<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Alex' blog - .datenschutz</title>
    <link>http://bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.3 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sat, 21 Jun 2008 00:29:00 GMT</pubDate>

    <image>
        <url>http://bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - .datenschutz - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Apotheken und offenes WLAN</title>
    <link>http://bitsploit.de/archives/746-Apotheken-und-offenes-WLAN.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/746-Apotheken-und-offenes-WLAN.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=746</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=746</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Mal eine Frage an die Apotheker da draußen: inwieweit wäre ein offenes WLAN in einer Apotheke ein Datenschutz-Leck für Patienten und ihre Krankengeschichte ?&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Werden Rezepte eingescannt und auf Computern archiviert, welche dann vermutlich an diesem WLAN beteiligt sind ?&lt;/li&gt;&lt;li&gt;Werden Rezepte digital an Krankenkassen oder an andere Institute per Internet übertragen ?&lt;/li&gt;&lt;li&gt;Haben die Kassensysteme einen Netzwerk-Anschluss ?&lt;/li&gt;&lt;li&gt;Werden Bestellungen in der Apotheke über das Internet abgewickelt ?&lt;/li&gt;&lt;li&gt;Wie wahrscheinlich ist es, dass das WLAN zwar offen ist, aber ein VPN für die nötige Sicherheit sorgt ? Sprich: gibt es Standard-Prozeduren, die eine Apotheke bzgl. IT-Sicherheit erfüllen muss ?&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jun 2008 02:29:00 +0200</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/746-guid.html</guid>
    <category>wlan</category>

</item>
<item>
    <title>Video-Überwachung - ich freu' mich drauf!</title>
    <link>http://bitsploit.de/archives/612-Video-UEberwachung-ich-freu-mich-drauf!.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/612-Video-UEberwachung-ich-freu-mich-drauf!.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=612</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=612</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich musste es jetzt doch einmal selbst aufgreifen:&lt;/div&gt;&lt;br /&gt;&lt;!-- s9ymdb:205 --&gt;&lt;img width=&quot;320&quot; height=&quot;240&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://bitsploit.de/uploads/Bilder/200712201355/video_ueberwachung.jpg&quot; alt=&quot;&quot;  /&gt;  
    </content:encoded>

    <pubDate>Thu, 20 Dec 2007 13:55:00 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/612-guid.html</guid>
    
</item>
<item>
    <title>Wie man für Fremde Leistungen in Auftrag gibt</title>
    <link>http://bitsploit.de/archives/610-Wie-man-fuer-Fremde-Leistungen-in-Auftrag-gibt.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/610-Wie-man-fuer-Fremde-Leistungen-in-Auftrag-gibt.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=610</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=610</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Pauschal gesagt: Ja, die &lt;i&gt;T-Com&lt;/i&gt; macht es da einem leicht.&lt;br /&gt;Wesentlich genauer gesagt: Die Mitarbeiter eines T-Punkts.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wir haben uns dazu durchgerungen ein paar Euros im Monat bei unserem Telefon- und Internet-Anschluss zu sparen und haben uns daher letzte Woche für einen zweijährigen Vertrag mit der T-Com respektive T-Online (wie auch immer) entschieden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da wir sowieso bei der T-Com geblieben wären, kann man auch ruhig nochmal 10 EUR pro Monat sparen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was mich allerdings im T-Punkt nicht so begeistert hat, ist die Tatsache, dass ich unter Angabe unserer Telefonnummer den Auftrag dazu erteilen konnte. Ich wurde nicht nach meinem Ausweis gefragt. Das geht eigentlich nicht ! Außerdem habe ich den Auftrag nur mündlich erteilt und nichts unterschrieben, so dass man wenigstens anhand der Unterschrift auf irgendetwas schließen können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Natürlich ist das kein Beinbruch, da man innerhalb von zwei Wochen als Privatkunde diese evtl. ungewünschte Aktion eines zum Spaßvogel veranlagten Mitmenschen rückgängig machen könnte, aber sicherlich sorgt diese Vorgehensweise auch dann und wann für Ärger, wenn man z.B. während dieser zwei Wochen gerade im Urlaub ist, etc.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und Ärger muss nicht sein. Kostet nur Zeit und u.U. auch Geld. Daher fordere ich zur Vorbeugung eine Überprüfung des Personalausweises des Auftragstellers mit den Daten des Anschlussinhabers !&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;PS: Es scheint mir so als würden wir auch wieder neue Hardware zugesandt bekommen. Bald kann ich ein Lager voller SoHo-Router aufmachen ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 18 Dec 2007 14:26:00 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/610-guid.html</guid>
    <category>dsl</category>
<category>festnetz</category>
<category>router</category>
<category>t-com</category>

