majorlinux, to random
@majorlinux@toot.majorshouse.com avatar

The last thing we need is work during a commute.

Google is bringing Zoom, Teams and Webex meetings to Android Auto | Engadget https://www.engadget.com/google-is-bringing-zoom-teams-and-webex-meetings-to-android-auto-200029169.html?src=rss

#Google #Zoom #Teams #Microsoft #Webex #Cisco #AndroidAuto #TechNews

p3m1r0, to Ukraine German
@p3m1r0@det.social avatar
evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Guten Morgen, wer es am Wochenende verpasst hat: Wir haben eine massive Sicherheitslücke bei der Bundeswehr und der Bundesregierung aufgedeckt. Die Bundeswehr hat ihren Webex-Server daraufhin vom Internet genommen (was heute mehrere hundert geplante Meetings betreffen dürfte). Der Bundesregierung hingegen scheint das alles egal zu sein. Der Meetingraum von Olaf Scholz steht jedenfalls auch heute noch offen.
https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit
#Cybersecurity #bundeswehr

evawolfangel,
@evawolfangel@chaos.social avatar

Olaf Scholz' Webex-Meetingraum ist nicht mehr erreichbar.
Ja: der an sich war kein großes Sicherheitsrisiko, denn natürlich kann Olaf Scholz immer noch selbst entscheiden, wen er in seinen Raum hineinlässt oder rauswirft.
ABER: diese persönlichen Meetingräume leaken eine enscheidende Information, die mir heute geholfen hat, einige #Webex -Meetings zu besuchen, zu denen ich nicht eingeladen war.

Dauert noch ein paar Tage, bis alles aufgeräumt ist. Dann schreibe ich euch das auf.
#Cybersecurity

rriemann, to cisco
@rriemann@chaos.social avatar

🧵 European Data Protection Supervisor decision on Cisco Webex: How it started

@Curia asked the EDPS for an authorisation of data transfers that occur in the use of #Cisco #Webex (prior to US adequacy decision of the EC). @EDPS clarifies the scope on page 1 as follows:

"This Decision is NOT a general endorsement nor certification of data protection compliance of the videoconferencing services provided by any Cisco Webex entity."

Source: https://edps.europa.eu/system/files/2023-07/2023-07-13-edps-cjeu-cisco-decision_en.pdf

1/3 #gdpr #teamdatenschutz

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oops, wieder in ein fremdes Webex-Meeting verirrt. 😜
Aber die Menschen nehmen es mit Humor. "Hallo, mein Name ist Eva Wolfangel, Ich recherchiere über Sicherheitslücken bei Webex Nur ganz kurzes Schweigen. Dann: "Herzlichen Glückwunsch, die Recherche scheint erfolgreich zu sein."

Artikel kommt bald - und ja: das Problem ist seit meinen beiden anderen Artikeln ... größer geworden.

HistoPol, (edited )
@HistoPol@mastodon.social avatar

@evawolfangel

#cybersecurity #webex

Ist es denn eine systemische Sicherheitslücke oder eher eine menschliche:
zu grosse Sorglosigkeit mit dem Umgang von Einladungsmails/Meetingadressen und z.B. Nichtverwendung oder schlampige Nutzung der "Vorzimmer"-Funktion?

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

So, und hier ist jetzt auch mein aktueller Artikel, für den ich uneingeladen und teils unbemerkt interne Webex-Meetings der SPD besucht habe. Keine Frage, die Partei hätte sich um die Sicherheit ihrer Videokonferenzlösung kümmern müssen und unsichere Default-Einstellungen ändern. Aber dass Cisco nach unserem Artikel über die Bundeswehr nicht wenigstens seine anderen Kunden der "sicheren Behördenlösung" gewarnt hat, finde ich noch krasser.
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit
#Cybersecurity #webex

evawolfangel,
@evawolfangel@chaos.social avatar

Die Links und Infos zu den Meetings waren wieder offen im Netz und durch Rauf-/Runterzählen erratbar. Die meisten waren auch nicht durch ein Passwort geschützt - und da in einem Meeting alle per Telefon eingewählt waren, wurde ich nicht einmal bemerkt. (hab mich aber natürlich zeitnah zu erkennen geben)
Cisco will meine Fragen dazu nicht beantworten, weder inhaltlich zu "Security by Design" und auch nicht dazu, wie breit sie diese "sichere Behördenlösung" verkauft haben.
#webex #Cybersecurity

