Page 2 of 2 · 10 of 20 publications

APR 21 2026

Transparenz in Thüringen nicht abservieren!

 

Das Thüringer Transparenzgesetz (ThürTG) aus dem Jahr 2019 machte Thüringen zum bundesweiten Vorreiter in puncto Transparenz. Die jetzt geplanten Änderungen im Rahmen des Ersten Thüringer Entlastungsgesetzes sollen diesen Erfolg wieder zunichte machen.

Die Informationsfreiheit erlaubt es Bürgerinnen und Bürgern, auf Informationen von Staat und Verwaltung zuzugreifen. Thüringen hat bereits vor knapp zwanzig Jahren erfolgreiche Schritte auf diesem Gebiet unternommen: Das…

Read more

APR 09 2026

Kanzleisoftware in der Cloud lässt Daten regnen

Unwirksame Verschlüsselung sensibler Daten

Endlich gibt es in dieser Reihe von Meldungen zu Legal-Tech nicht nur ein technisch langweiliges Einfallstor durch Fehlkonfiguration, sondern einen ganzen Blumenstrauß verschiedener Sicherheitsprobleme. Der Einstieg war simpel: Backups ließen sich frei aus dem Internet herunterladen. Zwar waren diese teilweise verschlüsselt, doch bereits die sichtbaren Ordnerstrukturen und Dateinamen verrieten sensible Informationen wie die Namen von Mandantschaft und…

Read more

APR 01 2026

CCC lehnt Palantir-Gesetze und biometrische Rasterfahnung ab

Ein Bündnis von 14 zivilgesellschaftlichen Organisationen fordert die Rücknahme der Gesetzentwürfe von Bundesinnen- und Bundesjustizministerium sowie ein eindeutiges Verbot biometrischer Massenüberwachung. Eine Stellungnahme ging am Mittwoch an die Ministerien.

Die geplanten Regelungen würden es ermöglichen, Fotos und Videos aus dem Internet massenhaft biometrisch auszuwerten. Alle, die Fotos im Internet teilen oder auch nur zufällig im Hintergrund eines Bildes erscheinen, könnten künftig…

Read more

MAR 24 2026

Debug-Modus bei Legal-Tech-Plattform advocado legt sensible Daten offen

Seit geraumer Zeit hat der CCC auch technisch langweilige, aber folgenschwere Datenlecks im Blick. Legal-Tech-Plattformen waren in der Vergangenheit bereits betroffen. Die Plattform advocado.de reiht sich in diese Tradition nun mit einem öffentlich erreichbaren Symfony-Profiler ein.

Dieses zur internen Fehlersuche vorgesehene Werkzeug machte interne Server-Parameter sichtbar. Darunter befand sich ein gültiger Zugang zu einem git-Repository, das neben Quellcode auch weitere Zugangsdaten enthielt…

Read more

MAR 20 2026

Datenleck im CampusNet

Zugriff über großzügige Suchfunktion

Über eine öffentlich erreichbare Suchfunktion waren Abfragen gegen ein Personenverzeichnis möglich. Das dazugehörige Formular erlaubte Wildcard-Abfragen und ermöglichte auch die Suche nach einzelnen Attributen wie Postleitzahl, Straße oder Hausnummer. Durch gezielte Kombination von Suchanfragen und Schnittmengenbildung konnten vollständige Adressdatensätze rekonstruiert werden.

Überwiegend schnelle Reaktionen der betroffenen Bildungseinrichtungen

Sicherheitsf…

Read more

MAR 06 2026

Automatisierte Verhaltensüberwachung: Gefährlichen Mumpitz einstellen

Der öffentliche Raum soll zum Testfeld für Technologien werden, die alle vorbeikommenden Menschen unter Verdacht stellen. An vielen Orten wird bereits mit Verhaltensüberwachung experimentiert. Da will das notorisch klamme Berlin nicht nachstehen und plant nun ein Millionenprojekt zur Verhaltensüberwachung durch intransparente Software. Dabei war schon der letzte „KI“-Versuch am Berliner Bahnhof Südkreuz peinlich gescheitert.

Das Berliner Projekt reiht sich in eine zu lange Liste ein: Das…

Read more

FEB 24 2026

Gesundheitsdatengau verhindern

Das Gerichtsverfahren am Berliner Sozialgericht gegen die zentrale Speicherung der Gesundheitsdaten aller gesetzlich Versicherten wird nun fortgesetzt: Die Gesellschaft für Freiheitsrechte (GFF) und Constanze Kurz, Sprecherin des Chaos Computer Clubs (CCC), wehren sich seit 2022 gegen die zentrale Sammlung der hochsensiblen Gesundheitsinformationen beim Forschungsdatenzentrum und reichten jetzt weitere Schriftsätze ein. Sie kritisieren, dass gegen die Sammlung keine Möglichkeit des…

Read more

JAN 26 2026

CCC fordert, die VDS endgültig zu begraben

Justizministerin Stefanie Hubig (SPD) hat zugestimmt: Alle, die das Internet nutzen, sollen künftig in einer verpflichtenden Datensammlung landen. Hubig nickte die jahrzehntelangen Forderungen aus dem Bundesinnenministerium ab, eine völlig unverhältnismäßige und anlasslose Zwangsspeicherung von allen IP-Adressen und weiteren Begleitdaten bei allen Providern gesetzlich vorzuschreiben. Gespeichert werden soll dauerhaft, wem welche IP-Adresse zu welchem Zeitpunkt zugeordnet war.

Diese generelle…

Read more

DEC 27 2025

CCC unterstützt den monatlichen Digital Independence Day

Es reicht.

Europa ist im Würgegriff von Big Tech. Die Plattformen scheren sich nicht um unsere Gesetze, zersetzen unsere Demokratie und damit unsere Freiheit. Die Trump-Administration und die mit ihr verbündeten Tech-Milliardäre scheuen sich nicht davor, uns durch diese Abhängigkeiten zu erpressen. Die Bundesregierung wirkt wie ein Reh im Scheinwerferlicht und traut sich nicht einmal, X zu verlassen. Also müssen wir vorangehen. Wenn wir gemeinsam wechseln, können wir den Netzwerkeffekt…

Read more

NOV 12 2025

Keine Aushöhlung digitaler Rechte in der EU!

Die EU-Kommission plant im Rahmen des sogenannten „Digital Omnibus“ tiefe Einschnitte in grundlegende Rechte der europäischen Bevölkerung im digitalen Raum. Im Eilverfahren sollen zentrale Bausteine des Schutzes vor übergriffigem staatlichen Handeln und umfassender kommerzieller Überwachung entfernt werden und den mehr als fragwürdigen Praktiken einer umstrittenen KI-Industrie ein weitgehender Freifahrtschein erteilt werden.

Der kommerzielle Handel mit sensiblen Daten durch die Werbewirtschaft…

Read more