md , to random
@md@chaos.social avatar

Von der milliardenschweren Digitalisierung des Bundes profitieren alle!

Alle? Nein, nur Menschen, die ihre Daten preisgeben können.

Für Stalkingopfer, bedrohte KommunalpolitikerInnen, Influencer etc ist die Digitalisierung nicht gemacht worden.

Lilith , to random
@Lilith@chaos.social avatar

It was so nice - I did it twice.

Ihr erinnert euch noch an den #BundID Scam.
Ja, also der funktioniert jetzt wieder mit einer anderen Sicherheitslücke.
Weil da waren einfach noch so viele weitere Implementierungsfehler, die muss man einfach nutzen…

@bmi wie lange wollen wir das spielen?

video/mp4

Lilith , to random
@Lilith@chaos.social avatar

Kennt ihr schon die Heizölförderung des Bundes?

Ich auch nicht. Aber weil man sich mit der #bundID einloggen kann, wird das schon seriös sein.
So kann ich mir weiter meine Ölheizung leisten!

Danke @bmi für das Heizöl und den Datenabfluss.

video/mp4

Lilith OP ,
@Lilith@chaos.social avatar

Was passiert hier?
Die bundID dient als zentrales Anmeldesystem für viele Anträge des Bundes/der Länder/Komunen/….
Das heißt, dass all diese Entitäten selbst ihre Dienste (z.B. Anträge) mit einer Anmeldung über die BundID implementieren müssen bzw. können.

Wenn ein Antrag eine Anmeldung über die BundID unterstütz, dann soll das Vertrauenswürdigkeit ausstrahlen.
Ich habe mich ja gerade z.B. mit meinem Personalausweis beim Staat angemeldet.

Lilith OP ,
@Lilith@chaos.social avatar

Wenn jetzt aber eine der Entitäten diese Anmeldung falsch implementiert, dann können z.B. Scammer diese falsche Implementierung nutzen und es so aussehen lassen, als würde man sich gerade bei einer staatlichen Dienstleistung anmelden.

Und dann können die Scammer einfach eure Daten stehlen und ihr dachtet, ihr hättet nur kurz einen Antrag ausgefüllt.

anneroth , to random German
@anneroth@systemli.social avatar

"Die Auszahlung der 200 € Energiepreispauschale zwangsweise von der Dateneingabe beim Nutzerkonto Bund abhängig zu machen, war unzulässig."

Nein. Doch. Oh.

https://datenschutz.sachsen-anhalt.de/landesbeauftragter/pressemitteilungen/pm-lfd-27062024

(via @Lilith )

Lilith , to random
@Lilith@chaos.social avatar

Ich habe euch noch einmal in Langform aufgeschrieben, warum das Konzept #BundID so problematisch ist:
https://lilithwittmann.medium.com/bundid-eine-digitale-identit%C3%A4t-schafft-falsches-vertrauen-4a1d0a3faa03

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • test
  • worldmews
  • mews
  • All magazines