Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #619508 > unrolled thread

Webex-Konferenzen

Started byPeter Veith <veith@snafu.de>
First post2024-05-05 10:28 +0200
Last post2024-05-06 14:21 +0200
Articles 20 on this page of 28 — 13 participants

Back to article view | Back to ger.ct


Contents

  Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 10:28 +0200
    Re: Webex-Konferenzen Marco Moock <mm+solani@dorfdsl.de> - 2024-05-05 10:40 +0200
      Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 12:06 +0200
        Re: Webex-Konferenzen Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2024-05-05 12:12 +0200
        Re: Webex-Konferenzen nobody@nowhere.invalid (Marc Olschok) - 2024-05-06 15:50 +0000
      Re: Webex-Konferenzen Goetz Schultz <ng.expire1225@goetz.co.uk> - 2024-05-05 11:41 +0100
    Re: Webex-Konferenzen Michael Bode <m.g.bode@web.de> - 2024-05-05 11:05 +0200
      Re: Webex-Konferenzen Dr. Joachim Neudert <neudert@5sl.org> - 2024-05-05 09:18 +0000
        Re: Webex-Konferenzen Michael Bode <m.g.bode@web.de> - 2024-05-05 11:31 +0200
          Re: Webex-Konferenzen Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2024-05-12 17:10 +0200
        Re: Webex-Konferenzen Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2024-05-05 11:48 +0200
          Re: Webex-Konferenzen "Dr. Joachim Neudert" <neudert@5sl.org> - 2024-05-05 11:58 +0200
            Re: Webex-Konferenzen Penn Erwin <penn.er@unterderbruecke.de> - 2024-05-05 12:00 +0200
        Re: Webex-Konferenzen Andreas Bockelmann <xotzil@gmx.de> - 2024-05-06 13:45 +0200
          Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-06 19:12 +0200
      Re: Webex-Konferenzen Ulf.Kutzner@web.de (Ulf_Kutzner) - 2024-05-05 10:06 +0000
      Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 12:16 +0200
        Re: Webex-Konferenzen Michael Bode <m.g.bode@web.de> - 2024-05-05 12:19 +0200
          Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 12:39 +0200
            Re: Webex-Konferenzen Michael Bode <m.g.bode@web.de> - 2024-05-05 12:40 +0200
              Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 12:44 +0200
              Re: Webex-Konferenzen Ulf.Kutzner@web.de (Ulf_Kutzner) - 2024-05-05 10:45 +0000
          Re: Webex-Konferenzen Ulf.Kutzner@web.de (Ulf_Kutzner) - 2024-05-05 10:55 +0000
            Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 13:24 +0200
              Re: Webex-Konferenzen Michael Bode <m.g.bode@web.de> - 2024-05-05 13:47 +0200
                Re: Webex-Konferenzen Peter Veith <veith@snafu.de> - 2024-05-05 14:11 +0200
    Re: Webex-Konferenzen Andreas Bockelmann <xotzil@gmx.de> - 2024-05-06 13:43 +0200
      Re: Webex-Konferenzen winfried Ehrlich <winfried@winfried-ehrlich.de> - 2024-05-06 14:21 +0200

Page 1 of 2  [1] 2  Next page →


#619508 — Webex-Konferenzen

FromPeter Veith <veith@snafu.de>
Date2024-05-05 10:28 +0200
SubjectWebex-Konferenzen
Message-ID<v17fut$1o2ho$1@dont-email.me>
Hübsch:

https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit

"Wer wissen will, was die Bundeswehr intern beschäftigt, konnte dies
monatelang frei zugänglich im Internet nachlesen: Nach Recherchen von
ZEIT ONLINE standen bis Freitagabend mehrere Tausend Links zu
Videomeetings mit internen Informationen offen im Netz – darunter
befanden sich viele als vertraulich eingestufte Treffen. Auch vergangene
Meetings wurden offenbar nicht gelöscht. Die Bundeswehr, die erst durch
Nachfragen für diesen Artikel auf die Sicherheitslücke aufmerksam wurde,
hat ihr Videokonferenzsystem nun vom Internet getrennt. Ob aufgrund der
aktuellen Lücke vertrauliche Informationen an Unbefugte abgeflossen
sind, konnte die Bundeswehr nicht ausschließen."

Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
https://heise.de/-9708307

Veith
-- 
BRD - "Verteidigungsminister" am 24.04.2024 bei "Maischberger":
Angriff auf Moskau? - "Das Völkerrecht erlaubt das".
http://ddr-luftwaffe.blogspot.com

[toc] | [next] | [standalone]


#619509

FromMarco Moock <mm+solani@dorfdsl.de>
Date2024-05-05 10:40 +0200
Message-ID<v17glr$18q8$3@solani.org>
In reply to#619508
Am 05.05.2024 10:28 Uhr schrieb Peter Veith:

> "Wer wissen will, was die Bundeswehr intern beschäftigt, konnte dies
> monatelang frei zugänglich im Internet nachlesen: Nach Recherchen von
> ZEIT ONLINE standen bis Freitagabend mehrere Tausend Links zu
> Videomeetings mit internen Informationen offen im Netz – darunter
> befanden sich viele als vertraulich eingestufte Treffen. Auch
> vergangene Meetings wurden offenbar nicht gelöscht. Die Bundeswehr,
> die erst durch Nachfragen für diesen Artikel auf die Sicherheitslücke
> aufmerksam wurde, hat ihr Videokonferenzsystem nun vom Internet
> getrennt. Ob aufgrund der aktuellen Lücke vertrauliche Informationen
> an Unbefugte abgeflossen sind, konnte die Bundeswehr nicht
> ausschließen."

