home.social

#modernsolution — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #modernsolution, aggregated by home.social.

fetched live
  1. Open a text editor, see password and try it out can be a criminal offence according to a German court. RIDICULOUS!!!

    heise.de/en/news/Federal-Const

    "#ModernSolution had stored the data of all shoppers ... in a single database. The password for this ... was stored unencrypted in an executable file of the middleware software and was the same for all MS customers. ... anyone with access to this software, which could be downloaded freely from the internet at the time, could easily obtain this data."

  2. Open a text editor, see password and try it out can be a criminal offence according to a German court. RIDICULOUS!!!

    heise.de/en/news/Federal-Const

    "#ModernSolution had stored the data of all shoppers ... in a single database. The password for this ... was stored unencrypted in an executable file of the middleware software and was the same for all MS customers. ... anyone with access to this software, which could be downloaded freely from the internet at the time, could easily obtain this data."

  3. Wie steht das neue @BMDS zum sog. Hackerparagraph? 🤔

    Kontext s.z.B.: "In einem umfangreichen Bericht an das Bundesverfassungsgericht (BVerfG) hat der Chaos Computer Club (CCC) die Auswirkungen der Strafrechtsänderung des sogenannten Hackerparagraphen untersucht. Der CCC kommt zu dem Ergebnis, daß der § 202c StGB ungeeignet ist und sogar dem geplanten Ziel des Gesetzgebers zuwiderläuft." ccc.de/de/tags/hackerparagraph

    "Das neue Bundesministerium für Digitales und Staatsmodernisierung ist ein Ministerium für Umsetzung. Wir starten sofort mit konkreten, wirksamen Maßnahmen. Unser Anspruch ist: Ins Tun kommen, schnelle konkrete Erfolge liefern, Blockaden auflösen und sichtbare Ergebnisse produzieren." bmds.bund.de/ministerium/das-b

    => Bitte die Blockade Hackerparagraph auflösen = Wirksame Maßnahme für mehr IT Seccuity = Schutz von Bürger*innen und IT z.B. des Bundes. Danke. 👍

    @heiseonline

    #hackerparagraph #hack #hacker #hacking #modernsolution #ccc #BVerfG #it #itsecurity

  4. Wie steht das neue @BMDS zum sog. Hackerparagraph? 🤔

    Kontext s.z.B.: "In einem umfangreichen Bericht an das Bundesverfassungsgericht (BVerfG) hat der Chaos Computer Club (CCC) die Auswirkungen der Strafrechtsänderung des sogenannten Hackerparagraphen untersucht. Der CCC kommt zu dem Ergebnis, daß der § 202c StGB ungeeignet ist und sogar dem geplanten Ziel des Gesetzgebers zuwiderläuft." ccc.de/de/tags/hackerparagraph

    "Das neue Bundesministerium für Digitales und Staatsmodernisierung ist ein Ministerium für Umsetzung. Wir starten sofort mit konkreten, wirksamen Maßnahmen. Unser Anspruch ist: Ins Tun kommen, schnelle konkrete Erfolge liefern, Blockaden auflösen und sichtbare Ergebnisse produzieren." bmds.bund.de/ministerium/das-b

    => Bitte die Blockade Hackerparagraph auflösen = Wirksame Maßnahme für mehr IT Seccuity = Schutz von Bürger*innen und IT z.B. des Bundes. Danke. 👍

    @heiseonline

    #hackerparagraph #hack #hacker #hacking #modernsolution #ccc #BVerfG #it #itsecurity

  5. Sind die Datensätze der Kunden bei #modernsolution jetzt sicher oder wurden Datensätze v Kunden gestohlen? social.bau-ha.us/@CCC/11507710

  6. Sind die Datensätze der Kunden bei #modernsolution jetzt sicher oder wurden Datensätze v Kunden gestohlen? social.bau-ha.us/@CCC/11507710

  7. Der wohl wichtigste Kontext zum Thema #Hackerparagraph und #ModernSolution stammt direkt von der Strafkammer.

    Heise schreibt: "Die kleine Strafkammer des Gerichts betonte, dass sich der Angeklagte nicht strafbar gemacht hätte, wenn er den Zugriff bei Sicht fremder Kundendaten abgebrochen hätte. Die erstellten Screenshots besiegelten demnach seine Strafbarkeit."

