• aaaaaaaaargh@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    7 months ago

    Gerade gelesen, dass die WebEx verwendet haben.

    Könnt ihr bitte mal aufhören, solche Software für verdammt sicherheitskritische Gespräche zu führen?

        • Anekdoteles@feddit.de
          link
          fedilink
          Deutsch
          arrow-up
          0
          ·
          7 months ago

          Well, gerade in einem anderen Sub entdeckt: https://element.io/

          Das ist die Antwort. Das witzige: Daran ist die Bundeswehr sogar beteiligt, nur flächendeckend einsetzen, tut sies allem Anschein ja dann nicht.

          • luckystarr@feddit.de
            link
            fedilink
            Deutsch
            arrow-up
            0
            ·
            7 months ago

            Whoa, “sovereign” ist das neue heiße politische Buzzword, gleich nach “cyber”. :D

            • Anekdoteles@feddit.de
              link
              fedilink
              Deutsch
              arrow-up
              0
              ·
              edit-2
              7 months ago

              Seh ich ein wenig anders, denn dass es heiß ist, liegt ja daran, dass es dringend nötig ist: Der Maskenmangel während des Corona-Ausbruchs in Europa hat ja ganz klar vor Augen geführt, dass Lieferketten-Abhängigkeiten keine theoretischen Überlegungen sind, sondern geopolitische Risiken, die vorab ordentlich gemanaget werden müssen. Die Totale Abhängigkeit der europäischen digitalen Infrastruktur von einer fremden Macht ist ein Problem und zwar ein sehr großes und zwar auch dann, wenn der Schaden noch nicht eingetreten ist.

          • phneutral@feddit.de
            link
            fedilink
            Deutsch
            arrow-up
            0
            ·
            7 months ago

            Element bzw. das zugrunde liegende Protokoll Matrix ist auch bei den französischen Streitkräften im Einsatz. Deutschland hat daraufhin den matrix-basierten BW-Messenger entwickelt.

            • Anekdoteles@feddit.de
              link
              fedilink
              Deutsch
              arrow-up
              0
              ·
              7 months ago

              Gibt es denn eine Dienstanweisung, die dazu verpflichtet ihn zu benutzen? Da ich on BW-Strukturen gelinde gesagt gar keine Ahnung habe, weiß ich nicht mal, auf welchen Ebenen bzw. für welche Teile der Streitkräfte soetwas zentral gesteuert/festgelegt werden könnte.

              • phneutral@feddit.de
                link
                fedilink
                Deutsch
                arrow-up
                0
                ·
                7 months ago

                Weiß ich auch nicht. Als jemand der sich schon lange für Open Source Software und für einige Zeit auch sehr für europäische Verteidigung interessiert hat, war das damals eine spannende Entwicklung. Ich habs aber nicht weiter verfolgt. Als sich bei Reddit die Shotshow abspielte war ich schon einige Zeit nicht mehr aktiv — hatte seit 2016 r/europeanfederalists und r/europeanarmy aufgebaut. Beide Themen waren für mich irgendwann durchgespielt und gefühlt kamen jede Woche die gleichen Fragen/Diskussionen.

    • FuzzChef@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      7 months ago

      Was sollte daran denn problematisch sein? Ich hätte irgendwie die Vermutung, dass die Russen nicht durch einen technischen Angriff auf WebEx da heran gekommen sind.

      • luckystarr@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        0
        ·
        7 months ago

        Mir fallen diese Möglichkeiten dazu ein:

        1. Die Russen habem WebEx infiltriert. Als Cisco würde ich jetzt ganz genau hinschauen.
        2. Die Russen haben einen der Teilnehmer mit Malware ausgestattet.
        3. Einer der Teilnehmer an der Diskussionsrunde war ein Spion.
        4. Ein Russe hat als “Bot” getarnt teilgenommen und die Teilnehmer haben es nicht bemerkt.
        5. Ein Russe hat offen teilgenommen und die Teilnehmer haben es nicht bemerkt.
        • waigl@lemmy.world
          link
          fedilink
          Deutsch
          arrow-up
          0
          ·
          edit-2
          7 months ago
          1. WebEx hat Sicherheitslücken, die im Öffentlichen agierende Security Researcher nicht gefunden haben, weil das closed source ist und man da legal nicht so einfach rankommt, während im dunklen agierende Zeitgenossen, die sich um legal versus illegal nicht kümmern, schon seit 10 Jahren auswendig wissen, wo genau man einen Stapelüberlauf provozieren kann,und welche Rücksprungadresse man da reinschmuggeln muss, damit das Ding macht, was man will…
          2. WebEx hat absichtliche Sicherheitslücken, die Cisco vom Amerikanischen Staat aufobtruiert wurden, und die dann entweder durch Spionagegeschichten oder Eigenrecherche auch den Russen bekannt wurden.

          Gut, in diesem konkreten Fall ist die Erklärung natürlich noch viel einfacher: Ein Konferenzteilnehmer hat über eine altmodische, unverschlüsselte Telefonleitung aus Singapur teilgenommen, und die abzuhören, war noch nie ein Problem.

          • luckystarr@feddit.de
            link
            fedilink
            Deutsch
            arrow-up
            0
            ·
            7 months ago

            Ich hatte auch irgendwo gelesen es sei ein Stream-Dump gewesen, was die Telefongeschichte unwahrscheinlich macht. Ausser dem soll die Aufzeichnung begonnen haben bevor der Telefon-Teilnehmber dazukam. Das schließt die Telefon-Hypothese komplett aus.

            • zaphod@feddit.de
              link
              fedilink
              Deutsch
              arrow-up
              0
              ·
              7 months ago

              Wenn ich mir die Aufzeichnung anhöre, hört sich das so an, als ob es da anfängt, wo der Telefonteilnehmer dazukommt.