Guten Morgen, wer es am Wochenende verpasst hat: Wir haben eine massive Sicherheitslücke bei der Bundeswehr und der Bundesregierung aufgedeckt. Die Bundeswehr hat ihren Webex-Server daraufhin vom Internet genommen (was heute mehrere hundert geplante Meetings betreffen dürfte). Der Bundesregierung hingegen scheint das alles egal zu sein. Der Meetingraum von Olaf Scholz steht jedenfalls auch heute noch offen. https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit #Cybersecurity#bundeswehr
Olaf Scholz' Webex-Meetingraum ist nicht mehr erreichbar.
Ja: der an sich war kein großes Sicherheitsrisiko, denn natürlich kann Olaf Scholz immer noch selbst entscheiden, wen er in seinen Raum hineinlässt oder rauswirft.
ABER: diese persönlichen Meetingräume leaken eine enscheidende Information, die mir heute geholfen hat, einige #Webex -Meetings zu besuchen, zu denen ich nicht eingeladen war.
Dauert noch ein paar Tage, bis alles aufgeräumt ist. Dann schreibe ich euch das auf. #Cybersecurity
Research by ZEIT ONLINE reveals a security gap in the #Germany's #Bundeswehr (army) online meetings. It was possible to publicly access over 6,000 meetings held online, many of which were included as confidential meetings, using the #Webex platform Bundeswehr runs locally.
It's possible to guess the meeting link by counting and they also had personal rooms with easy to guess passwords or none at all.
Da die #Bundeswehr mit dem #BwMessenger gezeigt hat, dass sie auch anders kann... Meine Empfehlung wäre weg von #WebEx klar hin zu BBB (sonst jitsi).
Engage!
Alle, die jeden Tag über "Cyberwar" und #Überwachung sinieren, sollten einfach mal ihre Hausaufgaben machen, wenn sie irgendwann mal ernst genommen werden wollen!
Ah okay, jetzt verstehe ich. Der Typ hat sich per Telefon eingewählt. Darüber gibt es natürlich KEINE Verschlüsselung. Das Problem ist also nicht Mobilfunk oder WLAN wie der Verteidigungsminister sagte.
Mit fairmeeting wäre kein solcher #leak möglich - denn da gibt es die Option der vollen Ende-zu-Ende Verschlüsselung und Passwortschutz. Telefoneinwahl haben wir 2023 deaktiviert, genau aus dem Grund dass unerwünschte Gäste sich verstecken könnten. Im Vergleich zu Jitsi und #Webex ist fairmeeting.net DSGVO konform, da in der #EU gehosted und von einem EU Unternehmen betrieben. Wann dürfen wir an der nächsten Ausschreibung der #Bundeswehr teilnehmen @bmi ? #taurus @fbausch
OK, eine offene #Webex zu benutzen, ist an Dummheit kaum zu überbieten. Trotzdem die Frage: Woher kannte Ivan eigentlich Zeit und Einwahldaten?
Waren die auf Bundeswehr.de unter "Anstehende Termine" gelistet?
Bundeswehr-Skandal: Wie sicher sind Webex-Konferenzen?
Die abgehörten Bundeswehroffiziere nutzten bei ihrer Konferenz den Cloud-Dienst Webex. Wie sicher ist das System? Welche Hintertüren gibt es? Oder könnte es sich um individuelles Fehlverhalten handeln?
🤦 If you ever had any doubts about #Cisco#Webex you were right! I think there are a couple of service-providers in #SouthAfrica offering this - if you value your business or PII, don't use Webex and beware of other VoIP Services that do not use E2EE https://www.bbc.com/news/world-europe-68457087
That #WebEx call between #German airforce officers where they discussed confidential stuff and somehow #Russia recorded the whole thing? Well. This is #NotTheOnion. It seems they were able to simply dial in to the call as a normal participant and no-one really noticed. #Oops.
"Eine Sprecherin des Verteidigungsministeriums bestätigte dem ARD-Hauptstadtstudio, es gebe Anhaltspunkte, dass mit Blick auf die offensichtlich besprochenen Inhalte ein nicht ausreichend sicheres Kommunikationsmittel verwendet worden sei." https://www.tagesschau.de/inland/innenpolitik/bundeswehr-abhoerfall-faq-100.html
Zarter Hinweis: Nach der aktuellen #Bundeswehr-Affäre muss nicht untersucht werden, ob die Plattform #WebEx abhörsicher ist. Dass sie das nicht ist, wissen sogar ziemliche Laien.
Wenn die #Bundeswehr geheime Gespräche über #Webex führt:
"Es sei davon auszugehen, dass russische Dienste schon mehrere Gespräche dieser Vertraulichkeitsstufe mithörten."
Zwar konnte die Echtheit der Mitschnitte durch den #MAD bislang noch nicht bestätigt werden, dennoch gibt es schon jetzt erhebliche Zweifel an der #Cybersicherheit der bei der Bundeswehr eingesetzten Kommunikationsmittel, die nicht den militärischen Kommunikationsstandards entsprechen. #taurus