Discussion
Loading...

Discussion

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Sebastian Lasse
@sl007@digitalcourage.social  ·  activity timestamp 2 weeks ago

Unfassbar.

Ein Software-Entwickler meldet eine #Sicherheitslücke …
Daraufhin stürmt die Polizei seine Wohnung und beschlagnahmt seine Geräte.

Er wird verurteilt
https://nrwe.justiz.nrw.de/lgs/aachen/lg_aachen/j2024/74_NBs_34_24_Urteil_20241104.html

Darüber berichtet Funke
digitalcourage https://www.waz.de/politik/article410349692/hacker-entdeckt-datenleck-er-wollte-nur-helfen-dann-kam-die-polizei.html

/ @bsi :_(
#kritis

Hacker entdeckt Datenleck: Er wollte nur helfen – dann kam die Polizei

Ein IT-Fachmann findet ein Leck mit Hunderten Kundendaten. Er alarmiert die Firma – was dann passiert, ist kein Einzelfall.
Landgericht Aachen,
74 NBs 34/24
  • Copy link
  • Flag this post
  • Block
wauz ワウズ
@wauz@mastodon.de replied  ·  activity timestamp 2 weeks ago

@sl007
https://archive.li/FcIGd
@bsi

  • Copy link
  • Flag this comment
  • Block
Carola Ottenburg
@C_Ottenburg@hessen.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi
WTAF?!

  • Copy link
  • Flag this comment
  • Block
caravantravellers 🌈
@caravantraveller@social.cologne replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

Genau deswegen hat C. Plattner (BSI) gerade wieder dazu aufgerufen, das Gesetz zu ändern. Die vorige Regierung hatte schon etwas vorbereitet, aber der Gesetzentwurf konnte nicht mehr verabschiedet werden.

  • Copy link
  • Flag this comment
  • Block
cmister.26
@cmister26@mastodon.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

Sein "anonym" war nicht anonym genug, sonst waeren sie nicht bei ihm aufgetaucht.

Ich habe frueher auch mal fisher "zurueckverfolgt" und deren Daten genutzt, um die Konten der Betroffenen zu sperren, damit sie nicht leer geraeumt werden koennen.
Das hat mich auch ins Visier von Geheimdiensten gebracht.
Nur gegen mich hatten sie nie handfeste Beweise, sonst wuerde ich das hier nicht schreiben koennen.

Mein Vorwurf:
Betrueger nutzen das, um Whiteheads auszuschalten.

  • Copy link
  • Flag this comment
  • Block
Rainer König
@kinghaunst@augsburg.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

Unfassbar. Ich bin Sportschütze und Waffenbesitzer. Wenn ich meine Waffen ähnlich gut gesichert aufbewahren würde wie manche Firmen ihre Daten, dann würde ein Schuhkarton reichen. Tatsächlich muss ich seit neuestem einen Safe mit Zahlenschloss haben, denn wenn ich schlafe kann ich ja nicht auf den Safe-Schlüssel aufpassen.
Dabei gibt es sicher auch Gesetze die das Aneignen einer Waffe ohne entsprechende Erlaubnis verbieten.

Don't shoot the mssenger....

  • Copy link
  • Flag this comment
  • Block
Sepia Fan
@stekopf@mstdn.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

»Die Kammer geht zudem davon aus, dass dem Angeklagten bereits beim ersten Zugriff bewusst war, dass er sich unerlaubt Zugang zu einer passwortgesicherten Kunden Datenbank verschafft hat […] jedenfalls in dem Zeitpunkt, als Screenshots von den Kundendaten gefertigt wurden, bekannt war, dass es sich um Daten handelt, die weder für ihn, noch für seinen Kunden bestimmt waren und hinsichtlich welcher kein Verfügungsrecht seines Kunden bestand.«

1/2

  • Copy link
  • Flag this comment
  • Block
UWEndt
@UWEndt@mastodon.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

Bei schlecht gemachten Gesetzen passiert das zwangsläufig.

Warum schlechte Gesetze nicht zügig verbessert werden ist allerdings unverständlich.

Desinteresse oder Inkompetenz? Oder beides?

  • Copy link
  • Flag this comment
  • Block
EvilBob
@EvilBob@sueden.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi Das lehrt mich der Hackerparagraph ist für den Allerwertesten und die nächste Schwachstelle geht direkt ins Darknet an die offene Pinnwand. Lernt es auf die Harte Tour...Mahlzeit.... #Gedankenexperiment Nachbar kommt vorbei und sagt Du das Schloss an Deiner Haustür ist kaputt und die Tür öffnet sich fast schon von allein. Meine Reaktion ich schick Ihm das SEK vorbei.... Wie hirnverbrannt kann es noch werden. #justmy2cents

  • Copy link
  • Flag this comment
  • Block
Robert Berger
@Robbe_Duesseldorf@mastodon.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi

Was lehrt uns das?
Sicherheitslücken unverzüglich dem BSI melden mit Fristsetzung zur Behebung innerhalb von zwei Werktagen.
Daran anschliessend Bekanntgabe gegenüber seriöser IT-Presse (ausser Heise fällt mir im deutschsprachigen Raum keiner ein).

Anders/Rechtssicherer gehts wohl nicht...

  • Copy link
  • Flag this comment
  • Block
me·ta·phil, der
@metaphil@chaos.social replied  ·  activity timestamp 2 weeks ago

@sl007 das ist doch der modern solutions fall con (bzw. -justizskandal imho) von vor ein paar jahren? die berufung wurde doch schon vor ziemlich genau einem jahr abgelehnt – wie kommt's, dass das jetzt in der WAZ wieder hoxhploppt?

  • Copy link
  • Flag this comment
  • Block
Hans
@Hans@kirche.social replied  ·  activity timestamp 2 weeks ago

@sl007 @bsi
Was lernen wir daraus?

  • Copy link
  • Flag this comment
  • Block
Log in

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login