Lilith Wittmann Profile picture
Sep 10, 2021 4 tweets 2 min read Read on X
Oh schaut mal, das #BMI bietet euch beim #NutzerkontoBund einen tollen API-Endpunkt an, um zu überprüfen, ob eure Passwörter SICHER sind. 🤓 Shell ausgabe mit curl requ...
Achso und wenn euer Browser automatisch ein Passwort einfügt (ohne Interaktion mit dem Feld), dann wird das auch automatisch ans BMI zur *öhm* Überprüfung der Passwortrichtlinien geschickt.
Da willst Du nur mal eben zum Feierabend die API des #NutzerkontoBund dokumentieren und dann ist schon wieder alles scheiße. 😔
Bonus: Wird ein zu schwaches Passwort zur Registrierung selbst verwendet, ist dieses Teil der ausführlichen Spring-Fehlermeldung und landet garantiert im Server-Log. Image

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Lilith Wittmann

Lilith Wittmann Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @LilithWittmann

Mar 24
Habe Papier aus dem Koalitionskindergarten gelesen. Und digitalpolitisch ist es ist das bescheuertste, was es je gab.

Verpflichtende digitale Identitäten, einen Datennutzungsbeauftragten🤡 statt Datenschutz, *ganz viele Buzzwords*.

Bitte sagt mir, das meinen die nicht ernst.
Naja am Ende sind sie eh viel zu inkompetent für irgendwas außer den Datenschutz so weit aufzuweichen, dass er völlig wertlos ist. Na dann machen wir halt jetzt alle mit Datennutzung jetzt big business. *kramt in der Datenschublade*
Halt nein, wir sind gerettet!
Sie wollen sich vor "Datenabfluss schützen". Ich warte dann mal an der Tür auf meine Abholung. Bitte nicht eintreten. Ich brauche die Mietkaution wieder. Image
Read 6 tweets
Nov 16, 2024
Hallo @ArvatoFinance und @Experian, eure Credit Scoring API funktioniert nicht. Aber hab euren Algorithmus für euch gebackupt.
Smart wie ihr für dieselbe Adresse einfach 15 Punkte addiert, wenn man 25 Jahre älter ist. Und die 11 Punkte mehr für Frauen sind natürlich auch schlau. Image
Und je nachdem wo man in Berlin wohnt, z.B. in einer Obdachlosenunterkunft oder in einem Villenviertel habt ihr dann noch einen Basisscore. Geradezu magisch wie sehr Unternehmen darauf vertrauen.
Außerdem versagt ihr regelmäßig dabei, Dokumente die ihr nicht mehr haben sollt (Insolvenzdokumente nach Restschuldbefreiung) aus eurer Datenbank zu löschen.
Read 5 tweets
Aug 14, 2024
LOL. Die Trottel von der Bundesagentur für Sprunginnovation haben ein Werbeflyer dafür geschrieben, dass Deutschland bei der Sicherheit von digitalen Wallets mutig sein soll. Image
Wisst ihr noch, wer bei Wallets auch mutig war? Image
Sie begründen das damit, dass ja noch nie was mit signierten Daten passiert sei.
WAS VIELLEICHT DARAN LIEGT, DAS IHR BISHER NICHT JEDEM EURE SIGNIERTEN IDENTITÄSDATEN GEBT UND ES NOCH KEINE MILLIONEN SPYWARE VERSEUCHTEN ANDROID PHONES MIT DIESEN DATEN DRAUF GIBT. Image
Read 7 tweets
Jul 19, 2024
Endlich, eine Telekom Pressemitteilung für mich. Jetzt hab ich was eigenes.
Sie haben nur vergessen, dass sie über ihre Tochterfirma utiq so eine permanent ID für Werbekunden verkaufen.
Die wird natürlich nicht ganz genau so wie meine Permanent ID für euch gebildet, aber sie erfüllt den selben Zweck.
Image
Image
Aber ich liebe das Framing von "konkreten personenbezogenen Daten". Dann gab es ja auch keinen Grund, die Bundesdatenschutzbeauftragte zu informieren? Image
Read 4 tweets
Jul 13, 2024
Ihr wolltet es ja so. Mein neues Venture ist live. 🔥🔥🔥

Dauerhaftes Tracken von Telekom-Anschlüssen leicht gemacht: . 💃🏻🪩festnetz.cool
Es ermöglicht euch auf Basis von IP-Adressen für jeden Deutschen Festnetzanschluss einige Informationen abzufragen. Image
Oh und merkt euch mal eure "Permanent ID". Wird lustig, wenn ich euch erzähle, wie das funktioniert.
Read 4 tweets
Jul 12, 2024
Die Sitzung beginnt. Mir wurde vor Beginn der Sitzung bereits mitgeteilt, dass die Antwort der Kleinen Anfrage verändert wurde und angekommen ist, dass keine Zugangshürden überwunden wurden.
Die Selbstbefassung findet statt. Das Wortprotokoll wurde beschlossen.
Es wurde nachdem sie meine E-Mail-Adresse im System gefunden haben, eine Task-Force gegründet.
Read 31 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(