"IT-Forscherin [@LilithWittmann] hat der @CDU eine #Schwachstelle in ihrer Connect-App gemeldet. Und die Partei? Verklagt sie. Der Fall zeigt das rechtliche Dilemma ethischer Hacker."
"@StefanHennewig habe sie bereits im Mai direkt nach der Entdeckung der Lücke angerufen und zunächst gefragt, ob sie nicht für die @CDU arbeiten wolle. "Dafür wollte er allerdings, dass ich ein #NDA unterschreibe", sagt @LilithWittmann." /2
"Ein sogenanntes Non-Disclosure-Agreement ist eine #Schweigeverpflichtung. Daran sei sie nicht interessiert gewesen – weder daran, für die @CDU zu arbeiten, noch daran, über Sicherheitslücken zu schweigen. "Daraufhin hat er mir bereits mit einer #Anzeige gedroht." /3
""Es fehlt an der goldenen Brücke in die Legalität für White-Hat-Hacking", sagt Jurist @vieuxrenard. Aus seiner Sicht müsste es eine Norm geben, die Straffreiheit für #ResponsibleDisclosure verspricht" /4
• • •
Missing some Tweet in this thread? You can try to
force a refresh
"Die #LucaApp sollte die Kontaktnachverfolgung revolutionieren. In Deutschland ist sie jetzt fast überall im Einsatz. Aber die Gesundheitsämter stoßen nun auf neue Schwierigkeiten." /1 zeitung.faz.net/faz/wirtschaft…
"Das Gesundheitsamt in Dortmund reagiert zurückhaltend. „Bisher kann ein deutlicher Vorteil durch die Einbeziehung der #LucaApp nicht festgestellt werden“, heißt es." /2
"Nun, lässt er mitteilen, habe man #LucaApp zwar eingeführt, aber die Arbeit erleichtere es nicht." /3
Schaut mal rüber zum @BSI_Bund, die bauen wenigstens Vertrauen soweit es geht zwischen @certbund und SicherheitsforscherInnen Community auf, obwohl ihnen die Unabhängigkeit zum @BMI_Bund fehlt.
"Luca könnte also helfen, in so einem Fall eine weitere Verbreitung zu unterbinden. Wenn Luca zuverlässig funktionieren würde. Was Luca nicht tut" /712
"@BBK_Bund-Chef @armin_schuster sagte im Interview mit dem @DLF, es würde 30 bis 40 Mio € kosten, #CellBroadcasting einzuführen.
Experten wundern sich über diese hohe Kostenschätzung." /2
""Das Protokoll ist seit Jahrzehnten in den #Mobilfunkstandard's implementiert, die Provider müssen das nur aktivieren", sagt @HonkHase. Er ist Sprecher der @AG_KRITIS, einer unabhängigen Arbeitsgruppe von Experten für IT-Sicherheit und kritische Infrastrukturen." /3
"Unwetter-Warnungen sollte es künftig auch als Cell Broadcast Meldung geben, eine Art Warn-SMS, das fordert der IT-Experte Manuel Atug gegenüber ZDFheute:" /1 zdf.de/nachrichten/di…
"Es ist möglich und es ist mehr als sinnvoll - denn ich möchte leben. @HonkHase, @AG_KRITIS" /2
"Beim so genannten #CellBroadcasting wird eine Nachricht an alle Handy-Nutzer geschickt, die sich zu dem Zeitpunkt in einer bestimmten Funkzelle aufhalten." /3