Conversation
Notices
-
Embed this notice
morph (morph@morphnet.de)'s status on Sunday, 05-May-2024 18:58:56 JST morph -
Embed this notice
Eva Wolfangel (evawolfangel@chaos.social)'s status on Sunday, 05-May-2024 18:58:57 JST Eva Wolfangel Olaf Scholz kam übrigens nicht. 🤷♀️
-
Embed this notice
Eva Wolfangel (evawolfangel@chaos.social)'s status on Sunday, 05-May-2024 18:58:58 JST Eva Wolfangel Der persönliche Meetingraum von Olaf Scholz ist noch immer nicht gesperrt, obwohl das CERT Bund schon seit Wochen bescheid weiß. Diese werden wohl automatisiert angelegt für jeden Account und geschickterweise ist die URL festgelegt plus Name der Person. :)
Die knappe Antwort der Bundeswehr lässt durchblicken, dass es offenbar nicht leicht ist, Webex sicher zu bekommen. Alte Meetings nicht löschen können? Manche scherzen: Its a feature, not a bug. -
Embed this notice
Eva Wolfangel (evawolfangel@chaos.social)'s status on Sunday, 05-May-2024 18:59:00 JST Eva Wolfangel Cisco sagt, sie können aus Sicherheitsgründen 😎 nichts sagen zu den besonders sicheren On Premise Lösungen für Behörden etc. Aber man solle sich am besten an Empfehlungen für sichere Videokonferenzen halten.😅
Bundeswehr sagt auch nicht viel, außer, dass eben manchmal auch bei sicheren kommerziellen Lösungen nachgeschärft werden müsse.
Im Gegensatz zur Bundesregierung hat die Bundeswehr übrigens super schnell reagiert. Denn auch der Bundeskanzler und die Ministerien sind betroffen. -
Embed this notice
Eva Wolfangel (evawolfangel@chaos.social)'s status on Sunday, 05-May-2024 18:59:01 JST Eva Wolfangel Hier ein paar mehr Infos: Wir haben mehr als 6000 Links zu Webex-Meetings der Bundeswehr online gefunden - jeweils mit Termin, Dauer, Host, Thema. Inklusive Sicherheitsstufe im Titel und teils detailiierter Infos, worum es ging. URL ließ sich durch Hoch-/Runterzählen erraten. Viele waren bereits vergangen. Und offenbar scheitert die Bundeswehr seit Tagen daran, diese zu löschen. Deshalb gestern der Cut vom Netz. Außerdem völlig ungesicherte persönliche Meetingräume - ich war in einigen drin.
-
Embed this notice
Eva Wolfangel (evawolfangel@chaos.social)'s status on Sunday, 05-May-2024 18:59:02 JST Eva Wolfangel Ich habe die letzten Tage sehr viel über die Bundeswehr gelernt - nicht alles wurde freiwillig mit mir geteilt. 😜
(Thread folgt später)https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht
#cybersecurity #taurus
-
Embed this notice