    heise.de/news/Modern-Solution-

  8. Der wohl wichtigste Kontext zum Thema #Hackerparagraph und #ModernSolution stammt direkt von der Strafkammer.

    Heise schreibt: "Die kleine Strafkammer des Gerichts betonte, dass sich der Angeklagte nicht strafbar gemacht hätte, wenn er den Zugriff bei Sicht fremder Kundendaten abgebrochen hätte. Die erstellten Screenshots besiegelten demnach seine Strafbarkeit."

    heise.de/news/Modern-Solution-

  9. Ich hatte ja über das Gerichtsverfahren in Fall "Modern Solution" berichtet. Heute habe ich mal den Volltext des Urteils gelesen. Gefühlt deckt sich das ganz gut mit dem was ich damals hier getootet habe.

    So ab Randnummer 40 lohnt es sich das zu lesen.
    openjur.de/u/2514207.html

    Spannend ist durchaus die Ausführung zu § 34 StGB "Rechtfertigender Notstand" und warum das nicht anzuwenden ist wenn man mal nebenbei ne Schwachstelle findet.

    chaos.social/@cccpresser/11343

    #ModernSolution #Hackerparagraph

  10. Ich hatte ja über das Gerichtsverfahren in Fall "Modern Solution" berichtet. Heute habe ich mal den Volltext des Urteils gelesen. Gefühlt deckt sich das ganz gut mit dem was ich damals hier getootet habe.

    So ab Randnummer 40 lohnt es sich das zu lesen.
    openjur.de/u/2514207.html

    Spannend ist durchaus die Ausführung zu § 34 StGB "Rechtfertigender Notstand" und warum das nicht anzuwenden ist wenn man mal nebenbei ne Schwachstelle findet.

    chaos.social/@cccpresser/11343

    #ModernSolution #Hackerparagraph

  11. @wiesodennblos @awinkler ich bin sicher, dass das Amtsgericht Jülich den Hack mit 3x lebenslänglich belohnen würde

    #ModernSolution

  12. Wie steht's eigentlich um die Reputation von Modern Solution? Ich frag ja nur ...

    #ModernSolution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers | heise online heise.de/news/Modern-Solution- #CyberCrime #Hacking

  13. Wie steht's eigentlich um die Reputation von Modern Solution? Ich frag ja nur ...

    #ModernSolution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers | heise online heise.de/news/Modern-Solution- #CyberCrime #Hacking

  14. @WPalant @codepo8 What I learned from this: Never ever use services from Modern Solution GmbH! I hope this shitstorm is so massive that this company does not survive! What a shitty company.

    #ModernSolution

  15. @WPalant @codepo8 What I learned from this: Never ever use services from Modern Solution GmbH! I hope this shitstorm is so massive that this company does not survive! What a shitty company.

    #ModernSolution

  16. Kommentar zu #ModernSolution: Wer gemeinnützig handelt, wird bestraft

    "Ein Programmierer wird für das Aufdecken einer #Sicherheitslücke bestraft. Prozessbeobachter Fabian Scherschel hält diese Entscheidung für katastrophal.​"

    Nicht nur er 😠
    #ProfessionellAngepisst 🔥
    #Hackerparagraf heise.de/meinung/Kommentar-zu-

  17. Kommentar zu #ModernSolution: Wer gemeinnützig handelt, wird bestraft

    "Ein Programmierer wird für das Aufdecken einer #Sicherheitslücke bestraft. Prozessbeobachter Fabian Scherschel hält diese Entscheidung für katastrophal.​"

    Nicht nur er 😠
    #ProfessionellAngepisst 🔥
    #Hackerparagraf heise.de/meinung/Kommentar-zu-

  18. Sicherlich kann man argumentieren das rumklicken und mal ausprobieren schon eine konkrete Suche darstellt. Und damit von den neuen Ausnahmen umfasst ist.

    Mag ich mich darauf verlassen das ein StA oder Gericht das auch so sieht? Klares nein.

    Mein Fazit: Mit dem aktuellen §202a ist Disclosure also tot. Mit dem neuen wird es besser, aber nicht sicher.

    #ModernSolution

  19. Sicherlich kann man argumentieren das rumklicken und mal ausprobieren schon eine konkrete Suche darstellt. Und damit von den neuen Ausnahmen umfasst ist.

