Email or username:

Password:

Forgot your password?
Top-level
Lilith Wittmann

Wenn ich in zwei Jahren dreimal – dank absolut trivialer Sicherheitslücken – Zugang zu den Daten von verschiedenen Auskunfteien bekomme, dann kann man daraus eigentlich nur schließen, dass diese Unternehmen nicht geeignet dafür sind, solch sensible Daten zu verarbeiten.

32 comments
tsia

@Lilith den Führerschein würde man Leuten entziehen die mehrfach bewiesen haben dass sie nicht geeignet sind. Vielleicht wäre das mit dem Internet-Führerschein doch keine so schlechte Idee. Nur halt (auch) für Unternehmen.

Edit: bevor ich noch mehr Hass auf mich ziehe: es gibt die rechtliche Grundlage jemandem den Führerschein zu entziehen der nicht geeignet ist ein Auto zu führen. Natürlich passiert das viel zu wenig weil wir sind ja hier schließlich in Brumm-Brumm-Land.

Garfield

@tsia_ @Lilith
In Deutschland? Den Führerschein entziehen? Nur weil man nicht geeignet ist ein Kfz zu führen?

Das muss ein anderes Deutschland sein, in einer anderen, besseren Welt...

Karma Sahne

@Garfield @tsia_ @Lilith Genaugenommen ist die Hürde für die Anwendung der MPU so hoch, weil die Person dabei sehr viel persönliche Daten preisgibt. Wir bräuchten ein Mittelding zwischen MPU und §48 StVO, wobei selbst letzterer viel zu selten angewendet wird.

Garfield

@neuimneuland @tsia_ @Lilith

Ich spreche nicht nur von der MPU sondern von viel zu niedrigen Sanktionen gegen Raser, notorische Drängler und anderen, die massiv andere gefährden.

Da bräuchte es einfach nur passende Strafen, wie überall sonst in Westeuropa. Wer mit 100 durch den Ort fährt braucht keine MPU, der braucht ein Busticket, fertig, denn es ist völlig egal, ob er das tut, weil er es aus MP Gründen tut oder einfach weil er es kann 🤷‍♂️

K. Olbe

@neuimneuland für ne MPU reicht es doch betrunken Fahrrad/E-Scooter zu fahren 🤔

ScarlettDream42

@Garfield @tsia_ @Lilith in der sechsten oder ich glaube siebten Dimension ist ein solches Deutschland. Dort gibt es das.

BluMynd

@tsia_ @Lilith die Schuld liegt beim Auftraggeber. Der sollte ein Produkt testen etc. . Lilith sollte in sofern eigentlich für ihren Audit bezahlt werden. Der Programmierer von TEX schickt doch auch Checks, wenn jm. einen Bug findet oder ?

ScarlettDream42

@panda @tsia_ @Lilith passt doch genau zur neuen Verkehrspolitik der CDU Regierung in Berlin

Neurotransmitter

@Lilith ...sie sind nicht nur "nicht geeignet", nein, es ist solchen Unternehmen auch völlig egal, was mit solchen Daten passiert, sonst wären auf Basis Deiner ersten Untersuchung bei einem Scoringunternehmen beim Mitbewerber ggf. mal Sicherheitsvorkehrungen getroffen worden...

Der Techniker 💎

@Neurotransmitter @Lilith
Exemplarisch sollte man das Scoring / die Auskünfte der Unternehmensleitung / Führungsebene anführen. Dann kommt Bewegung rein... Nur wer selbst betroffen ist handelt (heutzutage). #danke

Gelöschtes Konto

@Lilith und dann auch noch ohne unsere Zustimmung mit unseren Daten sehr viel Geld verdienen.
Schon seltsam, dass so ein Geschäftsmodell legal ist.

worstprgr

@Lilith Finde, wenn man sich von der eigenen Spec/Implementation ownen lies, sollte man nichts technisches mehr anfassen dürfen. Maximal ein Kurbeltelefon

lothar

@Lilith
Zum Glück wird beim Berechnen der Scores natürlich viel sorgfältiger vorgegangen. So ein Mangel an Qualitätssicherung und -kontrolle kann ja nur an einer einzelnen Stelle eines Unternehmens auftreten.
Oder?
Oder??

:mastofacepalm:

Saupreiss #Präparat500

@lothar

Im Prinzip ja. Zu LASCHE Scores schaden deren Kunden, also ist das natürlich Priorität.

@Lilith

mafe 🇪🇺🇪🇦:golang: :nixos:

@Lilith Schaun ma mal was die verschärfte Prodkthaftung für diese Unternehmen bedeutet.

Ich gebe auch schon einen Tipp ab: Insolvenz.

Momo

@Lilith
Ansich sind das jeweils für sich "Einzelfälle" die "zufällig" in der gleichen Branche auftreten... weil du da die Taschenlampe hin hälst. Ich befürchte ja, so sieht es generell aus, da wo sensible Daten erhoben und gespeichert werden.

Mein Gefühl sagt mir hier muss generell mal etwas getan werden, damit die Schlamperei aufhört und Verstoße empfindliche Folgen haben. Sonst ändert sich da nix.

Ryek Darkener

@Lilith

Zumindest nicht die Personen, die für dieses Thema angeblich Verantwortung tragen.
Liegt wahrscheinlich am Fachräftemangel.

Andreas Albrecht

@_RyekDarkener_ @Lilith

Je größer die Verantwortung der Stelle, desto größer der Fachkräftemangel.

Und viele tragen schwer an ihrer Verantwortung - und zeigen dann einen 10-Kilo-Schein...

;-)

Christian Rickert

@Frau_Sofa @Lilith Die Löcher sind teil des Geschäftsmodells.

Kevin Karhan :verified:

@Lilith IMHO sollte deren #Geschäftsmodell samt #Datensammlung kriminalisiert werden.

- Besonders weil die bisherigen "Exploits" nichtmals wirkliche Angriffe fußen.

Dass jene Daten bzw. score-Werte dazu geeignet sind, Menschen zu erpressen oder gar ganze Unternehmen zu zerstören wird oft vergessen...

ZeZo

@Lilith

Zitat Tagesschau: "Die Berliner Hackerin Lilith Wittmann"

Die kapieren es einfach nicht. Ich schreib denen mal: Lilith ist die unabhängige Sicherheitsbeauftragte des Volkes! Basta!

Andreas K

@Lilith Es gibt in Deutschland keine trivialen Sicherheitslücken. Standardpasswort wie im Handbuch dokumentiert? Klarer Fall von gut gesichert, du pöse, pöse Hackerin, ab in den tiefen Kerker mit dir.

Lasse Gismo - 🇮🇱🇺🇦🇸🇩 :nona:

@Lilith
Diese Buden sollten mit Schadensersatz Forderungen nach dem neuen Faceboolurteil überzogen werden.
Ich werd' mal 'ne Datenauskunft anforden und schauen was meine Rechtsschutz so hergibt.

#WiderstandBleibtHandarbeit

Andreas Schneider

@Lilith das sind ja vor allem Unternehmen, die eine Schublade voller Zertifikate haben, die ihnen vernünftige Prozesse und sichere Systeme attestieren. Nach so einem (wiederholten) Finding müssten diese Zertifikate alle sofort pulverisiert werden, mit allen daraus resultierenden Konsequenzen.

Norbert

@Lilith
Ich will an dieser Stelle einfach mal Danke sagen für dein Engagement! 👍

Go Up