SchülerVZ vielleicht doch nicht erpresst?

Veröffentlicht am

Der Anwalt des verstorbenen mutmaßlichen SchülerVZ-Erpressers hat die Anschuldigungen gegen seinen schuelervz_LogoMandaten zurückgewiesen und schwere Vorwürfe gegen den Betreiber der VZ-Netzwerke erhoben.

Demnach versuchte der Verstorbene nicht, das Unternehmen zu erpressen, vielmehr war das VZ-Netzwerk bereit, ihm eine Art „Schweigegeld“ zu bezahlen, um den Fall nicht an die Öffentlichkeit kommen zu lassen.

Statt 80.000 Euro zu erpressen, soll durch ein Mitarbeiter der VZ-Gruppe ein „ein unbeziffertes Zahlungsangebot gemacht worden sein“. Dies berichtet die DPA in Anlehnung an Rechtsanwalt Ulrich Dost. Die User seien Kapital des Unternehmens. Wäre die Sicherheitslücke bekannt geworden, so bestünde die Gefahr von eventuellen User-Abmeldungen und somit auch die Werbeeinnahmen.

An alle, die Probleme mit 1&1 haben.

Veröffentlicht am

Oft kam es vor, dass ich Probleme mit 1&1 hatte. So zum Beispiel im letzten Jahr, als die Firma mir einenteetasse Maxdome Vertrag aufschwatze, ohne wichtige vertragliche Regeln zu erläutern. Dieses Problem hatte ich damals nach langem Hin und Her beseitigt.

Neues Dilemma: Ich habe bei 1&1 einen Vertrag für Outlook Exchange, einen Dienst der es ermöglicht, seine Mails, Kontakte und Termine stets parat zu haben. Dann hatte ich die Software Microsoft Outlook verloren. Per Mail wandte ich mich an meinen Betreiber und bat um meinen Product Key, sowie um die Software. Schließlich mein Recht, denn ich zahle teure monatliche Beträge. In Mail des Anbieters erfuhr ich, das wäre keinesfalls möglich. Ich blieb dran und bestand darauf, sofort diese Software zu erhalten, da ich schließlich für sie bezahlen würde.

Das Problem war beseitig. 1&1 entschuligte sich.

Sehr geehrter Herr Ratzinger,

vielen Dank für Ihre offenen Worte.
Sie haben Recht und wir möchten uns dafür entschuldigen, dass das gewünschte Ergebnis nicht sofort erzielt werden konnte.

Wir bemühen uns jedoch immer, unsere Kunden zufriedenzustellen.

Nochmals vielen Dank für Ihre Geduld.

Freundliche Grüße aus Karlsruhe
Christiane Schell

Bei dieser Firma ist die Devise: Immer dran bleiben! Abwarten und Tee trinken (gerne auch mit 1&1-Tasse) ist hier wichtig. Auch wenn sich 1&1 noch so weigert, irgendwann klappt es doch. 1&1 meint das nicht böse, die sind schlichtweg schlecht organisiert und der Eine weiß nicht, was der Andre tut.

Polizei kann abgehörte Gespräche nicht löschen.

Veröffentlicht am

Wie löscht man eigentlich diese ganzen Aufnahmen von mitgehörten Telefongesprächen? Mit dieser Frage schlägtaufzeichnung sich aktuell ein niederländisches Ministerium herum. DIe Antwort darauf: Leider ein Betriebsgeheimnis.

Es ist eine absurde Geschichte: Mitgezeichnete Gespräche zwischen Anwälten und ihren Mandanten müssten eigentlich vernichtet werden, so schreibt es das Gesetz in den Niederlanden vor. Die Verantwortlichen haben allerdings jahrelang verschwiegen, dass sie keine Ahnung haben, wie die Löschung in der Praxis funktioniert.

Aus der E-Mail eines Experten der Polizei ergibt sich zudem, dass es sich bei der verwendeten Technik um ein Betriebsgeheimnis des israelischen Herstellers des Computersystems, „Verint“, handelt. Um endlich rauszukriegen, wie das System eigentlich funktioniert und was beim Löschen genau passiert, untersucht die Polizeibehörde die Technik nun selbst. Zeitgleich befindet man sich auch im Kontakt mit dem Hersteller, in der Hoffnung, dass „Verint“ Informationen über die Funktionsweise seines Systems herausrückt.

Entsprechend verärgert äußert sich die Vorsitzende der Niederländischen Vereinigung der Strafverteidiger, Annelies Röttgering: „Es kann doch nicht sein, dass die Behörden so etwas Wichtiges wie den vertraulichen Kontakt zwischen Anwalt und Klient nicht garantieren können.“

In der Vergangenheit war es wohl schon mehrfach dazu gekommen, dass Strafverfahren geplatzt sind, weil die Aufnahmen von Gesprächen zwischen Angeklagten und ihren Anwälten nicht ordnungsgemäß gelöscht worden waren.

Foto: Andreas Preuß / Pixelio.de

Dann sag ich halt auch was zur Datenpanne bei SchülerVZ.