PWS_1, to random German
@PWS_1@mastodon.social avatar

Immer wieder habe ich in den letzten Monaten gehört: „#Webex ist sicher.“ Die #Bundeswehr war offenbar auch dieser Ansicht! #Spionage #Taurus #Tagesspiegel

jwildeboer, to Russia
@jwildeboer@social.wildeboer.net avatar

That #WebEx call between #German airforce officers where they discussed confidential stuff and somehow #Russia recorded the whole thing? Well. This is #NotTheOnion. It seems they were able to simply dial in to the call as a normal participant and no-one really noticed. #Oops.

oblomov, to RedHat
@oblomov@sociale.network avatar
HonkHase, to random German
@HonkHase@chaos.social avatar

Ahnungslos und Spaß dabei 🤦‍♀️

Brantner, Notz, Hartmann und Lindholz: Warum #Huawei Schuld an Cisco #Webex und #Taurus haben muss

"Ein deutscher General scheint mit der sicheren Nutzung von Cisco Webex #überfordert. Für deutsche Politiker ist die Lösung ein #Verbot chinesischer 5G-Technologie. Wie bitte?"...
https://www.golem.de/news/brantner-notz-hartmann-und-lindholz-warum-huawei-schuld-an-cisco-webex-und-taurus-haben-muss-2403-183033.html

alternativeto, to random
@alternativeto@mas.to avatar

🚗 Google's Android Auto now supports more third-party applications, including #Zoom and #Webex for audio-only functionality. Google Play now offers #PrimeVideo in select cars and the @Vivaldi web browser. Google is also expanding its digital car key feature.
https://alternativeto.net/news/2023/9/google-expands-android-auto-s-app-support-and-adds-zoom-and-webex-for-in-car-conferencing/

publicvoit, (edited ) to infosec German
@publicvoit@graz.social avatar

Die deutsche Luftwaffe benutzt offenbar #WebEx für ihre geheimen Gespräche:
https://www.tagesspiegel.de/internationales/bundesregierung-in-erklarungsnot-russland-will-deutsche-luftwaffe-abgehort-haben-11301268.html

Das wurde dann natürlich abgehört und geleaked.

Ab wann ist so eine dämliche Toolwahl mit Hochverrat zu verfolgen?

Es darf einen wirklich nichts mehr bei #InfoSec wundern. Sogar das #Militär ist unfähig dazu.

Und dann noch ausgerechnet WebEx. Die vermutlich technisch mieseste aller Video-Konferenz-Plattformen. 🤦‍♂️ 🤷

(via fefe)

pee, to cisco
@pee@mastodon.online avatar

🤦 If you ever had any doubts about #Cisco #Webex you were right! I think there are a couple of service-providers in #SouthAfrica offering this - if you value your business or PII, don't use Webex and beware of other VoIP Services that do not use E2EE https://www.bbc.com/news/world-europe-68457087

readbeanicecream, to tech
readbeanicecream avatar

This Is What Happens When People Start Actually Reading Privacy Policies: A recent controversy about Zoom’s ability to train AI on users’ conversations shows the importance of reading the fine print
https://themarkup.org/hello-world/2023/08/12/this-is-what-happens-when-people-start-actually-reading-privacy-policies
#tech #technology #security #privacy #privacypolicy #zoom #webex

HonkHase, to random German
@HonkHase@chaos.social avatar

Alle, die jeden Tag über "Cyberwar" und sinieren, sollten einfach mal ihre Hausaufgaben machen, wenn sie irgendwann mal ernst genommen werden wollen!

: Jeder konnte sie finden

🔥 https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oh and in case there a journalists from the Netherlands in my bubble (or in yours, please share!): It might be interesting to do a follow-up to our article (which will be published tomorrow) because WebEx leaked tons of data from the Dutch government.
Feel free to contact me for further information.
#webex #cybersecurity #netherlands

jwildeboer, (edited ) to Russia
@jwildeboer@social.wildeboer.net avatar

So it seems that #Russia has listened in on a #WebEx call between #German airforce officers where they discussed strategy and related topics on support for #Ukraine, openly discussing confidential topics and strategic tidbits. Russia burned that attack vector by publishing 38 minutes of that call. Interesting.

chpietsch, to afterlife German

Wer darüber nachdenkt, Daten über sich selbst der Digital-Afterlife-Industrie zur Verfügung zu stellen, sollte sich über die damit verbundenen Risiken informieren.

