{"id":306047,"date":"2024-11-13T16:34:16","date_gmt":"2024-11-13T15:34:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306047"},"modified":"2024-11-16T10:40:39","modified_gmt":"2024-11-16T09:40:39","slug":"itsmydata-wittmann-ruft-bonitaeten-von-schufa-co-ab","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/13\/itsmydata-wittmann-ruft-bonitaeten-von-schufa-co-ab\/","title":{"rendered":"@ItsMyData: Wittmann ruft Bonit\u00e4ten von Creditreform &#038; Co. ab"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Fall von \"Autsch\", aber heftig. Die Itsmydata GmbH betreibt ein Webportal, \u00fcber das Kunden Bonit\u00e4tsausk\u00fcnfte von Auskunfteien wie Creditreform Boniversum, Experian etc., einholen k\u00f6nnen. Lilith Wittmann hat sich das zunutze gemacht, um die Bonit\u00e4t von Jens Spahn mal wieder abzufragen.<\/p>\n<p><!--more--><\/p>\n<h2>Was macht die Itsmydata GmbH?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/4a9c6fa33ee94dacbb218a62dcc58685\" alt=\"\" width=\"1\" height=\"1\" \/>Die Itsmydata GmbH ist ein in M\u00fcnchen residierendes Unternehmen, welches \u00fcber ein gleichnamiges Portal Mietern gegen \"Geld und gut Worte\" das Erstellen einer \"Mieter-Mappe\" erm\u00f6glicht. Mit dieser Mappe, die \"Wohnungsunterlagen\" enth\u00e4lt, soll sich ein Mietinteressent gegen\u00fcber einem Vermieter bez\u00fcglich der Bonit\u00e4t ausweisen k\u00f6nnen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/X71t3qXg\/image.png\" alt=\"ItsMyData GmbH\" width=\"640\" height=\"547\" \/><\/p>\n<p>Das Webportal erm\u00f6glicht Kunden Bonit\u00e4tsausk\u00fcnfte von Auskunfteien wie Creditreform Boniversum, Experian oder Schufa einzuholen und in der \"Hausmappe\" bereitzustellen. Das Versprechen des Unternehmens: \"Sicheres Datenkonto. Bei\u00a0<em>itsmydata<\/em> kannst du kostenlos deine Daten sicher speichern. Sie sind einzelverschl\u00fcsselt und nur du kannst auf sie zugreifen.\"<\/p>\n<p>Ich konnte mir nicht verkneifen, die Werbung von itsmydata auf X.com per Screenshot zu dokumentieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Jh385X5Q\/image.png\" alt=\"@itsmydata-Werbung\" width=\"543\" height=\"800\" \/><\/p>\n<p>Die versprechen \"mir als Mieter\" also die <span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\">Macht \u00fcber meine <\/span><span class=\"r-18u37iz\">Daten<\/span><span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\"> auf Basis der <span class=\"r-18u37iz\">DSGVO<\/span> zur\u00fcck zu geben. Der informierte Zeitgenossen wei\u00df \"wo DSGVO drauf steht, ist oft was anderes drin\". Aber der Gesch\u00e4ftsf\u00fchrer von Haus &amp; Grund jubelt, dass die itsmydata Mietermappe ein echter Vorteil f\u00fcr Mieter sei &#8211; ein gro\u00dfer Schritt in den digitalen Abgrund &#8211; vornehm als \"digitale Vermietung\" betitelt.\u00a0<\/span><\/p>\n<h2>Wittmann: Frag doch mal nach<\/h2>\n<p>Lilith Wittmann hat dieses Angebot interessant gefunden &#8211; keine Ahnung, ob sie eine Wohnung sucht oder zu vermieten hat &#8211; dass sie das alles etwas genauer unter die Lupe genommen hat. Schnell ein Konto bei <span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\">itsmydata erstellt und verifizieren lassen. Und schon konnte es losgehen &#8211; nicht mit der Mietermappe, sondern mit der Bonit\u00e4tsauskunft von fremden Daten.\u00a0<\/span><\/p>\n<p>Lieblings-Interessent von Wittmann ist unser Ex Gesundheitsminister Jens Spahn &#8211; keine Ahnung, warum sie einen Narren ihm gefressen hat. Aber im Juli 2023 hatte sie \u00fcber die App Schufa-Tochter Bonify die Bonit\u00e4tsdaten von Herrn Spahn anzeigen lassen.