Lilith Wittmann

Lilith Wittmann

@lilithwittmann.bsky.social

staatl. zertifizierte Krawallinfluencerin & Sicherheitsforscherin https://links.lilithwittmann.de

7,663 Followers 54 Following 106 Posts Joined Oct 2023
3 months ago

Sorry

2 0 1 0
3 months ago
Overall architecture - European Age Verification Solution

btw. here the AV EU spec: ageverification.dev/av-doc-techn....
Yes you can just circumvent the entire thing by creating a website that scans QR codes.

1 0 0 0
3 months ago

Cause government issued identity verification schemes always discriminate - by design.

1 0 1 0
3 months ago

And on the day such a VC based technology will be rolled out large scale - I will be personally making sure, that there will be accessible tooling to circumvent those technologies.

3 0 1 0
3 months ago

Thats also true for every os level/vc/blockchain/whatever bullshit some techbro makes up when you are not identified in the process - you don't know which Ausweis you are checking.
And if people need to fully identify - they will not accept the technology.

1 0 1 0
3 months ago

But thats always and not Ausweise-specific issue if you want to not identify a person in the process. And there will be never an age verification implementation that will be large scale adapted/accepted that will actually identify you in the process.

1 0 1 0
3 months ago

Because the channel is trusted. You know during coms if you are actually communicating with a real Ausweis or not and you know if this Ausweis fulfils the requirement.
That does absolutely not mean that it is "the Ausweis of the person you want to identify".

2 0 1 0
3 months ago

Yeah and this is actually a bad idea cause it means you start collecting a shitton of data from government databases that are super interesting for bad actors. And when they have been leaked once they stay continuously verifiable forever.

1 0 0 0
3 months ago

Yes the eID supports technically age verification and partial disclosures in an even fancier way - as they are not signed but just transmitted via a trusted channel. So it’s even better than any VC implementation. The issue is just it’s quite hacky to actually implement.

2 0 2 0
9 months ago

Ich mag Blumen aber noch mehr mag ich Obstbäume und Erdbeeren und so.

3 0 0 0
9 months ago

Lilith müde von Welt. Lilith schlafen.

5 0 0 0
11 months ago

Nein.

0 0 1 0
11 months ago
Preview
Warum die Echtzeitüberweisung eine Steilvorlage für Betrüger*innen ist Bei Enkeltrick und Co. greifen Betrüger*innen immer häufiger auf die blitzschnelle Zahlungsmethode zurück. Nachzuverfolgen, wo das Geld landet, wird dadurch fast unmöglich. Die EU spielt damit jenen i...

Ihr wollt endlich souveräne Zahlungsmethoden wie Echtzeitüberweisung statt Paypal?
Ich habe euch mal aufgeschrieben, warum es nicht hilfreich ist, Funktionen von guten (nicht europäischen) Produkten zu kopieren und dabei die Sicherheitsmaßnahmen zu ignorieren.

paymentandbanking.com/warum-die-ec...

103 34 1 3
11 months ago

Immerhin süße Argumentation im Vergleich zu sonst. 🤪 (aber natürlich Quatsch)

54 0 2 0
11 months ago

😂🤪

8 0 0 0
11 months ago
Preview
Casinonutzer der Merkur-Gruppe verlieren nicht nur ihr Geld sondern auch ihre Daten Das Casinounternehmen Merkur AG sowie dessen Dienstleister haben fast alle in ihrem Casinosystemen vorhandenen Daten öffentlich zugänglich…

Die Merkur AG hat Daten von einer Million Spielern öffentlich zugänglich gemacht. Inklusive Zahlungsdaten und Ausweisen.

Im online Casino verliert ihr nicht nur euer Geld sondern auch eure Daten. Ein Gewinn für die Forschung aber verheerend für die Spieler.
lilithwittmann.medium.com/casinonutzer...

