Lilith Wittmann
@lilithwittmann.bsky.social
📤 7843
📥 56
📝 163
staatl. zertifizierte Krawallinfluencerin & Sicherheitsforscherin
https://links.lilithwittmann.de
Mein lieber Freund, ich kann Deine Frage durchaus verstehen. Zuerst müssen wir uns damit befassen, dass viele Dinge in unserer Gesellschaft zum Zeitpunkt, zu dem sie passierten zwar nicht legal aber durchaus moralisch legitim waren.
add a skeleton here at some point
1 day ago
4
124
17
Leute ich glaube wir müssen da wirklich mal wieder ein paar Basics wiederholen: - Sachen bei denen ihr nicht erwischt werden wollt, macht ihr immer in kleinen Bezugsgruppen. - Die Leute in den Bezugsgruppen solltet ihr kennen. Mal so halbwegs deren Background gecheckt haben.
add a skeleton here at some point
1 day ago
2
94
29
reposted by
Lilith Wittmann
Carsten R. Hoenig
3 days ago
Liebe (sogenannte) Cyber-Kriminelle und Hacker. Ein Protipp: Es ist sehr sinnvoll, die Chatverläufe mit Euren "Geschäftspartnern" auf Euren Rechnern zu verschlüsseln oder zu wipen. Die Chats sind Jackpots für Ermittler. Und lassen für eine Freispruchverteidigerung keinen Raum.
6
56
7
Unter einer Merz Regierung gibt es halt nichts sehr langes zu messen.
2 days ago
4
51
4
Berliner Bäder haben eine härtere Tür als das Sommerfest der Bundesregierung im Bundeskanzlerinnenamt.
2 days ago
2
45
3
reposted by
Lilith Wittmann
Jan Böhmermann 🤨 (Parody)
5 days ago
Heute fand vor dem Landgericht München eine SPANNENDE Verhandlung statt: Ein sehr lauter "Polizeigewerkschafter" sah sich von einer Satire-Show rechtswidrig angegriffen (vertreten von einer sehr lauten Kölner Rechtsextremen-Szenekanzlei). Ich habe noch NICHTS in der Presse darüber gelesen? Seltsam.
34
1523
332
reposted by
Lilith Wittmann
Carsten R. Hoenig
14 days ago
"Sicherheitsforschende müssen darüber hinaus auch noch damit rechnen, dass man sich für ihre Hinweise und Schwachstellenmeldungen nicht mit einem Dank, sondern mit Sanktionen, Strafanzeigen oder gar Hausdurchsuchungen revanchiert."
loading . . .
Claude Mythos Preview: Mensch, Maschine – und das deutsche Computerstrafrecht
Die Leistungsfähigkeit von Anthropics KI-Modell Claude Mythos lässt manche schon von einem Paradigmenwechsel beim Umgang mit Schwachstellen ausgehen. Aleksandra Sowa sieht auch an anderer Stelle einen...
https://background.tagesspiegel.de/it-und-cybersicherheit/briefing/mensch-maschine-und-das-deutsche-computerstrafrecht
1
25
11
"The passport cover is the strongest symbol of a person’s identity." 🤡 Ob ihr noch irgendwas merkt, hab ich gefragt.
add a skeleton here at some point
25 days ago
4
32
2
Mein sehr guter Strafverteidiger hat nochmal was zu „Shooting the Messenger„ und warum wir dringend den Hackerparagrafen reformieren müssen aufgeschrieben.
add a skeleton here at some point
about 1 month ago
0
52
15
Sagt mal, wie kann der Bund jetzt eigentlich noch LLMs beschaffen, wo das Bundestariftreuegesetz in Kraft getreten ist? 🤡
about 1 month ago
3
36
2
Some Gambling Companies might not have been able to use the long weekend to start a new shell company in Malta. That's because, since Thursday, the Malta Business Registry has been offline. And no, this time I really did not hack you. You sold me 1.3 Million PDFs for 1ct - via your API.
about 2 months ago
2
111
18
Jetzt wo ein Haufen BT-Politiker*innen auf den Signal-Betrug reingefallen sind: Freut ihr euch auch auf die nächste öffentliche Debatte über "Wenn Du auf den Whatsapp-Betrug reinfällst, biste selber Schuld" oder "Wenn Du dich mit der eudi wallet scammen lässt, ists Dein Problem"?
about 2 months ago
2
87
12
Jetzt wo die AFD ne Souveränitätsstiftung gründet, merken Leute langsam, dass das Konzept und der Begriff doch easy von Rechten vereinnahmbar ist. LOL. Jetzt könnten sie sich neue Begriffe überlegen oder nachdenken, ob die nationalstaatliche überhaupt die richtige Debatte ist.
