-------- Forwarded Message --------
Subject: [hub(a)mypnr.eu] PNR hacking demo today at CCC
Date: Tue, 27 Dec 2016 08:44:53 -0800
From: Edward Hasbrouck <edward(a)hasbrouck.org>
Reply-To: PNR mailing list <hub(a)mypnr.eu>
Organisation: The Practical Nomad
To: hub-at-mypnr.eu(a)lists.xwalck.se
https://hasbrouck.org/blog/archives/002279.html
Today at the 33rd Chaos Communication Congress (33C3) in Hamburg,
Germany, white-hat hackers from Security Research Labs will publicly
demonstrate their ability to access and alter other people's airline
reservations (PNRs).
They exploit vulnerabilities including ones that I wrote about and
called to the attention of all of the four major Computerized
Reservation Systems in 2002. But the CRSs have made a deliberate choice
not to close these because (a) government authorities have not enforced
existing data protection laws (in other countries than the USA, which
has no such laws) against CRSs, airlines, or travel agencies, and (b)
these travel companies put their profits ahead of passengers' privacy
and security.
There's been some advance coverage in German news media. But the CRS
exploits discussed in these news stories are not the most serious of
those that I expect the folks from SRLabs (perhaps best known for their
previous public demonstrations of "BadUSB" exploits) to demonstrate at
33C3. Watch the livestream here at 21:45 CET in Hamburg:
https://streaming.media.ccc.de/33c3
Recorded video will be posted later, but I don't know how soon. I'll add
a link once it is available.
In the meantime, here are links and answers to some of the most
frequently-asked questions I've been getting in the last few days:
https://hasbrouck.org/blog/archives/002279.html
Best regards,
Edward Hasbrouck
----------------
Edward Hasbrouck
<edward(a)hasbrouck.org>
<https://hasbrouck.org>
<https://twitter.com/ehasbrouck>
+1-415-824-0214
"The Practical Nomad: How to Travel Around the World" (5th ed., 2011)
<https://hasbrouck.org/PN>
Consultant to The Identity Project:
<https://papersplease.org>
GnuPG/PGP public key:
<https://hasbrouck.org/ehasbrouck.asc>
fingerprint:
0B0B 8F74 CEA3 83AB 97B3 F6AF BB7E F636 165C 22F5
_______________________________________________
hub-at-mypnr.eu mailing list
hub-at-mypnr.eu(a)lists.xwalck.se
http://lists.xwalck.se/cgi-bin/mailman/listinfo/hub-at-mypnr.eu
Hej!
Open Knowledge Awards dras igång för första gången i år och har syftet
att uppmärksamma individer, organisationer, företag, myndigheter och
kommuner som tillämpat öppen kunskap (inkl. öppna data) mest, bäst och
på kreativa samt spännande sätt.
Eventet är öppet för alla, dock med begränsade platser. Det går
fortfarande att komma med på gästlistan (principen först till kvarn gäller).
För att närvara kan du:
*
mejla till asmen(a)okfn.se <mailto:asmen@okfn.se> och skriv "Kommer" i
ämnesraden tillsammans med ditt namn (samt eventuella medföljande
gästers namn).
*
Alternativt gå in på Facebook-eventet
<https://www.facebook.com/events/204481789962278/> och klicka på
"Kommer" här: https://www.facebook.com/events/204481789962278/
Open Knowledge Awards genomförs i samarbete med KTH Industriell
Marknadsföring och Entreprenörskap.
Plats: KTH INDEK (Lindstedtsvägen 30).
Datum: Fredag 2/12 2016
Tid: 17.00 – 19.00
Varmt välkommen att närvara! Dela gärna inbjudan!
/Fotnot: Fram till 15/11 var det öppet att nominera på vår hemsida
www.okawards.org <http://www.okawards.org/>. Där går det nu att se de
nominerade./
Mvh,
--
Mattias Axell
Open Knowledge Sverige <http://okfn.se/> @okfse <https://twitter.com/okfse>
Projektledare FrågaStaten <https://fragastaten.se/sv> @FragaStaten
<https://twitter.com/fragastaten>
------------------------------------------
Tryckfrihetsförordningen | Offentlighetsprincipen | 1766-2016
FrittOrd250.se <http://frittord250.se/> @frittord250
<https://twitter.com/frittord250>
------------------------------------------
Open Knowledge Sverige E-postlista
<https://lists.okfn.org/mailman/listinfo/okfn-se>
FrågaStaten.se E-postlista
<https://lists.okfn.org/mailman/listinfo/fragastaten>
Hej!
Den 1 december är det dags för DFRIs nästa styrelsemöte.
Våra styrelsemöten är öppna för alla medlemmar, anmäl till
dfri(a)dfri.se om ni vill komma.
Förslag till dagordning (kan uppdateras
fram till mötets öppnande) och praktiska detaljer hittar ni här:
https://www.dfri.se/event/styrelsemote-9-2016/
Med vänliga
hälsningar,
Styrelsen
DFRI
Hej!
Den 21 och 22 november är DFRI med och arrangerar två spår på
Internetdagarna som handlar om integritet.
Det finns plats för några
funktionärer från de arrangerande föreningarna och därför undrar jag om
det finns någon medlem i DFRI som har lust att vara med under någon av
eller båda dagarna?
Det handlar framför allt om att finnas till hands
och kunna svara på frågor om DFRi och få deltagarna att känna sig hemma.