Ich frage mich wirklich, wer bei denen die IT-Systeme betreibt - und ob
die das immer noch tun.

-- 
Gruß
Marco

Spam und Werbung bitte an
1714897694ichwillgesperrtwerden@nirvana.admins.ws

[toc] | [prev] | [next] | [standalone]


#619522

FromPeter Veith <veith@snafu.de>
Date2024-05-05 12:06 +0200
Message-ID<v17lmk$1o2hn$3@dont-email.me>
In reply to#619509
Marco Moock schrieb am 05.05.2024 um 10:40:

> Ich frage mich wirklich, wer bei denen die IT-Systeme betreibt - und ob
> die das immer noch tun.

Das ist der Fachkräftemangel, von den immer die Rede ist.

Veith
-- 
"Die Heimat lieben, die Atombombe ächten, den Frieden erzwingen!"
http://ddr-luftwaffe.blogspot.com

[toc] | [prev] | [next] | [standalone]


#619524

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2024-05-05 12:12 +0200
Message-ID<20240505121206.2940a461.dietz.usenet@rotfl.franken.de>
In reply to#619522
Peter Veith <veith@snafu.de> wrote:

> Marco Moock schrieb am 05.05.2024 um 10:40:
> 
> > Ich frage mich wirklich, wer bei denen die IT-Systeme betreibt -
> > und ob die das immer noch tun.  
> 
> Das ist der Fachkräftemangel, von den immer die Rede ist.

Das ist der Veith, der mal wieder ein bisschen schwätzen muss.

-- 
Klar kannste Nazi sein, aber dann biste halt Kacke.

[toc] | [prev] | [next] | [standalone]


#619597

Fromnobody@nowhere.invalid (Marc Olschok)
Date2024-05-06 15:50 +0000
Message-ID<v1au7g$3860$3@solani.org>
In reply to#619522
On Sun, 05 May 2024 12:06:13 Peter Veith wrote:
> Marco Moock schrieb am 05.05.2024 um 10:40:
> 
>> Ich frage mich wirklich, wer bei denen die IT-Systeme betreibt - und ob
>> die das immer noch tun.
> 
> Das ist der Fachkräftemangel, von den immer die Rede ist.

Also ich finde es schön, wenn die Bundeswehr durch ihre Transparenz
zur Vertrauensbildung beiträgt. Wenn wir immer nur erzählen, dass die
Bundeswehr eine Friedensarmee ist, glaubt man es nicht. Wenn die anderen
sehen, dass wir gar nicht anders können, glauben sie es.

v.G.
-- 
M.O.

[toc] | [prev] | [next] | [standalone]


#619533

FromGoetz Schultz <ng.expire1225@goetz.co.uk>
Date2024-05-05 11:41 +0100
Message-ID<v17np2$1q1dr$1@dont-email.me>
In reply to#619509
On 05/05/2024 09:40, Marco Moock wrote:
> Am 05.05.2024 10:28 Uhr schrieb Peter Veith:
> 
>> "Wer wissen will, was die Bundeswehr intern beschäftigt, konnte dies
>> monatelang frei zugänglich im Internet nachlesen: Nach Recherchen von
>> ZEIT ONLINE standen bis Freitagabend mehrere Tausend Links zu
>> Videomeetings mit internen Informationen offen im Netz – darunter
>> befanden sich viele als vertraulich eingestufte Treffen. Auch
>> vergangene Meetings wurden offenbar nicht gelöscht. Die Bundeswehr,
>> die erst durch Nachfragen für diesen Artikel auf die Sicherheitslücke
>> aufmerksam wurde, hat ihr Videokonferenzsystem nun vom Internet
>> getrennt. Ob aufgrund der aktuellen Lücke vertrauliche Informationen
>> an Unbefugte abgeflossen sind, konnte die Bundeswehr nicht
>> ausschließen."
> 
> Ich frage mich wirklich, wer bei denen die IT-Systeme betreibt - und ob
> die das immer noch tun.
> 

Aber, aber. Die gesamte Polit-Klitsche will doch eine UK-Snooper-Charta. 
Die BW geht nur mit gutem Beispiel voran.

Trotzdem Facepalm .....

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#619511

FromMichael Bode <m.g.bode@web.de>
Date2024-05-05 11:05 +0200
Message-ID<l9p0duFqh6oU1@mid.individual.net>
In reply to#619508
Am 05.05.24 um 10:28 schrieb Peter Veith:

> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
> https://heise.de/-9708307

Das steht wo in dem verlinkten Artikel? Ich seh da nur ein 
Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?

