Post B5kGTaFxouf6mwBnrU by adipoeserPursch@troet.cafe
(DIR) More posts by adipoeserPursch@troet.cafe
(DIR) Post #B5kFasS4T8sbIDlZo0 by kuketzblog@social.tchncs.de
0 likes, 0 repeats
Es ist ein Armutszeugnis, wie einige die Signal-Debatte instrumentalisieren: Erst wird suggeriert, Signal sei unsicher – dann werden »Alternativen« empfohlen, die diesen Namen kaum verdienen.Signal war hier nicht die Schwachstelle. Die Schwachstelle lag im Umgang mit sicherheitsrelevanten Funktionen.Die Angreifer mussten keine Verschlüsselung brechen. Menschen täuschen und Prozesse ausnutzen reicht schon aus.#Signal #Messenger #Security #Sicherheit/kuk
(DIR) Post #B5kFwEhmvU9KONIp7Y by minternational@mastodon.social
0 likes, 0 repeats
@kuketzblog heutzutage gehts nicht mehr um sachliche Unterhaltungen. Alle wollen nur noch Klicks farmen, nachdem sie ausschließlich eine Headline gelesen haben. Keiner will mehr die Themen durchdringen. Es geht nur noch um Aufmerksamkeit, egal ob wahr oder falsch, hauptsache die Leute hören einen für wenige Augenblicke zu.
(DIR) Post #B5kFyzNUMyW7iw7Wim by d4m13n@digitalcourage.social
0 likes, 0 repeats
@kuketzblog das, was kuk sagt! @liberloebi
(DIR) Post #B5kG9xE6hz3aEkxdVQ by nemo@mas.to
0 likes, 0 repeats
@kuketzblog Viele Leute sind einfach unsachlich. Signal ist super. Es kann nichts dafür, dass hier digitale Analphabeten unterwegs sind. Wer die Digitalisierung in den letzten zwanzig Jahren in Deutschland so sehr vernachlässigt hat wie diese Leute, kann sich freuen, dass überhaupt irgendetwas in Deutschland funktioniert. #Meinung 🤷Übrigens: Seit dem letzten Update gibt es kleine Warnhinweise für nicht verifizierte User 💡 Genau wegen dieser Sache… 🤣
(DIR) Post #B5kGHQyCWO2AVn5U8G by TheTomas@toot9.de
0 likes, 0 repeats
@kuketzblog Eh, nicht nur. Wenn Politiker und Amtsträger des Bundestages für ihre dienstliche Kommunikation nicht freigegebene, private Apps auf Schatten-IT einsetzen. Dann ist das ein Governanceproblem und Organisationsverschulden. Erst recht, wenn das "die Chefin"des Bundestags selbst macht.
(DIR) Post #B5kGTaFxouf6mwBnrU by adipoeserPursch@troet.cafe
0 likes, 0 repeats
@kuketzblog Ja, die Schwachstellen sassen ca. 60 cm vor dem Bildschirm...
(DIR) Post #B5kGXpsLgsdWO9Afho by flxtr@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Das einzige, was man Signal hier vorwerfen kann: "Wir würden niemals Nachrichten faken *um deine PIN zu erfragen*", stimmt, aber Signal faket halt Nachrichten, um mir Marketing-Botschaften zu schicken. Als das erste mal "Signal ✅" als Pseudokontakt auftauchte, dachte ich auch erstmal, dass es ein Scam ist, war aber nur In-App-Marketing.
(DIR) Post #B5kHVqy0lJ7R9FREdU by StefanHirsch@mastodon.social
0 likes, 0 repeats
@kuketzblog einer muß ja schuld sein und frau klöckner (und die anderen) können das in gar keinem fall sein!☝️
(DIR) Post #B5kIHahiWuribsa1Bo by petros@literatur.social
0 likes, 0 repeats
@kuketzblog Es ist kein Armutszeugnis.Das ist gezielte Propaganda, um die Schäfchen davon abzuhalten, irgendwas zu tun, was sich schwerer überwachen lässt. Auch freut sich Zuckerberg darüber, wie die ganze erste Reihe bei Trumps Machtergreifung.In der DDR bin ich mit Propaganda aufgewachsen, aber das wussten wir wenigstens. Heute tut man so, als wenn es Journalismus wäre.Ich habe fertig.
(DIR) Post #B5kIToGzuFsmAVuNmK by koelleman@mastodon.social
0 likes, 0 repeats
@kuketzblog Es ist bezeichnend, dass wir über die Fähigkeiten eines Messengers diskutieren, statt über die Fähigkeiten von führenden Personen unseres Staates.
(DIR) Post #B5kKMh5CRPUBkX7n1c by tscharly@chaos.social
0 likes, 0 repeats
@kuketzblog Aber die bösen Russen 11!elf
(DIR) Post #B5kKmSDwJEO1C6Uoro by Xco_Nieko@mastodon.social
0 likes, 0 repeats
@kuketzblog vor allem war es nur Social Engeneering der untersten Stufe. "Computerführerschein für politiker notwendig" könnte man flapsig fordern. Aber IT-Security muss viel mehr geschult werden ist die Realität. Nicht nur einmal im Jahr. Die awareness muss aufrecht erhalten werden
(DIR) Post #B5kMTGwcDn7YcNNFeS by kuketzblog@social.tchncs.de
0 likes, 0 repeats
Kommentar dazu jetzt auf dem Blog verfügbar: https://www.kuketz-blog.de/kommentar-der-signal-hack-der-keiner-war/
(DIR) Post #B5kNDbBTIrUqi8PfXc by danielsreichenbach@mastodon.world
0 likes, 0 repeats
@kuketzblog das ist die gleiche Taktik mit der Immigration, Arbeitslosigkeit, Armut u.v.a. in Debatten instrumentalisiert wird. Kurzum: widerwärtig.
(DIR) Post #B5kOQPGp0davToaQnQ by flx@norden.social
0 likes, 0 repeats
@kuketzblog Die Medien sollten den Angriff nach dem benennen, was er ist: Der klassische Enkeltrick.Die Bundestagspräsidentin Julia K. (Name zwecks Datenschutz pseudonymisiert) ist Opfer eines Enkeltrick geworden. Obwohl Signal sie wohl gewarnt hat.
(DIR) Post #B5kOfuxxRo6o7t9wx6 by blackDragonfly@techhub.social
0 likes, 0 repeats
@kuketzblog@merledieperle.bsky.social Nein, einfach zu behaupten Signal sei technisch sichermacht es noch nicht zu einer sicheren App.Ein verantwortungsvolles Programm hat solche (sozialen)Angriffsvektoren im Blick und würde an entsprechender Stelle warnen.Oder bei wirklich sicherheitskritischen Stellen nerven…Technische Sicherheit ist eine Voraussetzung für eine sicher App,und in keiner Weise aber hinreichend dafür.Wenn Signal solche Angriffe zumindest nicht erschwert,ist die App nicht wirklich sicher.(Einfach mal `Signal Support` als Benutzernamen blockenund alle ähnlichen Schreibweisen, das sollte ja nicht zu schwer sein…)>> Es werden Alternativen empfohlen, die diesen Namen kaum verdienen.Bitte nenne uns konkrete Beispiele statt generalisierter Aussagen!
(DIR) Post #B5kPKqzp71dVgdYHDs by blackDragonfly@techhub.social
0 likes, 0 repeats
@kuketzblog @merledieperle.bsky.social Wüsste nicht, das Signal über ein transparente Administration verfügt?Besonders in der Anwendung von staatlichen Akteuren,sodass es hier schon berechtigt ist die Anwendung der App in Frage zu stellen.> Signal war hier nicht die Schwachstelle.Das heißt aber trotzdem nicht, dass es unter bestimmten Umständen ungeeignet ist (insbesondere für die Kommunikation von Volksvertretern im Amt!).
(DIR) Post #B5kPLvkCwbxIhblFgW by JDP2000@mastodontech.de
0 likes, 0 repeats
@kuketzblog Also, ich weiß nicht, wie es euch geht, aber ich bin schon ein wenig gespannt, was die so generierten "CDU Signal- Leaks" demnächst an weiteren Abgründen zu Tage führen...vlt. neues aus dem Ressorts "Maskenbeschaffung", Aserbaidschan-Affäre, Beiträge aus dem Bereich der Fossil-Lobby oder erheiternder Smalltalk zwischen dem Nestlé- CEO und unserer Bundestagspräsidentin oder gar polit. Freund*innen aus 💩FD??
(DIR) Post #B5kPxFYsE9pMsYFsHY by kuketzblog@social.tchncs.de
0 likes, 0 repeats
@blackDragonfly @merledieperle.bsky.social@bsky.brid.gy Ignorieren. Das ist ein Troll: https://social.tchncs.de/@kuketzblog/116464749559659509
(DIR) Post #B5kQM5cgJdulIJsf1U by kuketzblog@social.tchncs.de
0 likes, 0 repeats
RE: https://mastodon.social/@threemaapp/116464970882866486Hinweis: Threema-Troll ist auch wieder da. Bitte einfach melden und blockieren. Diskutieren bringt nichts. Selbst Threema distanziert sich von diesem Troll: https://social.tchncs.de/@threemaapp@mastodon.social/116464970920652658/kukRT: https://mastodon.social/users/threemaapp/statuses/116464970882866486
(DIR) Post #B5kQZy2dIffbpqdWs4 by Exxo@nrw.social
0 likes, 0 repeats
@kuketzblog Danke, sehr kluger Beitrag!
(DIR) Post #B5kTNXqh9oiGzJoxP6 by derfopps@digitalcourage.social
0 likes, 0 repeats
@kuketzblog Ok, es gibt vermutlich bessere Anlässe, aber ich finde, man kann Alternativen zu Julia #Klöckner nicht oft genug empfehlen.
(DIR) Post #B5kTWs1JWwe29dEbCa by threemaapp@mastodon.social
0 likes, 0 repeats
@kuketzblog Weil wir (wenn auch in anderem Zusammenhang) direkt angesprochen wurden: Es ist klar falsch, hier von einem «Signal-Hack» zu sprechen, wie es verschiedene Medien tun. Die Verantwortung allein den Opfern der Phishing-Attacke zuzuweisen, ist jedoch auch einseitig, zumal es durchaus Alternativen gibt, welche derartige Angriffe durch bewusste Design-Entscheidungen verhindern bzw. User besser davor schützen: https://threema.com/de/blog/nachteile-von-benutzerkonten ^pr
(DIR) Post #B5kTfJVtCArLjuYtyC by kuketzblog@social.tchncs.de
0 likes, 0 repeats
@threemaapp Absolut. Das wird im aktuellen Kommentar adressiert: "Ein wichtiger Punkt darf dabei nicht untergehen: Bedienfehler sind nicht nur ein individuelles Problem. Gute Technik muss versuchen, riskante Handlungen schwerer zu machen. Warnhinweise, klare Dialoge, sichere Voreinstellungen, auffällige Hinweise auf neue verknüpfte Geräte und einfache Wege zum Entfernen unbekannter Geräte sind wichtig.Auch Messenger-Anbieter müssen sich fragen, ob ihre Schutzmechanismen für gefährdete Nutzer ausreichen. Gerade wenn Angriffe über Geräteverknüpfungen laufen, braucht es möglichst verständliche Hinweise: Was passiert gerade? Welches Gerät wird verknüpft? Welche Daten werden übertragen? Welche Folgen hat das?"https://www.kuketz-blog.de/kommentar-der-signal-hack-der-keiner-war/
(DIR) Post #B5kTrH9BonaLsNeFbU by Hector999@mastodon.social
0 likes, 0 repeats
@kuketzblog Es handelt sich um ein altes Angriffsszenario das in einer gut administrierten Umgebung kaum funktioniert.
(DIR) Post #B5kVCQ6bo3X1hB5Tm4 by suomynona1405@mastodon.social
0 likes, 0 repeats
@kuketzblog wirklich ein Trauerspiel. Weil die politische Spitze zu doof ist Technik zu bedienen wird die Technik schlecht gemacht. Da hörts bei mir auf.
(DIR) Post #B5kVDS7XneJ8Ec187M by Hector999@mastodon.social
0 likes, 0 repeats
@kuketzblog das Problem in dem Fall liegt darin dass Zweifachauthorisierung bei Signal nicht zwingend ist und ja die "Alternative" wird das Problem nicht ändern. Bei Wire ist das übrigens auch nicht der Fall. Der Angriff funktioniert also auch damit.
(DIR) Post #B5kVLN6SL4BGzQHh5c by zwingy@troet.cafe
0 likes, 0 repeats
@kuketzblog Das Wording in den Pressemitteilung war ja auch falsch gesetzt 😒... Wir leben im Journalismus wohl noch im Jahr 2000 ... "Internet..? Ja könnte ein Großes Ding werden..."
(DIR) Post #B5kYSrBXC23YB0v8T2 by HolsteinerMule@norden.social
0 likes, 0 repeats
@kuketzblog .. oder wie es so schön heißt: der Fehler saß vor dem Bildschirm bzw. dem Handyscreen ..
(DIR) Post #B5kYsm8EbTGg28jgvo by art_histories@mastodon.social
0 likes, 0 repeats
@kuketzblog @threemaapp Ja, mag schon sein, aber es wird seit WOCHEN! davor gewarnt, dass es Phishing-Attacken auf prominente Personen gibt. Seit WOCHEN!Dass mal jemand reinfallen kann, keine Frage. Dass die Schutzmechanismen ausbaufähig sind - keine Frage. Aber hier frage ich mich ja schon, wer gepennt hat? So viel Digitalkompetenz sollte man von Ministern schon erwarten.,
(DIR) Post #B5kZXA9CjVsQ6GRp5M by TruthMattersww@sueden.social
0 likes, 0 repeats
@kuketzblog@tchncs.de ich denke manchmal, dass Signal so langsam zur unbequemen Konkurrenz für Meta wird.<Aluhut>Woher wollt Ihr wissen, dass die Phishing-Attacken nicht von Meta gesteuert werden?</Aluhut>
(DIR) Post #B5kjJEArxoD64oDjXM by reverend@social.undeadnetwork.de
0 likes, 0 repeats
@kuketzblog Den hatte ich auch schon. Den muss es schon lange geben.
(DIR) Post #B5kv2a6AObhcbGqk6K by Plan23@troet.cafe
0 likes, 0 repeats
@kuketzblog Mich ärgert auch, diese zunhemde Behauptung, dass der Messenger #signal als unsicher dargestellt wird, weil er ja anscheinend gehackt wurde. Dass das an dem Nutzer hängt wird nicht wirklich erwähnt. Stichwort #sozialengeneering ...1/
(DIR) Post #B5kwzDEb9BL0jDJa5Y by _RyekDarkener_@mastodon.social
0 likes, 0 repeats
@kuketzblog Menschen täuschen reicht eigentlich immer aus.Genau das ist dann wohl auch der Zweck dieser "Debatte".
(DIR) Post #B5kxlWozct1jNONR7w by nobrainnopain@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Die Schwachstelle waren unglaublich ungebildete Personen.
(DIR) Post #B5l4A2oevE8tHTIIim by flori_man@det.social
0 likes, 0 repeats
@kuketzblog man muss ja auch mal festhalten, dass Hacks nur selten tatsächlich ein brechen von Verschlüsselung bedeuten. Oft ist es ja eher so, dass unsichere Konfigurationen mit Social Engineering kombiniert werden, um irgendwas zu übernehmen/kompromittieren usw ...
(DIR) Post #B5ngmcqfaV7EbzyjGS by dreiwert@chaos.social
0 likes, 0 repeats
@kuketzblog Heutzutage wohl normal. Der Fairness halber muss man aber auch sagen, dass man auch haeufig "Analysen" fand, wonach #matrix "unsicher" sei (oft, um dann #signal als Allheilmittel anzupreisen), bei denen es bei naeherer Betrachtung um Anwendungsfehler ging.Fazit: #sicherheit geht mit hinreichend inkompetentem Nutzer trotzdem floeten. Trotzdem ist es mitunter etwas wert, auch unsichere Nutzung zu antizipieren und wenn moeglich in der Nutzerschnittstelle zu erschweren.
(DIR) Post #B5qxwMU3ZFX5RrVe6q by Rhodanos_Gibbs@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Ist wohl derzeit unter dem Namen BremerHonig unterwegs. Gleich geblockt.
(DIR) Post #B5rCymrHybo58izUMS by kuketzblog@social.tchncs.de
0 likes, 0 repeats
@Rhodanos_Gibbs Ja, der Typ hat offenbar hunderte von Sockenpuppen und erstellt auch ständig neue. Die Zeit muss man auch erstmal haben. 😂
(DIR) Post #B6In2yuxvPPtJivadc by DO3EET@mastodon.hams.social
0 likes, 0 repeats
@kuketzblog gleichzeitig hat man sich bei De-Mail über den Virenscanner aufgeregt... Der solche DAU öffnet blind PDF Dateien Angriffe durchaus eingrenzen kann.