Online-Buchhändler: Sicherheitslücke bei Libri größer als angenommen

zuletzt aktualisiert: 30.10.2009 - 12:51

Hamburg (RPO). Die Datenpanne beim Online-Buchhändler libri.de ist offenbar größer gewesen als angenommen. Das Internet-Blog Netzpolitik.org berichtete, dass die Libri-Konten vieler Buchhändler nicht ausreichend gesichert gewesen seien. Es sei mit Hilfe eines kleinen Tricks gelungen, sich Zugang zu verschaffen.

"Die neuerlichen Weiterungen des Falles dokumentieren ein erschreckendes Ausmaß an Unkenntnis und Nachlässigkeit im Umgang mit Daten und der Datensicherheit", erklärte der Hamburger Datenschutzbeauftragte Johannes Caspar am Freitag. Libri.de teilte mit, man habe die Sicherheitslücke noch am Donnerstagabend geschlossen.

"Wir hatten Zugriff auf die kompletten Bestellstatistiken, die Bestellhistorie, Beleghistorie und Kundenliste mit Mail- und Postadresse", heißt es in dem Blog. "Dazu hätten wir die Möglichkeit gehabt, einen Shop 'zu übernehmen', indem wir die Zugangs- und Kontaktdaten ändern."

Erste Lücke am Donnerstag aufgetaucht

Erst am Donnerstag war bekanntgeworden, dass etwa 500.000 Buchbestellungen der Kunden längere Zeit ungesichert im Internet standen. Die Daten enthielten die Adressen der Kunden sowie den Titel der von ihnen bestellten Bücher samt Rechnung. Libri.de ist einer der größten deutschen Marktplätze für Bücher und verwandte Produkte wie CDs, DVDs oder Downloads.

Ein Schaden ist laut Libri nicht entstanden. Kundendaten seien nicht in den Umlauf gekommen. Ebenso seien zu keinem Zeitpunkt Zahlungsdaten von Kunden betroffen gewesen, hieß es weiter.

Laut "Spiegel Online" hatte ein Kunde des Online-Buchhändlers das Blog Netzpolitik.org auf das Datenleck aufmerksam gemacht. Dessen Betreiber probierte die Sicherheitslücke aus und stellte fest: Wer eine Rechnung als PDF-Dokument heruntergeladen hatte, bekam dafür offenbar eine fortlaufende Nummer. Gab man eine andere Nummer ein, konnte man sich auch die Rechnungen anderer Kunden ansehen - mit Namen, Anschriften, Rechnungsnummern und bestellten Artikeln.

"Wer sich ein Sachbuch über das Leben mit Depressionen oder erotische Unterhaltungsliteratur bestellt, mag gute Gründe haben, dies nicht über seinen lokalen Buchhändler zu tun", sagte Caspar. Aus den Buchbestellungen ließen sich Rückschlüsse auf Geschmack, Hobbys und Vorlieben ableiten sowie Einblicke in soziale Probleme. "Solche Daten gehören auf keinen Fall in fremde Hände", sagte der Datenschützer.

Beunruhigend ist nach Ansicht von Caspar, dass Libri vom TÜV Süd am 7. Mai mit dem sogenannten Safer-Shopping-Zertifikat ausgezeichnet wurde. Ausdrücklich werde darin auf die Sicherheit von personenbezogenen Daten der Online-Kunden sowie auf die Durchführung eines "Datenschutz-Kurzchecks" hingewiesen.

Weitere Fotos zu diesem Thema


Quelle: AP/DDP/sdr

 
Artikel der Rubrik Digitales
 
Verlinken Sie auf diesen ArtikelVerlinken Sie auf diesen Artikel
 
Schreiben Sie jetzt Ihre Meinung:



 
BLOGEINTRÄGE ZU DIESEM ARTIKEL

powered by
google
DIE BELIEBTESTEN BROWSER-GAMES
Farmerama
Meine kleine, verrückte Farm: Errichten und verwalten Sie Ihren eigenen Online-Bauernhof. mehr 
 
Dark Orbit
Space-Piloten gesucht! Schlagen Sie Echtzeit-Raumschlachten gegen tausende Gegner. mehr 
 
Deepolis
Haben Sie das Zeug zum U-Boot-Kapitän? Jetzt abtauchen und spannende Abenteuer erleben. mehr 
 
Hellblades
Knallharte Kampfhubschrauber-Action: Können Sie sich als Helikopter-Pilot bewähren?  mehr 
 
Damoria
Das Online-Aufbauspiel für Mittelalter-Fans. Erschaffen und regieren Sie Ihr eigenes Königreich. mehr 
 
TOP-SERVICES
Anzeige
CONGSTAR

DSL- und Telefon-Flat schon ab 24,99 Euro im Monat

Endlos Surfen und Telefonieren zum Sparpreis - auch ohne Mindestvertraglaufzeit. mehr 

BILDER & GESCHICHTEN
Die besten Fotos der Welt
Wohl niemals zuvor wurden so viele Fotos gemacht wie in den letzten Jahren. Die Digitalfotografie... mehr 
 
Der Berliner Künstler Martin Mißfeldt hat Bundeskanzlerin Angela Merkel mit Hilfe digitaler Bildbearbeitung in Paris Hilton verwandelt. In einem auf Youtube veröffentlichten Video zeigt er die ungewöhnliche Metamorphose im Zeitraffer, unterlegt mit lässig-jazzig-swingendem Gedudel. Aus Merkel wird eine Partymaus
Wer bei der Betrachtung dieses Bildes irgendwie irritiert ist, liegt richtig. Der Berliner... mehr 
 
Das neue Mitglied des A-Teams? Obama stehen Bart und Irokesenschnitt gar nicht schlecht. Als Vorbild musste Mr. T alias B. A. Barracus herhalten. Obama, wie Sie ihn noch nie gesehen haben
Barack Obama dürfte derzeit der am meisten fotografierte Mensch der Welt sein. Ob Empfänge... mehr 
 
Klar läßt sich der Explorer auch mit der rechten Maustaste und dem "Start"-Button öffnen. Aber mit der Windows-Taste plus "e" geht es schneller. Tastenkombis leicht gemacht
So erleichtert man sich die Arbeit am Computer: Statt sich umständlich durch Menüs zu klicken,... mehr 
IHR RP ONLINE
facebook Werden Sie unser Freund bei Facebook   Twitter Aktuelle News sowie Infos aus der Redaktion - direkt bei Twitter   Für Düsseldorf, Duisburg, Leverkusen, Solingen, Remscheid und Mönchengladbach haben wir Heimatprofile angelegt. Werden Sie unser Freund bei StudiVZ/MeinVZ
 


WEITERE AKTUELLE NACHRICHTEN VON RP ONLINE
 
 
 
 
 
Kalaydo stellen auto immobilien marktplatz inserieren
 
Aktuelles aus der Region Services Suche Videos
Einloggen Gast