Kategorie: Datenschutz

  • : Datenschutzbeauftragter fordert Haft für Datenschutz-Vergehen
    Datenschutzbeauftragter fordert Haft für Datenschutz-Vergehen

    Der Berliner Datenschutzbeauftragte Dr. Alexander Dix hat sich gestern auf einer Veranstaltung der Humanistischen Union dafür ausgesprochen, schwere Datenschutzvergehen in Zukunft mit Freiheitsstrafen zu ahnden. Da die bisher verhängten Geldstrafen offensichtlich nicht abschreckend genug wirkten, wäre die Möglichkeit, Haftstrafen zu verhängen, in schweren Fällen begrüßenswert.

    , 19. November 2009 7
  • : DoS-Angriff auf Telefonüberwacher
    DoS-Angriff auf Telefonüberwacher

    Spannende Sache, die Erich Moechl in der Futurezone beschreibt: DoS-Angriff auf Telefonüberwacher.

    US-Sicherheitsexperten ist es erstmals gelungen, mit einfachsten Mitteln einen erfolgreichen Angriff auf eine standardisierte Schnittstelle für Telefonüberwachung durchzuführen. Durch den Versand nur weniger Datenpakete ließen die Forscher die veralteten Systeme der Mithörer ertauben.

    , 18. November 2009 4
  • : Britische T‑Mobile-Mitarbeiter verkauften Kundendaten
    Britische T‑Mobile-Mitarbeiter verkauften Kundendaten

    In Großbritannien haben Mitarbeiter von T‑Mobile Vertragsdaten von tausenden Kunden an Adresshändler weitergegeben, berichtet die BBC. Die Zwischenhändler verkauften die Datensätze an Konkurrenzunternehmen, welche die betroffenen Kunden dann vor Ablauf ihrer Verträge mit T‑Mobile anriefen, um sie zu einem Anbieterwechsel zu überreden.

    , 18. November 2009 11
  • : Datengau bei Kreditkarten
    Datengau bei Kreditkarten

    Die Financial Times Deutschland berichtet über die „bislang größte Umtauschaktion von Kreditkarten in Deutschland“: Massenrückruf bei Kreditkarten. Alleine die Volks- und Raiffeisenbanken wollen mehr als 60.000 Kreditkarten aus dem Verkehr ziehen. Es sollen aber auch Kreditkarten der Deutschen Bank und der Commerzbank zurückgezogen werden.

    , 18. November 2009 12
  • : Datenleck bei Kabel Deutschland
    Datenleck bei Kabel Deutschland

    Die Grafschafter Nachrichten berichten über ein Datenleck bei Kabel Deutschland. Mehr als 11000 Datensätze von Kabel Deutschland Kunden aus Bad Bentheim, Meppen, Schüttorf und Emsbüren waren bei Google zu finden. Schuld war wohl ein „einzelner Dienstleister“ von Kabel Deutschland, der die Daten im Internet öffentlich zugänglich gemacht habe.

    , 18. November 2009 11
  • : Kleines Datenleck bei der CDU-Hamburg
    Kleines Datenleck bei der CDU-Hamburg

    Die CDU-Hamburg betreibt eine Internetseite und bietet dort auch einen Newsletter an. Wir bekamen den Hinweis, dass man als Newsletter-Abonnent leicht Zugriff auf alle anderen eingetragenen Empfänger bekommen kann. Um das auszuprobieren, mussten wir uns anmelden. Das war gar nicht so einfach. Entgegen üblicher Praktiken verschickt das System keine Bestätigungsmail und es gibt auch kein Double-Opt-In-Verfahren.

    , 17. November 2009 21
  • : Theoretische Phishing-Attacken gegen VZ-Netzwerke
    Theoretische Phishing-Attacken gegen VZ-Netzwerke

    Einen weiteren Beitrag zur Aktion „Die VZs sollen sicherer werden“ hat Carsten de Vries geschrieben. Er berichtete uns vor zwei Wochen über eine Sicherheitslücke in der VZ-Software, über die man im Namen der VZ-Gruppe Mails verschicken konnte. Mit Hilfe dieser Sicherheitslücke hätte man Phishing-Attacken starten können.

    , 16. November 2009 16
  • : ACTA: So transparent wie möglich!?
    ACTA: So transparent wie möglich!?

