kalaydo.de Anzeigen stellen auto immobilien kleinanzeigen tiere ferienwohnungen inserieren
  RP Providing |  RP Shop |  PremiumCard |  RP Reise
       
  Newsletter |  RSS |  Mobil |  Apps
Abo & Service | Anzeigen | ePaper | Schulprojekte  
 
       
 
  Gast
Kommentare ()

Online-Buchhändler: Sicherheitslücke bei Libri größer als angenommen

zuletzt aktualisiert: 30.10.2009 - 12:51

Hamburg (RPO). Die Datenpanne beim Online-Buchhändler libri.de ist offenbar größer gewesen als angenommen. Das Internet-Blog Netzpolitik.org berichtete, dass die Libri-Konten vieler Buchhändler nicht ausreichend gesichert gewesen seien. Es sei mit Hilfe eines kleinen Tricks gelungen, sich Zugang zu verschaffen.

"Die neuerlichen Weiterungen des Falles dokumentieren ein erschreckendes Ausmaß an Unkenntnis und Nachlässigkeit im Umgang mit Daten und der Datensicherheit", erklärte der Hamburger Datenschutzbeauftragte Johannes Caspar am Freitag. Libri.de teilte mit, man habe die Sicherheitslücke noch am Donnerstagabend geschlossen.

"Wir hatten Zugriff auf die kompletten Bestellstatistiken, die Bestellhistorie, Beleghistorie und Kundenliste mit Mail- und Postadresse", heißt es in dem Blog. "Dazu hätten wir die Möglichkeit gehabt, einen Shop 'zu übernehmen', indem wir die Zugangs- und Kontaktdaten ändern."

Erste Lücke am Donnerstag aufgetaucht

Erst am Donnerstag war bekanntgeworden, dass etwa 500.000 Buchbestellungen der Kunden längere Zeit ungesichert im Internet standen. Die Daten enthielten die Adressen der Kunden sowie den Titel der von ihnen bestellten Bücher samt Rechnung. Libri.de ist einer der größten deutschen Marktplätze für Bücher und verwandte Produkte wie CDs, DVDs oder Downloads.

Ein Schaden ist laut Libri nicht entstanden. Kundendaten seien nicht in den Umlauf gekommen. Ebenso seien zu keinem Zeitpunkt Zahlungsdaten von Kunden betroffen gewesen, hieß es weiter.

Laut "Spiegel Online" hatte ein Kunde des Online-Buchhändlers das Blog Netzpolitik.org auf das Datenleck aufmerksam gemacht. Dessen Betreiber probierte die Sicherheitslücke aus und stellte fest: Wer eine Rechnung als PDF-Dokument heruntergeladen hatte, bekam dafür offenbar eine fortlaufende Nummer. Gab man eine andere Nummer ein, konnte man sich auch die Rechnungen anderer Kunden ansehen - mit Namen, Anschriften, Rechnungsnummern und bestellten Artikeln.

"Wer sich ein Sachbuch über das Leben mit Depressionen oder erotische Unterhaltungsliteratur bestellt, mag gute Gründe haben, dies nicht über seinen lokalen Buchhändler zu tun", sagte Caspar. Aus den Buchbestellungen ließen sich Rückschlüsse auf Geschmack, Hobbys und Vorlieben ableiten sowie Einblicke in soziale Probleme. "Solche Daten gehören auf keinen Fall in fremde Hände", sagte der Datenschützer.

Beunruhigend ist nach Ansicht von Caspar, dass Libri vom TÜV Süd am 7. Mai mit dem sogenannten Safer-Shopping-Zertifikat ausgezeichnet wurde. Ausdrücklich werde darin auf die Sicherheit von personenbezogenen Daten der Online-Kunden sowie auf die Durchführung eines "Datenschutz-Kurzchecks" hingewiesen.

Quelle: AP/DDP/sdr

 
weitere Artikel
 
Links zu diesem Artikel
 

 
Schreiben Sie jetzt Ihre Meinung:

       
Anzeige:

Aktuell bei RP Online
Vorschau auf die Ausgabe vom 11. Februar

RP Plus

Vorschau auf die Ausgabe vom 11. Februar

Die Hamburger Sturmflut jährt sich in dieser Woche zum 50. Mal. Was geschah in Hamburg bei ... mehr 

Umstrittenes Urheberrechtsabkommen

Deutschland unterzeichnet ACTA-Abkommen nicht

Deutschland wird das internationale Urheberrechtsabkommen ACTA nach Informationen der Nachrichtenagentur dpa vorerst nicht unterzeichnen. Da ... mehr 

mehr Digitales
Aus der Region

Umstrittenes Urheberrechtsabkommen

Deutschland unterzeichnet ACTA-Abkommen nicht

Gerüchte über neuen Tablet-PC von Apple

iPad 3 soll im März vorgestellt werden

Videos

Ringerin aus Krefeld trainiert für Olympiaqualifikation

Aline Focken ist 20 Jahre alt und träumt von Olympia. Die Krefelderin hat die Chance sich für die olympischen Spiele 2012 in ... mehr 

Autokamera filmt riesigen Lichtkegel

Das Video könnte auch aus einem Science-Fiction-Film sein. Blogger jedoch wollen herausgefunden haben, dass es die Explosion eines ... mehr 

Top-Services
 
mehr digitales

Umstrittenes Urheberrechtsabkommen

Deutschland unterzeichnet ACTA-Abkommen nicht

Deutschland wird das internationale Urheberrechtsabkommen ACTA nach Informationen der Nachrichtenagentur dpa vorerst nicht unterzeichnen. Das Auswärtige Amt habe die bereits erteilte Weisung zur Signierung des umstrittenen Vertragswerks wieder ... mehr

 

Rabatt-Website

Groupon verliert weiter Millionen

Die mit viel Vorschusslorbeeren an die Börse gegangene Rabatt-Website Groupon schreibt weiterhin tiefrote Zahlen. Im Gesamtjahr fiel angesichts hoher Kosten ein Verlust von unterm Strich 351 Millionen Dollar an (265 Mio Euro). mehr

 

Klage gegen neue Datenschutz-Regeln

Verbraucherschützer wollen Google stoppen

 

Kundus-Papiere ins Internet gestellt

Anonymous hacken Bundestagsserver

 

Datenschutz-Streit mit Facebook

Wiener Kritiker will weiter Druck machen

 

Internet-Browser von Google

Chrome für Android-Geräte

Screenshots aus "Uncharted 3"
Screenshots aus "Uncharted 3"
Viele haben es versucht, doch tatsächlich gibt .. mehr 
 
Screenshots aus "Uncharted 3"
Screenshots aus "Uncharted 3"
Viele haben es versucht, doch tatsächlich gibt ..
mehr 
So funktioniert das neue Carsharing
So funktioniert das neue Carsharing
Neue Carsharing-Angebote ermöglichen das ..
mehr 
Youtube-Trend Unboxing - Die Kunst des Auspackens
Youtube-Trend Unboxing - Die Kunst des Auspackens
Unboxing, also auspacken, nennt sich das ..
mehr 
Frosting, Batmaning, Planking: Skurrile Trends
Frosting, Batmaning, Planking: Skurrile Trends
Immer wieder schaffen es verrückte Trends auf soziale Netzwerken wie ..
mehr