netzbegruenung, to random German
@netzbegruenung@gruene.social avatar

Nachdem wir Anfang des Monats auf eine Sicherheitslücke im #WebEx System der #Bundeswehr hingewiesen haben, zeigt sich nun, dass diese dazu genutzt werden kann, sich unbemerkt in Konferenzen einzuschalten.

Diesmal betroffen: die #SPD ⤵️
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit

evawolfangel, to Cybersecurity German
@evawolfangel@chaos.social avatar

So, und hier ist jetzt auch mein aktueller Artikel, für den ich uneingeladen und teils unbemerkt interne Webex-Meetings der SPD besucht habe. Keine Frage, die Partei hätte sich um die Sicherheit ihrer Videokonferenzlösung kümmern müssen und unsichere Default-Einstellungen ändern. Aber dass Cisco nach unserem Artikel über die Bundeswehr nicht wenigstens seine anderen Kunden der "sicheren Behördenlösung" gewarnt hat, finde ich noch krasser.
https://www.zeit.de/digital/datenschutz/2024-05/spd-sicherheitsluecke-it-cybersicherheit

evawolfangel,
@evawolfangel@chaos.social avatar

Die Links und Infos zu den Meetings waren wieder offen im Netz und durch Rauf-/Runterzählen erratbar. Die meisten waren auch nicht durch ein Passwort geschützt - und da in einem Meeting alle per Telefon eingewählt waren, wurde ich nicht einmal bemerkt. (hab mich aber natürlich zeitnah zu erkennen geben)
Cisco will meine Fragen dazu nicht beantworten, weder inhaltlich zu "Security by Design" und auch nicht dazu, wie breit sie diese "sichere Behördenlösung" verkauft haben.

evawolfangel,
@evawolfangel@chaos.social avatar

Auch die SPD sagt wenig dazu: Seit wann und wieso überhaupt Webex genutzt wird, wie viele Accounts die SPD betreibe und ob der SPD noch andere Videokonferenzlösungen zur Verfügung stehen, könne man "aus Gründen der IT-Sicherheit" nicht beantworten.
Nur so viel: "Wichtige und vertrauliche Gespräche werden bei uns persönlich oder in passwortgeschützten Meetings geführt"
Das heißt aber auch, dass die Default-Einstellung ohne Passwort ist.

viq, to random
@viq@hackerspace.pl avatar

Uh oh, tomorrow's job interview will be on ...

ErikJonker, to Cybersecurity
@ErikJonker@mastodon.social avatar

Webex kwetsbaarheid komt weer in het nieuws maar weinig technische details.
https://www.dw.com/en/bundeswehrs-classified-meetings-found-online/a-68999642

hanse_mina, to Germany
@hanse_mina@mastodon.social avatar

Research by ZEIT ONLINE reveals a security gap in the 's (army) online meetings. It was possible to publicly access over 6,000 meetings held online, many of which were included as confidential meetings, using the platform Bundeswehr runs locally.

It's possible to guess the meeting link by counting and they also had personal rooms with easy to guess passwords or none at all.

https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht

HonkHase, to random German
@HonkHase@chaos.social avatar

Da die mit dem gezeigt hat, dass sie auch anders kann... Meine Empfehlung wäre weg von klar hin zu BBB (sonst jitsi).
Engage!

HonkHase, to random German
@HonkHase@chaos.social avatar

Alle, die jeden Tag über "Cyberwar" und sinieren, sollten einfach mal ihre Hausaufgaben machen, wenn sie irgendwann mal ernst genommen werden wollen!

: Jeder konnte sie finden

🔥 https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht

larsmb,
@larsmb@mastodon.online avatar

@HonkHase Würden alle Seiten ihre CyberITKybernetik vernünftig absichern gäbe es ja keine Basis für einen ernsthaften Cyberwar.

norbert, to random German
@norbert@gruene.social avatar

Katrin Stange bei ihrem Antrag, in Zukunft offene und freie Videokonferenz-Lösungen wie und statt geschlossener Lösungen wie oder zu nutzen.
https://lpt-mai-2024.antragsgruen.de/lpt-mai-2024/grundsatzbeschluss-ausgezoomt-nutzung-von-open-source-plattformen-fur-56658

HonkHase, to random German
@HonkHase@chaos.social avatar

Ahnungslos und Spaß dabei 🤦‍♀️

Brantner, Notz, Hartmann und Lindholz: Warum Schuld an Cisco und haben muss

"Ein deutscher General scheint mit der sicheren Nutzung von Cisco Webex . Für deutsche Politiker ist die Lösung ein chinesischer 5G-Technologie. Wie bitte?"...
https://www.golem.de/news/brantner-notz-hartmann-und-lindholz-warum-huawei-schuld-an-cisco-webex-und-taurus-haben-muss-2403-183033.html

Ihazchaos,
@Ihazchaos@chaos.social avatar

@HonkHase Schon professionell angepisst?

kielkontrovers, to random German
@kielkontrovers@mastodon.social avatar

: Sicherheitslücke bei - silicon.de

"Vor allem aber ist die Teilnahme an Meetings per Telefoneinwahl oder Browser nicht sicher."

https://www.silicon.de/41712335/bundeswehr-sicherheitsluecke-bei-webex

Ah okay, jetzt verstehe ich. Der Typ hat sich per Telefon eingewählt. Darüber gibt es natürlich KEINE Verschlüsselung. Das Problem ist also nicht Mobilfunk oder WLAN wie der Verteidigungsminister sagte.

fairkom, to Bulgaria German
@fairkom@chaos.social avatar

Mit fairmeeting wäre kein solcher möglich - denn da gibt es die Option der vollen Ende-zu-Ende Verschlüsselung und Passwortschutz. Telefoneinwahl haben wir 2023 deaktiviert, genau aus dem Grund dass unerwünschte Gäste sich verstecken könnten. Im Vergleich zu Jitsi und ist fairmeeting.net DSGVO konform, da in der gehosted und von einem EU Unternehmen betrieben. Wann dürfen wir an der nächsten Ausschreibung der teilnehmen @bmi ?
@fbausch

wortspielfettgesicht, to random German
@wortspielfettgesicht@nrw.social avatar

OK, eine offene zu benutzen, ist an Dummheit kaum zu überbieten. Trotzdem die Frage: Woher kannte Ivan eigentlich Zeit und Einwahldaten?
Waren die auf Bundeswehr.de unter "Anstehende Termine" gelistet?

tagesschau, to random German
@tagesschau@ard.social avatar

Bundeswehr-Skandal: Wie sicher sind Webex-Konferenzen?

Die abgehörten Bundeswehroffiziere nutzten bei ihrer Konferenz den Cloud-Dienst Webex. Wie sicher ist das System? Welche Hintertüren gibt es? Oder könnte es sich um individuelles Fehlverhalten handeln?

➡️ https://www.tagesschau.de/inland/webex-schalten-sicherheit-100.html?at_medium=mastodon&at_campaign=tagesschau.de

pee, to cisco
@pee@mastodon.online avatar

🤦 If you ever had any doubts about you were right! I think there are a couple of service-providers in offering this - if you value your business or PII, don't use Webex and beware of other VoIP Services that do not use E2EE https://www.bbc.com/news/world-europe-68457087

danie10,
@danie10@mastodon.social avatar

@pee and there is free and open source Jitsi or Matrix, both can be self-hosted too...

oblomov, to RedHat
@oblomov@sociale.network avatar
GustavinoBevilacqua,
@GustavinoBevilacqua@mastodon.cisti.org avatar

@oblomov

A marzo e aprile, che sono mesi ventosi, per tener fermo il cappello rosso serve questa.

oblomov,
@oblomov@sociale.network avatar

(Ah, obviously the download page does not load.)

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tester
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • osvaldo12
  • ethstaker
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • ngwrru68w68
  • kavyap
  • GTA5RPClips
  • provamag3
  • cisconetworking
  • InstantRegret
  • khanakhh
  • cubers
  • everett
  • Durango
  • tacticalgear
  • Leos
  • modclub
  • normalnudes
  • megavids
  • anitta
  • lostlight
  • All magazines