</item>
<item>
    <title>Futter für Bundestrojaner</title>
    <link>http://bitsploit.de/archives/600-Futter-fuer-Bundestrojaner.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/600-Futter-fuer-Bundestrojaner.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=600</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=600</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es wurden ja schon viele (abstruse) Ideen bzgl. des Bundestrojaners diskutiert. Dabei ging es u.a. auch um die On-the-fly-Veränderung von Downloads, um diese mit Schadcode, dem Bundestrojaner, zu infizieren.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Sofern &lt;a href=&quot;http://arstechnica.com/news.ars/post/20071210-canadian-isp-tests-injecting-content-into-web-pages.html&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;dieser Eintrag&lt;/a&gt; nicht erfunden ist, wäre dies neues Futter für die Diskussion um den Bundestrojaner.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 11 Dec 2007 17:58:34 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/600-guid.html</guid>
    <category>malware</category>
<category>web</category>

</item>
<item>
    <title>Erwischt</title>
    <link>http://bitsploit.de/archives/599-Erwischt.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/599-Erwischt.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=599</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=599</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Kleine Fortsetzung der &lt;a title=&quot;Identitätsdiebstahl und frohes Einkaufen bei Amazon&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/598-Identitaetsdiebstahl-und-frohes-Einkaufen-bei-Amazon.html&quot;&gt;Story von gestern&lt;/a&gt;:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Weil ich fast ein Jahr lang für die EDV des Online-Shops zuständig war und auch prädestiniert für solche Dinge bin (es wäre nicht das erste Mal, dass wegen mir jemand rechtlich belangt wird und deshalb auch aus seinem Arbeitsverhältnis entlassen wird), wurde ich gebeten mich darum zu kümmern.&lt;br /&gt;Daher konnte ich gestern auch schon darüber schreiben.&lt;br /&gt;
&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Besuch bei der Bank Y hatte eine Fortsetzung. Normalerweise müssen Kontoinhaber und Kontonummer bei Lastschriften oder auch Überweisungen zusammengehören, da sonst keine (Ab)Buchung vorgenommen wird. Jedoch scheinen gewisse Banken hin und wieder Probleme mit diesen Überprüfungen zu haben, so dass durchaus auch einmal eine Buchung (oder eben hier gleich drei (an unterschiedlichen Tagen)) getätigt wird, obwohl es nicht in Ordnung wäre.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Bank verfügt über eine etwas detailreichere Form des eigenen Kontoauszugs. Auf diesem steht dann auch der vermeintliche Kontoinhaber drauf, was bei dem eigenen Kontoauszug natürlich klar ist und deshalb nicht pro Posten erwähnt wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da dies, wie man sieht, aber nicht immer so eine klare Sache ist wenn die Überprüfungen versagen, ist es aber schon eine gute Idee seitens der Bank. Aus irgendeinem Grund hat Mr. X bei der Übernahme der Bankverbindung den Kontoinhaber verändert und seinen eigenen benutzt. Wie ich gelesen habe, muss der Kontoinhaber nicht gleich dem Namen sein, der den &lt;i&gt;Amazon&lt;/i&gt;-Account angelegt hat. Es besteht also kein Grund diesen zu ändern.