#kiffel, Informatik-Student an der @UniBremen, Mitarbeiter beim @DFN_de, Forscht im Bereich IT-Security. Fragt Daten nach #IFG an. Twittert hier privat.
🔐#BLASTRADIUS – Forschende der Boston University & UC San Diego haben eine #Schwachstelle im #RADIUS Protokoll entdeckt. Was dahinter steckt, wie der Angriff technisch funktioniert & was dagegen hilft, verrät das Video von unserem Kollegen @janfred_
👉https://t.co/gHFILayg6n
#DFNunterwegs🌍Unter dem Motto „to make the internet work better“ war unser Kollege @janfred_ beim Herbsttreffen der Internet Engineering Task Force @ietf 118 in Prag. Sein Thema: eine neue #EAP Methode auf Basis von FIDO Keys👉https://t.co/RcLmLOMauO
In collaboration with @DFN_de, our research engineer & CTO Stefan Winter proposed a way for easier authentication to eduroam and VPN to the IT industry at the most recent #IETF118 in Prague.
👩💻👨💻 In the future, you may be able to log into #eduroam without a password!
@KentishMole@NetworkRailSE@Se_Railway The system is robust. Just not in the way you want.
You wouldn't want that a train is getting a green signal although there is still a train on the track, but the counter did not count the axles correctly and claims the track is free.
@Timi1209@Roland_5742@_RG_CE Damit das Ding so sehr in die Höhe schnellt, muss es aber ein ordentlich großer Verbraucher gewesen sein.
Oder ein großflächiger Stromausfall irgendwo, dass es ausreichend viele kleinere Verbraucher sind.
@lokfuehrer_tim Was musste da jetzt auf dem Bremszettel korrigiert werden? Die Wagen sollten doch gleich gut bremsen, egal von welcher Seite die Luft rein- bzw. rauskommt.
@lokfuehrer_tim@bjarnabjoern Gegengleis bedeutet doch immer Befehl oder entsprechende Zusatzsignale, wenn ich es richtig im Kopf habe.
Ich hab beim Signal am Anfang des Videos jetzt kein %Zs6 erkennen können. War das da?
Dann finden wir mal zur #Einmalzahlung200 raus, warum das @BMI_Bund bei der BundID trotz PIN-Verfahren noch mehr Daten abgegriffen hat, was mit denen passiert und was für Daten das @MID_LSA (Plattformbetreiber) & evtl. das @SMWK_SN noch abgegriffen haben 🤫
@reg_nerd War genau der selbe Sch*** mit der Not-Hilfe. Da haben sich BMBF und Länder/DSW/StW auch die Verantwortung hin und her geschoben. (Wir erinnern uns: ungeschw. Kontoauszüge, Selfies, Perso-Kopien....)
@reg_nerd Das Papier der DSK ist ein Anfang, aber leider war das nicht hart genug. Es hätte mMn ein Verbot der Verarbeitung geben müssen, aber dadurch hätte sich die Antragstellung noch weiter verzögert.
Man sieht hier ganz gut, dass die Landesdatenschutzbehörden weder den Stopp des Verfahrens noch die Löschung der Daten angeordnet haben.
Die 16 Landesdatenschutzbeauftragten zeigen damit ganz gut, dass sie keine Existenzberechtigung haben. #teamdatenschutz
@conamaraEU@studisonline @TheJackiMonster @BMBF_Bund@fzs_ev @franzi_chuleck @JMWiarda@ersteanderuni Ah, danke für den Hinweis.
Damit ist es dann tatsächlich so, dass man sich zwar ein BundID-Konto erstellen könnte, wenn man will, aber es wäre OPTIONAL (und optionale Dinge findet die DSGVO auch gut. Wer will, darf sich Dinge vereinfachen, wer Datenschützer ist lässt es halt.)
@studisonline @TheJackiMonster @BMBF_Bund@fzs_ev @franzi_chuleck @JMWiarda@ersteanderuni Dann wären die Optionen gewesen:
* Zugangscode + PIN
* Zugangscode + nPA (via BundID ohne Konto)
* Zugangscode + BundID-Konto mit nPA
* Zugangscode + BundID-Konto mit Elster
(Ich weiß gerade nicht ob die Elster-Option auch ohne BundID-Konto ginge)
@studisonline @TheJackiMonster @BMBF_Bund@fzs_ev @franzi_chuleck @JMWiarda@ersteanderuni Man hätte die BundID auch einfach nur als Proxy für nPA nehmen können. Dann wäre die Authentifizierung zwar per BundID gelaufen, man hätte sich aber kein extra Konto anlegen müssen. Warum das nicht gemacht wurde kann man nur vermuten (Nutzerzahlen boosten scheint wahrscheinlich)