Mal abgesehen davon, es ist ja wohl deren Job, Pläne für alle 
Eventualitäten zu machen. Ob und unter welchen Bedingungen sie umgesetzt 
werden, ist eine andere Sache.

[toc] | [prev] | [next] | [standalone]


#619513

FromDr. Joachim Neudert <neudert@5sl.org>
Date2024-05-05 09:18 +0000
Message-ID<v17it3$1i06$1@solani.org>
In reply to#619511
Michael Bode <m.g.bode@web.de> wrote:
> Am 05.05.24 um 10:28 schrieb Peter Veith:
> 
>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>> https://heise.de/-9708307
> 
> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein 
> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?

Im Gefühl.  
Ein Oberleutnant der NVA hat das im Gefühl!

[/Loriot]

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#619515

FromMichael Bode <m.g.bode@web.de>
Date2024-05-05 11:31 +0200
Message-ID<l9p1vjFqqaqU1@mid.individual.net>
In reply to#619513
Am 05.05.24 um 11:18 schrieb Dr. Joachim Neudert:
> Michael Bode <m.g.bode@web.de> wrote:
>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>
>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>> https://heise.de/-9708307
>>
>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
> 
> Im Gefühl.
> Ein Oberleutnant der NVA hat das im Gefühl!

Natürlich, weil es genau das ist, was er selber planen würde.

[toc] | [prev] | [next] | [standalone]


#619872

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2024-05-12 17:10 +0200
Message-ID<v1qm5h$2pmfk$1@dont-email.me>
In reply to#619515
Salve allerseits,