2 months ago
1
34
3
Dear Malta Gaming Authority, Yes, I hacked you, and the data obtained has been shared with media partners, authorities,…. And yes, we will expose the organized crime enablement schemes you created while presenting yourselves as a “legitimate public service”.
3 months ago
2
76
31
Ihr wollt endlich souveräne Zahlungsmethoden wie Echtzeitüberweisung statt Paypal? Ich habe euch mal aufgeschrieben, warum es nicht hilfreich ist, Funktionen von guten (nicht europäischen) Produkten zu kopieren und dabei die Sicherheitsmaßnahmen zu ignorieren.
paymentandbanking.com/warum-die-ec...
loading . . .
Warum die Echtzeitüberweisung eine Steilvorlage für Betrüger*innen ist
Bei Enkeltrick und Co. greifen Betrüger*innen immer häufiger auf die blitzschnelle Zahlungsmethode zurück. Nachzuverfolgen, wo das Geld landet, wird dadurch fast unmöglich. Die EU spielt damit jenen i...
https://paymentandbanking.com/warum-die-echtzeitueberweisung-eine-steilvorlage-fuer-betruegerinnen-ist/
about 1 year ago
1
107
37
Immerhin süße Argumentation im Vergleich zu sonst. 🤪 (aber natürlich Quatsch)
add a skeleton here at some point
over 1 year ago
2
54
0
Die Merkur AG hat Daten von einer Million Spielern öffentlich zugänglich gemacht. Inklusive Zahlungsdaten und Ausweisen. Im online Casino verliert ihr nicht nur euer Geld sondern auch eure Daten. Ein Gewinn für die Forschung aber verheerend für die Spieler.
lilithwittmann.medium.com/casinonutzer...
loading . . .
Casinonutzer der Merkur-Gruppe verlieren nicht nur ihr Geld sondern auch ihre Daten
Das Casinounternehmen Merkur AG sowie dessen Dienstleister haben fast alle in ihrem Casinosystemen vorhandenen Daten öffentlich zugänglich…
https://lilithwittmann.medium.com/casinonutzer-der-merkur-gruppe-verlieren-nicht-nur-ihr-geld-sondern-auch-ihre-daten-ef6710184f7c
over 1 year ago
4
148
63
Was ist das für ein komischer Spiegel, den mir die JVA Saarbrücken da geschickt hat?
over 1 year ago
4
65
0
Ich habe mal für die Bankenindustrie aufgeschrieben, warum das BMI und die SPRIND nach mehreren Jahren
#eudi
Wallet Konsultationsprozess heute bei einer kaum besser Lösung angelangt sind, als die in 2021.
paymentandbanking.com/warum-die-ne...
loading . . .
Warum die EUDI-Wallet Menschenleben gefährdet
Die Planung der EUDI-Wallet ist eine sicherheitstechnische Katastrophe – mit womöglich fatalen Folgen für Millionen Menschen. Die neue Kolumne „Datenabfluss" von Lilith Wittmann.
https://paymentandbanking.com/warum-die-neue-eudi-wallet-menschenleben-gefaehrdet/
over 1 year ago
1
46
9
Bald im Knastarchiv… (Ja jeden Tag Post aus „JVA …“ zu bekommen, ist lustig)
over 1 year ago
2
40
1
reposted by
Lilith Wittmann
Anne Roth
over 1 year ago
Sehr großartig: "Knäste hacken" von
@lilithwittmann.bsky.social
Sie zeigt, zu was Bürokrat*innen in der Lage sind, wenn niemand hinguckt. Und wie unfassbar schlecht die IT ist, die sie sich ausdenken. Weil niemand hinguckt. Aber jetzt hat jemand hingeguckt:
#38C3
loading . . .
