> Forums > Allgemeines Security Forum

Angeblicher Handysignatur-Leak: Viel Aufregung, wenig Brisanz

Erstellt
Aug. '21
letzte Antwort Antwort
1
Aufrufe
414
2
„Gefällt mir“
Abos
Noch keine
Mi., 25. August, 2021 um 12:25
#1


Das Signaturverzeichnis wird laut A-Trust gemäß gesetzlichen Vorgaben betrieben, viele Missverständnisse wären vermeidbar gewesen

Laut Angaben eines oder mehrerer Aktivisten, die unter dem Pseudonym "Persian Meow" einen Artikel auf der Codehosting-Plattform Github veröffentlicht haben, konnte man 1,7 Millionen personenbezogene Daten vom Sicherheitsanbieter A-Trust abgreifen. Das Unternehmen ist unter anderem zuständig für die sicherheitstechnische Abwicklung der Handysignatur und verwaltet auch die Zertifikate für diese.

Bei dem angeblichen Leak handelt es sich um ein Verzeichnis, das neben Namen und öffentlichen Schlüsseln - deren Kenntnis etwa notwendig ist, um einer Person verschlüsselte Mails zu schicken - teilweise auch Mailadressen und Geburtsdaten enthält. Die "Leaker" sehen darin ein Datenschutzproblem und haben nach eigenen Angaben auch die Privacy-NGO von Max Schrems, Noyb, informiert.


<div class="update"><div class="zahl">Update:</div><font size="2">Es gibt auch auf Reddit einen Thread dazu:
https://www.reddit.com/r/Austria/comments/p9z2er/1mio_personendaten_der_handysignatur/
</font></div></div>



#######################

Kommentare usw. bitte in der C&M News:
https://ress.at/-news25082021122554.html


#######################


Mi., 25. August, 2021 um 13:32
#2

Einige Fauxpas der A-Trust lassen sich schön auf dem Blog von Martin Leyrer lesen.



C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/LRMgd/


Ähnliche Themen:











Top