Sicherheit

BfDI gibt die Ergebnisse des Konsulationsverfahrens bekannt

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat heute die Ergebnisse des des Konsultationsverfahrens veröffentlicht. Darin heißt es das eine empirische und interdisziplinäre Bestandsaufnahme Nötig sei damit die KI zum Einsatz kommen kann, außerdem müssen die Datenschutzgrundsätze gewahrt werden. Gerade im Sicherheitsbereich bedarf es einer gesonderten Regelung, wobei für die Ausgestaltung dieser Regelung die spezifischen Ausprägungen der im Einzelfall eingesetzten KI-Technologie maßgeblich sind. https://bonn.social/@ulrichkelber/108073409896879534 Weiter heißt es in der Pressemitteilung. „Aus Sicht des BfDI ist auf die Erklärbarkeit von KI ein besonderes Augenmerk zu legen. Der Schutz des Kernbereichs privater Lebensgestaltung darf durch den Einsatz von KI durch Sicherheitsbehörden nicht verwässert werden. KI-Anwendungen müssen daher umfassend durch die Datenschutzaufsichtsbehörden kontrolliert werden können.“ Bevor eine KI zum Einsatz kommen…

weter lesen ...

Drohne direkt an der Autobahn, warum das Fatal sein kann

Wie manch ein Leser des Blogs weiß, bin ich Drohnenpilot. Den Drohnen-Führerschein habe ich Anfang 2020 gemacht. Nach meiner Meinung sollte niemand mehr in Deutschland ohne diesen Drohnen-Führerschein unterwegs sein. Und alle Drohnen sollten einen aktiven Transponder haben. Das hat folgende Gründe. Drohne an der Autobahn Ich war gestern Abend auf der Autobahn unterwegs in der Dunkelheit und denke mir, es blitzt am Himmel direkt an der Autobahn und blinkt rot und grün. Mir kam zuerst ein Rettungshubschrauber oder Polizeihubschrauber, das war es aber nicht. Herausgestellt hat sich im Vorbeifahren, dass dies eine Drohne war. Das Problem an der Sache; als Drohnenpilot ist, sollte man wissen, dass man 100 m zeitlichen Abstand zu Autobahnen, Landstraßen, Bundesstraßen, Wasserstraßen, Behörden Abstand halten…

weter lesen ...

Trojaner Hersteller FinFisher GmbH ist nun Insolvent

Wie mehrere Medien bereits berichtet haben, gibt es die Firma, die den Staatstrojaner entwickelt und betrieben haben, nicht mehr. Laut Netzpolitik.org, die mit dem Insolvenzverwalter gesprochen hatten, wurde die Firma aufgelöst und das Insolvenzverfahren eingeleitet. Laut dem Verwalter war der Geschäftsbetrieb der drei Firmen FinFisher GmbH, FinFisher Labs GmbH und raedarius m8 GmbH bereits zum Zeitpunkt der Antragstellung nahezu eingestellt gewesen. Die Geschäftsräumlichkeiten sowie der Standort in München wurden bereits aufgegeben. Ein ehemaliger leitender Angestellter der Firma sagte gegenüber Netzpolitik.org „FinFisher ist geschlossen und bleibt es auch. Ihr habt euer Ziel erreicht.“ Vorausgegangen war eine Strafanzeige der Gesellschaft für Freiheitsrechte. Es wurde eine Strafanzeige erstellt wegen des illegalen Exports von Überwachungssoftware. Laut Reporter ohne Grenzen, Netzpolitik und dem European Center…

weter lesen ...

Whatsapp „Enkeltrick“

Von SMS Nachrichten und E-Mail-Adressen kennen wir es ja. Den sogenannten Enkel Trick, diesen gibt es nun in ähnlicher Form bei WhatsApp. Dies ist nach meiner Meinung auch nicht verwunderlich, da immer mehr Spam Nachrichten über WhatsApp verschickt werden. Die Polizei Bremerhaven teilte mit, dass es eine neue digitale Masche gibt, die dem Enkel-Trick sehr ähnlich ist. In den vergangenen Tagen sind demnach mehrere Betrugsversuche gemeldet worden, die mit WhatsApp gemacht wurden. Dabei versuchten die Kriminellen, wie auch bei dem Enkel Trick am Telefon, die angeschriebenen dazu zu bringen Geld auf deren Konto zu überweisen. Dafür geben sich die Betrüger als deren Kinder oder Enkelkinder aus. Geben an, dass wegen eines Verlustes des Smartphones die Telefonnummer gewechselt wurde und man…

weter lesen ...

