teufelswerk, to random German
@teufelswerk@social.tchncs.de avatar

Die geht mit ihrer Bonify-App wieder auf Werbetour. Kann mich noch nicht so ganz entscheiden, ob ich darüber lachen oder weinen soll. Warum? Du kannst dich z. B. mit deinem Google-, Facebook- oder Apple-Account dort anmelden oder registrieren. Wie nett, da fühlt man sich doch vom ersten Moment an sehr sicher aufgehoben. Schliesslich gewähren die Nutzer ja auch "nur" einen Zugriff auf ihr Konto und viele, viele äusserst sensible Daten...😉

Lilith, to random
@Lilith@chaos.social avatar

Das Schufa/Bonify-Drama geht übrigens weiter.
Die Schufa versucht nun gegen einzelnen Medien und Menschen vorzugehen, die über die Sicherheitsprobleme bei berichtet haben.
https://www.youtube.com/watch?v=dJpXQLJBoCI

vatbub,

Also mich erinnert die ganze Auseinandersetzung mit der #SCHUFA und #bonify irgendwie an das Ministerium für Produktivität: Wir sammeln alle Daten, wir sehen alles, bitte gebt uns Daten, mehr und mehr. Wie, ihr wollt wissen, was wir mit den Daten anstellen? Nee, das geht nicht.

Lilith, to random
@Lilith@chaos.social avatar

LOL. Mastodon-Mann, der mir erzählen will, dass ich mit der Krisen-PR nicht excellent umgegangen bin.

I don't know… vllt wart ihr noch nie in der Situation das euch ein Konzern in dieser Größe ihren Mann fürs Grobe zu einer Veranstaltungen geschickt hat. Aber glaube eigentlich sind Machtverhältnisse hier klar.

Und das er Playboy Interview Chef war und GSG9 Kontakte hat steht so auf seiner Webseite.

https://social.kontrollapparat.de/@jom/110995398377363320

SpaceGeek, to random German
@SpaceGeek@chaos.social avatar
kenji, to random German
@kenji@chaos.social avatar

"Wittmann kritisiert Bonify scharf. Die Schufa habe ein Start-up gekauft, das "nicht mal über absolutes Grundlagenwissen im Bereich Softwarearchitektur verfügt und einfach irgendwelche Verfahren irgendwie zusammenhackt""
https://www.golem.de/news/unsichere-schufa-app-so-faelschte-eine-hackerin-jens-spahns-mietauskunft-2307-176093.html

kkarhan,
@kkarhan@mstdn.social avatar

@kenji Ja, #Bonify kann wie @Lilith bewiesen hat dazu genutzt werden quasi jeden zu doxxen...

republica, to random German
@republica@berlin.social avatar

Die Entwicklerin und Aktivistin @Lilith Wittmann hat kürzlich die -Sicherheitslücke aufgedeckt. Auf der sprach sie darüber, warum auch 3,5 Mrd. Deutschland kein bisschen digitaler gemacht haben. Ganzes Video: https://youtu.be/WsxmFCsZT_k

PWS_1, to random German
@PWS_1@mastodon.social avatar

ist deshalb besonders fragwürdig, weil dabei die von Menschen mit Wohnsitz in sozial schwachen Gebieten generell schlechter bewertet werden als diejenigen, die sich eine Wohnung in wohlhabenden Gegenden leisten können

PWS_1, to random German
@PWS_1@mastodon.social avatar

Wie kreditwürdig ist eigentlich die #Schufa? Vor Jahren hatte die Schufa den #Datenschutzbehörden zugesichert, Adressdaten nicht zur Bewertung der #Kreditwürdigkeit zu verwenden. Beim Tochterunternehmen #Bonify hängt der Scorewert auch von der "Bonität der Menschen in deiner Umgebung" ab #Geoscoring
https://www.bonify.de/7-fakten-gute-bonitaet

heiseonline, to linux German

Studie: Proprietäre Software kann nicht sicherer sein als Open-Source

Das Entwicklungsmodell an sich erlaube keine Aussage über die Sicherheit, lautet eine Experten-Analyse. Bei Open Source sei Sicherheit aber für jeden prüfbar.

https://www.heise.de/news/Studie-Proprietaere-Software-kann-nicht-sicherer-sein-als-Open-Source-9226451.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Linux #LinuxundOpenSource #news

einfachnurRoland,

@heiseonline der Artikel spricht genau das aus, was wir alle seit , und wissen: man weiß nichts, außer man hat selbst nachgesehen. Letzteres klappt bei OpenSource auch nur theoretisch.
So systemimmament und zwangsläufig diese Probleme bei sind, ist es unerklärlichliches Mysterium, das es Branchen gibt, die funktionieren.

digitalcourage, to random German
@digitalcourage@digitalcourage.social avatar

Die -App der ist ein Totalschaden – irreparabel.

