Libri: 500.000 Kunden-Rechnungen frei einsehbar
Beim deutschen Onlinebuchhändler "Libri.de" scheint es zu einer umfangreichen Sicherheitspanne gekommen zu sein. Als Ursache für dieses Problem wurde ein unzureichender Schutz des digitalen Rechnungssystems angegeben.
Wie auch schon im Fall von schülerVZ wurden die Betreiber von 'Netzpolitik' auf die eklatante Datenschutz-Lücke im System von Libri aufmerksam gemacht. Den Bekanntmachungen zufolge waren ungefähr 500.000 Rechnungen mehr oder weniger frei im Netz einsehbar. Testweise wurden innerhalb von einer halben Stunde ca. 20.000 Online-Rechnungen heruntergeladen.
Diesen Prozess haben die Betreiber von Netzpolitik durch ein Script automatisiert und konnten so einen genauen Blick auf diese Schwachstelle und die jeweiligen Rechnungen der Kunden werfen. Inzwischen habe man die Dateien wieder gelöscht und den Hamburger Landesdatenschutzbeauftragten kontaktiert und ihm dieses Problem geschildert.
In den digitalen Rechnungen wurden übliche Angaben wie der Preis, die Rechnungsnummer und die zugehörige Adresse festgehalten. Informationen über die verwendeten Kontodaten waren darin allerdings nicht enthalten, so Netzpolitik. Dennoch konnte man die Bestellungen der vergangenen 16 Monate ohne größere Schwierigkeiten einsehen.
Libri hat innerhalb von kurzer Zeit die Existenz dieser Schwachstelle bestätigt und die Lücke geschlossen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- MiezMau - vor 0 Sekunden
in der Rubrik News - erni123 - vor 2 Minuten
in der Rubrik News - DRMfan^^ - vor 2 Minuten
in der Rubrik News - DRMfan^^ - vor 3 Minuten
in der Rubrik News
Forum
-
Ard Mediathek Videos Downloaden
gebrook - vor 4 Minuten -
Lüfter piept wenn PC aus
EDDP - vor 6 Minuten -
Brauche eure Hilfe wegen Samsung LED und 3DBrille
Takahomer - vor 14 Minuten -
PC Kaufberatung
EDDP - vor 14 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Mr. Floppy - vor 20 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012





Alle Kommentare zu dieser News anzeigen