Michael Bode schrieb:
> Am 05.05.24 um 11:18 schrieb Dr. Joachim Neudert:
>> Michael Bode <m.g.bode@web.de> wrote:
>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>
>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die Krim-Brücke:
>>>> "So gab es laut Zeit für den 25. April ein Meeting mit dem Betreff
>>>> "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>>
>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein Planungsmeeting
>>> zum Thema Taurus. Wo genau siehst du, was geplant wird?
>> 
>> Im Gefühl. Ein Oberleutnant der NVA hat das im Gefühl!
> 
> Natürlich, weil es genau das ist, was er selber planen würde.
> 
+--- <hier abknabbern> ---
| Wer wissen will, was die Bundeswehr intern beschäftigt, konnte dies
| monatelang frei zugänglich im Internet nachlesen: Nach Recherchen von
| ZEIT ONLINE standen bis Freitagabend mehrere Tausend Links zu
| Videomeetings mit internen Informationen offen im Netz – darunter
| befanden sich viele als vertraulich eingestufte Treffen. Auch vergangene
| Meetings wurden offenbar nicht gelöscht. Die Bundeswehr, die erst durch
| Nachfragen für diesen Artikel auf die Sicherheitslücke aufmerksam wurde,
| hat ihr Videokonferenzsystem nun vom Internet getrennt. Ob aufgrund der
| aktuellen Lücke vertrauliche Informationen an Unbefugte abgeflossen
| sind, konnte die Bundeswehr nicht ausschließen.
|
| Die Schwachstelle hat ein Team aus IT-Sicherheitsexpertinnen und
| -experten des Vereins Netzbegrünung entdeckt. ZEIT ONLINE hat sie durch
| eigene Stichproben verifiziert.
|
| *Titel, Zeiten und Einladende wichtiger Meetings einsehbar*
|
| Der Vorfall betrifft die eigene Webex-Instanz der Bundeswehr, die
| eigentlich als besonders sicher gilt und über die auch Gespräche mit
| Geheimhaltungsstufen geführt werden. Damit hält die Truppe nach eigenen
| Angaben 45.000 Meetings pro Monat ab, also im Schnitt mehr als 1.000 am
| Tag. Webex ist ein Videokonferenztool des US-Konzerns Cisco, es ist
| funktionsmäßig vergleichbar mit Zoom oder Teams. Das Bundesamt für
| Sicherheit in der Informationstechnik (BSI) hat Webex 2019 für den
| Einsatz von Behörden zugelassen und es entsprechend seinem
| Kriterienkatalog für Cloud-Computing zertifiziert.
|
| Generell gibt es zwei Möglichkeiten, die Software zu nutzen: Unternehmen
| und Behörden können die öffentliche Cloud-Variante verwenden, dann
| werden die Videokonferenzen auf Servern von Cisco gehostet. Oder sie
| können eine private On-Premise-Variante wählen, dann setzen sie ihre
| eigene Webex-Instanz auf. Das bedeutet, dass die Informationen auf
| eigenen Servern liegen, was besonders für Behörden wichtig ist, damit
| zum Beispiel die Daten von Bürgerinnen und Bürgern nicht in anderen
| Ländern gespeichert werden, sondern hierzulande. Es ist aber natürlich
| auch in Fragen nationaler Sicherheit von Relevanz.
|
| Die aktuelle Recherche offenbart mindestens zwei Schwachstellen der
| On-Premise-Lösung von Webex, die auch die Bundeswehr nutzt: Die Links zu
| Videomeetings der Bundeswehr ließen sich durch Hoch- oder Herunterzählen
| erraten. In der IT-Sicherheitsbranche wird empfohlen, Nummern in
| Webadressen randomisiert, also zufällig, zu verteilen, damit man sich
| nicht einfach von einem Meeting zum nächsten zählen kann. Das war bei
| Webex aber offenbar nicht der Fall.
|
| So konnte man die Titel, den Zeitpunkt und die einladende Person
| wichtiger Meetings einsehen. Review Meilensteinplan Taurus und
| Finalisierung lautete etwa der Titel eines Webex-Meetings, das am 25.
| April morgens stattfand und sich offenbar mit dem Marschflugkörper
| Taurus beschäftigte. Ende Mai soll eine Verschlusssache diskutiert
| werden zum Thema "Digitales Gefechtsfeld" ("Verschlusssache – nur für
| den Dienstgebrauch") – und Ende April wurde offenbar einen ganzen Tag
| lang über den Lenkflugkörper Meteor gesprochen. Das älteste Meeting von
| insgesamt mehr als 6.000, die im Zuge dieser Recherche gefunden wurden,
| war eine Besprechung vom 2. November 2023. Allerdings waren noch
| deutlich mehr als die genannten 6.000 Meetings online.
|
| *Persönlicher Meetingraum von Offizier Ingo Gerhartz auffindbar*
|
| Die zweite Schwachstelle: Auch persönliche Meetingräume waren leicht
| erratbar und nicht einmal durch ein Passwort oder ähnliche
| Sicherheitsmaßnahmen geschützt. Meetingräume sind Videokonferenzen,
| deren Links permanent bestehen und die häufig jederzeit abrufbar sind.
| Das heißt nicht, dass sie verwendet werden, aber sie sind eine einfache
| Möglichkeit, schnell ein digitales Meeting zu führen. Bevor die
| Bundeswehr die Möglichkeit sperrte, konnte man private Meetingräume mit
| einem Klick betreten, wie ein Versuch von ZEIT ONLINE zeigte. In diesem
| Fall war gerade niemand da. Zudem waren auch die zugehörigen URLs
| besonders einfach zu kombinieren, weil sie alle nach dem gleichen
| Prinzip aufgebaut waren und direkt zu den persönlichen Räumen führten –
| wie zu jenem von Ingo Gerhartz, dem Chef der deutschen Luftwaffe, dessen
| Meetingraum ZEIT ONLINE ebenfalls im Zuge der Recherche fand. Mit
| simplen Zugangsdaten wie "Test" als Name konnte man dem Raum beitreten.
|
| Gerhartz war ein Teilnehmer des von russischen Medien geleakten
| Taurus-Gesprächs. In einer Telegram-Gruppe hatte die Chefredakteurin des
| russischen Staatssenders RT Anfang März eine Audioaufnahme einer
| Webex-Konferenz von ranghohen Bundeswehroffizieren veröffentlicht. Diese
| diskutierten darin über den Einsatz von Taurus-Raketen – und erörterten
| unter anderem die Frage, ob die Marschflugkörper die von Russland
| gebaute Brücke zur völkerrechtswidrig annektierten ukrainischen
| Halbinsel Krim zerstören könnten.
|
| *Haben Webex-Sicherheitslücken zur Taurus-Affäre geführt*?
|
| Die aktuellen Vorfälle führen zur Frage, ob möglicherweise doch
| Sicherheitslücken in Webex zum Abhörskandal geführt haben könnten.
