mstdn.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A general-purpose Mastodon server with a 500 character limit. All languages are welcome.

Administered by:

Server stats:

16K
active users

#OneLog

0 posts0 participants0 posts today

Das Medienlogin #Onelog wurde gehackt, informiert wurden aber nur die wenigsten der 2 Mio User. Begründung der Verantwortlichen: Massenmails sind kompliziert. Ich finde: Das ist eine Ausrede. Es hätte Wege gegeben, hätte man sie gehen wollen.

Meine heutige Freitagskolumne:

dnip.ch/2024/11/22/vogt-am-fre

Vogt am Freitag: Argument oder Ausrede?
Das Netz ist politisch · Vogt am Freitag: Argument oder Ausrede? - Das Netz ist politischViele Schweizer Zeitungsleserinnen und Zeitungsleser warten nach wie vor auf eine persönliche Information, dass der Logindienst gehackt wurde. Dies sei aus
Continued thread

@adfichter und ich haben das Wichtigste zu #OneLog bei #DNIP zusammengetragen:

1️⃣ Wieso #Transparenz wichtig ist, insbesondere rund um Journalismus und seine Plattformen.
2️⃣ Wieso IT-Sicherheit ganz schwierig ist.
3️⃣ Dass #Sicherheit auch schwierig zu beurteilen ist.
4️⃣ Dass aber sowohl zur Etablierung von IT-Sicherheit als auch zur Umsetzung #Transparenz und #Vertrauen unabdingbar ist.
5️⃣ Und wie wir zu mehr Sicherheit kommen.

📰 dnip.ch/2024/11/05/onelog-dark
🧵 waldvogel.family/@marcel/11344

«In the darkness bind them»: Intransparenz bei OneLog
Das Netz ist politisch · «In the darkness bind them»: Intransparenz bei OneLog - Das Netz ist politischTransparenz ist die Basis von Vertrauen und vertrauenswürdigem Journalismus. Genau diese fehlt aber rund um das «Schweizer Medien-Login», wie sich OneLog
Continued thread
Continued thread

IT sicher zu betreiben ist alles andere als trivial. Und einen #SSO-Dienst wie #OneLog zu betreiben erst recht verantwortungsvoll. Aber dieser Verantwortung sollte man auch nachkommen, indem man geeignete Vorsichtsmassnahmen trifft.

Vor allem aber transparent kommuniziert. Denn Transparenz hat sich nicht nur OneLog auf die Fahne geschrieben, auch das #DigitalTrustLabel der #SwissDigitalInitiative fordert das: Benachrichtigung der Betroffenen in 72h.
@adfichter
dnip.ch/2024/11/05/onelog-dark

«In the darkness bind them»: Intransparenz bei OneLog
Das Netz ist politisch · «In the darkness bind them»: Intransparenz bei OneLog - Das Netz ist politischTransparenz ist die Basis von Vertrauen und vertrauenswürdigem Journalismus. Genau diese fehlt aber rund um das «Schweizer Medien-Login», wie sich OneLog
Continued thread

Update: Tamedia-Titel (tagi.ch, derbund.ch, bazonline.ch) haben auf ihr altes Login-Tool vorübergehend umgestellt. Anmeldung mit Email und Code. Paywalls bleiben heute noch weg, damit sie alle den US Wahl-Traffic noch abkriegen.

Continued thread
Replied in thread

@flenny @manankanchu @adfichter Oh, interessant, danke!

Eigentlich wäre es gut, müssten wir diese Infos nicht in crowdsourced Handarbeit zusammentragen, sondern wir als Nutzer:innen oder interessierte Öffentlichkeit würden von #OneLog oder ihren Mitgliedszeitungen informiert.

Schliesslich hat OneLog #Transparenz versprochen. Und das #DigitalTrustLabel fordert das auch, wie @avongunten schon früh dokumentierte.
andreasvongunten.com/blog/das-

Was schreiben sich Journalistinnen und Redaktoren die Finger wund, wenn ein gehyptes Digitalprojekt von Unternehmen & Behörden versagt.

Nun sind sie mit #OneLog selber betroffen. Und was passiert? NICHTS.

Eine ganze Medienbranche verstummt.

2 Mio. Leser*innen wissen bis heute nicht dass sie betroffen sind. Und ihre Mailadressen nun für Phishing missbraucht werden kann, im schlimmsten Fall sogar ihr Passwort.

Hier mein Kommentar zum Totalversagen der CH-Medienkonzerne

persoenlich.com/blog/nach-dem-

Beim Ausfall von #OneLog gibt es auch der Wiederinbetriebnahme viele Fragen. (Aktuell klagen übrigens noch einige Leute darüber, dass es bei ihnen nicht funktioniert. Vielleicht sind die OneLog-Server aktuelle aber einfach überlastet.)

➡️ Was geschah genau?
➡️ Wenn OneLog nur Mailadresse+Passwort hatte (plus 2FA etc.): Wieso haben sie die Mailadressen nicht von den Kunden eingesammelt und Passwortreset forciert?
➡️ Wo bleibt die Transparenz?

@adfichter hat viele Fragen.
republik.ch/2024/11/04/was-der

Republik · Ein Super-GAU für die Schweizer MedienweltBy Adrienne Fichter

One Log, das gemeinsame Login­system aller grossen Onlineportale, wurde gehackt. Die betroffenen Nutzerinnen wurden bisher nicht offiziell benachrichtigt. Welche Folgen hat das für TX Group, Ringier oder SRG, v. a. in Bezug auf Einnahmen und Image? Eine Recherche von @adfichter.

republik.ch/2024/11/04/was-der

Republik · Ein Super-GAU für die Schweizer MedienweltBy Adrienne Fichter

Das Medien-Login #OneLog der fast gesamten 🇨🇭 -Medienbranche wurde angegriffen. Seither: Schweigen im digitalen Blätterwald. Weil alle Medienportale betroffen sind.

Meine Recherchen zeigen: Es war vermutlich ein Insiderjob.

Die Paywalls von Tagi.ch, derbund.ch, bazonline.ch und weiteren Tamedia-Titeln sind immer noch weg. Ein Paradies für die Leserschaft, ein Albtraum für die Verleger.

Das Login­verfahren ist vor allem ein Dienst für die Werbe­wirtschaft.

republik.ch/2024/11/04/was-der

Republik · Ein Super-GAU für die Schweizer MedienweltBy Adrienne Fichter