„Die gematik hält das Hacken der ePA für alle offensichtlich für nicht sehr wahrscheinlich, es erfordere wohl sehr viel kriminelle Energie“
Nein? Doch! Oh!
„Die gematik hält das Hacken der ePA für alle offensichtlich für nicht sehr wahrscheinlich, es erfordere wohl sehr viel kriminelle Energie“
Nein? Doch! Oh!
Ja, hier ist der Giftlink. jetzt wo die Gematik nach dem Talk heute beim #38C3 weiterhin behauptet, dass die EPA sicher sei und die Ansprüche des CCC doch einfach unrealistisch - und das, nachdem sie nicht von einem Geheimdienst, sondern von „einfachen Hacktivists“ gehackt worden ist - erlaube ich mir, den Text zu verschenken. Das sollten doch alle wissen.
https://www.zeit.de/digital/datenschutz/2024-12/elektronische-patientenakte-it-sicherheit-datenschutz-geheimdienste?freebie=1a42e1a8
@marco_m_aus_f @ulrichkelber @cerothefox
Eva Wolfangel ( @evawolfangel ) hat am Montag darüber in ZEIT-Online geschrieben.
https://chaos.social/@evawolfangel/113707199814997000
Mein Fazit - Prinzip GAU: Kann ich eine Bedrohung / Schaden nicht verhindern, so schliesse ich sie aus der Betrachtung aus und komme dadurch zu einem scheinbar akzeptablem Ergebnis.
@ulrichkelber @cerothefox Da gab's doch vor einiger Zeit eine heise-Artikel zu 🤔 und der war schon vernichtend: Angriffe durch staatliche Akteure nehmen wir nicht ins Threat-Model auf, weil da können wir eh nix machen. Wie Backups gemacht werden ist noch unklar. Zuständigkeiten sind ungeklärt. BCM gibt es keins...
Das ist also alles schon ohne jemanden der es angreift schlicht und ergreifend überteuerter Schrott. Die Pressemitteilung sind dann auch nur die gängigen, substanzlosen Hohlphrasen.
@cerothefox na, sie haben schon gezeigt, dass es geht. Und zum Thema kriminelle Energie: der Zugriff auf alle ePAs, also auch die außerhalb des Behandlungzusammenhangs eines Arztes, dürfte eigentlich schon von der Systemarchitektur her gar nicht möglich sein und ist daher ein Designfehler.
@ulrichkelber@bonn.social Mich würde nicht wundern wenn das noch auf dem #38c3 widerlegt werden würde
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.