| Bislang hatte das Verteidigungsministerium eine nicht geschützte
| Telefonverbindung eines Bundeswehrgenerals in Singapur als Ursache
| angegeben. Demnach war das abgehörte Meeting eher ein Zufallsfund einer
| groß angelegten Überwachungsaktion von Spionen angesichts einer Messe,
| die zum gleichen Zeitpunkt in Singapur stattfand.
|
| Wäre es theoretisch möglich, dass sich Spione unbemerkt in
| Webex-Meetings deutscher Behörden einschleichen, indem sie diese im Netz
| finden und das Passwort erraten? Es gab jedenfalls einmal eine alte
| Sicherheitslücke in Webex, mit der das möglich war: Wie IBM Ende 2020
| entdeckte, konnten damals sogenannte Ghost-User Webex-Meetings
| beitreten. Die Eindringlinge blieben also unsichtbar.
|
| *Unsicherheit mit System*?
|
| Cisco verweist auf Nachfrage von ZEIT ONLINE auf das Statement des
| Verteidigungsministeriums im Taurus-Fall. Zudem sei die Sicherheitslücke
| von 2020 geschlossen, die unbemerkte Besuche ermöglicht hatte.
|
| Auch die Bundeswehr schreibt, dass es "nach den derzeit hier
| vorliegenden Erkenntnissen" zum Taurus-Leak "keine inhaltlichen
| Zusammenhänge" gebe. Auf die Frage, ob man ausschließen könne, dass
| unter Ausnutzung der aktuellen Sicherheitslücken Informationen an
| Unbefugte gelangten, antwortet die Bundeswehr nur ausweichend, dass nur
| auf Metadaten, aber nicht auf Gesprächsinhalte hätte zugegriffen werden
| können. "Die Schwachstellen wurden unverzüglich geschlossen."
|
| Ansonsten klingt in der Antwort der Bundeswehr durch: Es ist offenbar
| nicht einfach, Webex sicher zu machen. So werden die erwähnten
| persönlichen Meetingräume in der On-Premise-Lösung für die 248.000
| Nutzerinnen und Nutzer der Bundeswehr automatisch "systemseitig bei
| Nutzer-Registrierung angelegt", schreibt die Bundeswehr. "Das ist ein
| firmenseitig implementiertes Feature des Produkts, welches jedoch jetzt
| als sofortige Sicherheitsmaßnahme mindestens bis zum Abschluss der
| weiteren Analyse und der Etablierung weiterer Schutzmechanismen gesperrt
| wurde." Das könnte man so verstehen: Cisco mag die relativ leicht
| zugänglichen Meetingräume als eine hilfreiche Funktion empfinden, aber
| es ist unsicher.
|
| Auch war es der Bundeswehr offenbar nach tagelangen Versuchen nicht
| möglich, vergangene Meetings einfach zu löschen, sodass man sich nun
| dafür entschieden hat, die Webex-Instanz komplett vom Internet zu trennen.
|
| Dass bei der Bundeswehr keine automatischen Sicherheitssysteme
| ansprangen angesichts der vielen Zugriffe auf interne Meetings im Zuge
| der Recherche, ist erstaunlich. Auch und gerade vor dem Hintergrund,
| dass der russische Geheimdienst ja bereits öffentlich bewiesen hat, dass
| er Interesse an entsprechenden Gesprächen hat. Gerade in Bezug auf die
| Meetings, die für die Zukunft geplant und bis jetzt im Netz zu finden
| waren, hätten mögliche Angreifer viel Zeit gehabt, um Meetingpasswörter
| zu erraten.
|
| In IT-Sicherheitskreisen empfiehlt man, Sicherheit schon gleich bei der
| Konzipierung und bei der Verwendung von Software mitzudenken. Security
| by design beziehungsweise security by default heißt das in der
| Fachsprache. Auf Nachfrage bei der Bundeswehr, ob sich die beschriebenen
| Vorgänge mit diesem Konzept decken, heißt es: "Auch bei Verwendung von
| Commercial Of The Shelfs-Produkten, die nach den Prinzipien Security by
| Design/Default produziert wurden, kann nicht ausgeschlossen werden, dass
| im Nachgang zusätzliche Sicherheitsmaßnahmen getroffen werden müssen."
|
| Max Pfeuffer aus dem Vorstand des Vereins Netzbegrünung warnt in diesem
| Zusammenhang vor proprietärer Software – also geschlossener Software,
| deren Quellcode nicht einsehbar ist, so wie im Fall von Webex. "Dort
| fehlt die Kontrolle darüber, ob der Code grundsätzlichen
| Sicherheitsanforderungen genügt", sagt Pfeuffer. Zudem sei es oft nicht
| einfach, entsprechende Lücken zu schließen. "Wenn man selbst keinen
| Zugriff auf den Code hat, ist das ein großes Problem."
|
| Zwar sei es eine gute Maßnahme für den Schutz von Informationen, eine
| eigene Infrastruktur zu betreiben, wie es die Bundeswehr mit ihrer
| On-Premise-Lösung macht. "Es greift aber zu kurz, einfach nur eine
| Software auf eigenen Servern zu betreiben. Für einen sicheren und
| zuverlässigen Betrieb ist es notwendig, dass die betriebene Software
| verstanden und auch überprüft werden kann." Das sei nur mit sogenannten
| Open-Source-Produkten gewährleistet, deren Code öffentlich verfügbar und
| von unabhängigen Sicherheitsexpertinnen überprüfbar ist.
|
| *Auch Bundesregierung betroffen*
|
| Cisco möchte zu den Sicherheitslücken auf Anfrage von ZEIT ONLINE nichts
| sagen: "Cisco ist Lösungslieferant und nicht Betreiber der von der
| Bundeswehr und anderen Behörden genutzten Webex-Instanzen", so lautet
| das schriftliche Statement, "zur Nutzung unserer sicheren
| Kommunikationslösung im Behördenumfeld können wir uns aus
| Sicherheitsgründen nicht äußern." Man empfehle allgemein, "sich an die
| Best Practices von Cisco für sichere Videokonferenzen zu halten".
|
| Auch die Frage, ob sich die Vorgänge mit der Vorstellung von Cisco von
| security by design oder security by default decken, beantwortet der
| US-Konzern nicht.
|
| Nicht nur die Bundeswehr ist von den Problemen betroffen. Auch der
| Bundestag und die Bundesregierung nutzen die Videokonferenzlösung Webex
| – und tappen offenbar in die gleiche Falle wie die Bundeswehr: Im Zuge
| der aktuellen Recherche wurden unter anderem auch die persönlichen
| digitalen Meetingräume von Kanzler Olaf Scholz, Wirtschaftsminister
| Robert Habeck und Finanzminister Christian Lindner gefunden und besucht.
| Manche davon wurden nach entsprechenden Hinweisen an das CERT-Bund, das
| IT-Sicherheitsnotfallteam, geschlossen.
+--- </hier abknabbern> ---