    Mag ich mich darauf verlassen das ein StA oder Gericht das auch so sieht? Klares nein.

    Mein Fazit: Mit dem aktuellen §202a ist Disclosure also tot. Mit dem neuen wird es besser, aber nicht sicher.

    #ModernSolution

  20. Nochmal zur Strafsache #ModernSolution

    Ich lese viele hot-takes dazu hier im Fedi und teilweise auch an anderen Stellen. Fast alle davon sind IMHO Bullshit 😩

    Das TLDR des Urteil ist:
    * Es wurden Screenshots der Daten angefertigt, das war unbefugt.
    * Es ist offensichtlich das MS versucht hat diese Daten zu schützen. Ein Kennwort auf der SQL-Datenbank reicht als "besondere Sicherung".

    Damit sind alle Tatbestandsmerkmale erfüllt und die Verurteilung ist safe.

  21. Nochmal zur Strafsache #ModernSolution

    Ich lese viele hot-takes dazu hier im Fedi und teilweise auch an anderen Stellen. Fast alle davon sind IMHO Bullshit 😩

    Das TLDR des Urteil ist:
    * Es wurden Screenshots der Daten angefertigt, das war unbefugt.
    * Es ist offensichtlich das MS versucht hat diese Daten zu schützen. Ein Kennwort auf der SQL-Datenbank reicht als "besondere Sicherung".

    Damit sind alle Tatbestandsmerkmale erfüllt und die Verurteilung ist safe.

  22. @cccpresser Der in Deutschland politisch gewollte #ResponsibleDisclosure Prozess ist offensichtlich:
    1) 4chan.
    2) There’s no step 2.

    (Hat #ModernSolution eigentlich Kunden und ab wann ist es fahrlässig, einer Firma mit dieser Expertise (Datenbank-Passwort für alle Kunden im Executable) PII anzuvertrauen?)

  23. @cccpresser Der in Deutschland politisch gewollte #ResponsibleDisclosure Prozess ist offensichtlich:
    1) 4chan.
    2) There’s no step 2.

    (Hat #ModernSolution eigentlich Kunden und ab wann ist es fahrlässig, einer Firma mit dieser Expertise (Datenbank-Passwort für alle Kunden im Executable) PII anzuvertrauen?)

  24. Für alle die sich auch aktuell mit #ModernSolution befassen, hier ein schöner Vergleich wie denn der #Hackerparagraph §§202a ff. in anderen Länder gehandhabt wird.

    bundestag.de/resource/blob/100

  25. Da in der Verhandlung zu #ModernSolution ja Beweismittel verlesen werden müssen wurde auch das Klartextpasswort für die Datenbank verlesen. xD Es hatte ganze 7 Zeichen, und sogar Zahlen und Sonderzeichen. Ich hoffe das wurde inzwischen geändert 😇

  26. Man möchte #Köln für Messen wohl eher meiden. Die Messegesellschaft pullt einen #ModernSolution und zeigt einen Sicherheitsforscher an, der sie auf eine Sicherheitslücke hingewiesen hat. Über diese kann offenbar Jeder z.B. Adressen oder Handynummern von Besuchenden – z.B. der #GamesCom – ermitteln.

    twitter.com/apex_1337/status/1

    (via social.tchncs.de/@gborn/112362 )

    #Koelnmesse

  27. Man möchte #Köln für Messen wohl eher meiden. Die Messegesellschaft pullt einen #ModernSolution und zeigt einen Sicherheitsforscher an, der sie auf eine Sicherheitslücke hingewiesen hat. Über diese kann offenbar Jeder z.B. Adressen oder Handynummern von Besuchenden – z.B. der #GamesCom – ermitteln.

    twitter.com/apex_1337/status/1

    (via social.tchncs.de/@gborn/112362 )

    #Koelnmesse

  28. Das Urteil im Fall #ModernSolution ist veröffentlicht worden: justiz.nrw/nrwe/lgs/aachen/ag_ Inklusive zwei „Kommentare[n] mit abfälligen Äußerungen über die Qualität der Programmierung“, die tief blicken lassen. (Und ich habe das Wort „viktimodogmatisch“ kennengelernt.)