    Seit einiger Zeit wird auf internationaler Ebene das „Anti-Counterfeiting Trade Agreement“, kurz ACTA, diskutiert. Das Abkommen mit dem blumigen Marketingnamen wird multilateral verhandelt und durch die G8-Staaten und einige befreundete Staaten geheim vorangetrieben. Und betrifft unser aller Zukunft.

    , 14. November 2009 38
  • : Verbraucherschützer mahnen erfolgreich Social Networks ab
    Verbraucherschützer mahnen erfolgreich Social Networks ab

    Der Verbraucherzentrale Bundesverband hat erfolgreich diverse Social Networks abgemahnt und so bessere Datenschutz- und Vertragsregeln durchgesetzt. Xing, MySpace, Facebook, Lokalisten, Wer-kennt-Wen und StudiVZ, als die gesamte erste Riege entsprechender Anbieter in Deutschland, haben entsprechende Unterlassungserklärungen abgeben.

    , 12. November 2009 11
  • : Forderungskatalog Soziale Netzwerke
    Forderungskatalog Soziale Netzwerke

    Der Bundesverband Verbraucherzentrale hat einen Forderungskatalog Soziale Netzwerke (PDF) veröffentlicht, den wir hier mal spiegeln.
    Informierte und bewusste Datennutzung und Einwilligung
    Anbieter Sozialer Netzwerke müssen sicher stellen, dass Nutzer jederzeit „Herr ihrer Daten“ bleiben. Dieses muss insbesondere gelten für die Erhebung, Verarbeitung und Nutzung der Daten.

    , 12. November 2009 7
  • : Erneuter Daten-Gau bei AWD
    Erneuter Daten-Gau bei AWD

    Vor knapp einem Monat hat NDR Info rund 27.000 Datensätze des Finanzdienstleisters AWD zugespielt bekommen. Nun gibt es einen neuen Datenskandal bei AWD, den wiederum NDR Info aufgedeckt hat. Im Rahmen einer Software-Entwicklung haben externe IT-Berater mit echten Kundendatenbanken gearbeitet. Diese konnten auch von den externen Dienstleistern kopiert und manipuliert werden.

    , 12. November 2009 18
  • : Einigung bei Bankdatenübermittlung an die USA?
    Einigung bei Bankdatenübermittlung an die USA?

    Bei den Verhandlungen über die Weitergabe von SWIFT-Daten aus der EU an die USA haben sich Vertreter des EU-Ministerrats für Justiz und Inneres auf einen Entwurf geeinigt. Netzpolitik.org hat das Papier erhalten und hochgeladen: PDF. Auf 24 Seiten werden darin die Bedingungen zur Übermittlung der Daten ausgeführt.

    , 11. November 2009 18
  • : Stadtbibliothek macht ihre eigene „Vorratsdatenspeicherung“ (Update 2)
    Stadtbibliothek macht ihre eigene „Vorratsdatenspeicherung“ (Update 2)

    Update: Anscheinend ist die Regelung mittlerweile abgeändert worden. Mehr Informationen dazu sollte es heute Abend geben.
    Update 2: Die Regierungsfraktionen in Gießen haben sich nun wohl auf diese Formulierung geeinigt, über die am Donnerstag Abend abgestimmt werden soll:
    Die Stadt Gießen behält sich vor, folgende Daten der Internetnutzung zu protokollieren: Anmeldekennung, Adresse des Rechners, Datum und Uhrzeit.

    , 10. November 2009 30
  • : Interview: US-Behörde wollte illegal an Nutzerdaten von indymedia.us gelangen
    Interview: US-Behörde wollte illegal an Nutzerdaten von indymedia.us gelangen

    Ich hatte soeben die Möglichkeit, ein Interview mit der Indymedia-Administratorin zu führen, die auf illegitime Weise von US-Behörden zur Herausgabe von Nutzerdaten gebracht werden sollte. Das Interview ist als Ergänzung zu dem ausführlichen Bericht der EFF über den Fall zu verstehen.
    netzpolitik.org: The EFF writes that you were actually in contact with them before you got that subpoena.

    , 10. November 2009 3
  • : Die Wiederauferstehung der französischen Mega-Datenbank „EDVIGE“
    Die Wiederauferstehung der französischen Mega-Datenbank „EDVIGE“

    Nathalie Roller hat für Telepolis einen lesenswerten Artikel darüber geschrieben, wie ein Jahr nach den erfolgreichen Protesten gegen die französische Mega-Datenbank „EDIVGE“ das scheinbar tote Projekt unter neuem Namen wieder auf der Tagesordnung gelandet ist.
    EDVIGE hatte aufgrund des schieren Umfangs der geplanten Datensammlung für Aufregung gesorgt und musste nach massiven Protesten zurückgezogen werden.

