{"id":177894,"date":"2021-08-04T12:18:38","date_gmt":"2021-08-04T10:18:38","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=177894"},"modified":"2021-08-06T15:51:15","modified_gmt":"2021-08-06T13:51:15","slug":"luecke-in-cduconnect-app-partei-stellt-strafanzeige-gegen-aktivistin","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/luecke-in-cduconnect-app-partei-stellt-strafanzeige-gegen-aktivistin-177894\/","title":{"rendered":"L\u00fccke in CDUconnect-App: Partei stellt Strafanzeige gegen Aktivistin"},"content":{"rendered":"<p><strong>Update<\/strong>: Die <a href=\"https:\/\/www.iphone-ticker.de\/nach-sicherheitsluecke-in-partei-app-cdu-zieht-anzeige-zurueck-177928\/\">CDU macht einen R\u00fcckzieher<\/a>. <\/p>\n<p><strong>Original-Eintrag<\/strong>: Mitten im Bundestagswahlkampf tanzt die CDU mit einer ungew\u00f6hnlichen Reaktion auf die gut gemeinte Meldung einer Sicherheitsl\u00fccke in ihrer offiziellen <a rel=\"noindex, nofollow\" href=\"http:\/\/www.ifun.de\/app\/1195897692\">CDUconnect-Applikation<\/a> aus der Reihe.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400-500x500.jpg\" alt=\"Cdu Connect 1400\" width=\"500\" height=\"500\" class=\"aligncenter size-medium wp-image-177896\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400-500x500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400-700x700.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400-150x150.jpg 150w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-1400.jpg 1020w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Die Anwendung, die vor allem im lokalen Wahlkampf der Partei zum Einsatz kommt, dient zum Sammeln von Daten \u00fcber potentielle W\u00e4hler und richtet sich an Partei-Helfer die klassischen Klinkenputzer-Wahlkampf machen.<\/p>\n<h2>Freier Zugriff auf zahlreiche pers\u00f6nliche Datens\u00e4tze<\/h2>\n<p>Ordentlich gesichert waren die hier hinterlegten Personendaten allerdings nicht. Dies stellte die Digital-Aktivisten Lilith Wittmann des Chaos Computer Clubs fest, die sich <a href=\"https:\/\/lilithwittmann.medium.com\/wenn-die-csu-und-die-volkspartei-digitalen-wahlkampf-machen-6d9e245efefc\">bereits im Mai intensiv<\/a> mit der iPhone-Applikation auseinandersetzt. Das Ergebnis der Pr\u00fcfung: \u00fcber die Anwendung waren die pers\u00f6nlichen Daten, E-Mail-Adressen und Fotos von \u00fcber 18.000 Wahlkampfhelfern einsehbar. Zudem konnte auf mehr als 1000 Datens\u00e4tze von CDU-Unterst\u00fctzern zugegriffen werden.<\/p>\n<p>Branchen\u00fcblich meldete Lilith Wittmann die von ihr entdeckte Sicherheitsl\u00fccke an die Partei sowie das Bundesamt f\u00fcr Sicherheit in der Informationstechnik und den Berliner Datenschutzbeauftragten.<\/p>\n<p>Anstatt sich f\u00fcr den Hinweis auf die ungesch\u00fctzt im Netz zug\u00e4nglichen Personendaten zu bedanken hat die CDU nun jedoch zu juristischen Keule gegriffen und einen Strafantrag gegen die Digital-Aktivistin gestellt.<\/p>\n<p><center><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">Hey <a href=\"https:\/\/twitter.com\/hashtag\/Jurabubbel?src=hash&amp;ref_src=twsrc%5Etfw\">#Jurabubbel<\/a> jemand zuf\u00e4llig Zeit f\u00fcr ein bisschen <a href=\"https:\/\/twitter.com\/hashtag\/cyber?src=hash&amp;ref_src=twsrc%5Etfw\">#cyber<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Strafrecht?src=hash&amp;ref_src=twsrc%5Etfw\">#Strafrecht<\/a>? <a href=\"https:\/\/twitter.com\/hashtag\/cduconnect?src=hash&amp;ref_src=twsrc%5Etfw\">#cduconnect<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/dawareineHackerindrin?src=hash&amp;ref_src=twsrc%5Etfw\">#dawareineHackerindrin<\/a> <br \/>Und ja die <a href=\"https:\/\/twitter.com\/hashtag\/CDU?src=hash&amp;ref_src=twsrc%5Etfw\">#CDU<\/a> hat genau so viel Ehre wie erwartet. <a href=\"https:\/\/t.co\/D3SZOFmHCr\">pic.twitter.com\/D3SZOFmHCr<\/a><\/p>\n<p>&mdash; Lilith Wittmann (@LilithWittmann) <a href=\"https:\/\/twitter.com\/LilithWittmann\/status\/1422546380275556352\">August 3, 2021<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/center><\/p>\n<h2>CCC meldet keine Sicherheitsl\u00fccken mehr an CDU<\/h2>\n<p>Ein ungew\u00f6hnlicher Vorgang, auf den der Chaos Computer Club heute mit einer Pressemitteilung <a href=\"https:\/\/www.ccc.de\/de\/updates\/2021\/ccc-meldet-keine-sicherheitslucken-mehr-an-cdu\">reagiert hat<\/a>, die vor allem eine Botschaft beinhaltet: Deutschlands wichtigste Hacker-Vereinigung wird keine Sicherheitsl\u00fccken mehr an die CDU melden und w\u00fcnscht der Partei &#8222;viel Gl\u00fcck bei zuk\u00fcnftigen Schwachstellen&#8220;.<\/p>\n<p>Zudem geht der Hacker-Club davon aus, dass zuk\u00fcnftige Schwachstellen in den Online-Angeboten der CDU nicht mehr \u00fcber den regul\u00e4ren <a href=\"https:\/\/en.wikipedia.org\/wiki\/Responsible_disclosure\">Responsible-Disclosure-Weg<\/a> ver\u00f6ffentlicht werden, sondern <a href=\"https:\/\/en.wikipedia.org\/wiki\/Full_disclosure_(computer_security)\">anonym ins Netz schwappen<\/a> d\u00fcrften, ohne dass die Partei zuvor in Kenntnis gesetzt wird. Dies h\u00e4tte man sich mit dem nicht nachvollziehbaren Verhalten verbaut. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/e4ed718d0ae541f9a2d089ee08a018e8\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/luecke-in-cduconnect-app-partei-stellt-strafanzeige-gegen-aktivistin-177894\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-feature-glitch-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Cdu Connect Feature Glitch\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Update: Die CDU macht einen R\u00fcckzieher. Original-Eintrag: Mitten im Bundestagswahlkampf tanzt die CDU mit einer ungew\u00f6hnlichen Reaktion auf die gut gemeinte Meldung einer Sicherheitsl\u00fccke in ihrer offiziellen CDUconnect-Applikation aus der Reihe. Die Anwendung, die vor allem im lokalen Wahlkampf der Partei zum Einsatz kommt, dient zum Sammeln von Daten \u00fcber potentielle W\u00e4hler und richtet sich [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":177897,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[3914,766,4304,672,147,90],"class_list":["post-177894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-apps","tag-ccc","tag-cdu","tag-datenschutz","tag-recht","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Nach \"Responsible Disclosure\""],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-feature-glitch.jpg"],"rest_api_enabler":{"subheadline":"Nach \"Responsible Disclosure\"","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/08\/cdu-connect-feature-glitch.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=177894"}],"version-history":[{"count":6,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177894\/revisions"}],"predecessor-version":[{"id":178046,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177894\/revisions\/178046"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/177897"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=177894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=177894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=177894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}