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Amazon hatte sich gestern Abend auch nicht mehr wirklich zu etwas bewegen lassen. Jetzt aber mit Vor- und Nachnamen in der Hand geht plötzlich mehr. Total unsinnig, schließlich weiß Amazon a) die Anschrift und gegebenenfalls eine abweichende Lieferanschrift und b) die IP-Adresse.&lt;br /&gt;Gut, Pakete lassen sich abfangen und somit mag die Adresse gar nicht stimmen. Auch IP-Adressen lassen sich problemlos über TOR oder offene WLANs, etc. &amp;quot;spoofen&amp;quot;.&lt;/p&gt; &lt;div align=&quot;justify&quot;&gt;Jedoch war Amazon jetzt bereit (richtig) zu helfen - eigentlich ja nur sich selber, wenn man es genau nimmt. Der Name wurde als richtig gegenüber der Datenbank von Amazon verifiziert und die letzten Bestellung vom Preis überprüft. Alles richtig. Mehr Informationen wollte Amazon jetzt nicht rauslassen, außer dass sich Mr. X große Elektrogeräte bestellt hat. Der Amazon-Account wurde gesperrt.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die Abbuchungen sind von Amazon bereits wieder gut geschrieben worden und die Überweisung (&amp;lt; 10 EUR) darf der Betreiber des Online-Shops behalten werden (wow). Damit ist die Sache für den Betreiber eigentlich erledigt (die Anzeige existiert ja noch immer) und Amazon darf sich jetzt selbst darum kümmern.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da die Bankverbindung nur über das Impressum im Online-Shop bekannt gemacht wurde, lag es nahe, die Anfragen auf die Impressumsseite in den Logs des Webservers zu überprüfen. &lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie es der Zufall so will kam eine (und sogleich auch die letzte) Anfrage der Impressumsseite just einige Tage vor der ersten Abbuchung rein. Laut dem Referrer kam der Besucher von &lt;i&gt;Google&lt;/i&gt; Deutschland. Genauer: von der zweiten Suchergebnisseite der Anfrage für die Bank Y samt dem Suchbegriff &amp;quot;Kontonummer&amp;quot;.&lt;br /&gt;Nicht etwa der Bankleitzahl, wie man vielleicht meinen könnte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Besucher verweilte dann ca. 15 Minuten untätig auf der Seite, bevor er diese dann wieder verließ - genug Zeit zum Einkaufen !?. Die IP-Adresse ist einem Unternehmen in Schweden zugeordnet, welches sich einen ca. 1000 IP-Adressen großen Block gesichert hat.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ich vermute mal, dass dies Mr. X war. Passt vom Datum und von der Art der Suchanfrage doch ziemlich gut. Wahrscheinlich hat er dann aber versucht seine Spuren über irgendwelche kompromittierten, schwedischen PCs zu verwischen. Bei so viel zugesprochener &amp;quot;Intelligenz&amp;quot; beim Spuren verwischen widerspricht sich dies aber eigentlich mit der Angabe einer echten, eigenen Anschrift bei der Bestellung ... Wie gesagt, dies ist nur eine Vermutung meinerseits.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Mal sehen, ob man von der Polizei noch einmal etwas darüber hört.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was mich etwas geschockt hat, war die Tatsache, dass die Banken-interne Software so grottig ist und trotz keiner Übereinstimmung von Kontoinhaber zu Kontonummer einfach bucht. Und bei Amazon ist es jetzt höchste Zeit, um sich um ein besseres Authentifizierungsverfahren zu kümmern, sobald Accounts neu erstellt werden bzw. Bankverbindungen geändert werden.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 11 Dec 2007 10:47:54 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/599-guid.html</guid>
    <category>web</category>

