Dann sag ich halt auch was zur Datenpanne bei SchülerVZ.

Veröffentlicht am
Eigentlich wollte ich mich aus der Berichterstattung zu diesem Thema raushalten. Zu schön ist es, dass nun alle sauer auf SchülerVZ sind. Die waren mir in der Vergangenheit bei Anfragen sowieso zu arrogant. Ich schuelervzwar nicht der Meinung, dass es sich bei der Sache hier um einen Angriff handelte – daher kein Bericht.

Ein junger Herr, nein ‚tschuldigung ich korrigiere: Zwei junge Herren haben unabhängig voneinander (!) Daten der VZ-Gruppe „gestohlen“ oder auch „ausgespäht“. Der eine professioneller, der andere eher weniger.

Der professionellere Herr hat das ganze mit Hilfe eines „Crawler“ gemacht. Das ist ein selbstprogrammiertes Programm, dem es möglich ist, alle Daten automatisch runterzuladen. Bei dieser Attacke war SchülerVZ, MeinVZ und auch StudiVZ betroffen. Das Programm des jungen Herren war sowieso noch nicht ausgereift: Es nahm teilweise Profile doppelt auf. Er wollte auf eine Sicherheitslücke aufmerksam machen.

Wie der andere Herr an die Daten kam ist meines Wissens nach noch nicht 100%-ig bekannt. Es wird davon ausgegangen, dass er in einer Gruppe Daten von SchülerVZ (und zwar ausschließlich von dort) einzeln abgeschrieben haben soll.

Einer von beiden hat versucht, SchülerVZ zu erpressen und wollte 20.000 EUR Lösegeld (mittlerweile sind wir laut „Der Westen“ sogar bei 80.000 EUR). Was SchülerVZ aber immer wieder betont: Es wurden keine riskanten Daten gestohlen, sondern lediglich Name, Profilbild, Schule und eventuell Geburtsdatum und Wohnort. All diese Informationen hätte jeder abrufen können. Wer seine Informationen dort öffentlich reinstellt, der weiß doch, das jeder sie sehen „könnte“. Klar, die wollen natürlich auch ihren „Arsch“ retten. SchülerVZ sagt, ihnen lägen die Daten nicht vor, aber sie wissen unlogischerweise, dass es eh‘ nur unwichtige Daten waren…

Daher verstehe ich persönlich auch gar nicht das Problem. Ein Straftatbestand scheint hier nicht gegeben zu sein.

„Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.“

Zwar laut AGB verboten, aber nicht laut Strafgesetzbuch. Ob das zu einer Verurteilung reichen wird?

Ich meine, die Leute haben ihre Daten selbst veröffentlicht und müssen nun auch die Konsequenzen tragen. Onlinediensten sollte man nie vertrauen. Beweist übrigens auch heute schon wieder Google Docs, die nicht freigegebene Dokumente teilweise doch freigaben (Quelle gelöscht).

Update: Das mit Google hat sich erledigt.

Sehr lustig auch folgendes Zitat von SchülerVZ: „Wir haben inzwischen noch mal mit dem Täter gesprochen und wir haben folgendes erfahren: Der Täter hat einen „Crawler“ geschrieben.“ und „Der Täter hat uns genaue Angaben dazu gemacht, welche Daten er gesammelt hat: […].“

Ist SchülerVZ nun selbst LKA geworden? Seit wann werden Ermittlungen von SchülerVZ selbst übernommen. Das ist doch quatsch.

Polizeiangriff auf friedlichen Demonstranten auf "Freiheit statt Angst" gestern in Berlin.

Veröffentlicht am

Eigentlich wollte ich auch auf der Demo gegen Überwachung dabeis ein. Doch auf der „Freiheit statt Angst“-Demonstration am 12. September 2009 kam es zu Übergriffen von Polizisten auf friedliche Demonstranten. Auf dem Blog von Blogger „Fefe“ (Felix von Leitner) erschien ein Internetvideo, auf dem die Übergriffe zu sehen sind.

Ein friedlicher Fahrradfahrer ist dort zu sehen, der einem Polizisten eine Anzeige androht, da dessen Freund „unter unfreundlichen Umständen festgesetzt“ worden sein soll. Selbst die Polizei ermittelt nun in eigenen Reihen, wie die Tagesschau berichtet. Demnach sagte ein Sprecher der Berliner Polizei aus, dass selbst das Landeskriminalamt in die Ermittlung des Zwischenfalls eingeschalten wurde, um eine möglichst rasche Aufklärung zu gewährleisten.

Selbst der CCC (Chaos Computer Club) hat sich in den Fall eingemischt und eine Grafik zur AUfklärung beigesteuert (siehe unten).

ccc

Gedanken zum Thema ‚Sexueller Missbrauch‘.

