[…]

Deutsche Spitzenpolitikerinnen seien Opfer einer Attacke geworden, hieß es da: Zuerst fiel der Name von Bundestagspräsidentin Julia Klöckner (CDU), es folgten Bildungsministerin Karin Prien (CDU) und Bauministerin Verena Hubertz (SPD). Es gibt Hunderte weitere Betroffene.

Ihre Chats konnten seit dem Vorfall mitgelesen werden, und auch alles, was sie in den 45 Tagen zuvor geschrieben und gesendet hatten.

[…]

Stattdessen koppelten die Angreifer einfach einen Computer mit den Signal-Accounts der Politiker. Diese Funktion erlaubt es, Chatnachrichten bequem am Laptop einzugeben anstatt umständlich an der Handytastatur. Auf dem Computer ist dann alles zu sehen, was auch in der Signal-App auf dem Handy zu sehen ist.

Die Funktion ist eigentlich sehr sicher. Denn jede Kopplung muss auf dem Handy bestätigt werden – aber genau das haben Klöckner, Prien und Hubertz offensichtlich getan. Sie ließen sich unter Druck setzen von einem Nutzer, der sich „Signal-Support“ nannte.

[…]

  • SapphireSphinx@feddit.orgOP
    link
    fedilink
    arrow-up
    48
    ·
    edit-2
    14 days ago

    Die Funktion ist eigentlich sehr sicher. Denn jede Kopplung muss auf dem Handy bestätigt werden – aber genau das haben Klöckner, Prien und Hubertz offensichtlich getan. Sie ließen sich unter Druck setzen von einem Nutzer, der sich „Signal-Support“ nannte.

    Wir haben 2026 und die leben immer noch in Neuland. Das ist unfassbar. Ich konnte es schon kaum glauben wie einfach ein deutscher Brigadegeneral abgehört werden konnte[1] aber das da offenbar Null, wirklich Null, Lernprozess abläuft ist schon mehr als erschreckend. An der Spitze sitzen ganz offensichtlich nicht die besten.

    [1] https://de.wikipedia.org/wiki/Taurus-Abhörfall

    • luciferofastora@feddit.org
      link
      fedilink
      arrow-up
      4
      ·
      13 days ago

      Den Vorwürfen britischer Kommentatoren in der Taurus-Affäre kann ich leider halt nicht wirklich widersprechen: Wenn wir das mächtigste Militär Europas werden wollen, sollten wir zunächst mal die sicherste IT für Regierung und Militär herstellen, und das ist ein weiter Weg.

  • B0rax@feddit.org
    link
    fedilink
    arrow-up
    36
    ·
    14 days ago

    Leider wird das lernerlebnis wohl wieder nur sein dass „Internet böse, braucht mehr Regulierung“ anstatt sich selbst einzugestehen dass man offensichtlich einfach nicht genug medienkompetenz besitzt…

  • Don_alForno@feddit.org
    link
    fedilink
    arrow-up
    32
    ·
    14 days ago

    Vielleicht muss die Bundestags IT auch mal so lustige phishing Bildungskampagnen fahren, so mit “herzlichen Glückwunsch, Sie haben ein iPhone gewonnen”. Wobei, bei der Union muss man da vermutlich größer denken. “Elon Musk würde Ihnen gerne eine Wahlkampfspende in 10 handlichen Tranchen von je 34.999€ überweisen, bitte hier bestätigen”.

  • DeuxChevaux@lemmy.world
    link
    fedilink
    arrow-up
    15
    ·
    14 days ago

    Vielleicht sollten sich die leute von ihren kindern/enkeln ein bisschen mediankompetenz beibringen lassen, anstatt ihnen das internet zu verbieten?

    • SapphireSphinx@feddit.orgOP
      link
      fedilink
      arrow-up
      10
      ·
      14 days ago

      von ihren kindern/enkeln ein bisschen mediankompetenz beibringen lassen

      Ob das wirklich was bringt?

      Professor Samuel Greiff von der TUM erklärt, dass viele Schülerinnen und Schüler Schwierigkeiten haben, Fake News zu erkennen. Die Ergebnisse der PISA-Studie zeigen laut Greiff einen erheblichen Nachholbedarf beim kritischen Umgang mit digitalen Informationen. Dieser Mangel müsse dringend behoben werden, um Jugendliche besser auf die digitale Welt vorzubereiten.

      PISA-Studie: Warum deutsche Jugendliche beim Erkennen von Fake News scheitern

      • copacetic@discuss.tchncs.de
        link
        fedilink
        Deutsch
        arrow-up
        4
        ·
        14 days ago

        Nur Gen Y kann es. Erst haben wir die Computer unserer Eltern repariert. Jetzt reparieren wir zusätzlich die Geräte unserer Kinder. 🤷‍♂️

  • GenosseFlosse@feddit.org
    link
    fedilink
    arrow-up
    9
    ·
    edit-2
    13 days ago

    Ja wahrscheinlich haben die Phishing E-Mails solche extrem echt aussehenden betreffs wie:

    ‼️ DRINGEND: Bitte bestätigen Sie Ihre Signal-Support-PIN 🚨 Sonst wird ihr Account gelöscht💥 ‼️

    Das ist halt wie Katzenminze für Boomer. Es unmöglich das sie da nicht draufklicken.

    • BigShammy80@feddit.org
      link
      fedilink
      arrow-up
      1
      ·
      13 days ago

      Es ist erschreckend, wie oft doch solche Mails/Nachrichten angeklickt werden. Es sollte echt einen Internet-Führerschein geben, ohne den man keine Arbeit mehr bekommt…

      • GenosseFlosse@feddit.org
        link
        fedilink
        arrow-up
        1
        ·
        13 days ago

        Gibt es das nicht? Ich weiss zumindest das im ausland bei einigen behoerden solche sicherheitstrainings (inklusive phishing simulation, allgemeine tests zur computersicherheit) regelmaessig durchgefuehrt werden muessen um irgendwelche compliance zertifikate zu bekommen.