đŸŽ™ïž #Inside #Zerforschung: Wie Kara & Co. unsere digitale Welt auseinandernehmen (und reparieren) - #TheyTalkTech – mit Eckert und Wolfangel - #Podcast:

In dieser Folge ist Kara von Zerforschung zu Gast: Zerforschung ist bekannt fĂŒr kluge, beharrliche und manchmal unbequeme Recherchen zu IT-SicherheitslĂŒcken. Kara erzĂ€hlt, wie ihr Team immer wieder auf erstaunlich einfache Fehler stĂ¶ĂŸt – etwa bei einer Hotelsoftware, in der man sensible GĂ€stedaten unter anderem durch...

https://frauen-technik.podigee.io/53-new-episode

đŸŽ™ïž Inside Zerforschung: Wie Kara & Co. unsere digitale Welt auseinandernehmen (und reparieren)

In dieser Folge ist Kara von Zerforschung zu Gast: Zerforschung ist bekannt fĂŒr kluge, beharrliche und manchmal unbequeme Recherchen zu IT-SicherheitslĂŒcken. Kara erzĂ€hlt, wie ihr Team immer wieder auf erstaunlich einfache Fehler stĂ¶ĂŸt – etwa bei einer Hotelsoftware, in der man sensible GĂ€stedaten unter anderem durch das HochzĂ€hlen von Nummern abrufen konnte. Auch Sveas Daten waren darunter. Warum sie das machen? Weil sie zeigen wollen, wie fragil unsere digitale Welt manchmal ist und weil sie sie dadurch sicherer machen wollen. Kara spricht ĂŒber den Reiz am „Auseinandernehmen“ (zer-forschen), ĂŒber ethisches Hacken, Verantwortung und darĂŒber, dass ihnen sogar schon einmal ein betroffenes Unternehmen eine Spende geschickt hat, ganz ohne Gegenleistung. Doch wer SicherheitslĂŒcken findet, riskiert schnell selbst Ärger: Der Hackerparagraf (§202c StGB) stellt auch ethische Hacker*innen unter Verdacht, selbst wenn sie im öffentlichen Interesse handeln. Ein Thema, das Kara und ihr Team immer begleitet und das dringend reformiert werden mĂŒsste. Außerdem berichtet Eva ĂŒber ihre Recherche zu Cyberversicherungen: warum Versicherer immer tiefer in die IT-Sicherheit ihrer Kund:innen eingreifen, welche Standards sie inzwischen verlangen – und warum PrĂ€vention jetzt wichtiger ist als Zahlen. Doch wo Versicherer zu Sicherheitsexperten werden, verschwimmen auch die Grenzen: Datenschutz, Haftung und Kontrolle werden zum neuen Spannungsfeld. đŸŽ™ïž Hosts: Svea Eckert & Eva Wolfangel đŸŽ” Musik & Produktion: Marko Pauli Shownotes: Zerforschung: https://zerforschung.org Hotel-Leak, Sveas Recherche https://www.tagesschau.de/investigativ/ndr-wdr/hotel-daten-sicherheitsluecken-software-100.html Weitere Informationen: Der erwĂ€hnte Artikel von Zerforschung zum Deutsch-Französischen Freundschafts-Bahnticket https://zerforschung.org/posts/freundschaftspass-en/ Evas Text dazu: https://www.zeit.de/digital/datenschutz/2023-06/freundschaftspass-frankreich-website-hacker Die erwĂ€hnte Recherche zu Doctolib: https://www.zeit.de/digital/datenschutz/2021-06/doctolib-online-buchung-arzttermin-impftermin-datenschutz-sicherheitsluecke-patientendaten Lichtbildausweis von Digitalcourage: https://shop.digitalcourage.de/themen/ak-vorrat/lichtbildausweis-mit-selbst-waehlbaren-daten.html

They Talk Tech – mit Eckert und Wolfangel

Sicher ist hier gar nichts: #Hotels, #Meta und #Kontrollverlust - #TheyTalkTech – mit Eckert und Wolfangel - #Podcast:

Genau das hat das #IT- #Sicherheitskollektiv #Zerforschung entdeckt: Massive #SicherheitslĂŒcken bei einem anbieter fĂŒr #Hotelmanagementsoftware. Millionen #Buchungen und #Reservierungen waren offenbar betroffen sein. Svea hat dazu recherchiert und wir sprechen darĂŒber, was da eigentlich schiefgelaufen ist:

https://frauen-technik.podigee.io/52-new-episode

Sicher ist hier gar nichts: Hotels, Meta und Kontrollverlust

Was wĂ€re, wenn dein letzter Hotelaufenthalt – samt Name, Ausweisnummer und Aufenthaltszeit – irgendwo im Netz landet? 🏹 Genau das hat das IT-Sicherheitskollektiv Zerforschung entdeckt: Massive SicherheitslĂŒcken bei einem anbieter fĂŒr Hotelmanagementsoftware. Millionen Buchungen und Reservierungen waren offenbar betroffen sein. Svea hat dazu recherchiert und wir sprechen darĂŒber, was da eigentlich schiefgelaufen ist: Wie kann so etwas ĂŒberhaupt passieren? Und was bedeutet das fĂŒr unser Vertrauen in digitale Dienstleistungen? Danach geht’s um den nĂ€chsten großen Datenschutz-Fall: Die Verbraucherzentrale klagt gegen Meta – wegen des Facebook-Datenlecks, bei dem die Daten von mehr als 500 Millionen Nutzer:innen im Netz landeten. Jetzt soll das Oberlandesgericht Hamburg klĂ€ren, ob Betroffene Anspruch auf Schadenersatz haben – und wie viel Kontrolle wir ĂŒberhaupt noch ĂŒber unsere Daten haben. đŸŽ™ïž Hosts: Svea Eckert & Eva Wolfangel đŸŽ” Musik & Produktion: Marko Pauli Shownotes: Thema bei Heise: https://www.heise.de/news/FAQ-Sammelklage-gegen-Meta-vor-Hamburger-Gericht-10749271.html Das Hotel-Datenleck: https://www.tagesschau.de/investigativ/ndr-wdr/hotel-daten-sicherheitsluecken-software-100.html https://zerforschung.org/posts/sihot/ Zur Klage: https://www.verbraucherzentrale.de/verfahren/facebook Zum Klagecheck: https://www.dr-stoll-kollegen.de/facebook-datenleck-vzbv#no-back

They Talk Tech – mit Eckert und Wolfangel

„Industriestandard des datenschutzes“ des tages

Ich gebe mal weiter an zerforschung, weil man dieses totalversagen gar nicht mehr zusammenfassen kann.

[
] wĂ€ren nach unserer SchĂ€tzung insgesamt mehr als 35,5 Mio. Reservierungen und 48,5 Mio. GĂ€steprofile abrufbar gewesen. Alleine bei Motel One hĂ€tten damit schĂ€tzungsweise ĂŒber 30 Mio. Reservierungen und mehr als 40 Mio. GĂ€steprofile abgerufen werden können, darunter auch Spitzenpolitiker*innen

[Genderneusprech aus dem original]

Auch weiterhin viel spaß dabei, ĂŒberall daten anzugeben, die dann jahrzehntelang irgendwo gespeichert werden, und zwar mit so wenig schutz, dass man von einer veröffentlichung sprechen möchte.

#Datenschleuder #Datenschutz #GUBSEAG #Link #SIHOT #Zerforschung

Suche Entspannung, finde Datenleck

Hotels stehen fĂŒr Schlaf, Urlaub, Reisen – und wohl auch fĂŒr Datenlecks. Erneut haben wir eine SicherheitslĂŒcke bei einer Hotelsoftware gefunden, diesmal mit vielen Millionen Betroffenen aus den letzten 10 Jahren. Mit dabei: ein saarlĂ€ndischer Softwareanbieter, eine MĂŒnchner Motel-Kette und (wie immer) ein zĂ€hlendes Zerforschi. Die Kurzfassung vorab: Wir haben eine Reihe von SicherheitslĂŒcken in SIHOT.WEB und SIHOT.GO! gefunden, die Zugriff auf die Reservierungs- und GĂ€stedaten im System erlaubten. Betroffen waren unter anderem die DJH-Jugendherbergen in Mecklenburg-Vorpommern, Rheinland-Pfalz und dem Saarland, die Arbeiterwohlfahrtstochter AWO SANO, Motel One, der DeHoGa-Campus und eine Reihe von Hotelketten mit Namen wie “Fidelis” und “GSH”. Dabei wĂ€ren nach unserer SchĂ€tzung insgesamt mehr als 35,5 Mio. Reservierungen und 48,5 Mio. GĂ€steprofile abrufbar gewesen. Alleine bei Motel One hĂ€tten damit schĂ€tzungsweise ĂŒber 30 Mio. Reservierungen und mehr als 40 Mio. GĂ€steprofile abgerufen werden können, darunter auch Spitzenpolitiker*innen. Doch was genau ist passiert?