Dieser WDR-Radiobeitrag erklärt, worum es geht: https://www1.wdr.de/mediathek/audio/wdr5/wdr5-toene-texte-bilder-beitraege/audio-ki-kommunikation-mit-verstorbenen-100.html

Bei der Technikfolgenabschätzung fehlen da leider einige Aspekte. Was, wenn meine Daten schon vor meinem Ableben in die falschen Hände geraten? Dann habe ich Kriminellen einen voll gepackten Kompromatkoffer in die Hand gedrückt.

Meine digitale Nachbildung kann jederzeit für genutzt werden und für Straftaten missbraucht werden, für die ich dann verdächtigt werde.

Aus demselben Grund solltet ihr keine zentralisierten wie , und benutzen, sondern dezentrale und quelloffene wie , oder . Empfehlungen dazu: https://digitalcourage.de/videokonferenzen

kubikpixel, to Bulgaria German
@kubikpixel@chaos.social avatar

Deren Ausreden sind einfach nur plump und frech oder wissen die es wirklich nicht besser?!?? Nun ja, bis die mal selber deswegen betroffen sein werden…

»Verschlüsselung: Polizei will in Echtzeit an Datenströme von WhatsApp & Co.
Eine Informationsfreiheitsanfrage eröffnet Einblicke in die Arbeit der europäischen "Going Dark"-Expertengruppe, die das "Verschlüsselungsproblem" knacken soll.«

🤦 https://www.heise.de/news/Verschluesselung-Polizei-will-in-Echtzeit-an-Datenstroeme-von-WhatsApp-Co-9747785.html


kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …nun ja, dies oben erwähnte könnte noch zur allgemeinen Datenverlust und Unsicherheit führen, wenn die schon damit scheitern. Dies ist für mich, das ignorieren der Sicherheit von den Verantwortlichen.

»Mithören, wenn Beamte sprechen:
Die Software Webex hat mehr Lücken, als der Betreiber Cisco behauptete. Wir fanden Tausende Videokonferenzen von Ministerien – und wählten uns in einige ein.«

🤦 https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it


#webex #lucken #internet #beamte #it #cisco #ministerin #software #lucke

netzbegruenung, to random German
@netzbegruenung@gruene.social avatar

Nachdem wir Anfang des Monats auf eine Sicherheitslücke im #WebEx System der #Bundeswehr hingewiesen haben, zeigt sich nun, dass diese dazu genutzt werden kann, sich unbemerkt in Konferenzen einzuschalten.

Diesmal betroffen: die #SPD ⤵️
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Ok, ich habe gestern mittag ein paar Anfragen rausgeschickt - und eine Deadline genannt, weil meine Erfahrung zeigt, dass sonst erstmal gar nichts passiert. Ich habe aber nicht gesagt, dass man mir erst dann antworten DARF. Trotzdem sind alle Antworten quasi gleichzeitig heute Abend eingetrudelt. Wie Deadline-Abhängig sind deutsche Behörden und US-Konzerne? 😂
Text kommt morgen früh :)
#webex #cybersecurity

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

"Und täglich grüßt Eva in Webex" Folge 3 ist erschienen 😜
Es folgt ein kurzer Thread (und am Ende was Exklusives für Follower:innen)
https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it/komplettansicht
#webex #cybersecurity

HonkHase, to random German
@HonkHase@chaos.social avatar

"Enterprise "Software Hersteller: Kaputt by Design & Defekt by Default 🤦‍♀️

Webex: Mithören, wenn Beamte sprechen

"Die Software #Webex hat mehr #Lücken, als der Betreiber Cisco behauptete. Wir fanden Tausende Videokonferenzen von Ministerien – und wählten uns in einige ein."
https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it

  • All
  • Subscribed
  • Moderated
  • Favorites
  • anitta
  • InstantRegret
  • mdbf
  • ngwrru68w68
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • osvaldo12
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • DreamBathrooms
  • JUstTest
  • tacticalgear
  • ethstaker
  • provamag3
  • cisconetworking
  • tester
  • GTA5RPClips
  • cubers
  • everett
  • modclub
  • megavids
  • normalnudes
  • Leos
  • lostlight
  • All magazines