<\/p>\n<p>Ich hatte dies im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/23\/schufa-bonify-app-sicherheitsluecke-ermoeglicht-beliebige-daten-abzufragen\/\">Schufa Bonify-App: Sicherheitsl\u00fccke erm\u00f6glicht beliebige Daten abzufragen<\/a> hier im Blog aufgegriffen. Aber erinnerungsm\u00e4\u00dfig gibt es einen Film mit dem Titel \"<a href=\"https:\/\/de.wikipedia.org\/wiki\/Mach%E2%80%99s_noch_einmal,_Sam\" target=\"_blank\" rel=\"noopener\">Mach's noch mal Sam .<\/a>..\", scheint Wittmann auch zu kennen.<\/p>\n<p><a href=\"https:\/\/chaos.social\/@Lilith\/113471104043782540\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/ncLv8YsC\/image.png\" alt=\"Bonit\u00e4tsauskunft Jens Spahn \" width=\"579\" height=\"474\" \/><\/a><\/p>\n<p>Jedenfalls hat sie im Portal von itsmydata dann mal nach Jens Spahn gefragt &#8211; dessen Meldeadresse hat sie ja. DSGVO hin, DSGVO her, sowohl Creditreform\/Boniversum als auch Experian haben dann die Daten herausger\u00fcckt (siehe obiger Screenshot von <a href=\"https:\/\/x.com\/LilithWittmann\/status\/1856372743568331024\" target=\"_blank\" rel=\"noopener\">X<\/a> oder auf <a href=\"https:\/\/chaos.social\/@Lilith\/113471104043782540\" target=\"_blank\" rel=\"noopener\">Mastodon<\/a>). Also Pustekuchen mit dem itsmydata-Versprechen \"Du hast die Kontrolle \u00fcber deine Daten\", denn ich kann mir nun nicht vorstellen, dass Herr Spahn zugestimmt hat, dass die Daten von Litlith Wittmann eingesehen werden k\u00f6nnen.<\/p>\n<p>Sprich: Ein weiteres Beispiel, wo ein Portal ein Versprechen abgibt, das aber wegen Implementierungsproblemen nicht einhalten kann. Mit Hilfe der angezeigten Daten konnten auch die Zertifikate auf <a href=\"https:\/\/portal.itsmydata.eu\/certificate-landing?country=DE\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> \u00fcberpr\u00fcft werden.<\/p>\n<p>Lilith Wittmann empfiehlt itsmydata das Portal abzuschalten. Ein Gutes hat die Sache &#8211; wir wissen jetzt, dass die Bonit\u00e4tsdaten von \"Jens Spahn\" besser geworden sind. Insgesamt ist das alles \"nicht gut\" &#8211; und der oben bejubelte Schritt in Richtung digitale Vermietung ist ein weiterer Schritt in den digitalen Abgrund.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Lilith Wittmann scheint noch nichts zu den Details ver\u00f6ffentlicht zu haben. Aber Golem hat <a href=\"https:\/\/www.golem.de\/news\/itsmydata-hackerin-veroeffentlicht-erneut-bonitaetsdaten-von-jens-spahn-2411-190751.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Erl\u00e4uterungen ver\u00f6ffentlicht. Wittmann hat keine Details zur Schwachstelle ver\u00f6ffentlicht, aber gegen\u00fcber Golem gab sie an, dass es im Grunde die gleiche Sicherheitsl\u00fccke wie bei Bonify gewesen sei, die aber leichter ausnutzbar war.\u00a0Da freuen wir uns doch auf die Digitalisierung. Und dem Open-Data-Ansatz sind wir ein St\u00fcckchen n\u00e4her ger\u00fcckt &#8211; \"wir haben ja nix zu verbergen\".<\/p>\n<p>Lilith Wittmann hat nun ein Video online gestellt (siehe z.B. auf <a href=\"https:\/\/social.tchncs.de\/@Lilith@chaos.social\/113489266584733090\" target=\"_blank\" rel=\"noopener\">Mastodon<\/a>), in dem sie zeigt, wie sie per API die Parameter \u00e4ndern kann, um auf Score-Werte beliebiger Personen zugreifen kann &#8211; ben\u00f6tigt werden nur Name und Adresse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fall von \"Autsch\", aber heftig. Die Itsmydata GmbH betreibt ein Webportal, \u00fcber das Kunden Bonit\u00e4tsausk\u00fcnfte von Auskunfteien wie Creditreform Boniversum, Experian etc., einholen k\u00f6nnen. Lilith Wittmann hat sich das zunutze gemacht, um die Bonit\u00e4t von Jens Spahn mal wieder abzufragen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306047","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306047"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306047\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}