Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Scheduled Pinned Locked Moved Uncategorized
signal
155 Posts 98 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • ulrikeheiss@eldritch.cafeU ulrikeheiss@eldritch.cafe

    @AwetTesfaiesus Zumal es nicht so ist, dass eins das nicht hätte wissen können: "Die deutschen Sicherheitsbehörden warnen seit ein paar Monaten vor Angriffswellen auf Signal-Nutzer." Ich finde es völlig absurd, das als "Hack" zu bezeichnen. Es ist klassisches Social Engineering.

    threem@chaos.socialT This user is from outside of this forum
    threem@chaos.socialT This user is from outside of this forum
    threem@chaos.social
    wrote last edited by
    #89

    @UlrikeHeiss @AwetTesfaiesus Was unter anderem auch als Social HACKING bekannt ist.

    ulrikeheiss@eldritch.cafeU 1 Reply Last reply
    0
    • threem@chaos.socialT threem@chaos.social

      @AwetTesfaiesus Was für eine Kampangne? Im Artikel steht doch "Es gibt es verschiedene Optionen. Grundsätzlich ist nicht die App selbst Gegenstand eines Angriffs, sondern einzelne Nutzerinnen und Nutzer" und weiter unten wird nochmal darauf Hingewiesen das der User den Fehler begeht.

      Mit keiner Silbe wird hier Signal als Problem geframed.

      jabgoe2089@hub.netzgemeinde.euJ This user is from outside of this forum
      jabgoe2089@hub.netzgemeinde.euJ This user is from outside of this forum
      jabgoe2089@hub.netzgemeinde.eu
      wrote last edited by
      #90
      @ThreeM das framing passiert im titel, die assoziation von signal und hack, als wäre signal selber gehackt worden. und wer liest schon artikel, wenn im titel schon alles drin steht?
      threem@chaos.socialT 2 Replies Last reply
      0
      • rogue_cells@chaos.socialR rogue_cells@chaos.social

        @AwetTesfaiesus Ich kann mir nicht einmal vorstellen, wie man auf Signal gephisht werden soll 😆
        Klickt die auf jeden Scheiß drauf?!
        @tagesschau was soll diese tendenziöse Einleitung?! Signal ist immernoch sicher. Das wegen Phishing auch nur im übertragenen Sinne in Frage zu stellen ist schlechter Journalismus.
        Das war kein Hack oder Angriff auf Signal. Das war Klöckner, die auf jeden Scheiß draufklickt. Was anderes hab ich bei der auch nicht erwartet.

        realn2s@infosec.exchangeR This user is from outside of this forum
        realn2s@infosec.exchangeR This user is from outside of this forum
        realn2s@infosec.exchange
        wrote last edited by
        #91

        @rogue_cells @AwetTesfaiesus @tagesschau

        @correctiv_org hat dazu eine Artikel.

        So wie ich das verstanden habe, tricksen dich die Angreifenden unter dem Vorwand sie seien der "Signal Support" ihnen Zugriff auf deinen Account zu geben um ihn mit einem neuen Gerät zu verknüpfen

        Link Preview Image
        Hackerangriff über Signal: Neue Spuren führen nach Russland

        Nach Recherchen von CORRECTIV führen digitale Spuren einer Phishing-Kampagne gegen Signal-Nutzer nach Russland.

        favicon

        correctiv.org (correctiv.org)

        G rogue_cells@chaos.socialR 2 Replies Last reply
        0
        • captainmalu@mastodon.socialC captainmalu@mastodon.social

          @debacle @AwetTesfaiesus was meinst du mit first-class-client für Linux?

          Beim Rest gebe ich dir absolut Recht.

          Allerdings ist Signal schon deutlich einfacher zu bedienen als Matrix.
          Vllt doch wieder zurück zu xmpp.

          debacle@framapiaf.orgD This user is from outside of this forum
          debacle@framapiaf.orgD This user is from outside of this forum
          debacle@framapiaf.org
          wrote last edited by
          #92

          @CaptainMalu @AwetTesfaiesus

          Der Desktop-Client funktioniert nur, wenn man zusätzlich auch ein Smartphone mit Google- oder Apple-OS hat. Wer das nicht will/hat (= ich z.B.) ist raus.

