"@HonkHase bezeichnete das Projekt als „digitalen Totalschaden“." /2
"@fluepke schrieb, man habe Grund zur Annahme, dass nicht nur Infrastruktur, sondern auch die der #IDwallet zugrunde liegende #Blockchain-Technologie für digitale Identitäten (#SSI#DID) konzeptionell fehlerhaft und angreifbar sein könnte." /3
"@fluepke und @LilithWittmann sehen insbesondere die Gefahr von Identitätsdiebstählen durch so genannte Man-in-the-Middle-Attacken." /4
„Für Missbrauch bieten sich diese verifizierten Daten dann natürlich hervorragend an“, schreiben Sie in einem Beitrag, über die Schwachstellen der #IDwallet. Zudem wäre die Kontrolle über diese Daten dann unwiederbringlich verloren." /5 lilithwittmann.medium.com/mit-der-id-wal…
"Mögliche Probleme der für die #IDwallet genutzten Technologie von Self-Sovereign-Identities (#SSI) waren im Vorfeld bekannt." /6
Achtung Realitätsclash in der Verwaltung:
"„Ich finde es richtig, dass wir mutig sind, auch nochmal einen Schritt nach vorne zu gehen“, verteidigte Bundes-CIO @cio_bund...den #SSI-Ansatz."
Diese Form von Mutig also, I see. O_o/7
Achtung Realitätsclash in der Verwaltung, Teil 2:
"Auch Digitalstaatsministerin @DoroBaer hatte den Ansatz verteidigt. „Die Zweifel am Reifegrad der Technik teile ich nicht“"
Ja ne dann hat die SicherheitsforscherInnen Community natürlich keine Ahnung. Klarer Fall! /8
"Sie sei froh, wenn wir bei einer Innovation „mal vor die Welle kommen“. „Es ist schon ein seltsamer Vorwurf, dass man nun 'zu innovativ' sei“, so @DoroBaer."
Tsunamiwelle? Eine, die diese "Innovation" #IDwallet komplett Offline wegreißt? Ah ja... o.O /9
"Zum Start des digitalen Führerscheins hatte die @CSU-Staatsministerin von einem „wichtigen Meilenstein im Aufbau unseres Ökosystems digitaler Identitäten“ gesprochen."
Der sog. Meilenstein voll-vor-die-Wand. Verstehe. /10
"@andreasscheuer, Bundesminister für Verkehr und digitale Infrastruktur, hatte erklärt: „So sieht die digitale Zukunft aus: smart, bürgerfreundlich und sicher.“"
Äh ja sehe ich, total smart, diese Offline Failapp. Fax anyone? /11
"Er verstehe nicht, warum bei der Entwicklung solcher Dienste der Chaos Computer Club nicht eingebunden werde, schrieb @tj_tweets."
Joah, der #CCC auch nicht. Genauer: VOR der Entwicklung, nicht BEI... dann ist es meist eh schon zu spät. %) /12
"„Hier wiederholt sich doch immer wieder das gleiche Problemmuster.“"
Das lass ich mal so stehen und sage nur: shout out #LucaApp#fail /13
"Inwieweit dabei auch die Sicherheit geprüft und ob sich auch das @BSI_Bund die App angesehen hat, ist unklar."
Bei der #IDwallet ist verdammt vieles unklar... /14
"...bezweifeln @LilithWittmann und @fluepke. „Die Digitale Identitätsinfrastruktur eines Staates ist kein Nebenbei-Projekt für einen Digitalisierungs-Hackathon“, sagen sie und raten von „agilen Ansätzen im Kontext von Digitalen Identitäten ab“" /15
"@PlateTobias, Leiter des Referats Digitaler Staat im #Kanzleramt, hatte erklärt, man habe bewusst ein noch nicht 100% fertiges Produkt veröffentlicht, um schnell zu sein und es agil und iterativ verbessern zu können."
Krudes Verständnis zum Schutz von Ausweisdaten... O.o /16
Aber hey, alles feini hier:
"Eine Ausschreibung hat es nicht gegeben"
Cool ähm... /17
Anyways, lest euch den tollen Artikel von @ovoss im @TspBackgroundDi durch. Da steht noch deutlich mehr drin las meine paar Auszüge... diese Paywall lohnt. 👌 /18
"der auch als Experte im #Bundestag angehört wird. «Was man ihm aber lassen muss: Er hat das @BSI_Bund vorangebracht. Dabei hat er sich vermutlich nicht überall Freunde gemacht.» @ArneSchoenbohm und sein Stellvertreter @g_shbr seien..."
"ein gutes Duo mit überdurchschnittlicher #Digitalkompetenz, gemessen an den sonstigen Akteuren. Vermutlich sei @ArneSchoenbohm einmal zuviel jemandem auf den Fuss getreten und werde dafür jetzt gekippt..."
"Seit den Lecks an den Gas-#Pipelines Nord Stream 1 und 2 wird darüber diskutiert. Und die #Sabotage an Kabeln bei der Deutschen Bahn wirft nun neue Fragen auf."
"Auch @HonkHase von der @AG_KRITIS sieht deutliche Probleme beim Schutz der kritischen Infrastruktur. Ziel seiner Arbeitsgruppe ist es, die Versorgungssicherheit der Bevölkerung zu erhöhen."
"Seit Jahren warnen deutsche Behörden vor einer Hackergruppe, die gezielt das #Stromnetz ausspioniert. Ermittlern ist es gelungen, einen mutmaßlichen Täter zu identifizieren. Die Spur führt zum russischen #Geheimdienst FSB."
2020 gab es eine VS NFD Verschlussache Warnung an #KRITIS Betreiberinnen, die u.a. auch auf Berserk Bear / Energetic Bear hingewiesen hat. Den KRITIS Betreiberinnen sollte das also alles bekannt sein und zB #Wartungszugänge echt nicht mehr das Problem darstellen...
EU-weites #Überwachung'snetz schon in der Aufbauphase
"Ein Fonds der Kommission dafür steht bereit und die ersten beiden Pilotprojekte werden noch vor dem Sommer zwei Innenministerien zugeteilt..." fm4.orf.at/stories/302447…
"Die Software-Tools für Data-Mining wurden in geförderten KI-Forschungsprojekten der Kommission entwickelt"
Thnx an @harkank für die unermüdlichen Recherchen dazu! 👌
"Die kommende Verordnung gegen Kindesmissbrauch im Netz hat ein weit größeres Ausmaß, als bis jetzt angenommen wurde."
"Bessere und schnellere Infos per Warn-App – und ein zügiger Ausbau von „#CellBroadcast“ (Warnungen aufs Handy). Viel passiert ist aber nicht, sagt @WDR-Digitalexperte @schiebde."
"Das Problem: In Deutschland ist dieser Dienst bislang nach wie vor nicht vernünftig eingerichtet. Eigentlich schreibt eine EU-Verordnung vor, dass spätestens im Juni 2022 alles fertig sein müsste. Doch in Deutschland will man im..."
"Hackerangriffe sind eine reale Bedrohung geworden: Übers Netz könnten Angreifer Den Strom ausschalten - oder die digitale Kommunikations-Infrastruktur..."
"Tatsächlich gibt es dauernd Angriffe - und @HaraldLesch_ spricht mit einem, der im "Maschinenraum Deutschland" Ideen entwickelt, sich vor Cyber-Attacken zu schützen."