©<https://www.zeit.de/digital/datenschutz/2024-05/bundeswehr-webex-sicherheitsluecke-it-sicherheit/komplettansicht>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#619517

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2024-05-05 11:48 +0200
Message-ID<20240505114800.16c4f215.dietz.usenet@rotfl.franken.de>
In reply to#619513
Dr. Joachim Neudert <neudert@5sl.org> wrote:

> Michael Bode <m.g.bode@web.de> wrote:
> > Am 05.05.24 um 10:28 schrieb Peter Veith:
> >   
> >> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
> >> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting
> >> mit dem Betreff "Review Meilensteinplan Taurus und Finalisierung"
> >> (...)" https://heise.de/-9708307  
> > 
> > Das steht wo in dem verlinkten Artikel? Ich seh da nur ein 
> > Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant
> > wird?  
> 
> Im Gefühl.  
> Ein Oberleutnant der NVA hat das im Gefühl!

Oder - wie bei Knallpeng-Vereinen häufig - die eine Hand weiß nicht, was
die andere macht.
D.h. in Veithens Tagesbefehl stand "Lügen über Taurusangriff auf Krim
verbreiten" während in der Nachbarabteilung die Kulisse "Review
Meilensteinplanung" aufgestellt wurde.

Jetzt muss der arme Kerl in so einer Situation seine Lügen verbreiten.
Das muss ja /sowas/ von peinlich sein. Ich hoffe ja nur, dass er
ausreichend bezahlt wird.

-- 
Klar kannste Nazi sein, aber dann biste halt Kacke.

[toc] | [prev] | [next] | [standalone]


#619518

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2024-05-05 11:58 +0200
Message-ID<v17l7c$1j41$1@solani.org>
In reply to#619517
Am 05.05.24 um 11:48 schrieb Dietz Proepper:
> Dr. Joachim Neudert <neudert@5sl.org> wrote:
> 
>> Michael Bode <m.g.bode@web.de> wrote:
>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>    
>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting
>>>> mit dem Betreff "Review Meilensteinplan Taurus und Finalisierung"
>>>> (...)" https://heise.de/-9708307
>>>
>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant
>>> wird?
>>
>> Im Gefühl.
>> Ein Oberleutnant der NVA hat das im Gefühl!
> 
> Oder - wie bei Knallpeng-Vereinen häufig - die eine Hand weiß nicht, was
> die andere macht.
> D.h. in Veithens Tagesbefehl stand "Lügen über Taurusangriff auf Krim
> verbreiten" während in der Nachbarabteilung die Kulisse "Review
> Meilensteinplanung" aufgestellt wurde.
> 
> Jetzt muss der arme Kerl in so einer Situation seine Lügen verbreiten.
> Das muss ja /sowas/ von peinlich sein. Ich hoffe ja nur, dass er
> ausreichend bezahlt wird.
> 

Peter? Der nicht. Der ist Überzeugungstäter, aka "nützliche Idioten".

[toc] | [prev] | [next] | [standalone]


#619520

FromPenn Erwin <penn.er@unterderbruecke.de>
Date2024-05-05 12:00 +0200
Message-ID<v17lcq$2j82m$1@news2.open-news-network.org>
In reply to#619518
Dr. Joachim Neudert schrieb am 05.05.24 um 11:58:
> Am 05.05.24 um 11:48 schrieb Dietz Proepper:
>> Dr. Joachim Neudert <neudert@5sl.org> wrote:
>>
>>> Michael Bode <m.g.bode@web.de> wrote:
>>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>>     
>>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting
>>>>> mit dem Betreff "Review Meilensteinplan Taurus und Finalisierung"
>>>>> (...)" https://heise.de/-9708307
>>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>>>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant
>>>> wird?
>>> Im Gefühl.
>>> Ein Oberleutnant der NVA hat das im Gefühl!
>> Oder - wie bei Knallpeng-Vereinen häufig - die eine Hand weiß nicht, was
>> die andere macht.
>> D.h. in Veithens Tagesbefehl stand "Lügen über Taurusangriff auf Krim
>> verbreiten" während in der Nachbarabteilung die Kulisse "Review
>> Meilensteinplanung" aufgestellt wurde.
>>
>> Jetzt muss der arme Kerl in so einer Situation seine Lügen verbreiten.
>> Das muss ja /sowas/ von peinlich sein. Ich hoffe ja nur, dass er
>> ausreichend bezahlt wird.
>>
> Peter? Der nicht. Der ist Überzeugungstäter, aka "nützliche Idioten".