145 60 4 3
1 year ago

Also ich zerlege jetzt seit einigen Jahren oft die „souveränen Lösungen“.
Wenn wir weiter sagen „wir wollen es in Europa auch machen“ - dann sehe ich nicht wie das sinnvoll ist.

Wenn europäische Firmen sagen „wir wollen es wirklich gut für alle machen“ - fair enough - passiert nur quasi nie.

5 0 0 0
1 year ago

Man kann stattdessen überlegen, welche anderen Attribute Software hat und warum sie deshalb besser ist.
Und wenn man mit souverän meint, „läuft auf meiner eigenen hetzner Büchse und wir haben einen Admin der alles macht“ dann nenn das halt auch so.

9 1 0 0
1 year ago

Technologie wird in der Regel nicht besser, wenn sie primär das Attribut „ist aus Europa“ hat. Sondern eher schlechter. Solche Technologien bekommen dann ein „souverän“ Stempel.

An einer Forderung das Unternehmen sich an Gesetze halten ist nichts falsch. Nur das Souveränitätsmeme ist nicht so klug.

6 2 2 0
1 year ago

Alle ngos tanzen jetzt weitere 4 Jahre den Nationalismus Tanz.

3 0 1 0
1 year ago

Nein nein das kommt jetzt alles wieder.

5 0 1 0
1 year ago

Ja aber das ist wie Sicherheit im Knast funktioniert. Es geht da nicht um Common Sense oder eine ernsthafte Abwägung zwischen Bedürfnissen.

1 0 1 0
1 year ago

Soweit ich weiß passiert das, weil man verhindern will, dass Briefmarken verwendet werden um Drogen reinzubringen.

1 0 1 0
1 year ago
Knastarchiv Das Knastarchiv sammelt und archiviert Gefangenenzeitungen aus deutschen Gefängnissen.

Knastarchiv.de

5 0 0 0
1 year ago

Aber ernsthaft: auch wenn ich noch nicht weiß, wie ich das auslesen soll, freu ich mich, das die JVA Saarbrücken ihre Zeitungen herausgegeben hat. Die waren nämlich die, einzige Anstalt, die erst versuchte, sich dem zu verweigern.

36 0 5 0
1 year ago
Post image

Was ist das für ein komischer Spiegel, den mir die JVA Saarbrücken da geschickt hat?

64 0 4 0
1 year ago
Preview
Warum die EUDI-Wallet Menschenleben gefährdet Die Planung der EUDI-Wallet ist eine sicherheitstechnische Katastrophe – mit womöglich fatalen Folgen für Millionen Menschen. Die neue Kolumne „Datenabfluss" von Lilith Wittmann.

Ich habe mal für die Bankenindustrie aufgeschrieben, warum das BMI und die SPRIND nach mehreren Jahren #eudi Wallet Konsultationsprozess heute bei einer kaum besser Lösung angelangt sind, als die in 2021.
paymentandbanking.com/warum-die-ne...

45 8 1 1
1 year ago

Oh hast Du professionelle Hardware dafür?! 😱
Kannst Du irgendwelche devices empfehlen. (Wenn alles gut geht, kann ich bald tausende davon digitalisieren)

2 0 1 0
1 year ago
Ausgaben von den Gefangenenzeitungen Mauerlos, Popshop und Haftleben.

Bald im Knastarchiv… (Ja jeden Tag Post aus „JVA …“ zu bekommen, ist lustig)

38 1 2 0
1 year ago
Preview
Knäste hacken In Deutschland sitzen über 40.000 Menschen im Knast. Weitgehend ohne Zugang zu digitaler Infrastruktur - außer einem Telefon. Wir schauen...

Sehr großartig: "Knäste hacken" von @lilithwittmann.bsky.social

Sie zeigt, zu was Bürokrat*innen in der Lage sind, wenn niemand hinguckt.

Und wie unfassbar schlecht die IT ist, die sie sich ausdenken. Weil niemand hinguckt.

Aber jetzt hat jemand hingeguckt:

#38C3

116 45 2 2