evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oh and in case there a journalists from the Netherlands in my bubble (or in yours, please share!): It might be interesting to do a follow-up to our article (which will be published tomorrow) because WebEx leaked tons of data from the Dutch government.
Feel free to contact me for further information.
#webex #cybersecurity #netherlands

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oops, wieder in ein fremdes Webex-Meeting verirrt. 😜
Aber die Menschen nehmen es mit Humor. "Hallo, mein Name ist Eva Wolfangel, Ich recherchiere über Sicherheitslücken bei Webex Nur ganz kurzes Schweigen. Dann: "Herzlichen Glückwunsch, die Recherche scheint erfolgreich zu sein."

Artikel kommt bald - und ja: das Problem ist seit meinen beiden anderen Artikeln ... größer geworden.
#cybersecurity #webex

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Ok, ich habe gestern mittag ein paar Anfragen rausgeschickt - und eine Deadline genannt, weil meine Erfahrung zeigt, dass sonst erstmal gar nichts passiert. Ich habe aber nicht gesagt, dass man mir erst dann antworten DARF. Trotzdem sind alle Antworten quasi gleichzeitig heute Abend eingetrudelt. Wie Deadline-Abhängig sind deutsche Behörden und US-Konzerne? 😂
Text kommt morgen früh :)
#webex #cybersecurity

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

So, und hier ist jetzt auch mein aktueller Artikel, für den ich uneingeladen und teils unbemerkt interne Webex-Meetings der SPD besucht habe. Keine Frage, die Partei hätte sich um die Sicherheit ihrer Videokonferenzlösung kümmern müssen und unsichere Default-Einstellungen ändern. Aber dass Cisco nach unserem Artikel über die Bundeswehr nicht wenigstens seine anderen Kunden der "sicheren Behördenlösung" gewarnt hat, finde ich noch krasser.
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit
#Cybersecurity #webex

netzbegruenung, to random German
@netzbegruenung@gruene.social avatar

Nachdem wir Anfang des Monats auf eine Sicherheitslücke im #WebEx System der #Bundeswehr hingewiesen haben, zeigt sich nun, dass diese dazu genutzt werden kann, sich unbemerkt in Konferenzen einzuschalten.

Diesmal betroffen: die #SPD ⤵️
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit

viq, to random
@viq@hackerspace.pl avatar

Uh oh, tomorrow's job interview will be on #webex ...

hanse_mina, to Germany
@hanse_mina@mastodon.social avatar

Research by ZEIT ONLINE reveals a security gap in the 's (army) online meetings. It was possible to publicly access over 6,000 meetings held online, many of which were included as confidential meetings, using the platform Bundeswehr runs locally.

It's possible to guess the meeting link by counting and they also had personal rooms with easy to guess passwords or none at all.

https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht

HonkHase, to random German
@HonkHase@chaos.social avatar

Da die #Bundeswehr mit dem #BwMessenger gezeigt hat, dass sie auch anders kann... Meine Empfehlung wäre weg von #WebEx klar hin zu BBB (sonst jitsi).
Engage!

HonkHase, to random German
@HonkHase@chaos.social avatar

Alle, die jeden Tag über "Cyberwar" und sinieren, sollten einfach mal ihre Hausaufgaben machen, wenn sie irgendwann mal ernst genommen werden wollen!

: Jeder konnte sie finden

🔥 https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht

norbert, to random German
@norbert@gruene.social avatar

Katrin Stange bei ihrem Antrag, in Zukunft offene und freie Videokonferenz-Lösungen wie und statt geschlossener Lösungen wie oder zu nutzen.
https://lpt-mai-2024.antragsgruen.de/lpt-mai-2024/grundsatzbeschluss-ausgezoomt-nutzung-von-open-source-plattformen-fur-56658

HonkHase, to random German
@HonkHase@chaos.social avatar

Ahnungslos und Spaß dabei 🤦‍♀️

Brantner, Notz, Hartmann und Lindholz: Warum #Huawei Schuld an Cisco #Webex und #Taurus haben muss

"Ein deutscher General scheint mit der sicheren Nutzung von Cisco Webex #überfordert. Für deutsche Politiker ist die Lösung ein #Verbot chinesischer 5G-Technologie. Wie bitte?"...
https://www.golem.de/news/brantner-notz-hartmann-und-lindholz-warum-huawei-schuld-an-cisco-webex-und-taurus-haben-muss-2403-183033.html

fairkom, to Bulgaria German

Mit fairmeeting wäre kein solcher #leak möglich - denn da gibt es die Option der vollen Ende-zu-Ende Verschlüsselung und Passwortschutz. Telefoneinwahl haben wir 2023 deaktiviert, genau aus dem Grund dass unerwünschte Gäste sich verstecken könnten. Im Vergleich zu Jitsi und #Webex ist fairmeeting.net DSGVO konform, da in der #EU gehosted und von einem EU Unternehmen betrieben. Wann dürfen wir an der nächsten Ausschreibung der #Bundeswehr teilnehmen @bmi ? #taurus
@fbausch

pee, to cisco
@pee@mastodon.online avatar

🤦 If you ever had any doubts about #Cisco #Webex you were right! I think there are a couple of service-providers in #SouthAfrica offering this - if you value your business or PII, don't use Webex and beware of other VoIP Services that do not use E2EE https://www.bbc.com/news/world-europe-68457087

oblomov, to RedHat
@oblomov@sociale.network avatar
jwildeboer, to Russia
@jwildeboer@social.wildeboer.net avatar

That #WebEx call between #German airforce officers where they discussed confidential stuff and somehow #Russia recorded the whole thing? Well. This is #NotTheOnion. It seems they were able to simply dial in to the call as a normal participant and no-one really noticed. #Oops.

norbert, to random German
@norbert@gruene.social avatar

"Eine Sprecherin des Verteidigungsministeriums bestätigte dem ARD-Hauptstadtstudio, es gebe Anhaltspunkte, dass mit Blick auf die offensichtlich besprochenen Inhalte ein nicht ausreichend sicheres Kommunikationsmittel verwendet worden sei."
https://www.tagesschau.de/inland/innenpolitik/bundeswehr-abhoerfall-faq-100.html

#Webex #CiscoWebex

hirnduebel, to random German
@hirnduebel@troet.cafe avatar

Zarter Hinweis: Nach der aktuellen #Bundeswehr-Affäre muss nicht untersucht werden, ob die Plattform #WebEx abhörsicher ist. Dass sie das nicht ist, wissen sogar ziemliche Laien.

PWS_1, to random German
@PWS_1@mastodon.social avatar

Immer wieder habe ich in den letzten Monaten gehört: „#Webex ist sicher.“ Die #Bundeswehr war offenbar auch dieser Ansicht! #Spionage #Taurus #Tagesspiegel

p3m1r0, to Ukraine German
@p3m1r0@det.social avatar
jwildeboer, (edited ) to Russia
@jwildeboer@social.wildeboer.net avatar

So it seems that #Russia has listened in on a #WebEx call between #German airforce officers where they discussed strategy and related topics on support for #Ukraine, openly discussing confidential topics and strategic tidbits. Russia burned that attack vector by publishing 38 minutes of that call. Interesting.

kenji, to random German
@kenji@chaos.social avatar

Wenn die geheime Gespräche über führt:
"Es sei davon auszugehen, dass russische Dienste schon mehrere Gespräche dieser Vertraulichkeitsstufe mithörten."
Zwar konnte die Echtheit der Mitschnitte durch den bislang noch nicht bestätigt werden, dennoch gibt es schon jetzt erhebliche Zweifel an der der bei der Bundeswehr eingesetzten Kommunikationsmittel, die nicht den militärischen Kommunikationsstandards entsprechen.

https://www.zeit.de/news/2024-03/02/wurde-die-kommunikation-der-luftwaffe-abgehoert

publicvoit, (edited ) to infosec German
@publicvoit@graz.social avatar

Die deutsche Luftwaffe benutzt offenbar #WebEx für ihre geheimen Gespräche:
https://www.tagesspiegel.de/internationales/bundesregierung-in-erklarungsnot-russland-will-deutsche-luftwaffe-abgehort-haben-11301268.html

Das wurde dann natürlich abgehört und geleaked.

Ab wann ist so eine dämliche Toolwahl mit Hochverrat zu verfolgen?

Es darf einen wirklich nichts mehr bei #InfoSec wundern. Sogar das #Militär ist unfähig dazu.

Und dann noch ausgerechnet WebEx. Die vermutlich technisch mieseste aller Video-Konferenz-Plattformen. 🤦‍♂️ 🤷

(via fefe)

OpenTalkMeeting, to opensource German
@OpenTalkMeeting@social.opentalk.eu avatar

Wie sicher sind unsere Daten auf Plattformen wie oder angesichts der Möglichkeiten von ? Welche Risiken bringt maschinelle Verarbeitung von Kommunikation für Unternehmen?

Antworten gab es im Vortrag von Geschäftsführer Peer Heinlein "Digitale Souveränität und Nationale Sicherheit: Nur mit ?" auf dem ! Ansehen können Sie den Vortrag hier:

https://www.youtube.com/watch?v=X_tACDiVSjw

rriemann, to cisco
@rriemann@chaos.social avatar

🧵 European Data Protection Supervisor decision on Cisco Webex: How it started

@Curia asked the EDPS for an authorisation of data transfers that occur in the use of #Cisco #Webex (prior to US adequacy decision of the EC). @EDPS clarifies the scope on page 1 as follows:

"This Decision is NOT a general endorsement nor certification of data protection compliance of the videoconferencing services provided by any Cisco Webex entity."

Source: https://edps.europa.eu/system/files/2023-07/2023-07-13-edps-cjeu-cisco-decision_en.pdf

1/3 #gdpr #teamdatenschutz

chpietsch, to afterlife German

Wer darüber nachdenkt, Daten über sich selbst der Digital-Afterlife-Industrie zur Verfügung zu stellen, sollte sich über die damit verbundenen Risiken informieren.

Dieser WDR-Radiobeitrag erklärt, worum es geht: https://www1.wdr.de/mediathek/audio/wdr5/wdr5-toene-texte-bilder-beitraege/audio-ki-kommunikation-mit-verstorbenen-100.html

Bei der Technikfolgenabschätzung fehlen da leider einige Aspekte. Was, wenn meine Daten schon vor meinem Ableben in die falschen Hände geraten? Dann habe ich Kriminellen einen voll gepackten Kompromatkoffer in die Hand gedrückt.

Meine digitale Nachbildung kann jederzeit für genutzt werden und für Straftaten missbraucht werden, für die ich dann verdächtigt werde.

Aus demselben Grund solltet ihr keine zentralisierten wie , und benutzen, sondern dezentrale und quelloffene wie , oder . Empfehlungen dazu: https://digitalcourage.de/videokonferenzen

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • ngwrru68w68
  • everett
  • InstantRegret
  • magazineikmin
  • thenastyranch
  • rosin
  • GTA5RPClips
  • Durango
  • Youngstown
  • slotface
  • khanakhh
  • kavyap
  • DreamBathrooms
  • provamag3
  • tacticalgear
  • osvaldo12
  • tester
  • cubers
  • cisconetworking
  • mdbf
  • ethstaker
  • modclub
  • Leos
  • anitta
  • normalnudes
  • megavids
  • lostlight
  • All magazines