image

Duitse politie onderzoekt it-expert die kwetsbaarheid in CDU-app ontdekte

woensdag 4 augustus 2021, 11:36 door Redactie, 7 reacties

De Duitse politie is een onderzoek gestart naar it-expert Lilith Wittmann, nadat zij verschillende kwetsbaarheden in een app van de Duitse politieke partij CDU ontdekte en rapporteerde. Het CDU had eerder al juridische stappen aangekondigd. Wittmann, ook lid van de Duitse Chaos Computer Club (CCC), volgde responsible disclosure bij het melden van het beveiligingslek. De CCC heeft nu besloten om voortaan geen kwetsbaarheden meer aan het CDU te melden, zo heeft de vereniging bekendgemaakt.

Het CDU lanceerde in 2017 de app CDU Connect, die verkiezingsmedewerkers moet ondersteunen. Zo kan er via de app data over potentiële kiezers en critici worden verzameld. Alle data in de backend van de app was voor iedereen op internet toegankelijk. Het ging om de persoonlijke data van ruim 18.000 mensen die met de verkiezingscampagnes van het CDU hielpen, waaronder e-mailadres, adresgegevens en foto's. Verder stond in de database ook de persoonlijke data van 1350 CDU-supporters, zoals hun adresgegevens, geboortedata en interesses.

Wittmann rapporteerde de kwetsbaarheden aan het CDU en deed ook melding bij de Duitse overheid en de privacytoezichthouder van Berlijn. Volgens de onderzoeker volgde ze responsible disclosure, maar gisteren meldde ze op Twitter dat er een klacht tegen haar was ingediend en de Duitse politie een onderzoek is gestart. Volgens de CCC is er sprake van "Shooting the messenger" en heeft de partij het herenakkoord rondom responsible disclosure eenzijdig opgezegd en zal de CCC daarom geen kwetsbaarheden meer in de systemen van het CDU rapporteren.

Image

Reacties (7)
04-08-2021, 12:02 door Anoniem
Ach de CDU kan toch al niet verder zakken in de peilingen, daar kan dit ook nog wel bij.
Wat een zielige mensen toch die gasten daar
04-08-2021, 12:57 door Anoniem
No good deed goes unpunished
04-08-2021, 16:46 door Anoniem
Ik vraag me af of ze de keutel weer gaan intrekken als ze hierom compleet afgebrand gaan worden nu het publiek is geworden.
04-08-2021, 16:57 door Anoniem
We krijgen hier wellicht maar een deel van het verhaal te horen... misschien is er behalve responsible disclosure
ook wel sprake van irresponsible downloading?
04-08-2021, 17:08 door Anoniem
De reden is nog niet bekend, maar het afzeiken is hier al begonnen.
06-08-2021, 02:27 door Anoniem
Afzeiken.
Daar zijn we goed in.
Misschien heeft dat ook wel een reden.
De huidige mensheid ziet een Klimaat Verwoesting op zich afkomen, die de mensheid gaat vernietigen, althans een groot deel daarvan. En dat blijkt wel op korte termijn te zullen gaan gebeuren. En hoe bereidt ons fantastische ras zich daarop voor? Uh.... door vrijwel niets te doen. Kop in het zand, en doorgaan met futiele dingen als: anderen treiteren met afzeiken, zich bezig houden met futiele dingen. Dag in dag uit gebeurt dat hier, omdat mensen te dom zijn, of te bang zijn, om zich te realiseren wat er over 20-30 jaar zich gaat afspelen....
Daar waren de overstromingen laatst een kleine voorbode van.
Ons fijne ras, dat al ontiegelijk veel diersoorten uitmoordt, gaat nu zichzelf uitmoorden.
Goddank....
06-08-2021, 23:18 door Anoniem
Door Anoniem: Ik vraag me af of ze de keutel weer gaan intrekken als ze hierom compleet afgebrand gaan worden nu het publiek is geworden.
Ach, ze zitten nog in de ontkenninsfase.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.