Knäste hacken
In Deutschland sitzen über 40.000 Menschen im Knast. Weitgehend ohne Zugang zu digitaler Infrastruktur - außer einem Telefon. Wir schauen...
https://media.ccc.de/v/38c3-knste-hacken
2
118
47
Ihr findet meinen
#38c3
Talk über Sicherheitslücken und andere technische und soziale Probleme in Knastsoftware jetzt auch auf Youtube:
www.youtube.com/watch?v=oOTl...
loading . . .
Knäste hacken | #38c3
YouTube video by Lilith Wittmann
https://www.youtube.com/watch?v=oOTllUBfR6U
over 1 year ago
6
115
23
reposted by
Lilith Wittmann
Miriam Block
over 1 year ago
Sehr wichtige Initiative, schaut unbedingt vorbei! Und auch in den Vortrag:
media.ccc.de/v/38c3-knste...
Danke
@lilithwittmann.bsky.social
💜✊
#38c3
add a skeleton here at some point
0
25
7
knastarchiv.de
🤫 #38c3
loading . . .
Knastarchiv
Das Knastarchiv sammelt und archiviert Gefangenenzeitungen aus deutschen Gefängnissen.
https://knastarchiv.de/
over 1 year ago
1
83
15
Endlich ist er Da! Der Knastmanager 2000. Ich glaube er wird mein neues Lieblingsspiel - kommt zu meinem Let's play beim
#38c3
. (Saal 1 - Tag 3 - 19:15)
#KnackiKoppDatei
over 1 year ago
2
88
10
Wollte böse Hackerin sein, Knäste hacken und darüber Vortrag halten. Musste aber dazu über Digitalisierung in Knästen aus Gefangenenperspektive recherchieren… Und jetzt finde ich mich Abend für Abend wieder, wie ich Gefangenenzeitungen befreie, sammle und archiviere. Weil es sonst niemand macht.
over 1 year ago
3
117
12
reposted by
Lilith Wittmann
lotta - or what ⁉️ 🦋
over 1 year ago
Hackerin veröffentlicht erneut Bonitätsdaten von Jens Spahn Erst über Bonify, nun über Itsmydata: Lilith Wittmann
@lilithwittmann.bsky.social
hat sich mal wieder Bonitätsdaten von Jens Spahn beschafft. Immerhin hat sich sein Score verbessert.
loading . . .
Golem.de: IT-News für Profis
https://www.golem.de/news/itsmydata-hackerin-veroeffentlicht-erneut-bonitaetsdaten-von-jens-spahn-2411-190751.html
1
73
18
reposted by
Lilith Wittmann
Martin Jordan
over 1 year ago
Gov’t doesn’t always manage to do what people expect of it. Sometimes, engaged members of civic society step in to fill gaps. They develop offerings federal, state, or municipality gov’ts could have created instead. At today’s meetup, we heard from 2:
@lilithwittmann.bsky.social
& Nicolas Bouliane
1
11
1
reposted by
Lilith Wittmann
Andre Meister
over 1 year ago
Sicherheitsforscher, die im gesellschaftlichen Interesse Schwachstellen finden und melden, sollen sich nicht mehr strafbar machen. Das fordert das BMJ in einem Gesetzentwurf, den wir veröffentlichen.
@lilithwittmann.bsky.social
und der CCC fordern weitere Änderungen.
netzpolitik.org/2024/hacker-...
loading . . .
Hacker-Paragrafen: Wir veröffentlichen den Gesetzentwurf zum Computerstrafrecht
Sicherheitsforscher, die im gesellschaftlichen Interesse Schwachstellen finden und melden, sollen sich nicht mehr strafbar machen. Das fordert das Justizministerium in einem Gesetzentwurf, den wir ver...
https://netzpolitik.org/2024/hacker-paragrafen-wir-veroeffentlichen-den-gesetzentwurf-zum-computerstrafrecht/
2
60
23
reposted by
Lilith Wittmann
Anne Roth
almost 2 years ago
"Die Auszahlung der 200 € Energiepreispauschale zwangsweise von der Dateneingabe beim Nutzerkonto Bund abhängig zu machen, war unzulässig." Nein. Doch. Oh. via
@lilithwittmann.bsky.social
datenschutz.sachsen-anhalt.de/landesbeauft...
