evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oops, wieder in ein fremdes Webex-Meeting verirrt. 😜
Aber die Menschen nehmen es mit Humor. "Hallo, mein Name ist Eva Wolfangel, Ich recherchiere über Sicherheitslücken bei Webex Nur ganz kurzes Schweigen. Dann: "Herzlichen Glückwunsch, die Recherche scheint erfolgreich zu sein."

Artikel kommt bald - und ja: das Problem ist seit meinen beiden anderen Artikeln ... größer geworden.

HistoPol, (edited )
@HistoPol@mastodon.social avatar

@evawolfangel

Ist es denn eine systemische Sicherheitslücke oder eher eine menschliche:
zu grosse Sorglosigkeit mit dem Umgang von Einladungsmails/Meetingadressen und z.B. Nichtverwendung oder schlampige Nutzung der "Vorzimmer"-Funktion?

kubikpixel, to Bulgaria German
@kubikpixel@chaos.social avatar

Deren Ausreden sind einfach nur plump und frech oder wissen die es wirklich nicht besser?!?? Nun ja, bis die mal selber deswegen betroffen sein werden…

»Verschlüsselung: Polizei will in Echtzeit an Datenströme von WhatsApp & Co.
Eine Informationsfreiheitsanfrage eröffnet Einblicke in die Arbeit der europäischen "Going Dark"-Expertengruppe, die das "Verschlüsselungsproblem" knacken soll.«

🤦 https://www.heise.de/news/Verschluesselung-Polizei-will-in-Echtzeit-an-Datenstroeme-von-WhatsApp-Co-9747785.html


kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …nun ja, dies oben erwähnte könnte noch zur allgemeinen Datenverlust und Unsicherheit führen, wenn die schon damit scheitern. Dies ist für mich, das ignorieren der Sicherheit von den Verantwortlichen.

»Mithören, wenn Beamte sprechen:
Die Software Webex hat mehr Lücken, als der Betreiber Cisco behauptete. Wir fanden Tausende Videokonferenzen von Ministerien – und wählten uns in einige ein.«

🤦 https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it


#webex #lucken #internet #beamte #it #cisco #ministerin #software #lucke

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Oh and in case there a journalists from the Netherlands in my bubble (or in yours, please share!): It might be interesting to do a follow-up to our article (which will be published tomorrow) because WebEx leaked tons of data from the Dutch government.
Feel free to contact me for further information.
#webex #cybersecurity #netherlands

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Ok, ich habe gestern mittag ein paar Anfragen rausgeschickt - und eine Deadline genannt, weil meine Erfahrung zeigt, dass sonst erstmal gar nichts passiert. Ich habe aber nicht gesagt, dass man mir erst dann antworten DARF. Trotzdem sind alle Antworten quasi gleichzeitig heute Abend eingetrudelt. Wie Deadline-Abhängig sind deutsche Behörden und US-Konzerne? 😂
Text kommt morgen früh :)

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

"Und täglich grüßt Eva in Webex" Folge 3 ist erschienen 😜
Es folgt ein kurzer Thread (und am Ende was Exklusives für Follower:innen)
https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it/komplettansicht

HonkHase, to random German
@HonkHase@chaos.social avatar

"Enterprise "Software Hersteller: Kaputt by Design & Defekt by Default 🤦‍♀️

Webex: Mithören, wenn Beamte sprechen

"Die Software hat mehr , als der Betreiber Cisco behauptete. Wir fanden Tausende Videokonferenzen von Ministerien – und wählten uns in einige ein."
https://www.zeit.de/digital/datenschutz/2024-06/webex-sicherheitsluecke-ministerien-cybersicherheit-it

wlaatje, to opensource
@wlaatje@social.edu.nl avatar

But #opensource is the big unstable, unsafe, immature and amateurish organized and communicated issue within the IT organization. 👌🤷🏾‍♀️ #whataday!

#webex breach
#microsoft whattt?
#adobe take my liver!

image/jpeg
image/png

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

Our research into security vulnerabilities in Webex is now attracting international attention. Due to the vulnerability, we were able to find tens of thousands of meeting links of European governments, authorities and companies open on the Internet, and I could attend a couple of meetings without being invited. Thanks to my report to the Dutch National Cyber Security Centre, the Dutch government also found out yesterday, that 1/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • Leos
  • ngwrru68w68
  • InstantRegret
  • thenastyranch
  • magazineikmin
  • GTA5RPClips
  • rosin
  • osvaldo12
  • tacticalgear
  • Youngstown
  • slotface
  • khanakhh
  • kavyap
  • DreamBathrooms
  • JUstTest
  • modclub
  • everett
  • provamag3
  • cubers
  • cisconetworking
  • ethstaker
  • Durango
  • mdbf
  • anitta
  • megavids
  • normalnudes
  • tester
  • lostlight
  • All magazines