Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Scheduled Pinned Locked Moved Uncategorized
signal
155 Posts 98 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • energisch_@troet.cafeE energisch_@troet.cafe

    @maijau @AwetTesfaiesus Diese Phishing Aktion identifiziert die Leute, die auch auf banking phishing hereinfallen würden.

    banananassass@rollenspiel.socialB This user is from outside of this forum
    banananassass@rollenspiel.socialB This user is from outside of this forum
    banananassass@rollenspiel.social
    wrote last edited by
    #136

    @energisch_ @maijau @AwetTesfaiesus
    JEDE Person kann auf Phishing hereinfallen. Selbst als informierter Mensch genügt eine ungünstige Kombination aus Moment, Inhalt, Angriffsvektor, Fähigkeit des Angreifers und Unachtsamkeit um unüberlegt zu handeln.
    Die Fähigkeit des Angreifers wird der entscheidene Faktor sein.

    maijau@mastodon.socialM 1 Reply Last reply
    0
    • flx@norden.socialF flx@norden.social

      @AwetTesfaiesus Wo ist eigentlich das Problem? Wenn Frau Klöckner via Signal einem Kollegen Geburtstagsgrüße sendet, gefährdet das nicht die Sicherheit Deutschlands.

      Sollten aber MdB oder die Regierung Dienstgeheimnisse oder Vertrauliches über Signal oder andere nicht genehmigte Messenger geteilt haben, muss das eine Straftat sein. Dann ist es egal, ob jemand mitließt. Dafür muss eine Haftstrafe drohen.

      @bicycle

      awettesfaiesus@mastodon.socialA This user is from outside of this forum
      awettesfaiesus@mastodon.socialA This user is from outside of this forum
      awettesfaiesus@mastodon.social
      wrote last edited by
      #137

      @flx @bicycle Ist (fast nie) eine Straftat. Außerdem teilst Du ja nicht nur Staatsgeheimnisse.

      1 Reply Last reply
      0
      • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

        Hier die erste Version der Überschrift. Den Änderungsvermerk habe ich übrigens bei @tagesschau nicht gesehen; sollte das nicht dabei stehen?

        Link Preview Image
        Awet Tesfaiesus, MdB (@AwetTesfaiesus@mastodon.social)

        Attached: 1 image @Otzberg@gruene.social ja, krass. Es war dieser:

        favicon

        Mastodon (mastodon.social)

        katzenberger@tldr.nettime.orgK This user is from outside of this forum
        katzenberger@tldr.nettime.orgK This user is from outside of this forum
        katzenberger@tldr.nettime.org
        wrote last edited by
        #138

        @AwetTesfaiesus

        Nur einen Tag später und nach nur wenigen Anläufen schafft die @tagesschau eine korrekte Schlagzeile, und hat sich auch dazu durchgerungen, im Text nicht mehr von "Hacking" zu sprechen.

        Link Preview Image
        1 Reply Last reply
        0
        • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

          Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

          Ab wann kann man hier eigentlich von einer gezielten Strategie zur bewussten Delegitimierung von #Signal ausgehen.

          Link Preview Image
          Was der Angriff auf Signal-Konten für den Bundestag bedeutet

          Signal gilt als besonders sicher und wird auch von Politikern genutzt, jetzt sind zahlreiche Nutzer Opfer einer Phishing-Angriffswelle geworden - offenbar auch Bundestagspräsidentin Klöckner. Was über die Masche bekannt ist.

          favicon

          tagesschau.de (www.tagesschau.de)

          ankoeln@nrw.socialA This user is from outside of this forum
          ankoeln@nrw.socialA This user is from outside of this forum
          ankoeln@nrw.social
          wrote last edited by
          #139

          @AwetTesfaiesus Ja, ganz übel. Es klingt wirklich so, als sei Signal unsicher, dabei lässt sich gut gemachtes Phishing einfach nicht technisch verhindern, sondern nur durch sicheres Verhalten der Nutzenden.

