"#IDwallet und Digitaler Führerschein: Scheitern mit Ansage?"

schreibt @ovoss im @TspBackgroundDi

"Mitglieder des #CCC wie @LilithWittmann, @fluepke und @HonkHase hatten auf Twitter mehrfach auf technische Probleme aufmerksam gemacht." /1
"@HonkHase bezeichnete das Projekt als „digitalen Totalschaden“." /2
"@fluepke schrieb, man habe Grund zur Annahme, dass nicht nur Infrastruktur, sondern auch die der #IDwallet zugrunde liegende #Blockchain-Technologie für digitale Identitäten (#SSI #DID) konzeptionell fehlerhaft und angreifbar sein könnte." /3
"@fluepke und @LilithWittmann sehen insbesondere die Gefahr von Identitätsdiebstählen durch so genannte Man-in-the-Middle-Attacken." /4
„Für Missbrauch bieten sich diese verifizierten Daten dann natürlich hervorragend an“, schreiben Sie in einem Beitrag, über die Schwachstellen der #IDwallet. Zudem wäre die Kontrolle über diese Daten dann unwiederbringlich verloren." /5
lilithwittmann.medium.com/mit-der-id-wal…
"Mögliche Probleme der für die #IDwallet genutzten Technologie von Self-Sovereign-Identities (#SSI) waren im Vorfeld bekannt." /6
Achtung Realitätsclash in der Verwaltung:

"„Ich finde es richtig, dass wir mutig sind, auch nochmal einen Schritt nach vorne zu gehen“, verteidigte Bundes-CIO @cio_bund...den #SSI-Ansatz."

Diese Form von Mutig also, I see. O_o/7
Achtung Realitätsclash in der Verwaltung, Teil 2:

"Auch Digitalstaatsministerin @DoroBaer hatte den Ansatz verteidigt. „Die Zweifel am Reifegrad der Technik teile ich nicht“"

Ja ne dann hat die SicherheitsforscherInnen Community natürlich keine Ahnung. Klarer Fall! /8
"Sie sei froh, wenn wir bei einer Innovation „mal vor die Welle kommen“. „Es ist schon ein seltsamer Vorwurf, dass man nun 'zu innovativ' sei“, so @DoroBaer."

Tsunamiwelle? Eine, die diese "Innovation" #IDwallet komplett Offline wegreißt? Ah ja... o.O /9
"Zum Start des digitalen Führerscheins hatte die @CSU-Staatsministerin von einem „wichtigen Meilenstein im Aufbau unseres Ökosystems digitaler Identitäten“ gesprochen."

Der sog. Meilenstein voll-vor-die-Wand. Verstehe. /10
"@andreasscheuer, Bundesminister für Verkehr und digitale Infrastruktur, hatte erklärt: „So sieht die digitale Zukunft aus: smart, bürgerfreundlich und sicher.“"

Äh ja sehe ich, total smart, diese Offline Failapp. Fax anyone? /11
"Er verstehe nicht, warum bei der Entwicklung solcher Dienste der Chaos Computer Club nicht eingebunden werde, schrieb @tj_tweets."

Joah, der #CCC auch nicht. Genauer: VOR der Entwicklung, nicht BEI... dann ist es meist eh schon zu spät. %) /12
"„Hier wiederholt sich doch immer wieder das gleiche Problemmuster.“"

Das lass ich mal so stehen und sage nur: shout out #LucaApp #fail /13
"Inwieweit dabei auch die Sicherheit geprüft und ob sich auch das @BSI_Bund die App angesehen hat, ist unklar."

Bei der #IDwallet ist verdammt vieles unklar... /14
"...bezweifeln @LilithWittmann und @fluepke. „Die Digitale Identitätsinfrastruktur eines Staates ist kein Nebenbei-Projekt für einen Digitalisierungs-Hackathon“, sagen sie und raten von „agilen Ansätzen im Kontext von Digitalen Identitäten ab“" /15
"@PlateTobias, Leiter des Referats Digitaler Staat im #Kanzleramt, hatte erklärt, man habe bewusst ein noch nicht 100% fertiges Produkt veröffentlicht, um schnell zu sein und es agil und iterativ verbessern zu können."

Krudes Verständnis zum Schutz von Ausweisdaten... O.o /16
Aber hey, alles feini hier:

"Eine Ausschreibung hat es nicht gegeben"

Cool ähm... /17
Anyways, lest euch den tollen Artikel von @ovoss im @TspBackgroundDi durch. Da steht noch deutlich mehr drin las meine paar Auszüge... diese Paywall lohnt. 👌 /18

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Atug

Manuel Atug Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @HonkHase

29 Sep
Digitaler Führerschein: Nutzlos, unsicher und schon wieder kaputt

"Mit dem digitalen Führerschein auf dem Smartphone sollte alles leichter werden. Doch nach nur wenigen Tagen gibt die #IDwallet App den Geist auf und es häufen sich die Beschwerden." /1
sueddeutsche.de/wirtschaft/fue…
Von @maksumuto via @SZ mit Stellungnahmen von mir.