Veröffentlicht am
Nachdem ein ehemaliger Leichtathletik-Trainer nun zu 8 Jahren Haft verurteilt wurde, weil er über 300 Kinder sexuell missbraucht haben soll, gibt es nun in Passau erneut einen Fall extremen Kindermissbrauchs. Ein Judo-Trainer soll sich an weit über 200 Kindern vergangen haben. Akt

Meine Frage dazu: Wie krank muss man sein, um so etwas zu tun? Was muss man selbst erlebt haben, um so etwas zu tun? Zwei Männer, die zusammen weit über 500 Leben junger, sportbegeisterter Jungen zerstörten. Und man hat das Gefühl, als könne man das nie eindämmen. Es muss doch eine Möglichkeit geben, diese Taten zu verhindern – zumal beide Täter auch in der Vergangenheit schon aufgefallen waren.

Was wir brauchen ist definitiv ein besseres Therapieprogramm für straffälliggewordene Pädophile. Ich denke nicht, dass man aus diesem Teufelskreis selbst wieder heraus kommt. Die Ironie an der ganzen Sache ist auch die von Ursula von der Leyen geplante Sperre von kinderpornografischen „Inhalten“ im Web. Zumal nicht die Inhalte, sondern nur die Domain gesperrt wird und sogar von 12-jährigen Kindern innerhalb von 30 Sekunden ausgehebelt werden kann. Es gibt jetzt schon Videos auf Youtube, die die Umgehung der Sperre zeigen – das kürzeste dauert 17 Sekunden! Warum tut die Bundesregierung nichtmal etwas Wichtiges gegen diese Täter, sondern nur Schein-Vorgehen zur Wahlzeit.

Ausserdem möchte ich jene Leute, die für Todesstrafe dieser Täter sind, darauf hinweisen, dass das doch totaler Humbug ist. Ein Täter würde sich dadurch nicht abschrecken lassen. Vielmehr sollte man Geld in Prävention investieren, dass es erst gar nicht zu einem Missbrauch kommt. Würde die Todesstrafe wieder eingeführt werden, würden wir uns zurück bewegen und so handeln, wie es heutzutage noch im Nahen Osten der Fall ist. Auge um Auge – Zahn um Zahn. Vor einiger Zeit berichtete ich über eine Frau, die mit Säure bespritzt wurde. Ein Gericht verurteilte den Täter ebenfalls zu Säure im Gesicht. Ist es das was wir wollen? Soll das wirklich was bringen? Wir sind doch nicht im Mittelalter…

Liebe Frau von der Leyen, wie wäre es mit einem guten Präventionsprogramm und sofortiger Löschung (ohne eine sinnlose Sperre) von kinderpornografischen Inhalten? Ich weiß, Ihnen kommt es nicht auf Kinderpornografie an, Ihre tatsächlichen Beweggründe sind doch eine komplette Kontrolle des Internets.

Foto: Karin Schmidt / pixelio.de

Tauss ist erster Piratenabgeordneter.

Veröffentlicht am

taussJörg Tauss ist heute aus der SPD ausgestiegen und zur Piratenpartei gewechselt. Hintergrund sind die Entscheidungen und Veränderungen der SPD zur Internetsperre von der Leyens, die in der Szene „Zensursula“ genannt wird. Tauss möchte mit dieser Aktion, seine Meinung zu diesem Gesetz und seinen klaren Protest demonstrieren. Von der Piratenpartei wird Tauss als „erfahrenster Abgeordneter im Bereich Neuer Medien“ bezeichnet und könne daher – im Gegensatz seiner Kollegen – sehen, was für eine piratGefahr dieses Zensurgesetz birgt.

Der RatzingerOnline-Blog hat Jörg Tauss per E-Mail zu seiner Entscheidung gratuliert und nocheinmal betont, wie sehr es bewundert wird, dass ihm SEINE Meinung und seine Echtheit wichtiger ist, als seine Karriere. Im Gegensatz manche Kollegen.

Tauss soll laut SPD-Vorsitzenden sein mandat zurückgeben – schließlich habe er das Mandat nur durch die SPD bekommen. Er weigert sich, dem nachzukommen. Somit ist Tauss Deutschlands erster Piratenpartei-Abgeordneter.

Tauss war in der Vergangenheit durch Besitzes von Kinderpornografie in die Öffentlichkeit geraten. Er behauptete stets diese pornografischen Inhalte für Recherchen benötigt zu haben. Die Piratenpartei heisst Tauss gerne Willkommen, da diese Vorwürfe bisher nicht bestätigt werden konnten.