    , 10. November 2009 1
  • : Hacktivism für mehr Datenschutz bei Facebook
    Hacktivism für mehr Datenschutz bei Facebook

    Eine Gruppe schwedischer Hacker hat in den vergangenen Tagen hunderte Facebook-Gruppen übernommen. Sie ersetzten dort Bilder und Beschreibungen, um auf bestehende Sicherheitslücken bei dem Social Network hinzuweisen. Zudem verschickten sie eine Nachricht mit dem gleichen Inhalt an alle Mitglieder der Gruppen:
    „Hello, we hereby announce that we have officially hijacked your Facebook group.

    , 10. November 2009 20
  • : Alice-Kunde bekam sensible Kundendaten zugeschickt
    Alice-Kunde bekam sensible Kundendaten zugeschickt

    Ein Kunde der Hansenet-Marke Alice hat sich die eMail-Adresse „alice@alice.de“ registriert. Das Problem: An diese Adresse werden sämtliche Daten von Neukunden des Anbieters geschickt, die über Vertriebspartner Verträge abschließen und dabei keine eMail-Adresse angeben. „alice@alice.com“ wurde in diesem Fall als Platzhalter für das Anmeldeformular verwendet.

    , 10. November 2009 21
  • : Datensammler in der Online-Stellenbörse der Agentur für Arbeit
    Datensammler in der Online-Stellenbörse der Agentur für Arbeit

    Eine Berliner Firma hat mehr als 2500 Stellenanzeigen in der Online-Börse der Bundesagentur für Arbeit geschaltet und so Daten von Bewerbern gesammelt. Das berichtet die Frankfurter Rundschau.
    Die Angebote deckten ein breites Feld unterschiedlicher Berufe ab und richteten sich laut der FR „auch an Akademiker“ – es geht um vermeintliche Stellen für Fachärzte, Pädagogen, Ingenieure, sogar Managerposten.

    , 10. November 2009 7
  • : Wie gut sind genetische Informationen bei 23andMe & Co geschützt?
    Wie gut sind genetische Informationen bei 23andMe & Co geschützt?

    Tobias Maier von WeiterGen hat sich in zwei Artikeln mit der Gen-Diagnose bei den US-Unternehmen 23andMe, Navigenics und deCODEme auseinandergesetzt. Im zweiten Teil der Serie widmet er sich dem Datenschutz bei diesen Anbietern:
    Es werden Berge an Daten generiert und gespeichert. Was geschieht mit diesen Daten, wer hat zu welchem Zweck und in welchem Ausmaß Zugang zu den As, Ts, Cs und Gs und wem nutzt dieses Wissen? Sind die Daten ausreichend geschützt?
    Tobias analysiert nicht allein die Datenschutzbestimmungen der drei Anbieter, sondern stellt auch die Frage, wer genetische Informationen (kommerziell) nutzen und wie ein solches Geschäftsmodell aussehen könnte:
    Wäre es denkbar, dass Versicherungen Produkte auflegen, speziell für Kunden, die ihre genetischen Daten freiwillig zur Verfügung stellen? Wie günstig müssten die Konditionen sein, wie viel individueller Service müsste geboten werden um mit maßgeschneiderten, personalisierten Versicherungsprodukten [sic], basierend auf den SNPs, Kunden zu Vertragsabschlüssen zu bewegen?
    Den ersten Teil dieser lesenswerten Serie (in dem auch erklärt wird, was „SNPs“ sind) gibt es hier, den zweiten hier.

    , 10. November 2009 2
  • : US-Behörde wollte illegal an Nutzerdaten von indymedia.us gelangen
    US-Behörde wollte illegal an Nutzerdaten von indymedia.us gelangen

    Die Electronic Frontier Foundation (EFF) hat einen Versuch der amerikanischen Justizbehörden aufgedeckt, sich mit ungesetzlichen Mitteln Nutzerdaten der unabhängigen offenen Publikationsplattform Indymedia.us zu verschaffen.
    Ein Staatsanwalt hatte mit einer so genannten „Grand Jury Subpoena“ (PDF) eine Administratorin des Servers, auf dem Indymedia.

    , 10. November 2009 10