IT-Sicherheit – die besten Beiträge

Wie gefährlich ist Wechat für mich?

Hallo,
Ich habe vor ein paar Jahren eine Chinesin auf einem Camp in Österreich kennen gelernt und ich habe mich mit ihr super verstanden, ich glaube sie hatte auch einen Crush auf mich... Wir haben Nummern ausgetauscht und schon ist sie wieder zurück nach China geflogen.

Natürlich war die Nummer für mich relativ nutzlos, da ich mit ihr über keine westlichen Netzwerke kommunizieren konnte.

Später hat sie mir dann aber über Facebook durch einen VPN geschrieben.

Irgendwann hat sie mir aber nicht mehr geantwortet. Ich vermute, ihr VPN hat nicht mehr funktioniert. Daraufhin habe ich damals beschlossen (das war vor ca. 3 Jahren) mir Wechat herunterzuladen, um wieder mit ihr kontakt aufzunehmen. Durch einen Klassenkollegen von mir, der Chinese ist, konnte ich mir einen Wechat Account anlegen und wieder mit dem Mädchen schreiben. Damals habe ich mir nicht sonderlich viele Gedanken über Datenschutz und Sicherheit gemacht, besonders bei so einem angsteinflößenden Staat wie China wundert es mich, dass ich mich nicht mehr damit beschäftigt habe.

Jetzt, 3 Jahre später, ohne mit ihr wieder Kontakt gehabt zu haben oder Wechat zu verwenden, möchte ich wieder Kontakt mit ihr aufnehmen, da ich seit kurzem ein großes Interesse daran habe, Mandarin zu lernen. Zugegebenermaßen wäre es auch eine Motivation für mich mit einer hübschen Chinesin Mandarin zu lernen XD. Mein Wechat Account wurde wegen meiner Inaktivität aber deaktiviert und da mir mein Datenschutz jetzt wichtiger ist als vor 3 Jahren, frage ich mich welche Risiken es konkret für mich birgt, wenn ich meinen Account reaktiviere. Ich würde Wechat natürlich nicht als Hauptmessanger verwenden sondern für ein oder zwei Kontakte.

Und gibt es irgendwelche Tricks, wie man Wechat verwenden kann ohne seine Daten und Kontakte preiszugeben?

Ich würde mich sehr über konstruktive Antworten freuen.

lg

China, Internet, Datenschutz, Social Media, Diktatur, IT-Sicherheit, Technologie, Signal, WhatsApp, weChat

Jemand hat eine Apple ID mit meiner Nummer erstellt und hat auch den 2-Faktor-Authentifizierung zum bestätigen eingegeben, was nun?

Hallo jemand "wollte" mir einen Ps4 Account schenken, und er meinte ich solle ihm meine Nummer und anschließend den Code für die Apple ID sagen damit er bzw. Ich Zugriff auf die Email bekommen könnte da er die Anmelde Daten vergessen hatte.

Ich habe ihn auch mehrmals hingewiesen warum und wieso Apple ID und er hat immer eine plausible Begründung geäußtert, doch nun antwortet er nicht mehr und hat mir auch keine Daten geschickt jetzt weiß ich nur das er meine Nummer und ein Apple ID Konto mit ihr hat. Er hatte mit auch die Email geschickt mit der er (angeblich) ein ps4/Apple Konto hatte aber nun antwortet er nicht mehr und die Email war auf keinem der beiden registriert.

Und meine Frage wäre was kann er damit (mit meiner Nummer) jetzt machen und was sollte ich machen?

(Um hinzuzufügen ich hab ihm den Code da er meinte er bräuchte ihn und ich dachte das er damit eh nichts kann, deswegen Frage ich nun ob er was mit dem Apple ID Konto kann, und noch eine Sache ich hatte auch mal ein Apple Handy und auch eine Apple ID aber mit anderer Email als seiner und anderer Nummer wo auch halt Sachen drauf waren auf dem Handy trotzdem hatte ich die selbe Nummer auch eine Zeit auf dem anderen Handy aber war nicht bei Apple mit dieser Nummer angemeldet sondern mit der alten, Aber hat er trotzdem Zugriff auf die oder bin ich nur "paranoid" bzw. Übertreibe ich nur?

Apple, Finanzen, Google, Angst, E-Mail, Android, Handynummer, IT-Sicherheit, Konto, Nummer, Apple ID, Handy und Smartphone

Nehmt ihr eure Internetsicherheit selbst in die Hand oder vertraut ihr eurem Betriebssystem bzw. Browserhersteller?

Firefox hat 159 vorinstallierte Root CAs, viele davon wirken nicht gerade vertrauenswürdig. Zum Beispiel:

  • China Financial Certification Authority (CFCA)
  • Chunghwa Telecom
  • Global Digital Cybersecurity Authority Co., Ltd. (Formerly Guang Dong Certificate Authority (GDCA))
  • Government of Hong Kong (SAR), Hongkong Post, Certizen
  • Government of Spain, Autoritat de Certificació de la Comunitat Valenciana (ACCV)
  • Government of The Netherlands, PKIoverheid (Logius)
  • Government of Turkey, Kamu Sertifikasyon Merkezi (Kamu SM)
  • iTrusChina Co., Ltd
  • Shanghai Electronic Certification Authority Co., Ltd.
  • Taiwan-CA Inc. (TWCA)

Das Problem mit diesen Root CAs ist, dass sie gefälschte Zertifikate ausstellen können, um MiTM Angriffe für beliebige Webseiten durchzuführen (trotz TLS/SSL). Dass einige dieser CAs von Regierungen undemokratischer Länder wie China oder der Türkei kontrolliert werden, die dafür bekannt sind, Hackerangriffe gegen politische Gegner durchzuführen, finde ich äußerst besorgniserregend.

Ich habe deshalb die meisten Root CAs auf meinen Geräten deaktiviert. Ich denke aber, dass sich viele Menschen gar nicht damit beschäftigen und einfach alle vorinstallierten CAs aktiviert lassen.

Wie macht ihr das, und warum?

Ich lasse alle CAs aktiviert. 100%
Ich habe unvertrauenswürdige CAs deaktiviert (welche?). 0%
Computer, Internet, Browser, Betriebssystem, Sicherheit, Backdoor, Hacker, Hackerangriff, Internetsicherheit, IT-Sicherheit, Risiko, SSL, Verschlüsselung, Internetbrowser, verschlüsseln, Zertifikat, Certificate, IT-Sicherheitsexperte, SSL-Zertifikat, vertrauenswürdig, Vertrauenswürdigkeit, ca.

Meistgelesene Beiträge zum Thema IT-Sicherheit