#BundID
#DigitalOnly
loading . . .
https://datenschutz.sachsen-anhalt.de/landesbeauftragter/pressemitteilungen/pm-lfd-27062024
1
52
15
reposted by
Lilith Wittmann
~ Señor Schröckli ~
almost 2 years ago
@lilithwittmann.bsky.social
, deckt gerne massive Sicherheitslücken i.der IT-Security-Infrastruktur von Behörden o. Parteien auf, für die das Internet "Neuland" ist. Der aktuelle Fall ist besonders mies, da es keine Lobby für die Betroffenen gibt. "Sind ja nur Strafgefangene"
loading . . .
Datenabfluss aus dem Knast
Kommunikationsdaten von über 14.000 Insass*innen aus 20 Gefängnissen und forensischen Kliniken standen frei zugänglich im Internet. Weil…
https://lilithwittmann.medium.com/datenabfluss-aus-dem-knast-0f60cb597635
2
44
22
reposted by
Lilith Wittmann
Jo
about 2 years ago
Das mit BundID genutzte Authentifizierungsverfahren kann unsicher werden, wenn es falsch implementiert wird. Man setzt einen wenig verbreiteten / wenig dokumentierten Prozess ein, obwohl es eine bessere Lösung gibt. Interessanter Beitrag von
@lilithwittmann.bsky.social
:
loading . . .
BundID: Eine digitale Identität schafft (falsches) Vertrauen
Die BundID ist als das zentrale Anmeldesystem für Verwaltungsdienstleistungen zu einem Single Point of Failure in der deutschen…
https://lilithwittmann.medium.com/bundid-eine-digitale-identit%C3%A4t-schafft-falsches-vertrauen-4a1d0a3faa03
1
30
14
reposted by
Lilith Wittmann
Sebastian Meineck
over 2 years ago
Wenn ein Jugendschutz-Filter Seiten über Verhütung sperrt, dann läuft etwas schief. Ein neues Online-Tool von
@lilithwittmann.bsky.social
macht es so einfach wie nie, solche Fehler bei Deutschlands wichtigstem Filter
#JusProg
zu entdecken. Erste Funde gibt es schon.
netzpolitik.org/2024/jugends...
loading . . .
Jugendschutz-Filter JusProg: Noch mehr blockierte Hilfeseiten entdeckt – netzpolitik.org
Wenn ein Jugendschutz-Filter Seiten über Verhütung sperrt, dann läuft etwas schief. Ein neues Online-Tool macht es so einfach wie nie zuvor, solche Fehler bei Deutschlands wichtigstem Filter JusPro...
https://netzpolitik.org/2024/jugendschutz-filter-jusprog-noch-mehr-blockierte-hilfeseiten-entdeckt/
2
55
24
Über Probleme mit dem Jugendschutzprogramm wird seit über 15 Jahren regelmäßig berichtet. Wie kaputt sein Filtersystem ist und dass es nebenbei auch noch Schadsoftware verbreitet, hätte selbst ich mir nicht vorstellen können.
lilithwittmann.medium.com/wen-sch%C3%B...
over 2 years ago
2
51
22
Schaut halt mal irgendwo anders auf der Welt hin, was bei der massenhaften Verdatung von Menschen mit marginalisierten Gruppen passiert. (Findet ihr aber auch genug Beispiele in DE)
over 2 years ago
0
65
17
Diese Prüfsteine zu Gesundheitsdaten, ich bin ja ein bisschen fassungslos aber es zeigt auch gut den Zustand der Champagnerzivilgesellschaft.
over 2 years ago
1
32
4
reposted by
Lilith Wittmann
Anne Roth
over 2 years ago
Sehr schön: Der
#Digitalausschuss
debattiert doch öffentlich über
#eIDAS
morgen. Und, neu, über unseren Vorschlag für ein
#Offlinezugangsgesetz
- auch öffentlich. Es gibt viele, die gar nicht online sind, und die dürfen nicht von staatlichen Leistungen ausgeschlossen werden!
