{"id":256463,"date":"2021-08-07T01:36:39","date_gmt":"2021-08-06T23:36:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=256463"},"modified":"2021-08-07T01:36:39","modified_gmt":"2021-08-06T23:36:39","slug":"cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/08\/07\/cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft\/","title":{"rendered":"CDU Connect: DSGVO-Pr&uuml;fverfahren der Landesdatenschutzbeauftragten l&auml;uft"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Kleine Meldung zum Abschluss der Woche. Die Schwachstelle in der CDU-Wahlkampf-App CDU Connect hat vermutlich ein Nachspiel f\u00fcr die beiden Partelen CDU und CSU (beide verwenden diese App). Die Landesdatenschutzbeauftragte des Landes Berlin hat wegen der Sicherheitsl\u00fccken in der Wahlkampf-App CDU Connect bereits im Juli 2021 ein Pr\u00fcfverfahren wegen m\u00f6glicher Verst\u00f6\u00dfe gegen die DSGVO eingeleitet. <\/p>\n<p><!--more--><\/p>\n<h2>CDU Connect und die Schwachstellen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/133a3e3aa7bf4b14aab4c5ee9521e9d8\" width=\"1\" height=\"1\"\/>Ich hatte die Tage ja im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a> \u00fcber das Thema berichtet. CDU und CSU verwenden seit 2017 eine sogenannte CDU Connect Wahlkampf-App. Die App soll Wahlhelfer bei der Dokumentation der Haust\u00fcrgespr\u00e4che von aufgesuchten B\u00fcrgern unterst\u00fctzen. Die Wahlkampf-App der CDU ist aber eine wandelnde Datenschleuder.&nbsp; <\/p>\n<p>Die Sicherheitsforscherin Lilith Wittmann hatte bereits im Mai 2021 eine gravierende Sicherheitsl\u00fccke in der CDU Connect-App gefunden. Wittmann war in der Lage, auf die dahinter liegende Datenbank zuzugreifen und die Daten von Wahlhelfern sowie B\u00fcrgern anzusehen. Im Rahmen eines Responsible Disclosure (RD) meldete die Sicherheitsforscherin die Schwachstelle samt m\u00f6glichem DSGVO-Versto\u00df an das BSI, dass CERT-Bund und an die CDU. Die CDU nahm dann die App bzw. die dahinter steckenden Server zeitnah offline, und meldete den Sicherheitsvorfall wohl auch der Datenschutzaufsicht. <\/p>\n<p>Inzwischen haben wir August 2021 und es sind zwei Dinge passiert. Die CDU setzt die Wahlkampf-App CDU Connect wohl wieder f\u00fcr Haust\u00fcrbesuche ein. Und jemand aus der CDU hat Anzeige gegen die Sicherheitsforscherin Lilith Wittmann erstattet. Jetzt ermittelt das LKA gegen die Sicherheitsforscherin, wodurch die Sache diese Woche erneut hochkochte. Die CDU versuchte zwar die Sache durch eine Entschuldigung aus der Welt zu schaffen und behauptete, die Anzeige zur\u00fcck gezogen zu haben (<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a>). Aber es liegt wohl nicht mehr in Hand der Partei, ob die Anzeige weiter verfolgt wird oder nicht. Lilith Wittmann hat heise <a href=\"https:\/\/www.heise.de\/news\/Luecken-in-der-connect-App-Wenn-eine-Hackerin-bei-der-CDU-anruft-6156624.html\" target=\"_blank\" rel=\"noopener\">ein ausf\u00fchrliches Interview<\/a> zum Sachverhalt gegeben. <\/p>\n<p><a href=\"https:\/\/twitter.com\/watch_union\/status\/1423028348796690432\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Q0t8jXA.png\"\/><\/a><\/p>\n<p>Die Sicherheitsforscherin hat jetzt zudem einen Anwalt zur Verteidigung eingeschaltet, der wohl 350 Euro\/Stunde Honorar bekommt &#8211; wie man obigem <a href=\"https:\/\/twitter.com\/watch_union\/status\/1423028348796690432\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> entnehmen kann. Negative Berichterstattung ist der CDU auf jeden Fall weiterhin sicher &#8211; und ich frage mich: wie kann man nur so d\u00e4mlich sein. <\/p>\n<h2>DSGVO-Pr\u00fcfverfahren l\u00e4uft<\/h2>\n<p>Da durch die aufgedeckte Sicherheitsl\u00fccke besonders sch\u00fctzenswerte Daten von Wahlk\u00e4mpfern und teilweise W\u00e4hlern abrufbar waren, erfolgte auch eine Meldung an die Datenschutzaufsicht des Landes Berlin. Die Datenschutzbeauftragte von Berlin hat daher bereits im Juli 2021 ein DSGVO-Pr\u00fcfverfahren wegen des Sachverhalts eingeleitet. <\/p>\n<p>&nbsp;<a href=\"https:\/\/twitter.com\/watch_union\/status\/1423331396320432133\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"DSGVO-Pr&uuml;fverfahren wegen CDU Connect\" alt=\"DSGVO-Pr&uuml;fverfahren wegen CDU Connect\" src=\"https:\/\/i.imgur.com\/khhvvwt.png\"\/><\/a><\/p>\n<p>CDU-Watch hat anl\u00e4sslich der aktuellen Entwicklung bei der Datenschutzbeauftragten des Landes Berlin nachgefragt und in obigem <a href=\"https:\/\/twitter.com\/watch_union\/status\/1423331396320432133\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> die Antwort dieser Beh\u00f6rde ver\u00f6ffentlicht. Die Beh\u00f6rde hat ein DSGVO-Pr\u00fcfverfahren wegen der CDU \/ CSU Connect-App bereits im Juli 2021 eingeleitet, welches aber noch nicht abgeschlossen ist. heise hat bei der CDU nachgefragt, aber laut <a href=\"https:\/\/www.heise.de\/news\/Luecken-in-der-CDU-connect-App-Datenschutzbeauftragte-leitet-Pruefverfahren-ein-6157570.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> bisher keine Antwort erhalten. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Meldung zum Abschluss der Woche. Die Schwachstelle in der CDU-Wahlkampf-App CDU Connect hat vermutlich ein Nachspiel f\u00fcr die beiden Partelen CDU und CSU (beide verwenden diese App). Die Landesdatenschutzbeauftragte des Landes Berlin hat wegen der Sicherheitsl\u00fccken in der Wahlkampf-App &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/07\/cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-256463","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=256463"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256463\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=256463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=256463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=256463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}