          Wäre Signal ein Restaurant: "Sie kriegen den veganen Salat nur, wenn Sie auch das blutige Steak essen!" 😞

          Es geht zwar über einen Trick von @vanitasvitae, aber das ist schon für Fortgeschrittene und ziemlich "inoffiziell":

          vanitasvitae (@vanitasvitae@fosstodon.org)

          #Signal requires a smartphone? Not exactly. You can use Signal without a smartphone using signal-cli. This guide shows how to setup signal for desktop-only use (and how to keep it running!): https://lefherz.net/2025/09/25/how-keep-using-signal-desktop-without-a-phone-with-a-command-line-tool/

          favicon

          Fosstodon (fosstodon.org)

          @prefec2 @bjo

          1 Reply Last reply
          0
          • jabgoe2089@hub.netzgemeinde.euJ jabgoe2089@hub.netzgemeinde.eu
            @ThreeM das framing passiert im titel, die assoziation von signal und hack, als wäre signal selber gehackt worden. und wer liest schon artikel, wenn im titel schon alles drin steht?
            threem@chaos.socialT This user is from outside of this forum
            threem@chaos.socialT This user is from outside of this forum
            threem@chaos.social
            wrote last edited by
            #93

            @jabgoe2089 Das Framing passiert in den Köpfen derjenigen die nicht in der Lage sind einen Artikel als ganzes zu erfassen und sich mit dem lesen der Überschriften zufrieden geben. Das dann als Kampangne gegen Signal zu deuten ist wirklich wild.

            Phishing ist Social Hacking/Social Engineering. Das man da von Hack spricht ist durchaus legitim, im Artikel wird mehrfach darauf Hingewiesen wer Verantwortlich ist und am Ende des Artikels wird explizit erwähnt das Signal selbst nicht geöffnet wurde.

            1 Reply Last reply
            0
            • realn2s@infosec.exchangeR realn2s@infosec.exchange

              @rogue_cells @AwetTesfaiesus @tagesschau

              @correctiv_org hat dazu eine Artikel.

              So wie ich das verstanden habe, tricksen dich die Angreifenden unter dem Vorwand sie seien der "Signal Support" ihnen Zugriff auf deinen Account zu geben um ihn mit einem neuen Gerät zu verknüpfen

              Link Preview Image
              Hackerangriff über Signal: Neue Spuren führen nach Russland

              Nach Recherchen von CORRECTIV führen digitale Spuren einer Phishing-Kampagne gegen Signal-Nutzer nach Russland.

              favicon

              correctiv.org (correctiv.org)

              G This user is from outside of this forum
              G This user is from outside of this forum
              guenther@chaos.social
              wrote last edited by
              #94

              @realn2s @rogue_cells @AwetTesfaiesus @tagesschau @correctiv_org

              Hallo ihr lieben, hier ist der Mastodon-Support! Bitte PN't mir mal eben eure Passwörter sowie einen Scan von eurem Perso, ich muss eure Accounts verifizieren.

              Galigrü Günni von der EDV-Abteilung!

              realn2s@infosec.exchangeR 1 Reply Last reply
              0
              • threem@chaos.socialT threem@chaos.social

                @UlrikeHeiss @AwetTesfaiesus Was unter anderem auch als Social HACKING bekannt ist.

                ulrikeheiss@eldritch.cafeU This user is from outside of this forum
                ulrikeheiss@eldritch.cafeU This user is from outside of this forum
                ulrikeheiss@eldritch.cafe
                wrote last edited by
                #95

                @ThreeM
                Auch wieder wahr, aber es wird halt der falsche Eindruck erweckt, Signal sei gehackt worden, und das ist nicht der Fall. @AwetTesfaiesus

                ulrikeheiss@eldritch.cafeU threem@chaos.socialT 2 Replies Last reply
                0
                • jabgoe2089@hub.netzgemeinde.euJ jabgoe2089@hub.netzgemeinde.eu
                  @ThreeM das framing passiert im titel, die assoziation von signal und hack, als wäre signal selber gehackt worden. und wer liest schon artikel, wenn im titel schon alles drin steht?
                  threem@chaos.socialT This user is from outside of this forum
                  threem@chaos.socialT This user is from outside of this forum
                  threem@chaos.social
                  wrote last edited by
                  #96

                  @jabgoe2089 wenn man den Bericht nicht lueßt ist die Berichterstattung schuld. Klar.

