Danke für den Hinweis, Anzeige ist raus

"IT-Forscherin [@LilithWittmann] hat der @CDU eine #Schwachstelle in ihrer Connect-App gemeldet. Und die Partei? Verklagt sie. Der Fall zeigt das rechtliche Dilemma ethischer Hacker."

Eine Analyse von @evawolfangel
zeit.de/digital/datens…
"@StefanHennewig habe sie bereits im Mai direkt nach der Entdeckung der Lücke angerufen und zunächst gefragt, ob sie nicht für die @CDU arbeiten wolle. "Dafür wollte er allerdings, dass ich ein #NDA unterschreibe", sagt @LilithWittmann." /2
"Ein sogenanntes Non-Disclosure-Agreement ist eine #Schweigeverpflichtung. Daran sei sie nicht interessiert gewesen – weder daran, für die @CDU zu arbeiten, noch daran, über Sicherheitslücken zu schweigen. "Daraufhin hat er mir bereits mit einer #Anzeige gedroht." /3
""Es fehlt an der goldenen Brücke in die Legalität für White-Hat-Hacking", sagt Jurist @vieuxrenard. Aus seiner Sicht müsste es eine Norm geben, die Straffreiheit für #ResponsibleDisclosure verspricht" /4

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Atug

Manuel Atug Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @HonkHase

4 Aug
Phewww 😳

Luca hilft auch nicht immer

"Die #LucaApp sollte die Kontaktnachverfolgung revolutionieren. In Deutschland ist sie jetzt fast überall im Einsatz. Aber die Gesundheitsämter stoßen nun auf neue Schwierigkeiten." /1
zeitung.faz.net/faz/wirtschaft…
"Das Gesundheitsamt in Dortmund reagiert zurückhaltend. „Bisher kann ein deutlicher Vorteil durch die Einbeziehung der #LucaApp nicht festgestellt werden“, heißt es." /2
"Nun, lässt er mitteilen, habe man #LucaApp zwar eingeführt, aber die Arbeit erleichtere es nicht." /3
Read 8 tweets
4 Aug
#CCC meldet keine Sicherheitslücken mehr an #CDU

Ja gut, dann halt nicht mehr, wenn die nach Meldung von Schwachstellen lieber mit Strafantrag reagieren, statt Danke zu sagen.

So verkackt die Union die Digitalisierung in XXL. Unglaublich! 😑
ccc.de/de/updates/202…
Und so, liebe @cducsubt @CDU wird nix draus...

Schaut mal rüber zum @BSI_Bund, die bauen wenigstens Vertrauen soweit es geht zwischen @certbund und SicherheitsforscherInnen Community auf, obwohl ihnen die Unabhängigkeit zum @BMI_Bund fehlt.

Scheibe abschneiden, anyone?
Das meinte die @CDU also mit #Neustaat... sieht offenbar so aus bei @NadineSchoen @PaulZiemiak und Co.

Sehr schade aber immerhin eine klare Ansage :/
Read 4 tweets
3 Aug
Die #CDU will eine Hackerin verklagen, weil sie Sicherheitslücken in derer desolaten App aufgespürt und darüber informiert hat.

So geht Digitalfeindlichkeit im #Neuland Deutschland 😠
Details, worum es geht... hier zum nachlesen
Read 4 tweets
1 Aug
Weil es so peinlich und desolat zugleich ist... ich pack nach langer Pause hier und da mal die großen #LucaApp Versagen Aktionen wieder rein.

Die warnen 2 Tage(!) nicht und keiner merkt was... überflüssige App! /710
Support der #LucaApp benötigt über einem Monat, um nachzufragen, ob sich das Problem gelöst hat. WTF 😳 /711
Schöner Überblick zur desolaten #LucaApp von @ennopark 👌

"Luca könnte also helfen, in so einem Fall eine weitere Verbreitung zu unterbinden. Wenn Luca zuverlässig funktionieren würde. Was Luca nicht tut" /712
Read 20 tweets
22 Jul
Mein @AG_KRITIS Interview für @zeitonline zum @BBK_Bund und zu #CellBroadcast

Deutschland warnt – aber leider falsch

#Hochwasserkatastrophe #Katastrophenschutz /1
zeit.de/digital/2021-0…
"@BBK_Bund-Chef @armin_schuster sagte im Interview mit dem @DLF, es würde 30 bis 40 Mio € kosten, #CellBroadcasting einzuführen.
Experten wundern sich über diese hohe Kostenschätzung." /2
""Das Protokoll ist seit Jahrzehnten in den #Mobilfunkstandard's implementiert, die Provider müssen das nur aktivieren", sagt @HonkHase. Er ist Sprecher der @AG_KRITIS, einer unabhängigen Arbeitsgruppe von Experten für IT-Sicherheit und kritische Infrastrukturen." /3
Read 14 tweets
21 Jul
Mein Statement der @AG_KRITIS zu #CellBroadcast bei @ZDFheute:

"Unwetter-Warnungen sollte es künftig auch als Cell Broadcast Meldung geben, eine Art Warn-SMS, das fordert der IT-Experte Manuel Atug gegenüber ZDFheute:" /1
zdf.de/nachrichten/di…
"Es ist möglich und es ist mehr als sinnvoll - denn ich möchte leben.
@HonkHase, @AG_KRITIS" /2
"Beim so genannten #CellBroadcasting wird eine Nachricht an alle Handy-Nutzer geschickt, die sich zu dem Zeitpunkt in einer bestimmten Funkzelle aufhalten." /3
Read 8 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!

:(