1Password mit kritischer Lücke

Es gibt eine kritische Sicherheitslücke beim 1Password Manger in der Version 7 unter Verwendung von Agile Bits' Sync. Wenn man gemeinsame und private Tresore in 1Password vorhanden sind, kann über die Schaltfläche "Kennwort generieren" in 1Password nicht ausgewählt werden, in welchem Tresor das Kennwort gespeichert werden soll, bis es zu einem Login wird, aber zu diesem Zeitpunkt ist es bereits gespeichert. Wer einen macOS besitzt und 1Password in der Version 7 nutzt, kann folgendes probieren um dies zu reproduzieren: Cmd+Alt+\ drücken und versuchen, mit der Tabulatortaste auf die Schaltfläche "Kennwort generieren" oben rechts in dem sich öffnenden Fenster zu gehen. Das war in früheren 1Password-Versionen möglich, ist es jetzt aber nicht mehr. Mit der Tabulatortaste zwischen der Liste der Vorschläge…

weter lesen ...

Niedersachsen steigt bei der Luca App aus

Wie die Tagesschau berichtet steigt nun auch Niedersachsen bei der Luca App aus. Ich hatte in der Vergangenheit schon öfters darüber berichtet dass es immer wieder Probleme gibt mit der Luca App, gerade im Hinblick auf den Datenschutz. Aus diesen und anderen Gründen sind schon diverse Bundesländer bei der Luca App ausgestiegen . Nun unternimmt auch Niedersachsen endlich diesen Schritt. So kündigt es Bernd Althusmann in Hannover an, er sagte dazu man will sich im wesentlichen auf die freiwillige Nutzung der Corona Warnapp verlassen. Die Lizenz mit der Luca App läuft Ende März für Niedersachsen aus. Quelle: tagesschau.de

weter lesen ...

Digitalisierung in Deutschland

Irgendwie klingt das nach einem schlechten Scherz, die Technikerkrankenkasse führt für ihre Mitglieder einen neuen Service ein, wohlgemerkt einen neuen digitalen Service. Nun kann man via TK App auf seine Krankenkassenkarte zurückgreifen. Dabei erwartet man eigentlich, dass man mit der TK-App gewissermaßen die Krankenkassenkarte ersetzen kann, dies ist aber nicht der Fall. Die App sorgt nur dafür, dass die Bescheinigung über die Mitgliedschaft bei der Krankenkasse per Fax an die Arztpraxis übermittelt wird. Mit der TK App könnte man, so die Krankenkasse in einem Schreiben an ihre Mitglieder, „Blitz schnell eine Bescheinigung über ihre Mitgliedschaft bei uns anfordern.“ Die Krankenkasse betont dabei, „die Sicherheit ihrer Daten ist uns wichtig, deshalb faxen wir nur an Nummern von Arztpraxen, die uns bekannt…

weter lesen ...

Passwortmanager Bitwarden mit neuen Funktionen

Seit ungefähr 2017 und gibt es den Passwort Manager Bitwarden. Dieser ist sehr beliebt und ist inzwischen auch recht verbreitet. Aktuell hat die iOS-App ein kleines Update spendiert bekommen. Denn ab sofort lassen sich Inhalte direkt aus den Passwortmanager mit Bitwarden send teilen. Bitwarden send gibt es seit 2021 und ist laut den Entwicklern eine sichere und temporäre Möglichkeit, sensible Daten und Informationen an Dritte zu übertragen. Ein übertragen von Textdateien und Dateianhänge bis zu 100 MB sind möglich. Dateianhänge senden ist nur in der Premium Variante möglich. Beim teilen wird ein generierter und sicherer Link erstellt, damit lassen sich die Inhalte per Email, Messenger, sms oder auf einem anderen Wege ganz bequem teilen. Jeder geteilte Sendung/Link ist ende-zu-ende verschlüsselt…

weter lesen ...

Mac-Malware holt sich per Safari Admin-Rechte

In China wurde von einem Sicherheitsunternehmen eine Maleware entdeckt die offenbar dazu diente die Macs von Freizeitaktivisten in Hongkong zu übernehmen. die Maleware wurde von ESET "DazzleSpy" gestauft und ist speziell auf MacOS gemünzt. Oftmals gibt es bei solcher Spyware Vorbilder bei Windows Systemen, dies ist anscheinend in diesem Fall nicht zutreffend. Um sich diese Maleware einzufangen hat es wohl gereicht mit dem Apple-Browser Safari auf einer reparierten Webseite zu surfen. Schon hat man sich diesen Virus eingefangen. Laut ESET kommt diese Maleware mit Spyware Funktion daher. Jedes befallene Gerät wurde mit einem Fingerprinting versehen um den Hintermännern Details zu den Aktivitäten des Benutzers zu übermitteln. Damit war es auch möglich Screenshots anzufertigen, Terminal Kommandos ausführen sowie Audio Aufnahme des…

weter lesen ...

Mastodon security fix release

Eine Mitteilung an alle Mastodon Admins! Macht sobald wie möglich ein Update eures Servers. Bereit steht aktuell die Version 3.4.5, am Donnerstag erscheint ein weiterer Release mit der Versionsnummer 3.4.6. https://mastodon.social/@Mastodon/107718287079955422 Nähere Details warum das Security Fix so dringend ist, gab es zum Zeitpunkt des entstehen des Artikels nicht fest.

weter lesen ...

Cookie Consent mit Real Cookie Banner