Das zeigt wie wichtig es war und ist maximalen #Datenschutz und das dezentrale Modell für die #CoronaApp einzufordern und umzusetzen. Bei einer solchen Schwachstelle wären sonst möglicherweise die Infektionsdaten aller Nutzer frei zugänglich gewesen.

RT @[email protected]

Corona-Warn-App: Sicherheitslücke im Server https://www.heise.de/news/Corona-Warn-App-Sicherheitsluecke-im-Server-4964853.html #CoronaApp #CoronaApps

🐦🔗: https://twitter.com/heiseonline/status/1329390487447461888

Corona-Warn-App: Sicherheitslücke im Server

Im Server der deutschen Corona-App gab es eine Sicherheitslücke. Daten von Nutzern der Corona-App sind nicht betroffen. Die Lücke ist bereits geschlossen.

@radioinsecurity
Eine Schimäre. Diese #coronaapps

Musste schon ein bisschen schmunzeln, als ich gesehen habe, dass sich die Entwickler:innen auch hier nicht auf einen einheitlichen Style für Commit-Messages einigen konnten:

https://github.com/corona-warn-app/cwa-server

"Remove ..."
"Introducing ..."
"Fixed ..."
"Bumps ..."

#CoronaWarnApp #github #CoronaApps #CoronaApp

Wie schreibt ihr eure Commit-Messages?

"Remove ..."
33.3%
"Introducing ..."
0%
"Fixed ..."
66.7%
"Bumps ..."
0%
Poll ended at .
corona-warn-app/cwa-server

Backend implementation for the Apple/Google exposure notification API. - corona-warn-app/cwa-server

Heute 20 Uhr Netzpolitischer Abend der @digiges im Stream aus der @cbase!
Mit Rainer Mühlhoff, @Rainer_Rehak, @privacyDE #FIfF: Datenschutz-Folgenabschätzung für die #CoronaApps
Julia Kloiber & @runabout: Aus der Krise lernen – digitale Zivilgesellschaft stärken!
Infos: https://digitalegesellschaft.de/2020/04/93-netzpolitische-abend/
#npa093
93. Netzpolitischer Abend – Digitale Gesellschaft

Viele im #Datenschutz beachten und regeln, in welchem Land Daten in der #Cloud gespeichert werden.

Die wenigsten haben aber, durch welche Länder die Daten beim #Cloudprovider geroutet werden, auf dem Schirm.

Bei #CoronaApps gib es einen vergleichbaren möglichen Blindspot:

An BI connectete API Hubs.

Einfach & Bildlich gesprochen: eine Art #VDS aller Calls incl. Parameter welche dann in einem lecker Datalake endgelagert werden.

Security by Obscurity ist übrigens kein adäquates Sicherheitskonzept.

Insofern hoffe ich doch, dass die
#CoronaApp quelloffen entwickelt wird und sich #SAP und #Telekom in die Karten gucken lassen.

#CoronaApps #Covid_19 #COVIDー19 #opensource

Die Erzählung, die #CoronaApp wird durch #Nerdpopulismus blockiert ist albern.

IT-Sicherheits- und Datenschutzexpert*innen sorgen erst dafür, dass die Contact-Tracing-App sicher und grundrechtskonform ermöglicht wird.

#CoronaApps #COVID—19 #Coronavirus #ContactTracing

So, Ihr Lieben, auch wenn #CoronaApps der Aufreger der Stunde sind (das ist noch nicht durch, guckt bei der Umsetzung genau hin):

Nächste Woche wird das neue #NetzDG im Bundestag debattiert. Dazu ist es noch viel zu still.
https://www.bundestag.de/dokumente/textarchiv/2020/kw19-de-netzwerkdurchsetzungsgesetz-692664

Deutscher Bundestag - Regierung will das Netzwerk­durchsetzungs­gesetz ändern

Die Bundesregierung will das Netzwerkdurchsetzungsgesetz ergänzen. Ihr Gesetzentwurf „zur Änderung des Netzwerkdurchsetzungsgesetzes“ (19/18792) steht am Donnerstag, 7. Mai 2020, auf...

Stiftung Datenschutz - Eine Plattform für die Datendebatte

Die Stiftung Datenschutz wurde im Januar 2013 von der Bundesrepublik Deutschland als Stiftung privaten Rechts gegründet und regt zur Debatte um Innovation und Datenschutz an.

NIcht nur in Diskussionen über #CoronaApps werden die Begriffe #anonym und #pseudonym oft falsch verwendet.

Eine Begriffsklärung und ein Plädoyer:
https://digitalcourage.de/blog/2020/corona-apps_gastbeitrag

Unsere Gastautorin Karin Schuler ist Gründungsmitglied des Netzwerks Datenschutzexpertise.

#CoronaTracing

Corona-Apps: Was heißt hier anonym? | Digitalcourage

Corona-Apps sind per Definition nicht anonym – allenfalls pseudonym. Ein Gastbeitrag von Karin Schuler, Netzwerk Datenschutzexpertise.