Zum Inhalt springen

Kategorie: IT-Sicherheit


Kategorien:

🔐 Das ist kein Hack – das ist einfach nur Leichtsinn.

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Wenn eine technische Anlage offen im Internet erreichbar ist und „abgesichert“ wird mit einem Passwort wie 1234qwertz oder einem Standardpasswort, dann spreche ich nicht von einem Angriff, sondern von Blödheit und grobem Fahrlässigkeitsversagen der Betreiber. Solche Systeme findet man über Tools wie Shodan.io ganz leicht – und Listen mit Standardpasswörtern sind für jeden mit ein […]

Digitales Risiko made in USA 🇺🇸☁️

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Stell dir vor, Donald Trump steht morgens auf – hat schlecht geschlafen, die Haare liegen schief, ein McNugget steckt quer und ein Stück Kalk klemmt im Großhirn – und plötzlich hasst er Deutschland. Was dann? Tja, dann könnte es passieren, dass bei uns die Lichter in der Cloud ausgehen. Behörden, Unternehmen, vielleicht sogar du – […]

Kategorien:

Warum einfach, wenn’s auch abschreckend geht?

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Grundsätzlich arbeite ich gern im Öffentlichen Dienst – aber was man bei manchen Bewerbungsverfahren erlebt, ist schlicht ernüchternd. Wenn man sich anschaut, wie mit Bewerber*innen umgegangen wird, muss man sich nicht wundern, dass dort oft nicht die besten Leute arbeiten – um es mal vorsichtig auszudrücken. Mir persönlich ist es inzwischen egal – ich bin […]

Kategorien:

Sicherheit als Lizenz zum Gelddrucken?

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Im günstigen Abo-Modell. Oder kommen Sie doch gleich in unsere Cloud. Da haben Sie keine Arbeit mehr. Wir Administratoren langweilen uns täglich, der häufige Austausch von Zertifikaten bringt endlich etwas Leben ins Boot. Ich schlage „Wegwerf-Zertifikate“ vor. Die gelten 1 Tag und morgens zum Arbeitsbeginn werden die ausgetauscht. Auch am Wochenende. Ich befürchte, diese Maßnahme […]

Kategorien:

Vetrauen ist gut? Kontrolle oder Widerspruch sind eindeutig besser

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Ja, liebes Gesundheitsministerium, das Vertrauen der Bürger in die Sicherheit der ePA bleibt grenzenlos (https://heise.de/-10277642): „Bei der Techniker Krankenkasse liegt die Widerspruchsquote beispielsweise bei 7 Prozent, bei allen AOK-Krankenkassen zusammen liegt die Widerspruchsquote bei 3,8 Prozent. Die DAK liegt bei unter 4 Prozent und bei der Barmer sind es 5,3 Prozent Widersprüche gegen die ePA. […]

Kategorien:

Nicht auffallen um aufzufallen?

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Wer Systeme am Internet betreibt, sollte diese nicht nur entsprechend sichern, sondern auch überwachen. Bei der Auswertung wird dann mancher vielleicht überrascht sein, wie viele sich für seine Server und Dienste „interessieren“. Warum auch immer diese Firma unsere Systeme gescannt hat, „aufgefallen“ sind sie auch anderen, bisher mehr als 1600-mal. Auch wir melden, natürlich anonymisiert, […]

Kategorien:

Wollen Sie wissen, welche Krankheit ihr Nachbar hat?

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Mögen Sie ihren Nachbarn nicht? Demnächst finden Sie die Gesundheitsdaten von 70 Millionen Bürgern im Netz, evtl. auch die ihres Nachbarn. Er vielleicht jedoch auch ihre! Wenn Sie nicht widersprechen, was ich Ihnen nur raten kann. Der Chaos Computer Club hat auf seinen Kongress gerade wieder mal verschiedenste Hacks gezeigt, darunter auch wie einfach Gesundheitsdaten […]

Kategorien:

Digitalisierung: Unsere Daten und Steuergelder für amerikanische Konzerne?

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Dass die EU nun endlich plant, vor allem für die öffentlichen Verwaltungen, die Dominanz der US-amerikanische Konzerne bei Cloud-Diensten einzuschränken, interessiert sechs Bundesländer nicht. Selbst die Verwaltung des Bundes setzt auf ein System, bei dem es Verbindungen zu Microsoft gibt. (1) Und hier geht es nicht nur darum, dass Europa damit wirtschaftlich „klein gehalten“ wird […]

Kategorien:

Wenn Fremde mit meinem Konto bezahlen

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Auch aus diesem Grund lasse ich mich bei jeglichen Buchungen von meiner Bank benachrichtigen. Die Firmen machen es sich einfach, indem sie das Problem auf betroffene Kunden abwälzen. Die Sperrung der eigenen IBAN für Gastzahlungen bei PayPal sollte man aktivieren. „Nicht nur Paypal sei von dieser Betrugsmasche betroffen. Auch eine Discounter-App ermöglichte im Jahr 2021 […]

Kategorien:

Whistleblower-Paragraphen für Hacker!

Beitrags Datum:
Anzahl Kommentare: keine Kommentare

Ein Programmierer ist zu Anfang dieses Jahrs zu einer Geldstrafe verurteilt worden (https://heise.de/-10007090). Aus meiner Sicht zu Unrecht, schließlich hat er sich prinzipiell ja richtig verhalten. Er entdeckte im Zuge seiner Arbeit als IT-Dienstleister im Auftrag eines Kunden zufällig eine Sicherheitslücke. Eine Lücke, welche den Zugriff auf persönliche Daten ermöglichen würde oder vielleicht schon hat. […]