Elektrine lite

← Feed

@christopherkunz@chaos.social

Post #2119356

2026-04-24 06:46 UTC

Dass ich im Bayrischen Rundfunk mal Julia Klöckner verteidigen würde, hatte ich nicht auf meiner 2026er Bingokarte. Und doch tat ich es gestern - um den "Signal-Hack" ein wenig einzuordnen. Aus meiner Sicht wichtig: Selbst wenn es politisch opportun erscheint, "höhö die Doofe lässt sich phishen" zu machen, ist das unangebracht. Dass Shaming die Situation rund um Social Engineering verschlimmert, ist schließlich sattsam bekannt. https://www.br.de/nachrichten/netzwelt/kloeckner-gehackt-signal-accounts-im-ziel-russischer-angreifer,VHcOtt3

Replies (3)

  • @koehntopp@infosec.exchange 2026-04-24 08:20

    @christopherkunz@chaos.social Sorry, aber ich finde dabei kommt sie zu gut weg. Das ist die Art von Meldung auf dem Handy, da fragt meine 85-jährige Mutter mich, bevor sie irgendwas klickt. Gar nicht zu reden von device management, die Art Entscheidung dürfte eine EnduserIn IMHO gar nicht treffen *können*. (Keine Ahnung ob das bei Signal möglich ist, aber das sind ggf. auch Auswahlkriterien von Software, die ich auf Handys von Geheimnisträgern erlauben möchte... 🙄)

    Open ##2424644

  • @Okuna@social.tchncs.de 2026-04-24 08:48

    @christopherkunz@chaos.social Ich denke an Troy Hunt. Der hat das schön beschrieben, dass selbst ihm das passieren kann.

    Open ##2424647

  • @cryptgoat@fedifreu.de 2026-04-24 12:04

    @christopherkunz@chaos.social Damit macht man es sich aber auch zu einfach. Wir haben da alle eine Teilverantwortung und Klöckner eben auch. Nur wiegt das bei ihr schwerer. 1) Signal wird auf staatlicher Ebene genutzt. Ggf. problematisch, da muss man auf höchster Ebene ansetzen und hinterfragen. Entweder eigene KommunikAtionsinfrastruktur mit voller Verantwortung bereitstellen oder ausreichend die Nutzenden schulen. Wird aber eh nicht passieren, weil die sicher einen uinetrnational nutzbaren und sicheren Kommunikationskanal brauchen. 2) Klar, (haupt)schuldig sind die Angreifenden. Aber: 3) Menschen mit hoher Verantwortung haben auch eine gewisse Verantwortung über die von Ihnen genutzten Kommunikationsdienste und Technik. Und Signal kann eben nicht vorwerfen, dass sie nicht auf die Problematik hingewiesne haben, im Gegenteil: An mehreren Stellen im Messenger ausdrücklich davor gewarnt, nicht die PIN herauszugeben. Und Zugangsdaten nicht auf Aufforderung, auch nicht von vermeintlichen Admins, weiterzureichen ist eine Grundregel, die seit Äonen gilt. Das muss man einfach verinnerlichen. Es mangelt auch grundsätzlich an Bereitschaft, Verantwortung für eigene Fehler zu übernehmen, die in Folge von fehlenden Kenntnissen sich mit Technik zu beschäftigen. Immer häufiger werden solche Sicherheitsvorfälle wie Naturkatastrophen mit Schulterzucken abgetan. "Kann man nix machen!" Das muss sich ändern. Und zwar auf allen Ebenen. Phishing ist nichts, was sich kurz oder mittelfristig beseitigen lässt. Damit richtig umzugehen, muss jeder lernen.

    Open ##2424648