          1 Reply Last reply
          0
          • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

            Hier die erste Version der Überschrift. Den Änderungsvermerk habe ich übrigens bei @tagesschau nicht gesehen; sollte das nicht dabei stehen?

            Link Preview Image
            Awet Tesfaiesus, MdB (@AwetTesfaiesus@mastodon.social)

            Attached: 1 image @Otzberg@gruene.social ja, krass. Es war dieser:

            favicon

            Mastodon (mastodon.social)

            anwagnerdreas@hcommons.socialA This user is from outside of this forum
            anwagnerdreas@hcommons.socialA This user is from outside of this forum
            anwagnerdreas@hcommons.social
            wrote last edited by
            #140

            @AwetTesfaiesus @tagesschau gezielt und bewusst vielleicht, und gleichzeitig unabsichtlich und nicht strategisch/politisch. Ich würde vermuten, dass "Krass, sogar bislang immer als besonders sicher gepriesene Anwendungen, die Du auch aus Deinem Umfeld kennst und vielleicht sogar selbst benutzt, bieten keine Sicherheit" mehr emotionale Ansprache bietet als "Politiker:in XY ist auf Betrüger reingefallen." Ohne dass jemand eine Agenda gegen E2E encryption oder Anonymität und Briefgeheimnis im Netz oder so hat. Immer noch Grund genug für Journos, über Anreizstrukturen und Berufsethos nachzudenken. Aber noch keine Verschwörungstheorie, die Kräfte gegen Datenschutz (hier) am Werke sieht. (Manche Kommentare klingen ein wenig so.)

            1 Reply Last reply
            0
            • banananassass@rollenspiel.socialB banananassass@rollenspiel.social

              @energisch_ @maijau @AwetTesfaiesus
              JEDE Person kann auf Phishing hereinfallen. Selbst als informierter Mensch genügt eine ungünstige Kombination aus Moment, Inhalt, Angriffsvektor, Fähigkeit des Angreifers und Unachtsamkeit um unüberlegt zu handeln.
              Die Fähigkeit des Angreifers wird der entscheidene Faktor sein.

              maijau@mastodon.socialM This user is from outside of this forum
              maijau@mastodon.socialM This user is from outside of this forum
              maijau@mastodon.social
              wrote last edited by
              #141

              @Banananassass @energisch_ @AwetTesfaiesus grundsätzlich bestreite ich das nicht. Aber in diesem konkreten Fall ist der Angriffsvektor „gib mir Deine persönliche PIN“. Und das darf einem geschulten Menschen einer Risikogruppe meines Erachtens heutzutage nicht mehr passieren.

              banananassass@rollenspiel.socialB 1 Reply Last reply
              0
              • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                @Otzberg ja, krass. Es war dieser:

                tkarcher@muenchen.socialT This user is from outside of this forum
                tkarcher@muenchen.socialT This user is from outside of this forum
                tkarcher@muenchen.social
                wrote last edited by
                #142

                @AwetTesfaiesus @Otzberg Und heute Abend dann nochmal geändert.

                Link Preview Image
                otzberg@gruene.socialO 1 Reply Last reply
                0
                • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                  awettesfaiesus@mastodon.socialA This user is from outside of this forum
                  awettesfaiesus@mastodon.social
                  wrote last edited by
                  #143

                  @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch wie denn sonst?

                  1 Reply Last reply
                  0
                  • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                    awettesfaiesus@mastodon.socialA This user is from outside of this forum
                    awettesfaiesus@mastodon.social
                    wrote last edited by
                    #144

                    @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch am Telefon und per sms

                    trojaner@norden.socialT 1 Reply Last reply
                    0
                    • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                      awettesfaiesus@mastodon.socialA This user is from outside of this forum
                      awettesfaiesus@mastodon.social
                      wrote last edited by
                      #145

                      @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch

                      Lange nicht alles ist geheim, was wir machen.
                      https://de.wikipedia.org/wiki/Geheimhaltungsgrad#Deutscher_Bundestag