Ni behöver inte kunna svara på alla frågor och vi kommer att vara
flera som brinner för integritetsfrågor som är med under dagarna.
Läs
gärna mer om Engaging Privacy-dagarna här och kontakta mig om ni tycker
det verkar vara intressant!
https://www.dfri.se/internetdagarna-2016-engaging-privacy/
Med
vänliga hälsningar,
Malin Crona
070-748 99 39
Hej DFRI!
För er som inte sett Malin Cronas fina inlägg¹ på DFRI-bloggen så kommer
här lite kompletterande information:
Integritetsspåren på IND16 är fantastiskt tilfälle att bidra till mer
innovativ utveckling av integritetsarbete i Sverige! Generellt brukar
programmen på Internetdagarna vara mycket snack men på Integritetsspåren
i år är det fokus på action och att tillsammans skapa underlag för
kontinuerligt experimenterande för bättre integritet inom näringsliv och
offentlig sektor, och det sker bäst om civil sektor deltar i labbet! Det
här ett experiment i sig men som alltid - ju mer energi som vi stoppar
in i det, desto bättre resultat komma ut av det!
Vad handlar Intergritetsspåren om i detalj och vad gör vi där?
Kundtjänsten, marknadsföringsgruppen, IT-avdelningen och
utvecklingsenheten, i princip vem som helst som arbetar med digitala
verktyg. Alla använder eller behandlar i någon mån personuppgifter och
andra data om individer. Det innebär också att integritetsfrågor måste
vara centrala för väldigt många delar av företag och offentlig sektor.
Vilka val gör eller kan du göra kring hur ni behandlar personuppgifter?
Vilka val borde ni göra?
På Engaging Privacy under Internetdagarna vill vi att du som jobbar med
personuppgifter på något sätt, och du som bryr dig om
integritetsfrågorna, möts och diskuterar hur olika verksamheter kan
arbeta bättre med integritet och data. Vi vill att du ska ta med dina
frågor och funderingar, och under en intensiv dag kan du komma på
experiment och försök som du direkt kan ta med dig till jobbet för att
testa. Vi ordnar en integritetsverkstad. Inte bara snack.
Medarrangörer på Internetdagarna är också initiativet Engaging Privacy.
SICS Swedish ICT leder och administrerar initiativet. Medlemmar i
initiativet Engaging Privacy är för närvarande IIS, Microsoft, Samsung,
och TeliaSonera. Läs mer om detta på: https://www.engagingprivacy.se/
Medlemmar i DFRI får 20% rabatt om man vill delta under Internetdagarna.
Använd koden "IND16"
Hoppas se många DFRI:are där!
--
Mattias Axell
Open Knowledge Sverige <http://okfn.se>
Projektledare FrågaStaten <https://fragastaten.se/sv> @FragaStaten
<https://twitter.com/fragastaten>
------------------------------------------
Tryckfrihetsförordningen | Offentlighetsprincipen | 1766-2016
FrittOrd250.se <http://frittord250.se> @frittord250
<https://twitter.com/frittord250>
------------------------------------------
¹ https://www.dfri.se/internetdagarna-2016-engaging-privacy/
Hej listan!
Vi är ett gäng DFRI-medlemmar som varje år åker ner till Hamburg i mellandagarna för att delta på Chaos Computer Club Congress, 33c3. I år har de ett biljettsystem som bygger på vouchers för att i första försäljningsomgången kunna köpa biljetter. DFRI har ett antal sådana vouchers.
Den som köper en biljett ska dessutom kunna få tillbaka en ny voucher, så länge det finns kvar biljetter i första omgången.
Jag har 9 sådana vouchers kvar att dela ut. Först till kvarn!
Och, om ni köper biljett och får en voucher över som ni inte kan göra er av med, skicka tillbaks den till mig så kan jag administrera en restlista för er som inte kan få tag på en voucher.
Mer om biljettsystemet här:
https://events.ccc.de/2016/09/13/33c3-ticket-sales/
För er som inte riktigt vet vad en Congress är, kan följande sidor kanske ge några ledtrådar:
Wikipedia: https://en.wikipedia.org/wiki/Chaos_Communication_Congress
Förra årets Congress-wiki: https://events.ccc.de/congress/2015/wiki/Static:Main_Page
Vi ses i Hamburg!
DFRI håller öppet styrelsemöte tisdagen den 11 oktober 18:00 i närheten
av Gärdet i Stockholm.
Alla medlemmar och andra intresserade är välkomna. Anmäl dig per mejl
till dfri(a)dfri.se om du vill delta. Då får du också information om den
exakta adressen och en vägbeskrivning.
Vi beräknas hålla på i ungefär 1,5 timme.
Dagordning för mötet:
https://www.dfri.se/event/styrelsemote-8-2016/
Kom gärna med förslag på fler punkter att diskutera på mötet.
Peter.
--
DFRI-listan är öppen för alla.
Listan arkiveras och publiceras öppet på internet.
Arkiv: http://dir.gmane.org/gmane.org.user-groups.dfri
Listpolicy: https://www.dfri.se/regler-for-listan
Hej allesammans!
En del av er vet säkerligen redan om det. Men för alla er andra så vill vi berätta att nästa Cryptoparty Stockholm äger rum på Tekniska museet den 21 september klockan 17.00-19.30
Mer info här - https://www.cryptoparty.in/sthlm
Hoppas att ni kommer!
//Linda & Jenny (alla andra änglar)