Christoph Saatjohann

482 Followers
36 Following
16 Posts
Professor for IT-Security @ FH Münster. Interested in stuff about climbing, hiking, (medical) IT-Security, Climate Crisis
Nach dem die #Chatkontrolle bereits im Oktober von der Apotheken Umschau aufgegriffen wurde, habe ich zusammen mit @SaatChris auf dem #39c3 ein follow-up Interview gegeben, ja ihr lest richtig die Apotheken Umschau war auch auf dem Congress!
https://www.apotheken-umschau.de/gesund-bleiben/gesundheitspolitik/chatkontrolle-experten-warnen-vorm-mitlesen-von-arzt-nachrichten-1456759.html
Chatkontrolle ist nicht vom Tisch – warum sie Nachrichten zwischen Arzt und Patient gefährdet

Die Chatkontrolle der EU wurde zunächst gestoppt – doch Anfang 2026 soll über Gesetze zur Überwachung beraten werden. Sie könnten Patienten schaden.

Apotheken Umschau

#39c3 "Security of Cardiac Implantable Electronic Devices", If you are interested in this topic, take a look at our research (2021, rc3) on a detailed analysis of home monitoring systems and Subject Access Requests (SAR).

https://media.ccc.de/v/rc3-2021-cwtv-272-listen-to-your-heart-s

https://eprint.iacr.org/2021/1297

@e7p @seecurity

Listen to Your Heart: Security and Privacy of Implantable Cardio Foo

media.ccc.de

Es wird gerade eine dritte Infosec-Professur (neben der von @SaatChris und meiner) an der FH Münster ausgeschrieben. Der Fokus der Stelle liegt in der defensive IT-Sicherheit und die Stelle kann eng in die bestehende Forschungsgruppe von Christoph und mir eingebunden werden (aktuell rund 15 aktiv forschende IT-Sicherheitsexpert*innen, wenn man die Menschen vor Ort vom Campus Münster des Fraunhofer Institute for Secure Information Technology SIT @fraunhofersit mitzählt).

Die Professur (W2, unbefristed) wird von der Atruvia AG gestiftet und die enge Zusammenarbeit mit deren Security-Experten um Frank Boldewin ist explizit gewünscht.

Klingt interessant? Bewerbungen sind bis 23. November möglich!
Fragen? Kommt auf mich zu!

https://karriere.fh-muenster.de/jobposting/6dccf71dbd08ea4e088b338f4ff8531269c842640

Professur für "Informatik, insbesondere defensive IT-Sicherheit und kritische IT-Infrastrukturen" (w/m/d)

Für einen kleinen technischen Test suche ich jemanden mit einen KIM Account bei T-Systems.
In dem Test bräuchten wir einmal Zugriff auf das KIM-Clientmodul und würden eine KIM Mail versenden.

Gerne per DM melden 👍

Der gute Martin Tschirsich, der @SaatChris und ich haben mal wieder der gematik helfen müssen. Jo. https://www.gematik.de/newsroom/news-detail/aktuelles-epa-sicherheitsluecke-geschlossen #epa
Aktuelles | ePA-Sicherheitslücke geschlossen | gematik

Regarding today's talk at #38c3 "Wir wissen wo dein Auto steht - Volksdaten von Volkswagen" https://fahrplan.events.ccc.de/congress/2024/fahrplan/talk/Q8ZAV9/:

We wrote two papers about this topic:

ARES 2021: "Grand Theft App: Digital Forensics of Vehicle Assistant Apps" https://www.hb.fh-muenster.de/opus4/frontdoor/deliver/index/docId/13903/file/ebbers_Grand_Theft_App.pdf

DFRWS 2024: "Grand theft API: A forensic analysis of vehicle cloud data" https://www.sciencedirect.com/science/article/pii/S266628172300210X?via%3Dihub

Wir wissen wo dein Auto steht - Volksdaten von Volkswagen 38C3

Bewegungsdaten von 800.000 E-Autos sowie Kontaktinformationen zu den Besitzern standen ungeschützt im Netz. Sichtbar war, wer wann zu Hause parkt, beim BND oder vor dem Bordell.

Wir starten heute in die 3. Woche der spannende Serie "Wie lege ich die Medikamentenausgabe deutschlandweit mit meinem OCSP-Server lahm"

Seit zwei Wochen kämpft MediSign mit Ihrem TI-OCSP Server. Ohne den gibts diverse Störungen, keine eRezept Ausstellung, keine KIM-Nachrichten, keine eRezept Einlösung in der Apotheke.

Der Fehler taucht ca alle 3 Tage morgends zwischen 8 und 9 auf. Hat schon jemand den Verdacht des Putztrupps geäussert, welcher die Rechnersteckdose kurz für den Staubsauger rauszieht?

@c3voc Gibt es das tolle Dashboard auf den CCC -Monitoren mit den Anzahl der Streaming-Teilnehmer*innen auch im Web fürs Home Office?

Passend zu meinem Talk auf dem 37c3 am 27.12. um 16.00 Uhr gibt es einen neuen Eintrag zum Thema "Verzeichnisdienst" auf der Gematik "Security Heroes" Seite: https://www.gematik.de/datensicherheit/security-heroes

Was sich u.a. hinter diesen "fehlerhaften Einträgen" wirklich verbirgt, werde ich zusammen mit @seecurity erläutern: https://fahrplan.events.ccc.de/congress/2023/fahrplan/events/12030.html

Security Heroes | gematik