                      1 Reply Last reply
                      0
                      • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                        awettesfaiesus@mastodon.socialA This user is from outside of this forum
                        awettesfaiesus@mastodon.social
                        wrote last edited by
                        #146

                        @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch Kopplung

                        1 Reply Last reply
                        0
                        • maijau@mastodon.socialM maijau@mastodon.social

                          @Banananassass @energisch_ @AwetTesfaiesus grundsätzlich bestreite ich das nicht. Aber in diesem konkreten Fall ist der Angriffsvektor „gib mir Deine persönliche PIN“. Und das darf einem geschulten Menschen einer Risikogruppe meines Erachtens heutzutage nicht mehr passieren.

                          banananassass@rollenspiel.socialB This user is from outside of this forum
                          banananassass@rollenspiel.socialB This user is from outside of this forum
                          banananassass@rollenspiel.social
                          wrote last edited by
                          #147

                          @maijau @energisch_ @AwetTesfaiesus
                          Fair.

                          Ich wollte nur darauf hinweisen, dass Mensch sich nicht grundsätzlich in Sicherheit wiegen darf, nach dem Motto: "Ich bin halt schlauer als alle anderen, mir kann das gar nicht passieren!".

                          1 Reply Last reply
                          0
                          • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                            awettesfaiesus@mastodon.socialA This user is from outside of this forum
                            awettesfaiesus@mastodon.social
                            wrote last edited by
                            #148

                            @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch ich stehe ja nicht sehr darauf, dass mir jemand vorschreibt, wie ich mein freies Mandat so ausübe. Entweder ich bin dabei „frei und nur meinem Gewissen unterworfen“ oder muss mich an Regeln halten.

                            Die diversen Regeln zur Vertraulichkeit gibt sich der Bundestag ja ohnehin und das ist auch ok so.

                            1 Reply Last reply
                            0
                            • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                              @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch am Telefon und per sms

                              trojaner@norden.socialT This user is from outside of this forum
                              trojaner@norden.socialT This user is from outside of this forum
                              trojaner@norden.social
                              wrote last edited by
                              #149

                              @AwetTesfaiesus @hiker Nicht Signal oder eine Funktion dovon wurde gehackt – Phishing hackte nur den guten Glauben der User:in. Das kann durch Digitalkompetenz vermieden werden. Jemand konnte sich wohl die Telefonnummer der Bundestagspräsidentin verschaffen und ihr weißmachen, sie würde von einer Signal-Funktion kontaktiert.

                              @konrad @tkarcher @alltagsradler @fernandez

                              konrad@fedi.neuwirth.priv.atK 1 Reply Last reply
                              0
                              • trojaner@norden.socialT trojaner@norden.social

                                @AwetTesfaiesus @hiker Nicht Signal oder eine Funktion dovon wurde gehackt – Phishing hackte nur den guten Glauben der User:in. Das kann durch Digitalkompetenz vermieden werden. Jemand konnte sich wohl die Telefonnummer der Bundestagspräsidentin verschaffen und ihr weißmachen, sie würde von einer Signal-Funktion kontaktiert.

                                @konrad @tkarcher @alltagsradler @fernandez

                                konrad@fedi.neuwirth.priv.atK This user is from outside of this forum
                                konrad@fedi.neuwirth.priv.atK This user is from outside of this forum
                                konrad@fedi.neuwirth.priv.at
                                wrote last edited by
                                #150

                                @Trojaner Bist Du Dir sicher, dass Du das @AwetTesfaiesus erklären musst? @hiker @tkarcher @alltagsradler @fernandez

                                trojaner@norden.socialT 1 Reply Last reply
                                0
                                • tkarcher@muenchen.socialT tkarcher@muenchen.social

                                  @AwetTesfaiesus @Otzberg Und heute Abend dann nochmal geändert.

