Christoph Saatjohann

@SaatChris@infosec.exchange
272 Followers
25 Following
7 Posts
Professor for IT-Security @ FH Münster. Interested in stuff about climbing, hiking, (medical) IT-Security, Climate Crisis

Für einen kleinen technischen Test suche ich jemanden mit einen KIM Account bei T-Systems.
In dem Test bräuchten wir einmal Zugriff auf das KIM-Clientmodul und würden eine KIM Mail versenden.

Gerne per DM melden 👍

Der gute Martin Tschirsich, der @SaatChris und ich haben mal wieder der gematik helfen müssen. Jo. https://www.gematik.de/newsroom/news-detail/aktuelles-epa-sicherheitsluecke-geschlossen #epa
Aktuelles | ePA-Sicherheitslücke geschlossen | gematik

Regarding today's talk at #38c3 "Wir wissen wo dein Auto steht - Volksdaten von Volkswagen" https://fahrplan.events.ccc.de/congress/2024/fahrplan/talk/Q8ZAV9/:

We wrote two papers about this topic:

ARES 2021: "Grand Theft App: Digital Forensics of Vehicle Assistant Apps" https://www.hb.fh-muenster.de/opus4/frontdoor/deliver/index/docId/13903/file/ebbers_Grand_Theft_App.pdf

DFRWS 2024: "Grand theft API: A forensic analysis of vehicle cloud data" https://www.sciencedirect.com/science/article/pii/S266628172300210X?via%3Dihub

Wir wissen wo dein Auto steht - Volksdaten von Volkswagen 38C3

Bewegungsdaten von 800.000 E-Autos sowie Kontaktinformationen zu den Besitzern standen ungeschützt im Netz. Sichtbar war, wer wann zu Hause parkt, beim BND oder vor dem Bordell.

Wir starten heute in die 3. Woche der spannende Serie "Wie lege ich die Medikamentenausgabe deutschlandweit mit meinem OCSP-Server lahm"

Seit zwei Wochen kämpft MediSign mit Ihrem TI-OCSP Server. Ohne den gibts diverse Störungen, keine eRezept Ausstellung, keine KIM-Nachrichten, keine eRezept Einlösung in der Apotheke.

Der Fehler taucht ca alle 3 Tage morgends zwischen 8 und 9 auf. Hat schon jemand den Verdacht des Putztrupps geäussert, welcher die Rechnersteckdose kurz für den Staubsauger rauszieht?

@c3voc Gibt es das tolle Dashboard auf den CCC -Monitoren mit den Anzahl der Streaming-Teilnehmer*innen auch im Web fürs Home Office?

Passend zu meinem Talk auf dem 37c3 am 27.12. um 16.00 Uhr gibt es einen neuen Eintrag zum Thema "Verzeichnisdienst" auf der Gematik "Security Heroes" Seite: https://www.gematik.de/datensicherheit/security-heroes

Was sich u.a. hinter diesen "fehlerhaften Einträgen" wirklich verbirgt, werde ich zusammen mit @seecurity erläutern: https://fahrplan.events.ccc.de/congress/2023/fahrplan/events/12030.html

Security Heroes | gematik