Wie schon @Finanzwende feststellte, ist sie vom Ansatz her skandalös, weil sie Einblick in unsere Konten verlangt: https://mastodon.online/@Finanzwende/110745753117229903

Wie @kuketzblog herausfand, bricht die App Datenschutzrecht: https://social.tchncs.de/@kuketzblog/110762447669303118

Wie @Lilith feststellte, ist sie völlig unsicher programmiert: https://chaos.social/@Lilith/110769175080471964

Aus Lilith Wittmanns Bericht <https://scribe.rip/@lilithwittmann/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754> geht auch hervor, dass sich die Bonify-App auf die Dienste eines -Preisträgers aus diesem Jahr – finleap connect – verlässt, also ausgerechnet auf die Firma, die es nicht mal schafft, ihre Briefe an die richtigen Adressen zu schicken: https://bigbrotherawards.de/2023/finleap

Die Aufarbeitung des ganzen Desasters wird von nicht deklarierten Interessenkonflikten behindert, wie @evawolfangel schreibt: https://chaos.social/@evawolfangel/110773354620346402

/c

teufelswerk, to random German
@teufelswerk@social.tchncs.de avatar

Eine offizielle zum Bonify-Desaster der und der Tochtergesellschaft (Forteil GmbH) gab es offensichtlich noch nicht. Auf den Internetseiten der Mutter + Tochter habe ich noch keine entsprechende Mitteilung unter dem Punkt gesichtet. Kein guter Stil! Die Begriffe und , mit denen die Schufa (schufa.de) die eigenen Dienste "bewirbt", werden in diesem Kontext weiterhin ad absurdum geführt.

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Ein TÜV-Siegel soll Vertrauen schaffen oder suggerieren. So auch bei der Bonify-App. "TÜV Saarland: Geprüfter Datenschutz". Das wirft wirklich kein gutes Licht auf solche Siegel. Wir sollten dringend über die Aussagekraft bzw. die Prüfkriterien diskutieren. So macht das absolut keinen Sinn. 👇

https://www.tuev-saar.de/zertifikat/tk44413/

rother_stuebs,
@rother_stuebs@mastodon.online avatar

@kuketzblog

  1. das Zertifikat ist von 2020
  2. es läuft im September aus

Es mag sein, dass die App 2020 noch DSGVO-konform war. Das sagt allerdings nichts darüber aus, dass sie es noch ist.

Ich vermute/hoffe mal, dass sie unter den aktuellen Umständen verlängern könnten.

Schon die Idee, dass dieses Prüfsiegel nach 3 Jahren noch irgendwas über eine App aussagen kann, scheint mir absurd.

#schufa #bonify #bullshit #ttdsgo #dsgvo #datenschutz #siegel

evawolfangel, to random German
@evawolfangel@chaos.social avatar

Das muss man sich auf der Zunge zergehen lassen: Die HW Capital investiert in Bonify UND BETREIBT Finanztip (beides nicht schwer rauszufinden). Und das @ZDF -Morgenmagazin interviewt dessen Chefredakteur als neutralen Experten zu #Bonify!

(Danke @Lilith für die Information.)

Weder die Moderatorin noch er selbst machen das transparent. Aber genau das wäre die Aufgabe von Journalismus gewesen. Solche Praktiken machen unsere Branche (zurecht) unglaubwürdig. Das ist so verantwortungslos.

Lilith, to random
@Lilith@chaos.social avatar

#bonify — das Schufa-Startup, dass jedem sagt, ob Du kreditwürdig bist.

Habe für euch noch mal die ganzen technischen Details zum Thema aufgeschrieben.

https://lilithwittmann.medium.com/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754

hermann,
@hermann@chaos.social avatar

@Lilith #bonify (Webseite) hat sich wohl wieder eingeschaltet. Auch wenn man sich schonmal bei #bonify identifiziert hatte, muss man sich erneut identifizieren (zumindest ich). 🤪

t3n, (edited ) to random German
@t3n@t3n.social avatar

Die Hackerin Lilith Wittmann des Kollektivs Zerforschung hat eine Sicherheitslücke in der Schufa-App entdeckt und die Schufa-Mieterauskunft von Jens Spahn veröffentlicht.

Mehr erfährst du hier: 👉 https://t3n.de/news/sicherheitsluecke-bonify-app-hackerin-veroeffentlicht-schufa-mieterauskunft-jens-spahn-boniversum-bonitaetscheck-score-1566064/?utm_source=mastodon&utm_medium=referral #bonify #jensspahn #schufa

tagesschau, to random German
@tagesschau@ard.social avatar

Bonitätsauskünfte in Bonify-App zeitweise manipulierbar

Seit kurzem ist die Bonify-App am Start. Mit ihr können Schufa-Einträge eingesehen werden. Doch direkt nach dem Start gab es das erste Datenleck - ein Desaster für die Schufa-Tochter. Von Peter Hornung.

➡️ https://www.tagesschau.de/wirtschaft/verbraucher/bonify-schufa-datenleck-100.html?at_medium=mastodon&at_campaign=tagesschau.de

#Datenleck #Schufa #Bonify

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Die SCHUFA bzw. der Geschäftsführer von Bonify hat mich kontaktiert. Sie haben einen »Action Plan« definiert, um die kritisierten Punkte baldmöglichst zu beheben. Wird aber sicher noch etwas dauern, nachdem @Lilith Bonify kaputt gemacht hat. 😉

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

eichkat3r, to random German
@eichkat3r@hessen.social avatar

spahnify

#bonify

Lilith, to random
@Lilith@chaos.social avatar

Ihr habt vielleicht von #bonify gehört. Eine Tochterfirma der Schufa, die euch eure Kreditwürdigkeit anzeigt und auch Mieterauskünfte ausstellt.
Das macht sie aber nicht nur für euch persönlich, sondern für jeden, für den ihr mal eine Kreditauskunft haben wollt.

Jens Spahns bonify score => 975 Punkte

heiseonline, to random German

Schufa: Kostenloser Einblick in eigene Bonität mit Bonify-App

Die Auskunftei Schufa setzt auf etwas mehr Transparenz: Nutzer können den Basis-Wert der eigenen Bonität jetzt über die App des Tochterdienstes Bonify abrufen.

https://www.heise.de/news/Schufa-Kostenlose-Einsicht-in-Basis-Score-ueber-Bonify-App-moeglich-9220044.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

kuketzblog, to random German
@kuketzblog@social.tchncs.de avatar

Die Bonify-App der SCHUFA gibt ungefragt personenbezogene Daten an Facebook und Co. weiter, ohne die dafür erforderliche Einwilligung einzuholen. 👇

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

Claudine,

@kuketzblog

Es kommt noch schlimmer:

Die App #Bonify der #Schufa will unter den 32 Berechtigungen auch noch Zugriff auf das "Billing" haben.

D.h. die Schufa will dringend wissen, ob jemand GooglePay, LidlPay, (ApplePay) oder WasweißIchPay nutzt.

Ganz schön dreist.

Alleine die Unvschämtheit, dass man 3 Monate Vollzugriff aus sein Girokonto geben soll, ist an krimineller Energie kaum noch zu überbieten.

Wer das zulässt, der/ die gehört sofort entmüdigt!

rother_stuebs,
@rother_stuebs@mastodon.online avatar
  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • kavyap
  • thenastyranch
  • ethstaker
  • osvaldo12
  • mdbf
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • Youngstown
  • ngwrru68w68
  • slotface
  • GTA5RPClips
  • rosin
  • megavids
  • cubers
  • everett
  • cisconetworking
  • tacticalgear
  • anitta
  • khanakhh
  • normalnudes
  • Durango
  • modclub
  • tester
  • provamag3
  • Leos
  • lostlight
  • All magazines