                  1 Reply Last reply
                  0
                  • ulrikeheiss@eldritch.cafeU ulrikeheiss@eldritch.cafe

                    @ThreeM
                    Auch wieder wahr, aber es wird halt der falsche Eindruck erweckt, Signal sei gehackt worden, und das ist nicht der Fall. @AwetTesfaiesus

                    ulrikeheiss@eldritch.cafeU This user is from outside of this forum
                    ulrikeheiss@eldritch.cafeU This user is from outside of this forum
                    ulrikeheiss@eldritch.cafe
                    wrote last edited by
                    #97

                    @ThreeM
                    Und als Linguistin finde ich den Begriff auch sehr unglücklich. @AwetTesfaiesus

                    echopapa@social.tchncs.deE 1 Reply Last reply
                    0
                    • ulrikeheiss@eldritch.cafeU ulrikeheiss@eldritch.cafe

                      @ThreeM
                      Auch wieder wahr, aber es wird halt der falsche Eindruck erweckt, Signal sei gehackt worden, und das ist nicht der Fall. @AwetTesfaiesus

                      threem@chaos.socialT This user is from outside of this forum
                      threem@chaos.socialT This user is from outside of this forum
                      threem@chaos.social
                      wrote last edited by
                      #98

                      @UlrikeHeiss @AwetTesfaiesus Man möge sich bitte de Berichterstattung zu anderen Phishingattacken anschauen, auch in der Fachpresse. Phishing ist das Werkzeug, der Hack das Gesamtergebnis. Daher sehe ich beim Einleitenden Satz 0 Probleme.

                      Ich kann es nicht mehr ertragen das aufgrund von fehlender Informationsaufname die Verantwortlichkeit darüber zurück an die Presse gespielt wird. Lest den Artikel komplett bevor es Empörung gibt und eine Kampagne unterstellt wird.

                      1 Reply Last reply
                      0
                      • eine_mel@chaos.socialE eine_mel@chaos.social

                        @a_goodall_spaceship @AwetTesfaiesus wenn "der Support" drum bittet, zur Fehlersuche von allen schriftlichen Dokumenten eine Kopie an ein anonymes Postfach zu schicken, und die Ministerin ihr Vorzimmer entsprechend anweist, wer hat dann was falsch gemacht? Das Vorzimmer oder die Ministerin?

                        a_goodall_spaceship@norden.socialA This user is from outside of this forum
                        a_goodall_spaceship@norden.socialA This user is from outside of this forum
                        a_goodall_spaceship@norden.social
                        wrote last edited by
                        #99

                        @eine_Mel @AwetTesfaiesus Vorzimmer (VZ) bekommt Supportanfrage (Kommunikation nur über VZ).
                        VZ prüft nicht hyperintensiv, ob Anfrage bullshit in Sachen Inhalt und Urheber ist.
                        Anfrage landet als "Support-Ersuchen erfüllen j/j?" in der Zeichnungsmappe.
                        Kommandant der Sternenflotte unterzeichnet unter Rückenmarkbeteiligung die Order zusammen mit Goldene-Knöpfe-Abo und Fußpilzsanierung der U-Bahn auf Hallig Hooge.
                        Noch "ohne Gucken raushauen"-Stempel drauf, zurück ins VZ.
                        Stimmt, VZ bringt nix.

                        eine_mel@chaos.socialE 1 Reply Last reply
                        0
                        • montrose@mastodon.socialM montrose@mastodon.social

                          @AwetTesfaiesus Einerseits ja. Andererseits kann eine signal-spezifische Funktion dazu beitragen: Diese dämliche und komplett überflüssige regelmäßige PIN-Überprüfungsmeldung in signal. Das ist als Funktion sicherheitstechnisch wirklich Schrott und verführt dazu, nicht genau hinzuschauen, wenn irgendwer von "signal" die PIN will.

