Das zeigt wie wichtig es war und ist maximalen #Datenschutz und das dezentrale Modell für die #CoronaApp einzufordern und umzusetzen. Bei einer solchen Schwachstelle wären sonst möglicherweise die Infektionsdaten aller Nutzer frei zugänglich gewesen.
Corona-Warn-App: Sicherheitslücke im Server https://www.heise.de/news/Corona-Warn-App-Sicherheitsluecke-im-Server-4964853.html #CoronaApp #CoronaApps
🐦🔗: https://twitter.com/heiseonline/status/1329390487447461888
Musste schon ein bisschen schmunzeln, als ich gesehen habe, dass sich die Entwickler:innen auch hier nicht auf einen einheitlichen Style für Commit-Messages einigen konnten:
https://github.com/corona-warn-app/cwa-server
"Remove ..."
"Introducing ..."
"Fixed ..."
"Bumps ..."
#CoronaWarnApp #github #CoronaApps #CoronaApp
Wie schreibt ihr eure Commit-Messages?
Viele im #Datenschutz beachten und regeln, in welchem Land Daten in der #Cloud gespeichert werden.
Die wenigsten haben aber, durch welche Länder die Daten beim #Cloudprovider geroutet werden, auf dem Schirm.
Bei #CoronaApps gib es einen vergleichbaren möglichen Blindspot:
An BI connectete API Hubs.
Einfach & Bildlich gesprochen: eine Art #VDS aller Calls incl. Parameter welche dann in einem lecker Datalake endgelagert werden.
Security by Obscurity ist übrigens kein adäquates Sicherheitskonzept.
Insofern hoffe ich doch, dass die
#CoronaApp quelloffen entwickelt wird und sich #SAP und #Telekom in die Karten gucken lassen.
Die Erzählung, die #CoronaApp wird durch #Nerdpopulismus blockiert ist albern.
IT-Sicherheits- und Datenschutzexpert*innen sorgen erst dafür, dass die Contact-Tracing-App sicher und grundrechtskonform ermöglicht wird.
So, Ihr Lieben, auch wenn #CoronaApps der Aufreger der Stunde sind (das ist noch nicht durch, guckt bei der Umsetzung genau hin):
Nächste Woche wird das neue #NetzDG im Bundestag debattiert. Dazu ist es noch viel zu still.
https://www.bundestag.de/dokumente/textarchiv/2020/kw19-de-netzwerkdurchsetzungsgesetz-692664
...in einer halben Stunde geht es los auf http://stiftungdatenschutz.org mit unserem #DatenTag zu #CoronaApps https://twitter.com/ds_stiftung/status/1255134250707243023
🐦🔗: https://twitter.com/DS_Stiftung/status/1255836513574797312