Mit #Zerforschung im Hotel. Suche Entspannung, finde #Datenleck. https://zerforschung.org/posts/sihot/
Suche Entspannung, finde Datenleck

Hotels stehen fĂŒr Schlaf, Urlaub, Reisen – und wohl auch fĂŒr Datenlecks. Erneut haben wir eine SicherheitslĂŒcke bei einer Hotelsoftware gefunden, diesmal mit vielen Millionen Betroffenen aus den letzten 10 Jahren. Mit dabei: ein saarlĂ€ndischer Softwareanbieter, eine MĂŒnchner Motel-Kette und (wie immer) ein zĂ€hlendes Zerforschi. Die Kurzfassung vorab: Wir haben eine Reihe von SicherheitslĂŒcken in SIHOT.WEB und SIHOT.GO! gefunden, die Zugriff auf die Reservierungs- und GĂ€stedaten im System erlaubten. Betroffen waren unter anderem die DJH-Jugendherbergen in Mecklenburg-Vorpommern, Rheinland-Pfalz und dem Saarland, die Arbeiterwohlfahrtstochter AWO SANO, Motel One, der DeHoGa-Campus und eine Reihe von Hotelketten mit Namen wie “Fidelis” und “GSH”. Dabei wĂ€ren nach unserer SchĂ€tzung insgesamt mehr als 35,5 Mio. Reservierungen und 48,5 Mio. GĂ€steprofile abrufbar gewesen. Alleine bei Motel One hĂ€tten damit schĂ€tzungsweise ĂŒber 30 Mio. Reservierungen und mehr als 40 Mio. GĂ€steprofile abgerufen werden können, darunter auch Spitzenpolitiker*innen. Doch was genau ist passiert?

@zerforschung
Kompliziertes Thema leicht verstĂ€ndlich humorvoll unterhaltsam serviert, und noch konstruktiv mit einem ernsten Problem umgegangen und gefixt. ❀ #zerforschung

Dass das ehrenamtliche unentgeltlich in Ihrer Freizeit machen mĂŒssen ist ungut.

Extrem befremdlich und Grund anderes Hotel zu nehmen wenn man sich eine app installieren muss um in einem Hotel zu ĂŒbernachten.

Problem auch bei portalen wie booking.com ist, dass erst nach der Buchung fĂŒr checkin auf ein Mal zusĂ€tzliche nicht erforderliche Daten verlangt werden, und vorher nicht darauf hingewiesen wurde (und ich dann nicht gebucht hĂ€tte).

Brera Serviced Apartments kann man z.B. im erwÀhnten Kontext erwÀhnen.

#hotel #datenschutz #security #brera

#zerforschung
"
Hotel: Check-in Daten: Check-Out
"
".. bei der Kombination aus “Online-Check-In” und “mehr Schlaf” aber doch ein paar Fragezeichen im Kopf"
"können wir ihm vertrauen? Spoiler: Nope, leider nicht
"

https://zerforschung.org/posts/likemagic/

24.9.2025

#Ausweis #Ausweisfoto #BMG #CheckIn #Datensicherheit #Datenschutz #DSGVO #Hotel #likeMagic #McDreams #PersonenbezogeneDaten #Unterschrift #WebApp

Hotel: Check-in đŸ€ Daten: Check-Out

Guter Schlaf ist wichtig. Das wissen auch Hotels – und versprechen mehr davon, wenn man schon vor Ankunft online eincheckt. NatĂŒrlich ist es auch gĂŒnstiger fĂŒr die Betreiber, Personal an der Rezeption einzusparen und stattdessen eine Maschine hinzustellen. Oder noch besser: den Check-In einfach komplett durch die GĂ€ste auf ihren Smartphones erledigen zu lassen. Das ist schon auch komfortabel, aber spĂ€testens seit die SicherheitslĂŒcken bei der Hotelkette Numa bekannt wurden, haben wir bei der Kombination aus “Online-Check-In” und “mehr Schlaf” aber doch ein paar Fragezeichen im Kopf. Denn uns interessiert natĂŒrlich: Wie funktioniert der Check-In technisch und können wir ihm vertrauen? Spoiler: Nope, leider nicht
 Kommt mit auf eine Datenreise.