                          threem@chaos.socialT This user is from outside of this forum
                          threem@chaos.socialT This user is from outside of this forum
                          threem@chaos.social
                          wrote last edited by
                          #100

                          @Montrose @AwetTesfaiesus Du kannst die Erinnerung an den Pun in den Optionen deaktivieren.

                          montrose@mastodon.socialM 1 Reply Last reply
                          0
                          • G guenther@chaos.social

                            @realn2s @rogue_cells @AwetTesfaiesus @tagesschau @correctiv_org

                            Hallo ihr lieben, hier ist der Mastodon-Support! Bitte PN't mir mal eben eure Passwörter sowie einen Scan von eurem Perso, ich muss eure Accounts verifizieren.

                            Galigrü Günni von der EDV-Abteilung!

                            realn2s@infosec.exchangeR This user is from outside of this forum
                            realn2s@infosec.exchangeR This user is from outside of this forum
                            realn2s@infosec.exchange
                            wrote last edited by
                            #101

                            @guenther @rogue_cells @AwetTesfaiesus @tagesschau @correctiv_org

                            Ich habe die Daten hier hochgeladen 😜
                            https://t.ly/5duyT

                            rogue_cells@chaos.socialR 1 Reply Last reply
                            0
                            • realn2s@infosec.exchangeR realn2s@infosec.exchange

                              @rogue_cells @AwetTesfaiesus @tagesschau

                              @correctiv_org hat dazu eine Artikel.

                              So wie ich das verstanden habe, tricksen dich die Angreifenden unter dem Vorwand sie seien der "Signal Support" ihnen Zugriff auf deinen Account zu geben um ihn mit einem neuen Gerät zu verknüpfen

                              Link Preview Image
                              Hackerangriff über Signal: Neue Spuren führen nach Russland

                              Nach Recherchen von CORRECTIV führen digitale Spuren einer Phishing-Kampagne gegen Signal-Nutzer nach Russland.

                              favicon

                              correctiv.org (correctiv.org)

                              rogue_cells@chaos.socialR This user is from outside of this forum
                              rogue_cells@chaos.socialR This user is from outside of this forum
                              rogue_cells@chaos.social
                              wrote last edited by
                              #102

                              @realn2s @AwetTesfaiesus @tagesschau @correctiv_org O.O
                              So blöd kann doch niemand sein...

                              Ich dachte jetzt bekomme ich einen auf den Deckel und das war in Wirklichkeit eine hoch spezialisierte Spearphishing Kampagne vom FSB...

                              Wow. Einfach nur wow.

                              1 Reply Last reply
                              0
                              • exxo@nrw.socialE exxo@nrw.social

                                @AwetTesfaiesus Disclaimer: Ich nutze selbst gerne hauptsächlich Signal und Frau Klöckner mag ich nicht.

                                Aber warum ist es möglich, allein mit PIN ohne zweiten Faktor wie SMS das Konto zu kapern? Warum kann man nicht den Zweitzugriff auf das Gerät sperren? Das sind Probleme mit dem Einsatz von Signal bei Personen in wichtigen Positionen. Hätte man schon längst lösen können.

                                Und jeder ist mal potentiell Phishing-Opfer: Schnell was zwischen zwei Terminen erledigt, morgens noch nicht wach etc.

                                threem@chaos.socialT This user is from outside of this forum
                                threem@chaos.socialT This user is from outside of this forum
                                threem@chaos.social
                                wrote last edited by
                                #103

                                @Exxo @AwetTesfaiesus Weil es nicht möglich ist mit dem Pin ein Konto zu übernehmen. K.a. woher die Annahme kommt, aber ich kann dich beruhigen, sie ist falsch.

                                exxo@nrw.socialE 1 Reply Last reply
                                0
                                • realn2s@infosec.exchangeR realn2s@infosec.exchange

                                  @guenther @rogue_cells @AwetTesfaiesus @tagesschau @correctiv_org

                                  Ich habe die Daten hier hochgeladen 😜
                                  https://t.ly/5duyT

                                  rogue_cells@chaos.socialR This user is from outside of this forum
                                  rogue_cells@chaos.socialR This user is from outside of this forum
                                  rogue_cells@chaos.social
                                  wrote last edited by
                                  #104

                                  @realn2s @guenther @AwetTesfaiesus @tagesschau @correctiv_org
                                  Und Tagesschau so: Mastodon ist unsicher. Celeste wurde von Rick Astley gehackt.

