Daten von 14.000 aktuellen und ehemaligen Gefangenen sowie deren Umfeld standen öffentlich im Internet, weil der Knast-Telefon-Anbieter Gerdes Communications (Teil von #telio) die Programmierschnittstellen seines “Prison Control Centers” nicht sicherte.
Es waren von Menschen aus mindestens 20 Gefängnissen und forensischen Psychiatrien Name, Haftnummer, Station sowie von allen getätigten Telefonaten Telefonnummer, Name und Bezeichnung des Angerufenen öffentlich einsehbar.
https://lilithwittmann.medium.com/datenabfluss-aus-dem-knast-0f60cb597635
Datenabfluss aus dem Knast

Kommunikationsdaten von über 14.000 Insass*innen aus 20 Gefängnissen und forensischen Kliniken standen frei zugänglich im Internet. Weil…

Medium

„Nicht sicherte“ ist ja fast schon ein Euphemismus: „Jeder, der die URL kannte, konnte zum Beispiel auf https://stadtroda.jva.gerdescom.de/graphql/ gehen und von dort aus den Knast managen […] Oder zumindest auf die Daten aller Insass*innen zugreifen kann.“

Wahnsinn, da fällt einem echt nix mehr ein. 🤬 Danke fürs Aufdecken, @Lilith .