DE | EN
Sitemap | Impressum
web2.0 Diaspora Vimeo Wir in der taz Wir bei Mastodon A-FsA Song RSS Twitter Youtube Unsere Artikel bei Tumblr Unsere Bilder bei Flickr Aktion FsA bei Wikipedia Spenden Facebook Bitmessage Spenden über Betterplace Zugriff im Tor-Netzwerk https-everywhere
14.04.2022 PDF Dokumente verraten oft mehr als gewollt

Anonymisieren - aber richtig

PDF-Dateien enthalten oft mehr Daten als zu sehen sind. Das ist vielen nicht klar und sie verwenden PDF Dateien aus anderen Zusammenhängen für ihre Zwecke weiter. Das ist im privaten Umfeld peinlich, im kommerziellen Betrieb sollte so etwas nicht passieren.

Heise.de hat aber genau solche Datenpannen bei PDF-Formularen folgender Stromanbieter gefunden:

  • Vattenfall,
  • eRegio,
  • Energie,
  • Stadtwerken Bamberg und
  • Stadtwerken Hockenheim

Heise.de schreibt, dass sich "verborgene persönliche Informationen per Auswählen-Kopieren-Einfügen extrahieren ließen, von Name und Adresse über Kunden-/Verbrauchsstellennummer (Energie3) bis hin zur Bankverbindung (Stadtwerke Hockenheim und Bamberg). Einen vermeintlich unschädlich gemachten QR-Code, der zum Kunden-Login führte (Vattenfall), konnten wir mit einem Bildbearbeitungsprogramm rekonstruieren."

Das Problem bei PDF Dateien ist nicht neu, wird aber zu oft ignoriert. Nur mit teuren PDF Writern, wie den professionellen PDF-Editoren Adobe Acrobat oder Foxit Phantom lassen sich alte Inhalte in PDF Dateien wirklich entfernen. Ansonsten wird nur eine neue Schicht Text über einen alten Text  oder ein neues Bild über ein altes hinzugefügt.

Wir wollen natürlich keine Reklame für diese Programme machen, denn es geht auch einfacher, in dem man die verwendete PDF-Vorlage in ein Bild umwandelt (abfotografieren oder "speichern unter" als jpg) und mit dieser Vorlage ein neues PDF mit den Informationen erzeugt, die man wirklich sichtbar machen möchte.

Heise berichtet übrigens, dass alle angeschriebenen Energieunternehmen bis auf eins sofort reagiert haben und die Dokumente aus dem Web genommen haben. Ein Unternehmen hat sogar den Landesdatenschutzbeauftragten über die Panne informiert.

Mehr dazu bei https://www.heise.de/news/Oberflaechlich-anonymisierte-PDFs-von-Stromanbietern-geben-Kundendaten-preis-6660911.html


Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3mX
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/7986-20220414-pdf-dokumente-verraten-oft-mehr-als-gewollt.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/7986-20220414-pdf-dokumente-verraten-oft-mehr-als-gewollt.html
Tags: #PDF #Adobe #Layer #Schichten #Änderungshistorie #Transparenz #Informationsfreiheit #Anonymisierung #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen
Erstellt: 2022-04-14 10:08:50
Aufrufe: 1557

Kommentar abgeben

Für eine weitere vertrauliche Kommunikation empfehlen wir, unter dem Kommentartext einen Verweis auf einen sicheren Messenger, wie Session, Bitmessage, o.ä. anzugeben.

Geben Sie bitte noch die im linken Bild dargestellte Zeichenfolge in das rechte Feld ein, um die Verwendung dieses Formulars durch Spam-Robots zu verhindern.

CC Lizenz   Mitglied im European Civil Liberties Network   Bundesfreiwilligendienst   Wir speichern nicht   World Beyond War   Tor nutzen   HTTPS nutzen   Kein Java   Transparenz in der Zivilgesellschaft

logos Mitglied im European Civil Liberties Network Creative Commons Bundesfreiwilligendienst Wir speichern nicht World Beyond War Tor - The onion router HTTPS - verschlüsselte Verbindungen nutzen Wir verwenden kein JavaScript Für Transparenz in der Zivilgesellschaft