IT-Security/2FA neu denken: die Wohnungstür ist der zweite Faktor. Sagt das Bezirksamt Charlottenburg-Wilmersdorf

https://bvv-charlottenburg-wilmersdorf.berlin.de/pi-r/vo020_r.asp?VOLFDNR=9182

@jascha Kennen wohl noch nicht das neue Polizeigesetz /s

@jascha 😂

Danke für das Schmankerl am Morgen.

@jascha ah okay das heißt also wenn jemensch dir die Handtasche klaut ist dein Geld auch durch 2FA gesichert weil es ja noch in der Brieftasche ist?
@QueerPinata @jascha der zweite faktor muss aus der kategorie wissen sein. also nicht verraten wo genau in der handtasche das geld ist.
@yetzt @jascha aber was passiert wenn die stehlende Person Biometrie benutzt und einfach rein guckt?!?
@jascha zumindest eine interessante Interpretation von 2FA
@jascha solange ein entsprechender Key Hardware-gebunden ist, stimmt das doch?
@jascha Ist das enthaltene Datum das Datum der Antwort oder der Anfrage? Ist das bekannt?
@makake ich bin nicht für deine Recherche verantwortlich.
@jascha Das hab ich auch nicht erwartet. Ein einfaches "Nein." hätte mir als Antwort schon genügt. Herzlichen Dank.

@makake @jascha

Das Datum der Anfrage. Dem Anschein nach ist die Antwort erst im November 2025 gegeben oder zumindest erfasst worden.

@ulid000 Danke! Ich hatte nur eine Ahnung, dass das so ist.
@jascha
Steht ja drin, unterhalb des Screenshots, echte 2FA wäre der IT schon lieber, wegen Geld und Personalmangel aber nicht umsetzbar.
Das Geld wirft man dann hinterher wenn das System nach dem Angriff von externen Dienstleistern wieder gangbar gemacht werden muss.

@jascha

Mein Bezirk wie ich ihn kenne.

Es gab auch keine Besprechungsräume, die sowohl für die Öffentlichkeit erreichbar waren als auch über Infrastruktur verfügten Planungen aus dem Verwaltungsnetz zu zeigen.

Das WiFi lies dann auch keine Teilnahme an Videokonferenzen (u.a. öffentliche Beteiligungsverfahren der Senatsverwaltung) zu. Später dann per Prepaid-Mobilfunk.

Absolutes Highlight: Präsentation der ausgedruckten Pläne einer 3 km langen Straße freihand über die Webcam eines Laptops.

@jascha Hausmeister schwingt den Universalschlüssel: "Single Sign-On".