  29. Das Urteil im Fall #ModernSolution ist veröffentlicht worden: justiz.nrw/nrwe/lgs/aachen/ag_ Inklusive zwei „Kommentare[n] mit abfälligen Äußerungen über die Qualität der Programmierung“, die tief blicken lassen. (Und ich habe das Wort „viktimodogmatisch“ kennengelernt.)

  30. Heute stand ich in einer Fertigungshalle in einem produzierenden Gewerbe. An der Decke hingen an einer Stelle Netzwerkgeräte.

    Nach aktueller Rechtsprechung, fällt in dem Fall eine Klappleiter unter den #Hackerparagraph. Korrekt?

    #ModernSolution

  31. Gericht sieht Nutzung von Klartext-Passwörtern als Hacken an

    "Der Programmierer, der eine gravierende Lücke in der Software der Firma #ModernSolution aufgedeckt hat, fällt unter den #Hackerparagraf'en, meint das Gericht."
    #AllesAnzünden?
    heise.de/news/Warum-ein-Sicher

  32. Also als Softwareentwickler bei #ModernSolution wäre mit der Klage meine Kündigung auf dem Tisch gewesen. So etwas unethisches wäre für mich unerträglich. Erst Mist programmieren, und dann den, der sagt "Ey ... Dat isn büschn unsicher" mit klage überziehen.

    Krasse Veranstaltung.

    Möge der Streisand Effekt ihnen das Geschäft verhageln.

    heise.de/news/Warum-ein-Sicher

  33. Ich melde ungefähr ein Datenleck pro Woche, bei dem das Hackertool #Texteditor zum Einsatz kommt, und ein Datenleck pro Monat mit Tatwerkzeug #phpMyAdmin #Modernsolution #mitEinemBeinImKnast

    heise.de/-6222165

  34. #ModernSolution #Hackerparagraf
    2021 war ja jemand über hart codierte Zugangsdaten in Software von Modern Solution gestolpert. Wie bei jede gute Stümperbude wurde der Finder/Melder angezeigt nach Hackerparagraf. Das Gericht hat jetzt ein Urteil gefällt, der Finder ist schuldig. Weil er programmieren kann und PHPmyAdmin nutzte.

    golem.de/news/modern-solution-

  35. @kuketzblog Mal zur Einordnung für nicht-Nerds:
    phpMyAdmin ist das Tool, dass ich im Programmierpraktikum in meinem Studium der technischen BETRIEBSWIRTSCHAFT im dritten Semester benutzt habe, um die Datenbank auf meinem Laptop zu managen.
    Wenn man darüber in ein Fremdsystem reinkommt, ist das Klartext-Passwort echt noch das kleinste Problem.
    Die Firma #ModernSolution gehört wg. grober Fahrlässigkeit verboten, dass ist die gleiche Liga wie #Bonify.

  36. Ein Unternehmen veröffentlicht auf seiner spanischen Website eine Anleitung (inklusive Standardpasswort), wie man sich auf seiner Website einloggen kann. Ein Nutzer verwendet jetzt Google Translate um die Anleitung zu übersetzen und loggt sich ein.

    Wenn jetzt die Staatsanwaltschaft argumentiert, dass das Passwort nicht öffentlich verfügbar war, weil keiner der Beteiligten Spanisch spreche, würde das doch auch jeder Richter als Blödsinn ignorieren, oder?

    #ModernSolution #Hackerparagraf

  37. Heute Nachmittag war ich im BMJ – Ziel: Änderung des Cyberstrafrechts für mehr Cybersicherheit durch Rechtssicherheit für IT-Sicherheitsforscher:innen. Mein Vorschlag: Verankerung eines rechtsklaren Tatbestandsausschlusses, denn die Dekompilierung von Objektcode in den Quellcode ist nicht mit der Überwindung eines Passwortschutzes vergleichbar! #whitehat #modernsolution #hackerparagraf

  38. #Verpasstodon

    Modern Solution: Jetzt doch Strafverfahren gegen Sicherheitsforscher

    Die Staatsanwaltschaft Köln erwirkt in Berufung nun doch einen Strafprozess gegen den Programmierer, der die Daten von über 700.000 Endkunden schützen wollte.

    heise.de/news/Modern-Solution-

    #Hackerparagraf #Hacking #ModernSolution #Security