• viking@infosec.pub
    link
    fedilink
    arrow-up
    2
    ·
    11 hours ago

    Hm, möglich. Hatte erst an eine Maus aus den 80ern gedacht, aber das passt auch nicht so richtig.

  • viking@infosec.pub
    link
    fedilink
    arrow-up
    1
    ·
    edit-2
    12 hours ago

    Mal was anderes, wenn ich den Artikel in einem neuen inaktiven Tab aufrufe, ist in dem favicon des Tabs ein einizger roter Pixel zu sehen. Hab mich grad erschrocken, dass ich einen bis dato unentdeckten Pixelfehler hab. Wenn ich den Tab aufrufe und das favicon hervorgehoben wird, erscheint da ein… Ding?

    Screenshots:

    Link zum Icon: https://www.ccc.de/favicon.ico

    Hat jemand eine Idee, was das Ding sein soll? Google konnte mir nicht weiterhelfen.

  • RQG@lemmy.world
    link
    fedilink
    arrow-up
    32
    ·
    2 days ago

    Betroffen sind nicht nur Privatpersonen, sondern auch Fuhrparkverwaltungen, Vorstände und Aufsichtsratsmitglieder von DAX-Konzernen sowie diverse Polizeibehörden in Europa. So wurden beispielsweise Bewegungsdaten von 35 elektrischen Streifenwagen der Hamburger Polizei erfasst und auf der VW-Plattform für Dritte einsehbar gespeichert.

    Auch sensible Daten zu nachrichtendienstlichen und militärischen Aktivitäten wurden erfasst: So fanden sich unter anderem Datensätze aus dem Parkhaus des Bundesnachrichtendienstes (BND) und vom Militärflugplatz der United States Air Force in Ramstein

    Da besteht ja glatt ne Chance, dass das auch Konsequenzen haben könnte.

    • Don_alForno
      link
      fedilink
      arrow-up
      3
      ·
      12 hours ago

      Ja, in Form einer neuen “corporate” Version der Fahrzeuge, wie bei Windows, bei der dann nicht getrackt wird.

  • Ephera@lemmy.ml
    link
    fedilink
    Deutsch
    arrow-up
    34
    ·
    2 days ago

    Oh Mann, ey, wenn man mit Daten nicht umgehen kann, sollte man sie gefälligst nicht sammeln. Sowas Beklopptes.

    • Don_alForno
      link
      fedilink
      arrow-up
      4
      ·
      edit-2
      12 hours ago

      Oh Mann, ey, wenn man mit Daten nicht umgehen kann, sollte man sie gefälligst nicht sammeln.

      ftfy

    • j4yt33
      link
      fedilink
      arrow-up
      4
      ·
      1 day ago

      Jeder meiner Arbeitgeber hier hat mich und alle anderen Angestellten/Studenten zu mindestens einer langwierigen Schulung zu Cyber Security und GDPR gezwungen. Spannend, dass im Falle von VW der ganze Konzern noch nie davon gehört zu haben scheint

      • Don_alForno
        link
        fedilink
        arrow-up
        3
        ·
        12 hours ago

        Die Schulung haben die auch bekommen. Dann war die Checkbox abgehakt, man hat gesagt “wir haben berechtigtes Interesse, unser Interesse ist Geld”, und weites gemacht wie vorher.

  • Mucki
    link
    fedilink
    arrow-up
    2
    ·
    1 day ago

    Der Vortrag ist noch nicht online, oder? Ich finde nichts.

  • cron
    link
    fedilink
    arrow-up
    22
    ·
    2 days ago

    Die Erkenntnisse werden am heutigen auf dem 38. Chaos Communication Congress (38C3) in Hamburg vorgestellt.
    Der Vortrag kann ab 22:05h im Live-Stream verfolgt werden und wird anschließend unter media.ccc.de bereitgestellt.

    Ich freu mich schon auf den Stream

  • llcoolvm
    link
    fedilink
    English
    arrow-up
    3
    arrow-down
    9
    ·
    2 days ago

    Klärt mich mal auf, was genau ist daran jetzt so schlimm? Google hat das auch und noch viel mehr.

    • Kissaki
      link
      fedilink
      Deutsch
      arrow-up
      7
      ·
      edit-2
      1 day ago

      Mal abgesehen davon, dass ich nicht sehe, wie Google das auch hat, hat öffentlich einsehbare, identifizierbare Nachverfolgbarkeit nicht nur hier sondern im Allgemeinen Relevanz

      • Privatsphäre
      • Verfolgbarkeit durch Stalker, Saboteur, Terroristen auf spezifische, ideologische oder systematische Ziele
      • Angriffsfläche für Täuschung, Scamming, Erpressung auf verschiedene Weisen
      • Angriffsfläche für Staatsakteure zur Verunsicherung und Erpressung von Führungs-, Instituts, und Sicherheitskräften, und weiterführend viele weitere spezifische oder flächendeckende Ziele und Angriffsmöglichkeiten
    • poVoq@slrpnk.netOP
      link
      fedilink
      arrow-up
      17
      ·
      2 days ago

      Mal davon abgesehen das Google das auch nicht haben sollte, waren die Daten von VW öffentlich im Internet und jeder konnte darauf zugreifen.

    • Dekkia@this.doesnotcut.it
      link
      fedilink
      arrow-up
      9
      ·
      edit-2
      2 days ago

      Im Idealfall sollte Google die Daten auch nicht haben.

      Generell ist die Speicherung von Standortdaten durch VW aber weit weniger offensichtlich bzw. bekannt. Deshalb sind hier auch u.a. Geheimdienste, Journalist*innen oder angestellte von Botschaften betroffen.