<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist?]]></title><description><![CDATA[<p>Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> schuld ist?</p><p>Signal und sein auf Telefonnummern basierendes Identitätsmodell oder doch die User?</p>]]></description><link>https://board.circlewithadot.net/topic/d3b01ad2-dd9a-4aab-bf8f-3d50172bf248/haben-wir-uns-schon-festgelegt-wer-am-erfolg-der-phishingkampagne-gegen-@signalapp-schuld-ist</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:25:30 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/d3b01ad2-dd9a-4aab-bf8f-3d50172bf248.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 25 Apr 2026 15:50:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 17:44:50 GMT]]></title><description><![CDATA[<p><span><a href="/user/linuzifer%4023.social">@<span>linuzifer</span></a></span> Handynummern von Top Politikern dürfte der Kreml haben. Es ist also vergleichsweise einfach das gewünschte Opfer zu targetten.</p><p>Dass man bei Signal seit 2024 nicht mehr mit Gott und der Welt, sondern nur noch mit AWS und allen angeschlossenen Diensten seine Handynummer teilen muss; da kann man schon mal klatschen. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f44f.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--clap" style="height:23px;width:auto;vertical-align:middle" title="👏" alt="👏" /></p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466587431488009</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466587431488009</guid><dc:creator><![CDATA[fluepke@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 17:44:50 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 17:42:17 GMT]]></title><description><![CDATA[<p><span><a href="/user/linuzifer%4023.social">@<span>linuzifer</span></a></span> Linus, das ist nicht das Problem.</p><p>Die Frage ist nicht, wie Du auf Signal Deine Identität gegenüber Dritten definierst, sondern wie Signal Dich identifiziert.</p><p>Für Signal bist Du eine Rufnummer, die SMS empfangen kann. Wenn ein Hacker jetzt an die SMS TAN (und ggf. Aktivierungscode) kommt, z.B. weil die User ein bisschen dumm sind, dann ist Game Over.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466577415693771</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466577415693771</guid><dc:creator><![CDATA[fluepke@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 17:42:17 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 17:34:28 GMT]]></title><description><![CDATA[<p><span><a href="/user/rainer_rehak%40mastodon.bits-und-baeume.org">@<span>Rainer_Rehak</span></a></span> <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> Kryptographie ist nur so gut, wie das Key Agreement. Handynummer austauschen ist kein Key Agreement, sondern X-Keyscore strong Identifier. NSA dankt. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f91d.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--handshake" style="height:23px;width:auto;vertical-align:middle" title="🤝" alt="🤝" /></p><p>Vor dem Hintergrund: Was spricht dagegen, einen Out-of-Band Channel für den Austausch einer öffentlichen, kryptographischen Identität zu nutzen? Also z.B. QR Code unter die Nase halten oder URL über established Channel austauschen.</p><p>Simplex macht das IMHO gut.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466546702216577</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/fluepke/statuses/116466546702216577</guid><dc:creator><![CDATA[fluepke@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 17:34:28 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 17:19:51 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> mit Blackberry wäre das nicht passiert!</p>]]></description><link>https://board.circlewithadot.net/post/https://defcon.social/users/recumbenttravel/statuses/116466489220868125</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://defcon.social/users/recumbenttravel/statuses/116466489220868125</guid><dc:creator><![CDATA[recumbenttravel@defcon.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 17:19:51 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:50:05 GMT]]></title><description><![CDATA[<p><span><a href="/user/mrtoto%40social.mrtoto.net">@<span>mrtoto</span></a></span> <span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <br />Pfuhhh....</p>]]></description><link>https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466372153517039</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466372153517039</guid><dc:creator><![CDATA[koehntopp@infosec.exchange]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:50:05 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:46:58 GMT]]></title><description><![CDATA[<p><span><a href="/user/koehntopp%40infosec.exchange">@<span>koehntopp</span></a></span> <span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> Ja so ist es. Sie könnten das natürlich freiwillig mitmachen und manche machen es vielleicht aber sehr viele nicht. Hat halt alles 2 Seiten. Man will vielleicht auch nicht das der Admin das Device des MdB kontrollieren kann.</p>]]></description><link>https://board.circlewithadot.net/post/https://social.mrtoto.net/users/mrtoto/statuses/116466359890844301</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.mrtoto.net/users/mrtoto/statuses/116466359890844301</guid><dc:creator><![CDATA[mrtoto@social.mrtoto.net]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:46:58 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:32:08 GMT]]></title><description><![CDATA[<p><span><a href="/user/mrtoto%40social.mrtoto.net">@<span>mrtoto</span></a></span> <span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <br />Das heisst, die können vertrauliche Arbeit über beliebige Software machen???