Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

Scheduled Pinned Locked Moved Uncategorized
signal
155 Posts 98 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

    Natürlich ist der Messenger das Problem … und nicht die Person, die ihn bedient.

    Ab wann kann man hier eigentlich von einer gezielten Strategie zur bewussten Delegitimierung von #Signal ausgehen.

    Link Preview Image
    Was der Angriff auf Signal-Konten für den Bundestag bedeutet

    Signal gilt als besonders sicher und wird auch von Politikern genutzt, jetzt sind zahlreiche Nutzer Opfer einer Phishing-Angriffswelle geworden - offenbar auch Bundestagspräsidentin Klöckner. Was über die Masche bekannt ist.

    favicon

    tagesschau.de (www.tagesschau.de)

    ankoeln@nrw.socialA This user is from outside of this forum
    ankoeln@nrw.socialA This user is from outside of this forum
    ankoeln@nrw.social
    wrote last edited by
    #139

    @AwetTesfaiesus Ja, ganz übel. Es klingt wirklich so, als sei Signal unsicher, dabei lässt sich gut gemachtes Phishing einfach nicht technisch verhindern, sondern nur durch sicheres Verhalten der Nutzenden.

    1 Reply Last reply
    0
    • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

      Hier die erste Version der Überschrift. Den Änderungsvermerk habe ich übrigens bei @tagesschau nicht gesehen; sollte das nicht dabei stehen?

      Link Preview Image
      Awet Tesfaiesus, MdB (@AwetTesfaiesus@mastodon.social)

      Attached: 1 image @Otzberg@gruene.social ja, krass. Es war dieser:

      favicon

      Mastodon (mastodon.social)

      anwagnerdreas@hcommons.socialA This user is from outside of this forum
      anwagnerdreas@hcommons.socialA This user is from outside of this forum
      anwagnerdreas@hcommons.social
      wrote last edited by
      #140

      @AwetTesfaiesus @tagesschau gezielt und bewusst vielleicht, und gleichzeitig unabsichtlich und nicht strategisch/politisch. Ich würde vermuten, dass "Krass, sogar bislang immer als besonders sicher gepriesene Anwendungen, die Du auch aus Deinem Umfeld kennst und vielleicht sogar selbst benutzt, bieten keine Sicherheit" mehr emotionale Ansprache bietet als "Politiker:in XY ist auf Betrüger reingefallen." Ohne dass jemand eine Agenda gegen E2E encryption oder Anonymität und Briefgeheimnis im Netz oder so hat. Immer noch Grund genug für Journos, über Anreizstrukturen und Berufsethos nachzudenken. Aber noch keine Verschwörungstheorie, die Kräfte gegen Datenschutz (hier) am Werke sieht. (Manche Kommentare klingen ein wenig so.)

      1 Reply Last reply
      0
      • banananassass@rollenspiel.socialB banananassass@rollenspiel.social

        @energisch_ @maijau @AwetTesfaiesus
        JEDE Person kann auf Phishing hereinfallen. Selbst als informierter Mensch genügt eine ungünstige Kombination aus Moment, Inhalt, Angriffsvektor, Fähigkeit des Angreifers und Unachtsamkeit um unüberlegt zu handeln.
        Die Fähigkeit des Angreifers wird der entscheidene Faktor sein.

        maijau@mastodon.socialM This user is from outside of this forum
        maijau@mastodon.socialM This user is from outside of this forum
        maijau@mastodon.social
        wrote last edited by
        #141

        @Banananassass @energisch_ @AwetTesfaiesus grundsätzlich bestreite ich das nicht. Aber in diesem konkreten Fall ist der Angriffsvektor „gib mir Deine persönliche PIN“. Und das darf einem geschulten Menschen einer Risikogruppe meines Erachtens heutzutage nicht mehr passieren.

        banananassass@rollenspiel.socialB 1 Reply Last reply
        0
        • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

          @Otzberg ja, krass. Es war dieser:

          tkarcher@muenchen.socialT This user is from outside of this forum
          tkarcher@muenchen.socialT This user is from outside of this forum
          tkarcher@muenchen.social
          wrote last edited by
          #142

          @AwetTesfaiesus @Otzberg Und heute Abend dann nochmal geändert.

          Link Preview Image
          otzberg@gruene.socialO 1 Reply Last reply
          0
          • awettesfaiesus@mastodon.socialA This user is from outside of this forum
            awettesfaiesus@mastodon.socialA This user is from outside of this forum
            awettesfaiesus@mastodon.social
            wrote last edited by
            #143

            @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch wie denn sonst?