"Eine simple Path-Traversal-Schwachstelle erlaubt Unbefugten Zugriff auf sensible Ermittlungsdaten von Polizei-Bodycams und Überwach­ungsdrohnen weltweit. Die betroffene Software wird von Spezial­ein­heiten in mehreren LĂ€ndern eingesetzt."
#CCC #Zerforschung

https://m.winfuture.de/news/150433

CCC zeigt kritische Schwachstelle in Polizei-Überwachungstechnik

Eine simple Path-Traversal-Schwachstelle erlaubt Unbefugten Zugriff auf sensible Ermittlungsdaten von Polizei-Bodycams und Überwachungsdrohnen weltweit. Die betroffene Software wird von Spezialeinheiten in mehreren LĂ€ndern eingesetzt.

WinFuture.de

Echt schade, dass das Paul-Ehrlich-Institut die Liste der getesteten Corona-Tests nicht mehr aktualisiert: https://zerforschung.org/posts/schnelltesttest/#update-2-time-to-say-goodbye .
Corona ist immer noch da :-( und die verfĂŒgbaren Schnelltests zeigen bei den gleichen Leuten unterschiedliche Ergebnisse. Eine aktuelle QualitĂ€ts-Bewertung der Tests fĂ€nd ich auch heute noch sinnvoll.

Danke an #Zerforschung , dass ihr damals https://schnelltesttest.de/ aufgesetzt habt!

#Corona #Covid19

zerforschung prÀsentiert: schnelltesttest.de

⚠ schnelltesttest.de wird nicht mehr aktualisiert. ⚠ Mehr Informationen
 Schnelltests sind wichtig zur PandemiebekĂ€mpfung – aber nicht alle sind gleich gut. Zwar geben die verschiedenen Hersteller an, dass ihre Tests weit ĂŒber 80% der Infizierten erkennen, oft sogar 100%. Wie zuverlĂ€ssig aber die einzelnen Tests tatsĂ€chlich sind, ĂŒberprĂŒft unabhĂ€ngig das Paul-Ehrlich-Institut (PEI)1: Die ermitteln die SensitivitĂ€t der Tests, also wie viele der positiven Abstriche auch als positiv erkannt werden und veröffentlichen die Ergebnisse auf ihrer Website. Wir machen diese Daten nun auch unterwegs vom Smartphone aus einfacher durchsuchbar: mit schnelltesttest.de.

Irgendjemand Lust, mal epayment.hessen.de technisch anzuschauen? #zerforschung
#Zerforschung Seit dem 1. April ist #Bubatz legal, #Datenleck|s aber weiterhin nicht https://zerforschung.org/posts/canguard/
Seit dem 1. April ist Bubatz legal, Datenlecks aber weiterhin nicht

Kiffer aller (Bundes-)LĂ€nder vereinigt euch und jubelt, seit dem 01.04. ist Bubatz legal1. In freudiger Erwartung auf den 01.07., an dem die nĂ€chsten Regelungen aus dem Cannabis-Gesetz in Kraft treten, sprießen nun in ganz Deutschland die Cannabis Social Clubs (CSCs) aus dem Boden und brauchen zum Wachsen nicht nur Samen, Wasser und viel Licht, sondern natĂŒrlich auch gute Software. So gibt es schon jetzt es eine ganze Reihe Anbieter, die den neuen Markt gerochen2 haben und speziell auf CSCs ausgerichtete Software anbieten. Als wir davon gehört haben, hatten wir gleich so ein Kratzen im Hals und ein schlechtes BauchgefĂŒhl – das sich leider bestĂ€tigte: Nach kurzer Zeit fanden wir ein Datenleck mit Details von mehr als 1.000 CSC-Interessierten - und das Resultat von schlechter Gesetzgebung.