</item>
<item>
    <title>Identitätsdiebstahl und frohes Einkaufen bei Amazon</title>
    <link>http://bitsploit.de/archives/598-Identitaetsdiebstahl-und-frohes-Einkaufen-bei-Amazon.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/598-Identitaetsdiebstahl-und-frohes-Einkaufen-bei-Amazon.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=598</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=598</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Mal eine kleine, echte Story von heute Nachmittag:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Gegeben sei ein Online-Shop mit Bankverbindung im Impressum (nicht unbedingt unüblich).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Betreiber des Online-Shops geht Kontoauszüge ausdrucken. Mehrere Posten von &lt;i&gt;Amazon&lt;/i&gt; befinden sich auf dem Ausdruck. Zwei Belastungen (zusammen ca. 500 EUR), eine geringe (&amp;lt; 10 EUR) Gutschrift.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zu dumm nur, dass niemand, der mit dem Online-Shop zu tun hat, diese Bankdaten bei Amazon hinterlegt hat. Es existiert auch sonst keine Amazon-Account zu diesem Online-Shop.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Folglich hat sich irgendwer die Bankverbindung aus dem besagten Impressum geholt und diese als seine eigene eingetragen und fröhlich bei Amazon eingekauft.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Erfolgte Gegenmaßnahmen:&lt;br /&gt;Stornierung der Abbuchungen bei der Bank sowie Anzeige gegen Unbekannt bei der Polizei. &lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt ist Amazon am Zug.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;By the way: Auf die Nachfrage bei der Polizei, wie oft im Monat Internet-Straftaten gemeldet werden, winkte der Polizist nur ab. Es wären sehr viele, meistens geprellte eBay-Kunden - und das in einem Kaff Deutschlands ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 10 Dec 2007 20:36:00 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/598-guid.html</guid>
    <category>web</category>

</item>
<item>
    <title>Mit gefälschtem Fingerabdruck bei EDEKA einkaufen gehen</title>
    <link>http://bitsploit.de/archives/585-Mit-gefaelschtem-Fingerabdruck-bei-EDEKA-einkaufen-gehen.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/585-Mit-gefaelschtem-Fingerabdruck-bei-EDEKA-einkaufen-gehen.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=585</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=585</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Tja, nun war jemand anderes - und zwar der &lt;i&gt;CCC&lt;/i&gt; - schneller als ich.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Vor ca. anderthalb Jahren habe ich &lt;a title=&quot;EDEKA und das Bezahlen per Fingerabdruck&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/41-EDEKA-und-das-Bezahlen-per-Fingerabdruck.html&quot;&gt;die Idee gehabt&lt;/a&gt; bei &lt;i&gt;EDEKA&lt;/i&gt; im Ort daheim einmal per falschem Fingerabdruck einkaufen zu gehen. (Also quasi nur mit dem falschen Finger von mir.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da ich seitdem aber nie ausreichend lang genug daheim war für solche Scherze, um dies auch einmal anständig ausprobieren zu können, ist es nun zu spät dafür: &lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.heise.de/newsticker/meldung/99627&quot;&gt;http://www.heise.de/newsticker/meldung/99627&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die Sendung heute Abend werde ich mir daher definitiv anschauen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Wer hat alles den Herrn vom CCC erkannt ?  &lt;img src=&quot;http://bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 27 Nov 2007 15:40:38 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/585-guid.html</guid>
    <category>biometrie</category>
<category>fingerprint</category>

</item>
<item>
    <title>Vorratsdatenspeicherung ist beschlossene Sache</title>
    <link>http://bitsploit.de/archives/560-Vorratsdatenspeicherung-ist-beschlossene-Sache.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/560-Vorratsdatenspeicherung-ist-beschlossene-Sache.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=560</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=560</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie befürchtet, ist die Vorratsdatenspeicherung heute im Bundestag durchgewunken worden ...&lt;/div&gt;  
    </content:encoded>

    <pubDate>Fri, 09 Nov 2007 21:24:00 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/560-guid.html</guid>
    