            1 Reply Last reply
            0
            • awettesfaiesus@mastodon.socialA This user is from outside of this forum
              awettesfaiesus@mastodon.socialA This user is from outside of this forum
              awettesfaiesus@mastodon.social
              wrote last edited by
              #144

              @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch am Telefon und per sms

              trojaner@norden.socialT 1 Reply Last reply
              0
              • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                awettesfaiesus@mastodon.socialA This user is from outside of this forum
                awettesfaiesus@mastodon.social
                wrote last edited by
                #145

                @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch

                Lange nicht alles ist geheim, was wir machen.
                https://de.wikipedia.org/wiki/Geheimhaltungsgrad#Deutscher_Bundestag

                1 Reply Last reply
                0
                • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                  awettesfaiesus@mastodon.socialA This user is from outside of this forum
                  awettesfaiesus@mastodon.social
                  wrote last edited by
                  #146

                  @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch Kopplung

                  1 Reply Last reply
                  0
                  • maijau@mastodon.socialM maijau@mastodon.social

                    @Banananassass @energisch_ @AwetTesfaiesus grundsätzlich bestreite ich das nicht. Aber in diesem konkreten Fall ist der Angriffsvektor „gib mir Deine persönliche PIN“. Und das darf einem geschulten Menschen einer Risikogruppe meines Erachtens heutzutage nicht mehr passieren.

                    banananassass@rollenspiel.socialB This user is from outside of this forum
                    banananassass@rollenspiel.socialB This user is from outside of this forum
                    banananassass@rollenspiel.social
                    wrote last edited by
                    #147

                    @maijau @energisch_ @AwetTesfaiesus
                    Fair.

                    Ich wollte nur darauf hinweisen, dass Mensch sich nicht grundsätzlich in Sicherheit wiegen darf, nach dem Motto: "Ich bin halt schlauer als alle anderen, mir kann das gar nicht passieren!".

                    1 Reply Last reply
                    0
                    • awettesfaiesus@mastodon.socialA This user is from outside of this forum
                      awettesfaiesus@mastodon.socialA This user is from outside of this forum
                      awettesfaiesus@mastodon.social
                      wrote last edited by
                      #148

                      @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch ich stehe ja nicht sehr darauf, dass mir jemand vorschreibt, wie ich mein freies Mandat so ausübe. Entweder ich bin dabei „frei und nur meinem Gewissen unterworfen“ oder muss mich an Regeln halten.

                      Die diversen Regeln zur Vertraulichkeit gibt sich der Bundestag ja ohnehin und das ist auch ok so.

                      1 Reply Last reply
                      0
                      • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                        @hiker @konrad @tkarcher @alltagsradler @adipoeserPursch am Telefon und per sms

                        trojaner@norden.socialT This user is from outside of this forum
                        trojaner@norden.socialT This user is from outside of this forum
                        trojaner@norden.social
                        wrote last edited by
                        #149

                        @AwetTesfaiesus @hiker Nicht Signal oder eine Funktion dovon wurde gehackt – Phishing hackte nur den guten Glauben der User:in. Das kann durch Digitalkompetenz vermieden werden. Jemand konnte sich wohl die Telefonnummer der Bundestagspräsidentin verschaffen und ihr weißmachen, sie würde von einer Signal-Funktion kontaktiert.

                        @konrad @tkarcher @alltagsradler @fernandez

                        konrad@fedi.neuwirth.priv.atK 1 Reply Last reply
                        0
                        • trojaner@norden.socialT trojaner@norden.social

                          @AwetTesfaiesus @hiker Nicht Signal oder eine Funktion dovon wurde gehackt – Phishing hackte nur den guten Glauben der User:in. Das kann durch Digitalkompetenz vermieden werden. Jemand konnte sich wohl die Telefonnummer der Bundestagspräsidentin verschaffen und ihr weißmachen, sie würde von einer Signal-Funktion kontaktiert.

                          @konrad @tkarcher @alltagsradler @fernandez

                          konrad@fedi.neuwirth.priv.atK This user is from outside of this forum
                          konrad@fedi.neuwirth.priv.atK This user is from outside of this forum
                          konrad@fedi.neuwirth.priv.at
                          wrote last edited by
                          #150

                          @Trojaner Bist Du Dir sicher, dass Du das @AwetTesfaiesus erklären musst? @hiker @tkarcher @alltagsradler @fernandez

                          trojaner@norden.socialT 1 Reply Last reply
                          0
                          • tkarcher@muenchen.socialT tkarcher@muenchen.social

                            @AwetTesfaiesus @Otzberg Und heute Abend dann nochmal geändert.