Der hofft doch immer noch, dass er seine DDR zurück bekommt.

-- 
Erwin

[toc] | [prev] | [next] | [standalone]


#619569

FromAndreas Bockelmann <xotzil@gmx.de>
Date2024-05-06 13:45 +0200
Message-ID<v1amuo.980.1@wxp-nb-pm.local>
In reply to#619513
Dr. Joachim Neudert schrieb:
> Michael Bode <m.g.bode@web.de> wrote:
>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>
>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>> https://heise.de/-9708307
>>
>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
> 
> Im Gefühl.
> Ein Oberleutnant der NVA hat das im Gefühl!
> 
> [/Loriot]
> 

Und ich habe Kenntnis von dem Taurus-Gespräch. das konnte man mal auf einem 
Server abrufen. Da hatte die Presse viel Krawall drum gemacht.

Und nein, ich habe die Audio-Datei nicht bei mir lokal gespeichert, danke 
der Nachfrage.

-- 
  Mit freundlichen Grüßen
    Andreas Bockelmann

[toc] | [prev] | [next] | [standalone]


#619606

FromPeter Veith <veith@snafu.de>
Date2024-05-06 19:12 +0200
Message-ID<v1b31q$2m7cq$1@dont-email.me>
In reply to#619569
Andreas Bockelmann schrieb am 06.05.2024 um 13:45:

> Dr. Joachim Neudert schrieb:
>> Michael Bode wrote:
>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>
>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>>> https://heise.de/-9708307
>>>
>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
>>
>> Im Gefühl.
> 
> Und ich habe Kenntnis von dem Taurus-Gespräch. das konnte man mal auf einem 
> Server abrufen. Da hatte die Presse viel Krawall drum gemacht.
> 
> Und nein, ich habe die Audio-Datei nicht bei mir lokal gespeichert, danke 
> der Nachfrage.

Ach, Du meinst, die kennen das abgehörte Gespräch gar nicht, worauf die
Angriffspläne der Bundeswehr das 1x bekannt wurden?

Glaube ich nicht.
Für's Archiv: https://www.youtube.com/watch?v=Ii4kCAlDFMI

Veith
-- 
"Der Irrsinn ist bei einzelnen etwas seltenes, - aber bei Gruppen,
Parteien, Völkern, Zeiten die Regel", Friedrich Nietzsche.
http://ddr-luftwaffe.blogspot.com

[toc] | [prev] | [next] | [standalone]


#619525

FromUlf.Kutzner@web.de (Ulf_Kutzner)
Date2024-05-05 10:06 +0000
Message-ID<735a5ea4574e6f6f34b190d51aa4775c@pi-dach.dorfdsl.de>
In reply to#619511
Bode wrote:

> Am 05.05.24 um 10:28 schrieb Peter Veith:

>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>> https://heise.de/-9708307

> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein 
> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?

Wird mir so in der G-Vorschau angezeigt, für
verschiedenste Plattformen.

[toc] | [prev] | [next] | [standalone]


#619526

FromPeter Veith <veith@snafu.de>
Date2024-05-05 12:16 +0200
Message-ID<v17m8v$1o2hn$4@dont-email.me>
In reply to#619511
Michael Bode schrieb am 05.05.2024 um 11:05:

> Am 05.05.24 um 10:28 schrieb Peter Veith:
> 
>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>> https://heise.de/-9708307
> 
> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein 
> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?

Wir lesen gemeinsam: "Zudem stellten allein schon die Themen einer
Konferenz vertrauliche Informationen der Truppe dar, die öffentlich
einsehbar waren und damit ein gefundenes Fressen für Spione."

Was werden wie wohl bei dem Thema beredet haben?

»Wie Netzbegrünung erklärt, ließen sich durch Kennungen wie
Vorname.Nachname auch "vollständige oder nahezu vollständige
E-Maildatensätze" potenziell erstellen. Mehr noch: Die Zeit konnte den
Meetingraum von Gerhartz nach eigener Darstellung auch betreten.« Siehe:
https://netzbegruenung.de/blog/netzbegruenung-deckt-it-sicherheits-und-datenschutz-schwachstellen-von-ciscos-videokonferenzdienst-webex-auf/

> Mal abgesehen davon, es ist ja wohl deren Job, Pläne für alle 
> Eventualitäten zu machen. Ob und unter welchen Bedingungen sie umgesetzt 
> werden, ist eine andere Sache.

Meine Rede seit 1990 ... In der Maxim-Kammerer-Triologie sagt im 2. Teil
an einer Stelle "Big Bug" (der Wanderer / Oberstasi) sinngemäß:

"Wenn es irgendwo nach Schwefel stinkt und es keine natürliche Erklärung
gibt, dürfen wir nicht über Quantenfluktuation philosophieren, sondern
müssen annehmen, daß der Leibhaftige persönlich erschienen ist und alles
nötige veranlassen! Und sei es die Produktion von Weihwasser im
industriellen Maßstab zu organisieren. Hinterher müssen wir damit leben,
ausgelacht zu werden. Was man uns aber nie verzeihen würde, TATENLOS
daneben gestanden zu haben."