                                  tajuyantachyon@chaos.socialT awettesfaiesus@mastodon.socialA 2 Replies Last reply
                                  0
                                  • threem@chaos.socialT threem@chaos.social

                                    @Exxo @AwetTesfaiesus Weil es nicht möglich ist mit dem Pin ein Konto zu übernehmen. K.a. woher die Annahme kommt, aber ich kann dich beruhigen, sie ist falsch.

                                    exxo@nrw.socialE This user is from outside of this forum
                                    exxo@nrw.socialE This user is from outside of this forum
                                    exxo@nrw.social
                                    wrote last edited by
                                    #105

                                    @ThreeM Danke für die Klarstellung! @AwetTesfaiesus

                                    1 Reply Last reply
                                    0
                                    • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                                      Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

                                      Ab wann kann man hier eigentlich von einer gezielten Strategie zur bewussten Delegitimierung von #Signal ausgehen.

                                      Link Preview Image
                                      Was der Angriff auf Signal-Konten für den Bundestag bedeutet

                                      Signal gilt als besonders sicher und wird auch von Politikern genutzt, jetzt sind zahlreiche Nutzer Opfer einer Phishing-Angriffswelle geworden - offenbar auch Bundestagspräsidentin Klöckner. Was über die Masche bekannt ist.

                                      favicon

                                      tagesschau.de (www.tagesschau.de)

                                      musevg@23.socialM This user is from outside of this forum
                                      musevg@23.socialM This user is from outside of this forum
                                      musevg@23.social
                                      wrote last edited by
                                      #106

                                      @AwetTesfaiesus
                                      Das ist halt alles #Neuland. Da kann man nix machen.

                                      1 Reply Last reply
                                      0
                                      • alltagsradler@social.tchncs.deA alltagsradler@social.tchncs.de

                                        @konrad @tkarcher @AwetTesfaiesus genau, wer als InfoSec behauptet auf Phishing nie reinzufallen hat den falschen Job.
                                        Ich bin glücklicherweise bisher verschont worden, trotzdem kann es mir in 15 Minuten passieren. Auch wenn es ins Weltbild passt ist Schadenfreude hier absolut Fehl am Platz.
                                        Das macht es auch nur unsicherer weil sich keiner mehr traut etwas zu berichten.

                                        tkarcher@muenchen.socialT This user is from outside of this forum
                                        tkarcher@muenchen.socialT This user is from outside of this forum
                                        tkarcher@muenchen.social
                                        wrote last edited by
                                        #107

                                        @alltagsradler @konrad @AwetTesfaiesus Es geht nicht um Schadenfreude oder die Frage, ob Phishing cleverer wird, sondern um die Berichterstattung. Was aktuell vermittelt wird: "Signal ist nicht sicher: Selbst hochrangige Politiker werden gehackt!". Was vermittelt werden sollte: "Signal gehört nach wie vor zu den sichersten Messengern. Es braucht aber wie bei allen sicherheitsrelevanten Diensten Vorsicht und gute Kenntnisse bei der Bedienung - insbesondere für hochrangige Politiker."

                                        adipoeserpursch@troet.cafeA H 2 Replies Last reply
                                        0
                                        • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                                          @dirkaufsee zum Beispiel wann ich bei meinem Kind in der Schulaufführung an welcher Schule bin?🤨

                                          dirkaufsee@norden.socialD This user is from outside of this forum
                                          dirkaufsee@norden.socialD This user is from outside of this forum
                                          dirkaufsee@norden.social
                                          wrote last edited by
                                          #108

                                          @AwetTesfaiesus Zum Beispiel wie ich mich dafür bedanke, dass die Regenerativen wie abgesprochen abgewürgt wurden?

                                          Zum Beispiel, wie ich zustimme, dass es ok ist alle Arbeitnehmer wie faules Pack zu behandeln?

                                          Zum Beispiel, wie ich versuche, eine Koalition mit der AfD hoffähig zu machen?

                                          Zum Beispiel, wie ich mich freue, dass ich die Redner der Grünen und Linken so schön mit meinen ausgedachten Regeln ärgern konnte?

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups