In Artikel 32 Abs 1 lit. b DSGVO wird das neue Schutzziel der „Belastbarkeit“ eingeführt. Allerdings wird nicht definiert, was damit gemeint ist. Schnell drängt sich der Gedanke auf, dass der Verordnungsgeber an dieser Stelle robuste Systeme fordert. Ein technisches System gilt dann als robust, wenn es die meisten erwartbaren Störereignisse bewältigt, ohne dass seine […]
Allgemein
Allgemein
Zum Schluss des Jahres: Raketen, Silvesterpunch und Personalausweiskopien
Liebe Leser, das Jahr neigt sich dem Ende entgegen. Noch wenige Stunden, dann ist es Geschichte. Vielleicht haben Sie auch etwas Feuerwerk gekauft, gegebenenfalls sogar online. Wurden Sie hierbei auch um eine Kopie Ihres Personalausweises gebeten und haben für sich die Rechtmäßigkeit dieses Verfahrens hinterfragt? Die wichtigsten Regelungen zum Feuerwerk finden sich im Sprengstoffgesetz (SprengG) […]
Ausgewählte Talks vom #34C3:“Known Beacons Wi-Fi Automatic Association Attack“
Mobile Geräte wie Smartphones, Tablets oder Notebooks verbinden sich gewöhnlich automatisch mit bekannten WLAN-Hotspots oder Heimroutern. Eine Komfortfunktion, die auch ein Sicherheitsrisiko birgt. Vortäuschung bekannter WLANs Ein Mobilgerät, das aktiv nach bekannten Verbindungen sucht, sendet Anfragen (sog. „probe requests“), ob ein bekannter Hotspot in der Nähe ist. Antwortet dieser, kann eine Verbindung zustande kommen. Angreifer […]
#34C3: beA und kein Anfang
Keinen wirklichen Talk, sondern eine technische Abrechnung im engeren Kreis (Stichwort: „einfach.digital.kaputt“) lieferten Markus Drenger und Felix Rohrbach über das beA (besondere elektronische Anwaltspostfach), welches (irgendwann!) eine sichere und fristwahrende Kommunikation von Anwälten vor allem mit Gerichten und Behörden ermöglichen soll. Wir haben bereits hier über einige Sicherheitspannen berichtet. Markus Drenger und Felix Rohrbach haben das […]
Ausgewählte Talks vom #34C3: „Die fabelhafte Welt des Mobilebankings“
In seinem Vortrag auf dem 34. Chaos Communication Congress (34C3) beschreibt Vincent Haupert, Sicherheitsforscher an der Friedrich-Alexander-Universität (FAU), Angriffsmöglichkeiten auf Mobile-Banking-Apps. Im Rahmen seines Talks stellte er ein von seiner Arbeitsgruppe entwickeltes Tool vor, mit dem Sicherheitsfunktionen und Härtungsmaßnahmen von 31 Mobile-Banking-Apps ausgehebelt werden konnten. Aus dem deutschen Finanzsektor waren 20 Apps betroffen. Der vorgestellte […]
Alle Jahre wieder……
…kommt kurz vor dem Christuskind unser Weihnachtsbeitrag. In gewohnter Tradition blicken wir zurück und erörtern, wieso Jesus in Bethlehem geboren wurde. Grund war die, aus heutiger Sicht, bekannteste Volkszählung. „In jenen Tagen erließ Kaiser Augustus den Befehl, alle Bewohner des Reiches in Steuerlisten einzutragen. Dies geschah zum ersten Mal; damals war Quirinius Stadthalter von Syrien. […]
Verbraucherzentrale testet Alexa
Amazons persönlicher Sprachassistent Alexa war bereits in der Vergangenheit mehrfach Gegenstand unseres Blogs. Vor kurzem hat die Verbraucherzentrale nun Alexa getestet und durch einen „Reaktions-Check“ festgestellt, dass Alexa relativ großzügig mit dem Erkennen des Aktivierungswortes umgeht und sich z. B. auch aktiviert, wenn Anwesende etwa „Alexander“ sagen. Die Verbraucherzentrale gibt auf ihrer Website einige Tipps, […]
Weihnachtshilfe für Admins
Wie heißt es doch so schön: „Und es begab sich zu der Zeit, dass alle Admins nach Hause zogen, um dort die IT-Probleme ihrer Familien zu lösen.“ Doch nun gibt es (Teil-)Hilfe. Für Einsteiger … Das Citizen Lab der University of Toronto hat die Webseite securityplanner.org gestartet. Auf dieser Webseite werden Tipps zur Absicherung der […]
Was die Kita alles wissen darf
Zur Anmeldung in einer Krippe bzw. in einem Kindergarten wird den Eltern ein Anmeldebogen ausgehändigt, der in manchen Fällen erhebliche Umfänge erreicht und teils erstaunliche Dinge abfragt. Dann stellt sich die Frage: Was darf die Kita alles wissen? Grundsätzlich sind im Aufnahmevertrag die folgenden Angaben unstrittig zu erheben: Name, Geburtstag und Anschrift des Kindes Name […]
Wenn man den gleichen Newsletter mehrmals versendet …
… stimmt etwas nicht. Wir möchten uns bei unseren treuen Newsletterempfängern daher auf diesem Weg dafür entschuldigen, dass Sie unseren Newsletter gestern zwei- oder sogar dreimal erhalten haben. Wir nutzen zum Betrieb unseres Blogs WordPress und haben uns bereits bei der Einrichtung sehr viele Gedanken zum Thema Datenschutz gemacht. Unsere Erfahrungen haben wir in einem […]
Sicherer Windows 10-Betrieb: Sandkasten-Spielchen mit Microsoft
Kennen Sie das? Die Stirn wird in Falten gelegt, die Augenbrauen nähern sich einander an und die Unterlippe, die zuvor mit ihrer artverwandten oberen Hälfte noch dicht zusammengepresst war, schiebt sich ein leichtes Stück nach vorne. Eine solche Reaktion erntet man entweder unter kleinen Kindern, wenn z.B. im Sandkasten die entscheidende Schlacht um das jeweils […]
Schwänzen geht leider nicht!
Wer studiert, beschäftigt sich der lateinischen Herkunft des Wortes nach wissenschaftlich mit etwas bzw. strebt nach etwas und bemüht sich um etwas. Mühe kommt in der Definition vor und alle, die bereits ein Studium hinter sich haben bzw. gerade dabei sind, wissen, dass ein Studium manchmal wirklich Mühe macht. Neben den Anstrengungen, den Stoff tatsächlich […]
Künstliche Intelligenz – Die Risiken für den Datenschutz
Der Begriff „Künstliche Intelligenz“ ist zurzeit in aller Munde. Google, Microsoft, Apple und auch viele weitere IT-Unternehmen setzen vermehrt auf Deep Learning und selbstlernende Prozesse, um dem Nutzer den Umgang mit Diensten und Endgeräten zu vereinfachen. Das Smartphone wie auch die Betriebssysteme verfolgen längst den Nutzer auf Schritt und Tritt, während sie dessen Vorlieben erlernen, […]
Wer nicht zahlt, kommt ans schwarze Brett
Immer wieder ärgern sich Vereine über Mitglieder, die ihre Beiträge nicht fristgerecht bezahlen. Immer häufiger wird dabei auf Aushänge an schwarzen Brettern/ in Schaukästen zurückgegriffen. Auf denen werden mit namentlicher Nennung diejenigen aufgelistet, die ihre Beiträge nicht beglichen haben. Sehr zum Unmut der Säumigen. Rechtliche Einordnung Solche Aushänge sind grundsätzlich nicht zulässig, ganz egal um […]
Niedersachsen bestellt 500 Bodycams
Das niedersächsische Innenministerium ist seit geraumer Zeit bemüht, Polizeibeamten in bestimmten Regionen mit Bodycams auszustatten. Ein erster Pilotversuch mit 20 Beamten ist längst (erfolgreich) beendet worden. Die zuständige Landesbeauftragte für den Datenschutz, Barbara Thiel hatte seinerzeit Bedenken an dem Test geäußert und den Gebrauch der Minikameras im regulären Dienst vor allem mangels Rechtsgrundlage für rechtswidrig […]