</item>
<item>
    <title>Morgen: Bundesweite Demo gegen Überwachungswahn</title>
    <link>http://bitsploit.de/archives/557-Morgen-Bundesweite-Demo-gegen-UEberwachungswahn.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/557-Morgen-Bundesweite-Demo-gegen-UEberwachungswahn.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=557</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=557</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;center&quot;&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.freiheitstattangst.de&quot;&gt;&lt;br /&gt;
&lt;img width=&quot;468&quot; height=&quot;60&quot; border=&quot;0&quot; title=&quot;Dezentrale Demos gegen Sicherheits- und Überwachungswahn am 06. November 2007...&quot; src=&quot;http://wiki.vorratsdatenspeicherung.de/images/Akvds06112007_banner468x60_3.gif&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Mitmachen ! Mehr gibt es dazu nicht zu sagen ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 05 Nov 2007 18:29:43 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/557-guid.html</guid>
    
</item>
<item>
    <title>Ab heute: Fingerabdrücke auf neuem ePass</title>
    <link>http://bitsploit.de/archives/554-Ab-heute-Fingerabdruecke-auf-neuem-ePass.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/554-Ab-heute-Fingerabdruecke-auf-neuem-ePass.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=554</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=554</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wer ab heute einen neuen Reisepass beantragt, der bekommt nicht nur einen mit RFID-Chip, sondern muss zugleich zwei Fingerabdrücke (beide Zeigefinger) abgeben, die (vorerst) nur so lange in den Meldeämtern gespeichert werden bis der ePass ausgestellt wurde.&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Der Preis bleibt unverändert (hoch).&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die alten Reisepässe (mit und ohne RFID) können allerdings bis zum eingetragenen Ablaufdatum uneingeschränkt benutzt werden.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 01 Nov 2007 18:03:51 +0100</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/554-guid.html</guid>
    <category>biometrie</category>
<category>rfid</category>

</item>
<item>
    <title>Phishing E-Mails von Idealo</title>
    <link>http://bitsploit.de/archives/446-Phishing-E-Mails-von-Idealo.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/446-Phishing-E-Mails-von-Idealo.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=446</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=446</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie doof muss man eigentlich sein, um auf solche E-Mails hereinzufallen ?&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich habe eine Phishing E-Mail weitergeleitet bekommen (und etwas unkenntlich gemacht) und zeige daran einmal die Fehler auf (abgesehen von vielleicht falsch dargestellten Zeichen (Kodierung) oder schlechter Sprache (Rechtschreibung / Grammatik)).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://bitsploit.de/uploads/Bilder/200706291434/phishing_e-mail.png&quot;&gt;&lt;!-- s9ymdb:154 --&gt;&lt;img width=&quot;78&quot; height=&quot;110&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://bitsploit.de/uploads/Bilder/200706291434/phishing_e-mail.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Liste (rot markierte Stellen von oben nach unten):&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Die E-Mail kommt von einer russischen Universität (zumindest sieht es so aus - ich kann kein russisch).&lt;/li&gt;&lt;li&gt;Solche E-Mails werden maschinell und automatisiert zugestellt. &lt;i&gt;Microsoft&lt;/i&gt; Outlook Express 6.x als MUA macht hier keinen Sinn. Die X-Mailer Zeile kann man natürlich auch noch fälschen, wenn man will.&lt;/li&gt;&lt;li&gt;Der anklickbare Link aus dem HTML-Abschnitt der E-Mail soll einen von der Beschriftung her glauben machen, dass man auf &lt;i&gt;Idealo&lt;/i&gt; weitergeleitet wird. In Wirklichkeit aber verweist das Ziel des Links nach &lt;i&gt;Geocities&lt;/i&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Abgesehen von diesen technischen Details, sollte dem Kenner auffallen, dass Idealo nur Preisvergleiche macht und keinen eigenen Shop hat.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was allerdings raffiniert gemacht ist, ist die Tatsache, dass diese Multipart-E-Mail einen Plaintext- sowie einen HTML-Bereich aufweist. Je nach Einstellung des MUAs wird also etwas anderes angezeigt. Für den Fall, dass nur reiner Text als Ansicht im MUA gewählt ist, wird dem Benutzer kein falscher Link angezeigt. Das verhindert allzu schnelles Auffliegen. Der Benutzer wird vor einer seltsamen E-Mail stehen gelassen. Wenn der MUA E-Mails in der HTML-Ansicht allerdings anzeigt, dann kann man nur in der Statuszeile erkennen, wohin der Link tatsächlich führt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ich würde den Aufruf der der Webseite bei Geocities auf jedem Fall unterlassen, außer man weiß genau, was man tut !&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Lustig finde ich an dieser Phishing E-Mail die Tatsache der unterschiedlichen Preise für die beiden Kameras (siehe blaue Markierungen).&lt;br /&gt;Für den Preis aus dem Plaintext-Bereich würde ich auch zwei Kameras nehmen und sie weiterverkaufen. &lt;img src=&quot;http://bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 29 Jun 2007 14:25:14 +0200</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/446-guid.html</guid>
    <category>e-mail</category>
<category>phishing</category>