Allerdings hat es naheliegend Gründe, warum insb. Angriffspläne stets
geheimgehalten werden.

Veith
-- 
Schafe tun alles, was sie können, um die Wahrheit nicht zu sehen.
http://ddr-luftwaffe.blogspot.com

[toc] | [prev] | [next] | [standalone]


#619527

FromMichael Bode <m.g.bode@web.de>
Date2024-05-05 12:19 +0200
Message-ID<l9p4ovFr1ikU1@mid.individual.net>
In reply to#619526
Am 05.05.24 um 12:16 schrieb Peter Veith:
> Michael Bode schrieb am 05.05.2024 um 11:05:
> 
>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>
>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>> https://heise.de/-9708307
>>
>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
> 
> Wir lesen gemeinsam: "Zudem stellten allein schon die Themen einer
> Konferenz vertrauliche Informationen der Truppe dar, die öffentlich
> einsehbar waren und damit ein gefundenes Fressen für Spione."
> 
> Was werden wie wohl bei dem Thema beredet haben?

Eben das steht da nicht. Du schließt von dir auf andere.

[toc] | [prev] | [next] | [standalone]


#619531

FromPeter Veith <veith@snafu.de>
Date2024-05-05 12:39 +0200
Message-ID<v17nko$1o2ho$2@dont-email.me>
In reply to#619527
Michael Bode schrieb am 05.05.2024 um 12:19:

> Am 05.05.24 um 12:16 schrieb Peter Veith:
>> Michael Bode schrieb am 05.05.2024 um 11:05:
>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>
>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>>> https://heise.de/-9708307
>>>
>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
>>
>> Wir lesen gemeinsam: "Zudem stellten allein schon die Themen einer
>> Konferenz vertrauliche Informationen der Truppe dar, die öffentlich
>> einsehbar waren und damit ein gefundenes Fressen für Spione."
>>
>> Was werden wie wohl bei dem Thema beredet haben?
> 
> Eben das steht da nicht. Du schließt von dir auf andere.

Ok, was schließt Du aus dem Thema und den Beteiligten?

Vorschläge:

* Lehren aus dem "alten" Abhörskandal und Beruhigung der Öffentlichkeit?
UT "Vertrauen Sie der Regierung!", Olaf Scholz.

* Wie verteidigen wir Fermasund (Rügenbrücke), Hohenzollernbrücke (Köln)
und das Wasserstraßenkreuz (Kanalbrücke bei Magdeburg), bei einen
russischen Gegenschlag unter Berücksichtigung von Art. 53 UN-Charta?

* Oder doch eben: "Weiter so!", UT "Wir treffen Entscheidungen, die
(...) international abgestimmt sind." Olaf Scholz.

Veith
-- 
"Die Bundeswehr ist heute immer noch zu stark auf ihren Auftrag zur
Landesverteidigung ausgerichtet und ausgerüstet."
Bundeskanzler Gerhard Schröder am 8. April 2002
http://ddr-luftwaffe.blogspot.com

[toc] | [prev] | [next] | [standalone]


#619532

FromMichael Bode <m.g.bode@web.de>
Date2024-05-05 12:40 +0200
Message-ID<l9p61gFr1ikU2@mid.individual.net>
In reply to#619531
Am 05.05.24 um 12:39 schrieb Peter Veith:
> Michael Bode schrieb am 05.05.2024 um 12:19:
> 
>> Am 05.05.24 um 12:16 schrieb Peter Veith:
>>> Michael Bode schrieb am 05.05.2024 um 11:05:
>>>> Am 05.05.24 um 10:28 schrieb Peter Veith:
>>>>
>>>>> Spannend, die Bundeswehr plant weiterhin Taurus-Angriffe auf die
>>>>> Krim-Brücke: "So gab es laut Zeit für den 25. April ein Meeting mit dem
>>>>> Betreff "Review Meilensteinplan Taurus und Finalisierung" (...)"
>>>>> https://heise.de/-9708307
>>>>
>>>> Das steht wo in dem verlinkten Artikel? Ich seh da nur ein
>>>> Planungsmeeting zum Thema Taurus. Wo genau siehst du, was geplant wird?
>>>
>>> Wir lesen gemeinsam: "Zudem stellten allein schon die Themen einer
>>> Konferenz vertrauliche Informationen der Truppe dar, die öffentlich
>>> einsehbar waren und damit ein gefundenes Fressen für Spione."
>>>
>>> Was werden wie wohl bei dem Thema beredet haben?
>>
>> Eben das steht da nicht. Du schließt von dir auf andere.
> 
> Ok, was schließt Du aus dem Thema und den Beteiligten?

Ich halte mich mit unbegründeten Schlüssen zurück. Das überlasse ich 
Hellsehern wie dir.

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web