"Man habe die #IDWallet App nun entfernt und wolle sich bei einer Wiederveröffentlichung "in einigen Wochen" auch um Hinweise von Nutzern kümmern, "die sich mit Sicherheits- und Vertrauensfragen auseinandersetzen"." /2
"Es dürften tatsächlich eher die Sicherheitsfragen als die Lastspitzen gewesen sein, die dazu führten, dass die App nun komplett verschwunden ist, sagt IT-Sicherheitsexperte @HonkHase, der sich die #IDwallet App genauer angeschaut hat." /3
Read 9 tweets
23 Sep
Und wieder hat Deutschland eine elendige App für JumbaWhumba Digitalisierung statt sichere Nachweisdokumente in digital.

Gruselig 😒
Add-On von der ebenfalls sehr geschätzten @bkastl
Read 19 tweets
6 Sep
#Bundesregierung beschwert sich bei #Russland über #Cyberangriffe

"Nach einer neuerlichen Welle von Cyberangriffen auf deutsche Politiker hat sich die Bundesregierung bei der russischen Regierung beschwert." /1
spiegel.de/politik/deutsc…
"Eine Sprecherin des Auswärtigen Amtes sagte in Berlin: »Die #Bundesregierung fordert die russische Regierung mit allem Nachdruck auf, diese unzulässigen #Cyberaktivitäten mit sofortiger Wirkung einzustellen.«" /2
"Diese Forderung habe #Staatssekretär Miguel Berger bei einem Treffen der Hohen Arbeitsgruppe #Sicherheitspolitik in der vergangenen Woche auch direkt an einen Vertreter des russischen Außenministeriums gerichtet." /3
Read 4 tweets
5 Sep
Die #LucaApp und die Probleme der digitalen Verwaltung

"Luca-App oder @coronawarnapp?...Während sich Digital-Experten weitgehend einig sind, zeigt sich bei den Verwaltungen: Es gibt ein grundsätzliches Problem mit digitalen Veränderungen."

Na? 😏🍿 /1
mdr.de/nachrichten/sa…
"Auf der Frage-und-Antwort-Seite der #NRW-Landesregierung heißt es: "Daten zur Rückverfolgbarkeit von Personen sind nicht mehr zu erfassen."

#LucaApp damit nicht mehr erlaubt 🤓/2
"...@ZDF schreibt: "Der Aufwand dieser Erfassung habe nicht mehr im Verhältnis zum Nutzen durch die #Gesundheitsämter gestanden, heißt es seitens der Landesregierung." In NRW gibt es mehr als 50 Gesundheitsämter – in Sachsen-Anhalt sind es 14." /3
Read 24 tweets
26 Aug
#Erftstadt: Stellungnahme zu @WDR-Recherche

Na, noch gute Laune?

Aber interessiert, wieso die Warnkommunikation in der #Hochwasserkatastrophe im #Ahrtal versagt hat?

Na dann setzt euch und lest das hier mal aufmerksam /1
radioerft.de/artikel/erftst…
Wir starten mal mit "möglich sind":

"Zusätzlich gab es den Gefahrenhinweis, dass infolge des Dauerregens unter anderem Hochwasser an Bächen und kleineren Flüssen sowie Überflutungen von Straßen etc. möglich sind."

Aha, oder auch nicht möglich? /2
"Der hydrologische Situationsbericht des Landesamtes für Natur, Umwelt und Verbraucherschutz NRW...vom 13.07.21 - 13:30 Uhr enthielt für die Gewässer in NRW die Information, dass die Gewässer in NRW derzeit noch keine Überschreitung der Informationswerte aufweisen." /3
Read 42 tweets
24 Aug
Das Ende des #LucaApp-Skandals

"Verhaltensanalysen, Mustererkennung und warum eine offensichtlich dysfunktionale App Deutschland monatelang beschäftigen konnte"

Kann dann jetzt weg! Jupp. /1
heise.de/tp/features/Da…
Nach einer Umfrage des Spiegels berichteten die befragten Gesundheitsämter von genau 60(!) Fällen, in denen die Kontaktnachverfolgung mit #LucaApp erfolgreich war. Dafür haben deutsche Bundesländer über 20 Millionen Euro Steuergelder ausgegeben. Wie konnte es so weit kommen?" /2
Je Fall also ca. satte 300.000 €. Läuft! Nicht!!! 😑 /3
Read 23 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!

:(