                            Link Preview Image
                            otzberg@gruene.socialO This user is from outside of this forum
                            otzberg@gruene.socialO This user is from outside of this forum
                            otzberg@gruene.social
                            wrote last edited by
                            #151

                            @tkarcher @AwetTesfaiesus
                            Aber das angegebene Datum ist immer noch gestern

                            1 Reply Last reply
                            0
                            • konrad@fedi.neuwirth.priv.atK konrad@fedi.neuwirth.priv.at

                              @Trojaner Bist Du Dir sicher, dass Du das @AwetTesfaiesus erklären musst? @hiker @tkarcher @alltagsradler @fernandez

                              trojaner@norden.socialT This user is from outside of this forum
                              trojaner@norden.socialT This user is from outside of this forum
                              trojaner@norden.social
                              wrote last edited by
                              #152

                              @konrad Ich denke sogar, dass sie mir das selbst sagen kann – sie war auch gar nicht gemeint, ich hatte nur den Fehler gemacht, euch versehentlich drin zu lassen.

                              1 Reply Last reply
                              0
                              • echopapa@social.tchncs.deE echopapa@social.tchncs.de

                                @UlrikeHeiss @ThreeM @AwetTesfaiesus

                                also ich kenne Methoden dieser Art seit Jahrzehnten unter dem Begriff "social engineering".

                                Was soll social Hacking sein? Das was der CCC betreibt: Hacken für einen guten Zweck.

                                ochmensch@norden.socialO This user is from outside of this forum
                                ochmensch@norden.socialO This user is from outside of this forum
                                ochmensch@norden.social
                                wrote last edited by
                                #153

                                @echopapa @UlrikeHeiss @ThreeM @AwetTesfaiesus

                                Oder auch "Human Hacking". Den Begriff finde ich für solche Vorgehensweisen eigentlich noch passender, weil er sowohl den Angriffsvektor, als auch die eigentliche Schwachstelle/Sicherheitslücke benennt: den Menschen vor dem Gerät, und nicht das Gerät bzw. System selbst.

                                1 Reply Last reply
                                0
                                • awettesfaiesus@mastodon.socialA awettesfaiesus@mastodon.social

                                  @nicolai echt? Ich hätte gesagt, es ist vor allem ein Problem der tagesschau

                                  nicolai@babka.socialN This user is from outside of this forum
                                  nicolai@babka.socialN This user is from outside of this forum
                                  nicolai@babka.social
                                  wrote last edited by
                                  #154

                                  @AwetTesfaiesus du hast recht, es ist mein Fehler gewesen. Ich dachte es bezog sich auf eine tatsächliche Sicherheitslücke, die kürzlich gefunden wurde. Ich hatte den Text nicht gelesen und dass jemand in der Bundespolitik so blöd sein könnte, hatte ich nicht mal in Erwägung gezogen

                                  1 Reply Last reply
                                  0
                                  • threem@chaos.socialT threem@chaos.social

                                    @Montrose @AwetTesfaiesus Du kannst die Erinnerung an den Pun in den Optionen deaktivieren.

                                    montrose@mastodon.socialM This user is from outside of this forum
                                    montrose@mastodon.socialM This user is from outside of this forum
                                    montrose@mastodon.social
                                    wrote last edited by
                                    #155

                                    @ThreeM @AwetTesfaiesus Natürlich kann ich das. Das ändert aber nichts daran, dass diese Funktion als default für mich ein Sicherheitsrisiko gerade bei eher simplen Nutzern (und dafür halte ich i.d.R. Politiker) darstellt. Sie ist einerseits inhaltlich unsinnig (entweder weiß ich meine PIN, dann brauch ich das nicht. Oder ich weiß sie nicht, dann ist es sinnlos, danach zu fragen) und "normalisiert" andererseits die Eingabe eines Sicherheitsfeatures, das nur im Notfall genutzt werden sollte..

                                    1 Reply Last reply
                                    0
                                    • R relay@relay.infosec.exchange shared this topic
                                    Reply
                                    • Reply as topic
                                    Log in to reply
                                    • Oldest to Newest
                                    • Newest to Oldest
                                    • Most Votes


                                    • Login

                                    • Login or register to search.
                                    • First post
                                      Last post
                                    0
                                    • Categories
                                    • Recent
                                    • Tags
                                    • Popular
                                    • World
                                    • Users
                                    • Groups