hhmx.de

Newk

Föderation DE Di 09.04.2024 20:17:00

Also ich hab ja schon viel haarsträubenden Security-Esoterik-Blödsinn lesen müssen, aber was bitte will das uns hier für ein Bedrohungsszenario auftischen? 😂

Der Entgegner (Aka Ratatöskr)

Föderation DE Di 09.04.2024 20:49:58

@Newk das BSI bezieht sich dabei auf Praktiken, in denen die Sharer sich in einer Art VPN befinden und so die internetfähigen Komponenten mehrerer Haushalte einen Adressraum teilen und aufeinander zugreifen können ohne voreinander durch NAT und FW geschützt zu sein.

Im Ernst, was um alles in der Welt könnte so schief gehen? Was KÖNNTE nur schief gehen? 🤔

Newk

Föderation DE Di 09.04.2024 20:55:12

@dr_jo_mue

Die von dir geschilderten Praktiken erwähnt das BSI mit keinem Wort.

Der Entgegner (Aka Ratatöskr)

Föderation DE Di 09.04.2024 22:04:11

@Newk die geben ja auch keine Fachliteratur heraus. Wenn es ein relevantes Exploit gibt, haben sie wenigstens gewarnt und gut. Hey sie warnen vor einem Sekundärproblem das Auftritt wenn Leute sich kriminell verhalten. Das ist mehr als man erwarten kann, finde ich. Sie dürfen ja auch keine Hinweise wie Schlagwörter geben wie man das macht.

(Ich finde in der Nachricht die Hinweise "Haushalt, Sharing, Router, Konsolen")

Julian

Föderation DE Di 09.04.2024 22:30:42

@dr_jo_mue @Newk meist funktioniert das Account Sharing halt ohne dass man sich über eine Art VPN verbindet... aber ja da wo mittlerweile die Accounts streng an einen Haushalt/eine IP gekoppelt werden, mag der Hinweis Sinn ergeben

hansenerd

Föderation DE Mi 10.04.2024 13:21:32

@dr_jo_mue @Newk kriminell? maximal verletzt man irgendwelche AGB...

Der Entgegner (Aka Ratatöskr)

Föderation DE Mi 10.04.2024 16:19:06

@cg @Newk ne Dienstleistung nutzen ohne zu bezahlen... Naja, ich nenn sowas Diebstahl. Aber wie auch immer, eine Verletzung der AGB ist es auch. Das ist aber im Einzelfall extrem schlecht nachweisbar und wird weil entsprechende Schritte auch enorm unpopulär werden, in aller Regel nicht zur Anzeige gebracht sondern nur durch technische Mittel behindert.

Christoph Schmees

Föderation DE Di 09.04.2024 20:52:22

@Newk
Das ist im Sinne der Anbieter, um zu vergällen.
Wenn man nur mit genug Dreck schmeißt, wird schon etwas hängen bleiben ... 😠

Fabian Schober

Föderation DE Di 09.04.2024 21:14:21

@Newk Beim lesen von dem Screenshot dachte ich schon so, das könnte Netflix genau so schreiben, und es wäre genau so glaubhaft.

kantorkel

Föderation DE Di 09.04.2024 22:15:45

@Newk Deutschland geht halt nur ohne Account Sharing

saiki 🚒💨:manjaro: :debian:

Föderation DE Di 09.04.2024 22:20:47

@Newk mir fehlt da persönlich die Excel-Checkliste um meinen Haushalt an die Compliance der Streaminganbieter anzupassen und mögliche Gefahren zu erkennen. 🤡

schrotthaufen

Föderation DE Di 09.04.2024 22:37:08

@Newk @zaphodb Wie viel hat netflix dafür ausgegeben?

Stefan Schmidt

Föderation DE Mi 10.04.2024 00:33:12

@schrotthaufen @Newk Ich fuerchte ja nichts. Aber vielleicht sollte das BSI mehr Geld fuer Social Media ausgeben.

datenwolf

Föderation DE Di 09.04.2024 22:44:54

@Newk naja, "Untitled Goose Game" hatte einen Code Injection Exploit im Save-Game Loader. Bei einem geteilten Account bei dem Save-Games in z.B. die Steam-Cloud hochgeladen werden, hätte man so jemandem eine Malware unterschieben können

pulsesecurity.co.nz/advisories

Moeveninsel

Föderation DE Di 09.04.2024 22:47:59

@Newk
Home taping killed music?