loading . . .
https://dserver.bundestag.de/btd/20/087/2008712.pdf
2
24
7
Piep Piep Piep Piep Oh Herr luca-Einführer Brink, Sie sollen Bundesdatenschutzbeauftragter werden? Piep Piep Oh sie machen auch Werbung für Microsoft und ihnen gehört ein Anteil an der Beratungsbude DataGuard?! Piep Piep Koalafiziert sagt die Datenschutz-Schutz-App der
#FDP
!
over 2 years ago
5
85
36
Wie viele Elbphilharmonien braucht Hamburg, damit jede Hamburger*in eine in 15 Minuten erreichen kann? Und wie könnte der Hyperloop oder die Schwebebahn das unterstützen?
www.rnd.de/e-mobility/k...
over 2 years ago
2
23
3
Na, wie lange noch, bis sie uns abholen?
add a skeleton here at some point
over 2 years ago
4
50
7
Freundin: Ich schreibe mir einen Datengenerator für dieses sehr spezifische Problem! Ich: Aber das Fraunhofer hat noch Datengenerator auf Github! ~~ 2 Tage python package installieren und debuggen ~~ Freundin: Doch eigener Datengenerator? *Wir schreiben unseren eigenen Datengenerator.*
over 2 years ago
2
49
2
Ich finde es toll, wie unserer Champangerzivilgesellschaft selbst jetzt die eIDAS Reform schnuppe ist. Aber sind halt alle einfach zu privilegiert, dass ihnen ein Onlineausweiszwang egal ist.
over 2 years ago
3
34
6
Vorschlag: Wir sparen uns ab jetzt die eidas Milliarden und stellen einfach all diese Daten für alle EU Bürger*innen jetzt sofort ins Netz. Und jede*r bekommt einen Wikidata Eintrag.
over 2 years ago
2
70
21
Wenn ich durch die Usecases scrolle, freue ich mich wieder, wie sich die organisierte Zivilgesellschaft (zB Champanger-Aktivisti von edri) gegen die Eidas Regulierung ausgesprochen haben. Hauptsache keine Chatkontrolle - dafür Ausweispflicht im Internet.
gitlab.opencode.de/bmi/eidas2/-...
over 2 years ago
1
10
3
Diese Regierung ist so ein Menschenverachtender 💩.
over 2 years ago
0
50
5
Lass mal Bundestagsabgeordneten ihr Gehalt nur noch auf Bezahlkarten geben. Sie können damit aber nur bei Netto einkaufen. Sonst kaufen die zu viel Quatsch.
over 2 years ago
16
549
166
Weißt Du Luis, was Geschichtsvergessen ist? Der Umgang Deiner Fascho-CDU mit marginalisierten Gruppen.
add a skeleton here at some point
over 2 years ago
2
48
1
Deutschland, Du mieses faschistisches Stück Scheiße. Alles was ich momentan fühle.
over 2 years ago
20
495
88
reposted by
Lilith Wittmann
Tom
over 2 years ago
Verwaltungsdigitalisierung is awesome! 🥳 Nicht nur in DE 🥔
@lilithwittmann.bsky.social
an der re:publica 23, schön gibt es mal was positives 🤗 Und irgendwie mag ich jetzt doch weinen 🥲
youtu.be/WsxmFCsZT_k?...
loading . . .
re:publica 2023: Lilith Wittmann – Verwaltungsdigitalisierung ist fertig
Verwaltungsdigitalisierung ist fertig.Die deutsche Verwaltung ist für uns als Bürger*innen nicht digital zugänglich. Aber woran liegt das eigentlich? Datensc...
https://youtu.be/WsxmFCsZT_k?si=fAMIRmJomcBui-b2
1
22
4
Weil das in der Vergangenheit mit dem BAMF und dem Schutz von mehrfach marginalisierten Gruppen ja bekanntlich so gut geklappt hat.
add a skeleton here at some point
over 2 years ago
0
34
3
Load more
feeds!
log in