutzt, uns als CSC registriert und nebenbei ein bisschen in die Entwicklungs-Tools unseres Browsers geguckt 👀

      In conversation about a year ago permalink

      Attachments


      1. https://assets.chaos.social/media_attachments/files/112/219/043/829/609/238/original/4aa3a2275714da50.png

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.