Blahster

Föderation DE Mi 10.04.2024 01:23:39

@pr14minus @Newk look at the situation - music is dead. Streaming services at least don't really make money...
:awesome:

Hasko 🇪🇺🦄🌻

Föderation DE Di 09.04.2024 22:50:23

@Newk Bundesamt für die Sicherheit von Netflix und Disney Geschäftsmodellen

blausand 🐟

Föderation DE Mi 10.04.2024 00:18:59

@Newk Nenee, jetz hört mal auf, auf dem rumzuhacken. Die reagieren da ja schon auf ein sec.Problem.
BUT.
Sie könnten schon etwas deutlicher schreiben, dass wir uns ganz prinzipiell mit jedem Bezahldienst-Abo tiefer in die ScheiBe reiten.
(Es ist halt nicht ihr Job, auf die logische Notwendigkeit von Analschmerzen hinzuweisen, sobald Gatekeeping ne Rolle spielt.)

intermobility_berlin 🌻🇪🇺

Föderation DE Mi 10.04.2024 07:50:45

@Newk FUD mit behördlichem Siegel. Befremdlich.

Claudius

Föderation DE Mi 10.04.2024 08:25:21

@Newk @bsi wollt ihr dazu Mal Stellung nehmen? Was soll die Gefährdung denn konkret sein, also über den einen, geteilten Account hinaus?

Newk

Föderation DE Mi 10.04.2024 09:09:17

@claudius @bsi

Ich kann dir sagen wie sowas entsteht.

Das Social Media Team möchte natürlich möglichst gerne bei den Veröffentlichungen Bezug auf aktuelle Themen nehmen. Mehr Likes und Shares und so.

Sie haben also auf Heise aufgeschnappt, dass die Streaming-Anbieter nun gegen Account Sharing vorgehen. Dann haben sie STRG+F auf dem IT-Grundschutz gemacht und "Yay, wir vom BSI sind ja auch gegen das Teilen von Zugängen!".

Bis zum LinkedIn Post ist keinem aufgefallen, dass natürlich völlig verschiedene Bedrohungsszenarien gemeint sind. Einmal aus der Sicht von Netflix und co. was für den Endanwender keinerlei Bedeutung hat. Und auf der anderen Seite das Teilen von Zugängen im Unternehmenskontext (bzw. KRITIS), was natürlich absolut schlecht ist.

Alle anderen Erklärungsversuche mit "Man nutzt dazu ja heutzutage oft gefährliches VPN" usw. sind vllt valide, aber die haben nicht zu diesem Post des BSI geführt.

BSI

Föderation DE Do 11.04.2024 19:39:16

@claudius @Newk
Danke für den Kommentar. Es geht hier um die Weitergabe unsicherer und/oder mehrfach verwendeter Passwörter, die immer noch Realität sind. Ein Beispiel: Teile ich meinen Netflix-Zugang mit jemandem und verwende dasselbe Passwort wie bei Instagram, dann haben meine "Mitgucker" ggfs. Zugriff auf meine digitale Identität. Falls man den Account unter gewissen Umständen trotzdem teilen möchte, dann sollten die Zugangsdaten nur an Personen gelangen, denen man wirklich vertraut.

BSI

Föderation DE Do 11.04.2024 19:40:47

@claudius @Newk

In der Realität werden Accounts leider teilweise mit Fremden im Netz gehandelt und geteilt, sodass auch die Zugangsdaten an Unbekannte gehen können. Mehr dazu gibt es auch hier: bsi.bund.de/SharedDocs/Downloa

Wir haben außerdem im Rahmen der Gamescom ein Video mit Gameswelt zu diesem Thema gedreht. Mehr dazu hier: youtube.com/watch?v=ZCDpQmBbEm

Wir hoffen die Antwort bringt ein wenig Klarheit. Danke für das Feedback und beste Grüße vom

Claudius

Föderation DE Fr 12.04.2024 00:15:12

@bsi wär's dann nicht viel schlauer, genau **darauf** auch medienwirksam hinzuweisen? In dem Social Media Post sieht das nach einer total abstrakten Gefahr aus, als würde dann ein fremder Fernseher meinen Router hacken oder so ein weltfremder Quark.

Berner

Föderation DE Mi 10.04.2024 11:38:05

@Newk
Vielleicht ist es ja auch dem Umstand geschuldet, dass Otto Normalo so round about ein (1) Passwort für alles hat? 🥳

Maik Bode

Föderation DE Mi 10.04.2024 18:16:57

@Newk Für mich klingt das plausibel. An die Details hatte ich schon bei der Schlagzeile gedacht.
Es deckt sich auch mit dem Grundton der dienstlichen IT-Sicherheitsschulung beim , die ich kürzlich abgeschlossen habe.

Nicht jedy ist versiert in IT-Sicherheit.
Seid halt vorsichtig.

rugk

Föderation DE Mi 10.04.2024 23:01:14

@Newk
Frag mal @bsi was das soll…