                                  Link Preview Image
                                  otzberg@gruene.socialO This user is from outside of this forum
                                  otzberg@gruene.socialO This user is from outside of this forum
                                  otzberg@gruene.social
                                  wrote last edited by
                                  #151

                                  @tkarcher @AwetTesfaiesus
                                  Aber das angegebene Datum ist immer noch gestern

                                  1 Reply Last reply
                                  0
                                  • konrad@fedi.neuwirth.priv.atK konrad@fedi.neuwirth.priv.at

                                    @Trojaner Bist Du Dir sicher, dass Du das @AwetTesfaiesus erklären musst? @hiker @tkarcher @alltagsradler @fernandez

                                    trojaner@norden.socialT This user is from outside of this forum
                                    trojaner@norden.socialT This user is from outside of this forum
                                    trojaner@norden.social
                                    wrote last edited by
                                    #152

                                    @konrad Ich denke sogar, dass sie mir das selbst sagen kann – sie war auch gar nicht gemeint, ich hatte nur den Fehler gemacht, euch versehentlich drin zu lassen.

                                    1 Reply Last reply
                                    0
                                    • echopapa@social.tchncs.deE echopapa@social.tchncs.de

                                      @UlrikeHeiss @ThreeM @AwetTesfaiesus

                                      also ich kenne Methoden dieser Art seit Jahrzehnten unter dem Begriff "social engineering".

                                      Was soll social Hacking sein? Das was der CCC betreibt: Hacken für einen guten Zweck.

                                      ochmensch@norden.socialO This user is from outside of this forum
                                      ochmensch@norden.socialO This user is from outside of this forum
                                      ochmensch@norden.social
                                      wrote last edited by
                                      #153

                                      @echopapa @UlrikeHeiss @ThreeM @AwetTesfaiesus

                                      Oder auch "Human Hacking". Den Begriff finde ich für solche Vorgehensweisen eigentlich noch passender, weil er sowohl den Angriffsvektor, als auch die eigentliche Schwachstelle/Sicherheitslücke benennt: den Menschen vor dem Gerät, und nicht das Gerät bzw. System selbst.

                                      1 Reply Last reply
                                      0
                                      • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                                        @nicolai echt? Ich hätte gesagt, es ist vor allem ein Problem der tagesschau

                                        nicolai@babka.socialN This user is from outside of this forum
                                        nicolai@babka.socialN This user is from outside of this forum
                                        nicolai@babka.social
                                        wrote last edited by
                                        #154

                                        @AwetTesfaiesus du hast recht, es ist mein Fehler gewesen. Ich dachte es bezog sich auf eine tatsächliche Sicherheitslücke, die kürzlich gefunden wurde. Ich hatte den Text nicht gelesen und dass jemand in der Bundespolitik so blöd sein könnte, hatte ich nicht mal in Erwägung gezogen

                                        1 Reply Last reply
                                        0
                                        • threem@chaos.socialT threem@chaos.social

                                          @Montrose @AwetTesfaiesus Du kannst die Erinnerung an den Pun in den Optionen deaktivieren.

                                          montrose@mastodon.socialM This user is from outside of this forum
                                          montrose@mastodon.socialM This user is from outside of this forum
                                          montrose@mastodon.social
                                          wrote last edited by
                                          #155

                                          @ThreeM @AwetTesfaiesus Natürlich kann ich das. Das ändert aber nichts daran, dass diese Funktion als default für mich ein Sicherheitsrisiko gerade bei eher simplen Nutzern (und dafür halte ich i.d.R. Politiker) darstellt. Sie ist einerseits inhaltlich unsinnig (entweder weiß ich meine PIN, dann brauch ich das nicht. Oder ich weiß sie nicht, dann ist es sinnlos, danach zu fragen) und "normalisiert" andererseits die Eingabe eines Sicherheitsfeatures, das nur im Notfall genutzt werden sollte..

                                          1 Reply Last reply
                                          0
                                          • R relay@relay.infosec.exchange shared this topic
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups