teufelswerk, to random German

Die #Schufa geht mit ihrer Bonify-App wieder auf Werbetour. Kann mich noch nicht so ganz entscheiden, ob ich darüber lachen oder weinen soll. Warum? Du kannst dich z. B. mit deinem Google-, Facebook- oder Apple-Account dort anmelden oder registrieren. Wie nett, da fühlt man sich doch vom ersten Moment an sehr sicher aufgehoben. Schliesslich gewähren die Nutzer #Bonify ja auch "nur" einen Zugriff auf ihr Konto und viele, viele äusserst sensible Daten...😉

#datenschutz #datensicherheit #scoring

Lilith, to random

Das Schufa/Bonify-Drama geht übrigens weiter.
Die Schufa versucht nun gegen einzelnen Medien und Menschen vorzugehen, die über die Sicherheitsprobleme bei berichtet haben.
https://www.youtube.com/watch?v=dJpXQLJBoCI

vatbub,

Also mich erinnert die ganze Auseinandersetzung mit der #SCHUFA und #bonify irgendwie an das Ministerium für Produktivität: Wir sammeln alle Daten, wir sehen alles, bitte gebt uns Daten, mehr und mehr. Wie, ihr wollt wissen, was wir mit den Daten anstellen? Nee, das geht nicht.

Lilith, to random

LOL. Mastodon-Mann, der mir erzählen will, dass ich mit der #bonify Krisen-PR nicht excellent umgegangen bin.

I don't know… vllt wart ihr noch nie in der Situation das euch ein Konzern in dieser Größe ihren Mann fürs Grobe zu einer Veranstaltungen geschickt hat. Aber glaube eigentlich sind Machtverhältnisse hier klar.

Und das er Playboy Interview Chef war und GSG9 Kontakte hat steht so auf seiner Webseite.

https://social.kontrollapparat.de/@jom/110995398377363320

SpaceGeek, to random German
@SpaceGeek@chaos.social avatar
kenji, to random German
@kenji@chaos.social avatar

"Wittmann kritisiert Bonify scharf. Die Schufa habe ein Start-up gekauft, das "nicht mal über absolutes Grundlagenwissen im Bereich Softwarearchitektur verfügt und einfach irgendwelche Verfahren irgendwie zusammenhackt""
https://www.golem.de/news/unsichere-schufa-app-so-faelschte-eine-hackerin-jens-spahns-mietauskunft-2307-176093.html

kkarhan,

@kenji Ja, #Bonify kann wie @Lilith bewiesen hat dazu genutzt werden quasi jeden zu doxxen...

republica, to random German
@republica@berlin.social avatar

Die Entwicklerin und Aktivistin @Lilith Wittmann hat kürzlich die #Bonify-Sicherheitslücke aufgedeckt. Auf der #rp23 sprach sie darüber, warum auch 3,5 Mrd. Deutschland kein bisschen digitaler gemacht haben. Ganzes Video: https://youtu.be/WsxmFCsZT_k #rp23

PWS_1, to random German
@PWS_1@mastodon.social avatar

#Geoscoring ist deshalb besonders fragwürdig, weil dabei die #Kreditwürdigkeit von Menschen mit Wohnsitz in sozial schwachen Gebieten generell schlechter bewertet werden als diejenigen, die sich eine Wohnung in wohlhabenden Gegenden leisten können #Schufa #Bonify #Scoring

PWS_1, to random German
@PWS_1@mastodon.social avatar

Wie kreditwürdig ist eigentlich die #Schufa? Vor Jahren hatte die Schufa den #Datenschutzbehörden zugesichert, Adressdaten nicht zur Bewertung der #Kreditwürdigkeit zu verwenden. Beim Tochterunternehmen #Bonify hängt der Scorewert auch von der "Bonität der Menschen in deiner Umgebung" ab #Geoscoring
https://www.bonify.de/7-fakten-gute-bonitaet

heiseonline, to linux German

Studie: Proprietäre Software kann nicht sicherer sein als Open-Source

Das Entwicklungsmodell an sich erlaube keine Aussage über die Sicherheit, lautet eine Experten-Analyse. Bei Open Source sei Sicherheit aber für jeden prüfbar.

https://www.heise.de/news/Studie-Proprietaere-Software-kann-nicht-sicherer-sein-als-Open-Source-9226451.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Linux #LinuxundOpenSource #news

einfachnurRoland,

@heiseonline der Artikel spricht genau das aus, was wir alle seit #Log4j, #Bonify und #MSCloud wissen: man weiß nichts, außer man hat selbst nachgesehen. Letzteres klappt bei OpenSource auch nur theoretisch.
So systemimmament und zwangsläufig diese Probleme bei #Software sind, ist es unerklärlichliches Mysterium, das es Branchen gibt, die funktionieren.

digitalcourage, to random German
@digitalcourage@digitalcourage.social avatar

Die #Bonify-App der #Schufa ist ein Totalschaden – irreparabel.

Wie schon @Finanzwende feststellte, ist sie vom Ansatz her skandalös, weil sie Einblick in unsere Konten verlangt: https://mastodon.online/@Finanzwende/110745753117229903

Wie @kuketzblog herausfand, bricht die App Datenschutzrecht: https://social.tchncs.de/@kuketzblog/110762447669303118

Wie @Lilith feststellte, ist sie völlig unsicher programmiert: https://chaos.social/@Lilith/110769175080471964

Aus Lilith Wittmanns Bericht <https://scribe.rip/@lilithwittmann/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754> geht auch hervor, dass sich die Bonify-App auf die Dienste eines #BigBrotherAwards-Preisträgers aus diesem Jahr – finleap connect – verlässt, also ausgerechnet auf die Firma, die es nicht mal schafft, ihre Briefe an die richtigen Adressen zu schicken: https://bigbrotherawards.de/2023/finleap

Die Aufarbeitung des ganzen Desasters wird von nicht deklarierten Interessenkonflikten behindert, wie @evawolfangel schreibt: https://chaos.social/@evawolfangel/110773354620346402

#BBA23 #finleap #finleapConnect /c

teufelswerk, to random German

Eine offizielle #Pressemitteilung zum Bonify-Desaster der #Schufa und der Tochtergesellschaft #Bonify (Forteil GmbH) gab es offensichtlich noch nicht. Auf den Internetseiten der Mutter + Tochter habe ich noch keine entsprechende Mitteilung unter dem Punkt #Presse gesichtet. Kein guter Stil! Die Begriffe #Vertrauen und #Verantwortung, mit denen die Schufa (schufa.de) die eigenen Dienste "bewirbt", werden in diesem Kontext weiterhin ad absurdum geführt.

#dasbonifydesaster

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Ein TÜV-Siegel soll Vertrauen schaffen oder suggerieren. So auch bei der Bonify-App. "TÜV Saarland: Geprüfter Datenschutz". Das wirft wirklich kein gutes Licht auf solche Siegel. Wir sollten dringend über die Aussagekraft bzw. die Prüfkriterien diskutieren. So macht das absolut keinen Sinn. 👇

https://www.tuev-saar.de/zertifikat/tk44413/

rother_stuebs,

@kuketzblog

  1. das Zertifikat ist von 2020
  2. es läuft im September aus

Es mag sein, dass die App 2020 noch DSGVO-konform war. Das sagt allerdings nichts darüber aus, dass sie es noch ist.

Ich vermute/hoffe mal, dass sie unter den aktuellen Umständen verlängern könnten.

Schon die Idee, dass dieses Prüfsiegel nach 3 Jahren noch irgendwas über eine App aussagen kann, scheint mir absurd.

#schufa #bonify #bullshit #ttdsgo #dsgvo #datenschutz #siegel

evawolfangel, to random German
@evawolfangel@chaos.social avatar

Das muss man sich auf der Zunge zergehen lassen: Die HW Capital investiert in Bonify UND BETREIBT Finanztip (beides nicht schwer rauszufinden). Und das @ZDF -Morgenmagazin interviewt dessen Chefredakteur als neutralen Experten zu #Bonify!

(Danke @Lilith für die Information.)

Weder die Moderatorin noch er selbst machen das transparent. Aber genau das wäre die Aufgabe von Journalismus gewesen. Solche Praktiken machen unsere Branche (zurecht) unglaubwürdig. Das ist so verantwortungslos.

Lilith, to random

#bonify — das Schufa-Startup, dass jedem sagt, ob Du kreditwürdig bist.

Habe für euch noch mal die ganzen technischen Details zum Thema aufgeschrieben.

https://lilithwittmann.medium.com/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754

hermann,
@hermann@chaos.social avatar

@Lilith #bonify (Webseite) hat sich wohl wieder eingeschaltet. Auch wenn man sich schonmal bei #bonify identifiziert hatte, muss man sich erneut identifizieren (zumindest ich). 🤪

t3n, (edited ) to random German
@t3n@t3n.social avatar

Die Hackerin Lilith Wittmann des Kollektivs Zerforschung hat eine Sicherheitslücke in der Schufa-App entdeckt und die Schufa-Mieterauskunft von Jens Spahn veröffentlicht.

Mehr erfährst du hier: 👉 https://t3n.de/news/sicherheitsluecke-bonify-app-hackerin-veroeffentlicht-schufa-mieterauskunft-jens-spahn-boniversum-bonitaetscheck-score-1566064/?utm_source=mastodon&utm_medium=referral #bonify #jensspahn #schufa

tagesschau, to random German
@tagesschau@ard.social avatar

Bonitätsauskünfte in Bonify-App zeitweise manipulierbar

Seit kurzem ist die Bonify-App am Start. Mit ihr können Schufa-Einträge eingesehen werden. Doch direkt nach dem Start gab es das erste Datenleck - ein Desaster für die Schufa-Tochter. Von Peter Hornung.

➡️ https://www.tagesschau.de/wirtschaft/verbraucher/bonify-schufa-datenleck-100.html?at_medium=mastodon&at_campaign=tagesschau.de

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Die SCHUFA bzw. der Geschäftsführer von Bonify hat mich kontaktiert. Sie haben einen »Action Plan« definiert, um die kritisierten Punkte baldmöglichst zu beheben. Wird aber sicher noch etwas dauern, nachdem @Lilith Bonify kaputt gemacht hat. 😉

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

#SCHUFA #Bonify #datenschutz #dsgvo #ttdsg #teamdatenschutz #share #followerpower

eichkat3r, to random German
@eichkat3r@hessen.social avatar

spahnify

#bonify

Lilith, to random

Ihr habt vielleicht von gehört. Eine Tochterfirma der Schufa, die euch eure Kreditwürdigkeit anzeigt und auch Mieterauskünfte ausstellt.
Das macht sie aber nicht nur für euch persönlich, sondern für jeden, für den ihr mal eine Kreditauskunft haben wollt.

Jens Spahns bonify score => 975 Punkte

heiseonline, to random German

#Verpasstodon

Schufa: Kostenloser Einblick in eigene Bonität mit Bonify-App

Die Auskunftei Schufa setzt auf etwas mehr Transparenz: Nutzer können den Basis-Wert der eigenen Bonität jetzt über die App des Tochterdienstes Bonify abrufen.

https://www.heise.de/news/Schufa-Kostenlose-Einsicht-in-Basis-Score-ueber-Bonify-App-moeglich-9220044.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Auskunfteien #Bonify #Bonität #Datenschutz #Kreditwürdigkeit #Schufa #SchufaScore #Scoring

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Die Bonify-App der SCHUFA gibt ungefragt personenbezogene Daten an Facebook und Co. weiter, ohne die dafür erforderliche Einwilligung einzuholen. 👇

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

#SCHUFA #Bonify #datenschutz #dsgvo #ttdsg #teamdatenschutz #share #followerpower

Claudine,

@kuketzblog

Es kommt noch schlimmer:

Die App #Bonify der #Schufa will unter den 32 Berechtigungen auch noch Zugriff auf das "Billing" haben.

D.h. die Schufa will dringend wissen, ob jemand GooglePay, LidlPay, (ApplePay) oder WasweißIchPay nutzt.

Ganz schön dreist.

Alleine die Unvschämtheit, dass man 3 Monate Vollzugriff aus sein Girokonto geben soll, ist an krimineller Energie kaum noch zu überbieten.

Wer das zulässt, der/ die gehört sofort entmüdigt!

rother_stuebs,
  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • thenastyranch
  • magazineikmin
  • ethstaker
  • InstantRegret
  • tacticalgear
  • rosin
  • love
  • Youngstown
  • slotface
  • ngwrru68w68
  • kavyap
  • cubers
  • DreamBathrooms
  • megavids
  • mdbf
  • modclub
  • GTA5RPClips
  • normalnudes
  • khanakhh
  • everett
  • cisconetworking
  • osvaldo12
  • anitta
  • Leos
  • Durango
  • tester
  • JUstTest
  • All magazines