</p>]]></description><link>https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466301539229232</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466301539229232</guid><dc:creator><![CDATA[koehntopp@infosec.exchange]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:32:08 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:28:35 GMT]]></title><description><![CDATA[<p><span><a href="/user/koehntopp%40infosec.exchange">@<span>koehntopp</span></a></span> <span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> @signalapp Aus Erfahrung kann ich sagen: MDM ist bei MdBs nicht. Wegen der verfassungsmäßig garantierten Unabhängigkeit der Abgeordneten (Bei z.B. Fraktionsmitarbeitern sieht das anders aus).</p>]]></description><link>https://board.circlewithadot.net/post/https://social.mrtoto.net/users/mrtoto/statuses/116466287614759742</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.mrtoto.net/users/mrtoto/statuses/116466287614759742</guid><dc:creator><![CDATA[mrtoto@social.mrtoto.net]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:28:35 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:25:48 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> <br />Warum erlaubt man den höchsten Ämtern des Staates die Nutzung einer Software, in der so etwas möglich ist?</p><p>Ich würde erwarten, dass man da per MDM konfigurierte Software erhält, die sich für Aussenstehende nicht autorisieren lässt.</p><p>(Das ist explizit keine Kritik an Signal)</p>]]></description><link>https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466276645909749</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://infosec.exchange/users/koehntopp/statuses/116466276645909749</guid><dc:creator><![CDATA[koehntopp@infosec.exchange]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:25:48 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:17:00 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <a href="https://signal.org/blog/phone-number-privacy-usernames/" rel="nofollow noopener"><span>https://</span><span>signal.org/blog/phone-number-p</span><span>rivacy-usernames/</span></a> (20 Feb 2024)</p>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/linuzifer/statuses/116466242044948444</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/linuzifer/statuses/116466242044948444</guid><dc:creator><![CDATA[linuzifer@23.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:17:00 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:16:10 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> Was schlägst Du stattdessen für Parlamentarier:innen vor? PGP-Keys vergleichen klappt mEn leider nicht so gut, per nPA wäre jetzt nicht mein Ansatz, SSI auch nicht, QR-Codes scannen fürs Handle-Tauschen scheint mir unrealistisch usw.</p><p>Ich mein' die Frage schon Ernst...</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.bits-und-baeume.org/users/Rainer_Rehak/statuses/116466238754797068</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.bits-und-baeume.org/users/Rainer_Rehak/statuses/116466238754797068</guid><dc:creator><![CDATA[rainer_rehak@mastodon.bits-und-baeume.org]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:16:10 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:15:28 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> und als jemand der selber schon erfolgreich gephished wurde: Auf "Hallo hier ist der Signal Support, schicken Sie uns doch mal diese Nummer, die Sie nicht aus der Hand geben sollten" einzugehen, obwohl Signal seine User regelmäßig vor *genau diesem Scheme* warnt, lässt für mich schon Kritik an der handelten Person zu. Gäbe es keine Nummernpflicht wie bei Threema, jede Wette Politiker*innen würden sie trotzdem angeben, weil einfach viel bequemer.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/danimo/statuses/116466236042194943</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/danimo/statuses/116466236042194943</guid><dc:creator><![CDATA[danimo@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:15:28 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 16:10:01 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> <span><a href="/user/signalapp%40mastodon.world">@<span>signalapp</span></a></span> oder - hear me out - hat das gar nichts mit einem konkreten Messenger zu tun sondern mit dem Problem, dass Politiker mit Ämtern fließend zwischen "Privat", "Mandat" und "Parteifunktion" hin und herwechseln, um Compliance und Dokumentationspflichten auszuweichen?</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/danimo/statuses/116466214604723321</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/danimo/statuses/116466214604723321</guid><dc:creator><![CDATA[danimo@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 16:10:01 GMT</pubDate></item><item><title><![CDATA[Reply to Haben wir uns schon festgelegt, wer am Erfolg der Phishingkampagne gegen @signalapp schuld ist? on Sat, 25 Apr 2026 15:57:34 GMT]]></title><description><![CDATA[<p><span><a href="/user/fluepke%40chaos.social">@<span>fluepke</span></a></span> Wir hätten je nach Inhalt der Kanäle noch die untätigen Korruptionsbehörden (wenn nicht-dienstliche und damit nicht an Aufzeichnungspflichten gebundene Kommunikationskanäle für politische Entscheidungen genutzt werden) oder die IT-Abteilungen, die Signal für Dienstkommunikation freigegeben haben.<br />Aber das wär nicht so lustig.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/chrysn/statuses/116466165632281182</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/chrysn/statuses/116466165632281182</guid><dc:creator><![CDATA[chrysn@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 15:57:34 GMT</pubDate></item></channel></rss>