Veröffentlicht am
Eigentlich wollte ich mich aus der Berichterstattung zu diesem Thema raushalten. Zu schön ist es, dass nun alle sauer auf SchülerVZ sind. Die waren mir in der Vergangenheit bei Anfragen sowieso zu arrogant. Ich schuelervzwar nicht der Meinung, dass es sich bei der Sache hier um einen Angriff handelte – daher kein Bericht.

Ein junger Herr, nein ‚tschuldigung ich korrigiere: Zwei junge Herren haben unabhängig voneinander (!) Daten der VZ-Gruppe „gestohlen“ oder auch „ausgespäht“. Der eine professioneller, der andere eher weniger.

Der professionellere Herr hat das ganze mit Hilfe eines „Crawler“ gemacht. Das ist ein selbstprogrammiertes Programm, dem es möglich ist, alle Daten automatisch runterzuladen. Bei dieser Attacke war SchülerVZ, MeinVZ und auch StudiVZ betroffen. Das Programm des jungen Herren war sowieso noch nicht ausgereift: Es nahm teilweise Profile doppelt auf. Er wollte auf eine Sicherheitslücke aufmerksam machen.

Wie der andere Herr an die Daten kam ist meines Wissens nach noch nicht 100%-ig bekannt. Es wird davon ausgegangen, dass er in einer Gruppe Daten von SchülerVZ (und zwar ausschließlich von dort) einzeln abgeschrieben haben soll.

Einer von beiden hat versucht, SchülerVZ zu erpressen und wollte 20.000 EUR Lösegeld (mittlerweile sind wir laut „Der Westen“ sogar bei 80.000 EUR). Was SchülerVZ aber immer wieder betont: Es wurden keine riskanten Daten gestohlen, sondern lediglich Name, Profilbild, Schule und eventuell Geburtsdatum und Wohnort. All diese Informationen hätte jeder abrufen können. Wer seine Informationen dort öffentlich reinstellt, der weiß doch, das jeder sie sehen „könnte“. Klar, die wollen natürlich auch ihren „Arsch“ retten. SchülerVZ sagt, ihnen lägen die Daten nicht vor, aber sie wissen unlogischerweise, dass es eh‘ nur unwichtige Daten waren…

Daher verstehe ich persönlich auch gar nicht das Problem. Ein Straftatbestand scheint hier nicht gegeben zu sein.

„Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.“

Zwar laut AGB verboten, aber nicht laut Strafgesetzbuch. Ob das zu einer Verurteilung reichen wird?

Ich meine, die Leute haben ihre Daten selbst veröffentlicht und müssen nun auch die Konsequenzen tragen. Onlinediensten sollte man nie vertrauen. Beweist übrigens auch heute schon wieder Google Docs, die nicht freigegebene Dokumente teilweise doch freigaben (Quelle gelöscht).

Update: Das mit Google hat sich erledigt.

Sehr lustig auch folgendes Zitat von SchülerVZ: „Wir haben inzwischen noch mal mit dem Täter gesprochen und wir haben folgendes erfahren: Der Täter hat einen „Crawler“ geschrieben.“ und „Der Täter hat uns genaue Angaben dazu gemacht, welche Daten er gesammelt hat: […].“

Ist SchülerVZ nun selbst LKA geworden? Seit wann werden Ermittlungen von SchülerVZ selbst übernommen. Das ist doch quatsch.

Big-Brother-Awards 2009 sind vergeben.

Veröffentlicht am

Und auch wenn ich mich im Exil in Hamburg befinde, so bin ich doch nicht aus der Welt und möchte Euch bigbrotherüber die Verleihung der Big Brother Awards 2009 informieren. Dieser Preis, auch „Oscars für Datenkraken“ genannt, wird jährlich an bekannte Personen und Unternehmen verliehen, die sich nicht an geltende Datenschutzgesetze halten, ihre Mitarbeiter bespitzeln oder sonst in irgendeiner Form die persönliche Freiheit außer Kraft setzen.

Der Preis wird von einer hochkarätigen Jury des Vereins „FoeBud e.V.“ verliehen und live im Internet übertragen. Sogar Innenminister Gerhart Baum schickte ein Grußwort und gratulierte zum Erfolg der Arbeit für Datenschutz.

Dieses Jahr ging der Preis an folgende Unternehmen / Personen:

Sport: Berliner Organisationskomitee der Leichtathletik-WM für die umfassende Sicherheitsüberprüfung aller Journalisten, die sich akreditieren wollten – ein Vergehen gegen die Pressefreiheit.

Arbeitswelt: ein Sammelpreis an eine Vielzahl von Unternehmen, die ihre Arbeitnehmer überwachen: Deutsche Bahn, Deutsche Telekom, Deutsche Post, Lidl, Drogeriekette Müller, die Kreisverwaltung Schleswig-Flensburg, Uni Kassel, HDI Gerling, Bäckerei Sehne, Kik Textilien, außerdem den Anwalt Helmut Naujoks – und schließlich als Kuriosität an Claas Landmaschinen.

Politik: Ursula von der Leyen, Familienministerin für das System zur Inhaltskontrolle des Internets und dafür, dass sie das Leid missbrauchter Kinder für ihren persönlichen Wahlkampf genutzt hat.

