|
umziehen.de sagt(e) jedem wer wohin umgezogen istWer umzieht kann bei der deutschen Post eine Umzugsmitteilung hinterlassen, um auch künftig seine Post an die neue Adresse zu bekommen. Dazu gibt es Online die Adresse umziehen.de. Nach einem simplen Fehler waren nun die Adressdaten von etwa 200.000 Kunden im Internet für jeden abrufbar. Die Post: "Im Rahmen eines Sicherheitsupdates unseres Umzugsportals umziehen.de ist eine Kopie der Datenbankeinträge erstellt worden, die im Anschluss des Updates entgegen unserer Sicherheitsstandards aufgrund menschlichen Versagens nicht gelöscht wurde und anschließend für Nutzer mit Expertenwissen zugänglich war." Das "Expertenwissen" beschränkte sich dabei auf den Dateinamen, er lautete "dump.sql". Es reichte also ein https://www.umziehen.de/dump.sql Warum die "Experten" bei der Post diesen Namen genommen hatten? Er steht so im Manual des Befehls der Datenbanksoftware MySQL. Diesen Fehler machen wohl viele Datenbank-Admins, denn der Autor des Artikel in der Zeit hatte durch schlichtes Ausprobieren von typischen Dateinamen nicht nur auf die Datenbank der Post, sondern auf mehr als 2.000 weitere Datenbanken zugreifen können. So fand er in der Datenbank einer australischen Onlineapotheke nicht nur 600.000 Kundenadressen sondern auch sensible Details über Bestellungen von Medikamenten. Mehr dazu bei http://www.zeit.de/digital/datenschutz/2017-07/kundendaten-deutsche-post-ungesicherte-datenbank Alle Artikel zu
Category[21]: Unsere Themen in der Presse Short-Link to this page: a-fsa.de/e/2NU Link to this page: https://www.aktion-freiheitstattangst.org/de/articles/6127-20170730-datenleck-bei-der-deutschen-post.html Link with Tor: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/6127-20170730-datenleck-bei-der-deutschen-post.html Tags: #Hacking #Trojaner #Cookies #Verschlüsselung #Post #Apotheke #Datenbanken #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen Created: 2017-07-30 09:46:01 Hits: 2199 Leave a Comment |
CC license European Civil Liberties Network Bundesfreiwilligendienst We don't store your data World Beyond War Use Tor router Use HTTPS No Java For Transparency |