</item>
<item>
    <title>Wahlcomputergutachten des CCC</title>
    <link>http://bitsploit.de/archives/433-Wahlcomputergutachten-des-CCC.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/433-Wahlcomputergutachten-des-CCC.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=433</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=433</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie &lt;i&gt;Heise&lt;/i&gt; schon berichtet hat, hat der &lt;i&gt;CCC&lt;/i&gt; ein Gutachten über die in Deutschland zugelassenen &lt;i&gt;NEDAP&lt;/i&gt;-Wahlcomputer für das Bundesverfassungsgericht getätigt. In der Meldung war zuerst allerdings noch kein Link zum Gutachten enthalten, der jetzt aber nachgereicht wurde. Später als die Meldung auf Heise erschien auch eine entsprechende Meldung beim CCC selbst darüber: &lt;/div&gt;&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.ccc.de/updates/2007/wahlcomputergutachten?language=de&quot;&gt;http://www.ccc.de/updates/2007/wahlcomputergutachten?language=de&lt;/a&gt;&lt;p align=&quot;justify&quot;&gt;Komplett durchgelesen habe ich das Dokument zu so später bzw. früher Zeit noch nicht, aber das Bild mit der durch einen schwarzen Balken im Gesicht unkenntlich gemachten Person vom CCC finde ich lustig. Die Person dennoch zu erkennen fällt nicht besonders schwer. &lt;img src=&quot;http://bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;br /&gt;
  
    </content:encoded>

    <pubDate>Mon, 11 Jun 2007 06:11:00 +0200</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/433-guid.html</guid>
    
</item>
<item>
    <title>Ich bin Deutscher und das ist meine Nummer</title>
    <link>http://bitsploit.de/archives/430-Ich-bin-Deutscher-und-das-ist-meine-Nummer.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/430-Ich-bin-Deutscher-und-das-ist-meine-Nummer.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=430</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=430</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Traurig, aber wahr: &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.heise.de/newsticker/meldung/90890&quot;&gt;http://www.heise.de/newsticker/meldung/90890&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zudem wurden noch die Änderungen am neuen Passgesetz am Freitag abgesegnet. So bekommt nun der Reisepass ab ersten November 2007 zwei Fingerabdrücke, die auf seinem Chip digital gespeichert werden. Der zukünftige Personalausweis wird die Fingerabdrücke direkt aber der ersten Version ebenfalls enthalten.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem sich Schäuble mit seinem Vorhaben, die Fingerabdrücke langfristig in den Meldeämtern zu speichern nicht durchsetzen konnte, plant er nun eine zentrale Speicherung in einem Fingerabdruck-Register. Allerdings sollen nur Fingerabdrücke von hier lebenden Ausländern gespeichert werden. (&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.heise.de/newsticker/meldung/90908&quot;&gt;http://www.heise.de/newsticker/meldung/90908&lt;/a&gt;)&lt;br /&gt;Ja, ja und irgendwann werden dann doch alle zentral erfasst ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 10 Jun 2007 14:30:00 +0200</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/430-guid.html</guid>
    <category>biometrie</category>