Wirtschaft: ein Sammelpreis an deutsche Firmen, die Überwachungstechnik für Internet und Telefon anbieten und selbst gerne im Verborgenen bleiben möchten: Quante Netzwerke GmbH, Utimaco Safeware, Datakom, Syborg, Digi-Task, secunet, Cisco, Nokia Siemens Networks, Trovicor.

Lebenswerk: Bundesinnenminister Wolfgang Schäuble für seine obsessiven Bestrebungen, den demokratischen Rechtsstaat in einen präventiv-autoritären Sicherheitsstaat umzubauen. Und dabei für den Umbau des BKA in ein zentrales deutsches FBI mit geheimpolizeilichen Befugnissen, für die Legalisierung der heimlichen Online-Durchsuchung, für die Errichtung einer gemeinsamen Antiterrordatei sowie einer neuen Abhörzentrale für alle Sicherheitsbehörden.

Publikumspreis: Mit gut einem Drittel der abgegebenen Stimmen entschied das Publikum bei der Veranstaltung, dass Wolfgang Schäuble nicht nur den Preis in der Kategorie „Lebenswerk“, sondern auch den Publikumspreis redlich verdient hat.

Der FoeBud freut sich über Spenden: Spendenkonto FoeBuD e.V.: 2129799, Sparkasse Bielefeld, BLZ 48050161

Was tun bei Blogmüdigkeit?

Veröffentlicht am

Blogmüdigkeit ist ein Thema mit dem sich Tausende, wenn nicht gar Millionen von Motivation2Bloggern rumschlagen müssen. Viele schreiben zwar nur für sich, aber besonders diese Blogger haben es schwer. Andere sind schon deprimiert, sobald die Statistiken etwas einbrechen. Was kann man tun?

Bei mir persönlich ist die längere Anti-Blogging-Phase schon eine Weile her. Das hat zum Beispiel damit zu tun, dass ich selbst sehr motiviert bin, da mein Blog nun schon seit 2 Jahren existiert und man irgendwann auch eine gewisse Stammkundenschaft hat, die man befriedigen möchte. Zum anderen findet man Dank Twitter auch immer wieder Themen, die einen interessieren. Man followed ja schließlich nur Menschen mit gleichen Interessen. Und Themen die einen interessieren, bringt man ja auch lieber im Blog…

Aber dennoch kann es aufgrund der privaten oder der beruflichen Situation immer wieder dazu kommen. Allen Menschen mit Blogmüdigkeit kann ich nur auf den Weg geben: Nehmt Euch einen Tag Auszeit und schreibt am nächsten Tag unbedingt weiter. Bei mir kommt die Motivation meist nach diesem einen Tag zurück. Wenn man die Pause länger als einen Tag macht, dann ist es umso schwerer, wieder einzusteigen.

Und einen Tag können die Leser und Blogfreunde auch mal aushalten…

Ein Artikel im Rahmen der Blogparade gegen Blogmüdigkeit.
Foto: Memephoto / Pixelio.de

Tamiflu-Einsatz riskanter als vermutet.

Veröffentlicht am

Noch eine recht brisante Nachricht erreicht mich, dank Hinweis eines Lesers, zum Grippemittel „Tamiflu“, das insbesondere gegen die „Neue Grippe“, auch Schweinegrippe genannt, eingesetzt werden soll. Das MTamifluedikament lässt sich durch Kläranlagen nicht filtern und wird auch nicht auf biologischem Wege abgebaut.

Japanische Forscher sollen in Flüssen rund um Kläranlagen eine erhöhte Konzentration des Medikaments festgestellt haben. Dies berichtete vor einigen Tagen schon das Magazin „Wired“, ein amerikanisches Technologie-Magazin. Wenn mit dem kontaminierten Wasser infizierte Vögel in Berührung geraten, so könnte es passieren, dass sich resistente Stämme des Virus bilden.

Gopal Ghosh und seine Kollegen der Universität Kyoto haben nun eine Stichprobe an drei lokalen Kläranlagen entnommen. Noch Anfang Februar war eine Konzentration im Nanogramm-pro-Liter-Bereich analysierbar – mittlerweile 200px-Oseltamivir-2D-skeletalhandle es sich um einen Höchststand von fast 300mg pro Liter.

Eine Computernachstellung des Helmholtz-Instituts für Umweltforschung in Magdeburg allerdings stellt fest, dass sich der Hauptwirkstoff, Oseltamivircarboxylat oder OC unter Sonneneinstrahlung auflöst – wenn auch sehr langsam.

Umweltchemiker Jeker Fick aus einer schwedischen Universität bemerkt: „Wir dürfen Tamiflu nur Menschen aushändigen, die tatsächlich schwer erkrankt ist oder immungeschwächt sind.“ Ansonsten wäre die Kontamination zu hoch, da 80% des Tamiflu-Wirkstoffs sowieso sofort ausgeschieden würden. Die Regierungen müssten handeln. Japan sei da nicht so konservativ, wie die USA.

Originalquelle: „Wired Science: Tamiflu in Rivers could Breed Drug-Resistant Flu Strains
Danke an MikeR für den Hinweis.