#EMSLeak: Heute veröffentlichen wir mit @derStandardat gravierende Sicherheitsmängel im Gesundheitsministerium. Mit der in diesem Video dokumentierten Sicherheitslücke können Melderegister und epidemiologisches Meldesystem abgefragt werden. epicenter.works/content/datens… 1/7
2️⃣ Über einen freizügigen Umgang mit Zertifikaten ist es Unbefugten möglich, allen Menschen in 🇦🇹 Labormeldungen für beliebige anzeigepflichtige Krankheiten, wie AIDS, Syphilis oder Covid-19 im EMS einzutragen und im begrenzten Umfang auch abzufragen. 2/7
3️⃣ Auch das Zentrale Melderegister (ZMR) kann abgefragt werden und auch die Privatadresse von gesperrten Personen aus Medien, Justiz und Politik. Zu Coronapositiven sieht man auch Telefonnummer und E-Mail Adresse. 3/7
4️⃣ Es müssen leider ernsthafte Zweifel an der Qualität der Daten gehegt werden, die auch für das automatisierte Versenden von Verwaltungsstrafen im Rahmen der Impfpflicht herangezogen werden sollen. 4/7
5️⃣ Ob man selbst von einer falschen Dateneintragung oder einem unberechtigten Zugriff durch den #EMSLak betroffen ist, kann man mit diesem Auskunftsformular von uns herausfinden. epicenter.works/document/3771 5/7
6️⃣ Wie groß dieser Skandal ist, können wir jetzt noch nicht abschätzen. Aber die gute Nachricht ist, es gibt Logfiles anhand derer sich das feststellen lässt. Jetzt liegt es an Gesundheitsminister @WolfgangMueckst aufzuklären und unbefugte Zugriffe abzustellen. 6/7
7️⃣ In unserem Blogpost findet ihr weitere Informationen wie es zu dem Skandal kam, was das mit der Tiroler Firma HG Lab Truck zu tun hat und wie wir vorgegangen sind. epicenter.works/content/datens… 7/7
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Zum Vorgehen von A1: Wir sehen das Grundproblem schon im Produkt von A1. Eine Aggregation von Daten führt nicht automatisch zu ihrer Anonymisierung. [THREAD]
Um gegen die Zusammenführung mit Daten aus anderen möglichen Datenbanken zu schützen, wären zusätzliche mathematische Verfahren notwendig, von denen unklar ist, ob sie eingesetzt werden.
Eine Nutzung eines Systems zur Bewegungsstromanalyse durch den Staat ist demokratiepolitisch deutlich heikler als die Nutzung dieser Daten durch Private.
Wir sind heute im @PCConcordia zum Thema Netzpolitik. @brodnig wird mit Vertretern verschiedener Parteien diskutieren und wir präsentieren unser netzpolitisches Wahlbarometer. Wir sind gespannt auf die Meinungen der Parteien. #wirhabengefragt