</item>
<item>
    <title>McDonald's und der Personalausweis</title>
    <link>http://bitsploit.de/archives/404-McDonalds-und-der-Personalausweis.html</link>
            <category>.datenschutz</category>
    
    <comments>http://bitsploit.de/archives/404-McDonalds-und-der-Personalausweis.html#comments</comments>
    <wfw:comment>http://bitsploit.de/wfwcomment.php?cid=404</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=404</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie ich in meinem letzten Beitrag &lt;a title=&quot;Der vermutlich letzte McFlurry&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/403-Der-vermutlich-letzte-McFlurry.html&quot;&gt;schrieb&lt;/a&gt;, war ich vor kurzem bei &lt;i&gt;McDonald&#039;s&lt;/i&gt; essen. Genauer gesagt: Gestern.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Während ich an der Kasse (ewig) auf mein Essen gewartet habe (ohne im Nachhinein eine Entschuldigung dafür oder gar ein weiteres Produkt als Wiedergutmachung kostenlos dazu zu bekommen, wie es in Mannheim für mich so üblich war) und zugleich den überzogenen Preis für einen McFlurry verdauen musste (vielleicht wird er in der kälteren Jahreszeit wieder günstiger ...), lamentierte ein asiatischer Gast aus China, Korea, whatsoever lautstark über die Unverschämtheit sein Menü (mit Gutschein) nicht mit einer 500 EUR Banknote bezahlen zu können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;(Kennt man eigentlich schon von deutschen Tankstellen her und besonders gefreut hätten sich die Mitarbeiter bei McDonald&#039;s sicherlich auch nicht über die Herausgabe von mehr als 490 EUR Rückgeld.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Erstaunlicherweise kann man aber bei McDonald&#039;s doch mit 500 EUR Banknoten bezahlen. Wie ich auch erst lernen musste, nimmt McDonald&#039;s ab 50 EUR Warenwert Banknoten in selbiger Höhe (oder höher) nur mit vorgezeigten Personalausweis an. Wahrscheinlich wird dieser zur Sicherheit vor Fälschungen kopiert bzw. abgeschrieben, um im Nachhinein noch irgendwie aktiv werden zu können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Dem Asiaten wurde das auch so erklärt. Er hatte allerdings keinen Personalausweis dabei. Weder einen deutschen, noch einen seiner Herkunft entsprechenden Ausweis dabei und so wurde ihm die Bestellung schlichtweg verweigert.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Letztendlich stellt sich mir dabei jedoch die Frage, was der Zirkus mit dem Ausweis soll. Mitarbeiter von McDonald&#039;s können keine gefälschten Banknoten erkennen, aber gefälschte Ausweise erkennen können sie schon ?&lt;br /&gt;Zumindest scheinen sie sich dann darauf zu verlassen, was als Ausweis vor ihnen liegt. Gerade aber bei ausländischen Ausweisen wäre ich mir überhaupt nicht sicher, wie sie auszusehen hätten. Nicht einmal grob. Also kann letztendlich alles gefälscht sein bis auf das Foto, welches man aber auch gut etwas verfremden kann (Bart, Brille, Haarfarbe, farbige Kontaktlinsen, etc.). Vielleicht ist man noch auf einem Video der Überwachungskameras (über den Kassensystemen) drauf, aber wer aus dem Ausland mit ein paar gefälschten Euro-Banknoten hier einen günstigen Urlaub verbringen will, der wird wahrscheinlich trotz Foto vom Videoband auch nicht geschnappt werden.&lt;br /&gt; &lt;/p&gt;&lt;p align=&quot;justify&quot; /&gt;  
    </content:encoded>

    <pubDate>Sun, 13 May 2007 00:55:29 +0200</pubDate>
    <guid isPermaLink="false">http://bitsploit.de/archives/404-guid.html</guid>
    
</item>

</channel>
</rss>