Berlin Datenleck bei Großhändler trifft Millionen Flugreisende

Berlin · Millionen personenbezogene Daten von Flugreisenden standen wegen einer Datenschutzpanne beim größten deutschen Ticket-Großhändler Aerticket jahrelang offen im Internet. Das Unternehmen habe die inzwischen geschlossene Sicherheitslücke in der vergangenen Woche der Behörde gemeldet, sagte ein Sprecher des Berliner Beauftragten für Datenschutz und Informationsfreiheit gestern und bestätigte damit einen Bericht der "Süddeutschen Zeitung". Bei Aerticket war niemand für eine Stellungnahme erreichbar.

Die Recherchen der Zeitung hatten ergeben, dass es ohne technische Kenntnisse möglich war, Tickets, Reisepläne, Rechnungen, Name, Anschrift und teilweise auch Bankdaten von Kunden einzusehen. Jeder konnte demnach die Informationen mit geringem Aufwand abfragen. Ersten Prüfungen zufolge sei das Datenleck nicht von Kriminellen ausgenutzt worden.

Aerticket stellt Tickets für mehrere tausend Großkunden aus. Darunter sind viele Reisebüros, aber auch Online-Reiseportale wie etwa die Unister-Töchter Fluege.de, Ab-in-den-Urlaub und Flug 24 oder Flugpreissuchmaschinen wie Tripado und Travel-Overland. Die Portale sind für die Sicherheitslücke nicht verantwortlich. Es besteht auch kein Zusammenhang mit der Insolvenz des Leipziger Unternehmens Unister, das Webportale betreibt.

Aerticket erklärte der "Süddeutschen Zeitung", von der Sicherheitslücke seien rund ein Viertel der jährlich rund sechs Millionen ausgestellten Tickets betroffen gewesen, also rund 1,5 Millionen Buchungen. Nach Angaben des Unternehmens bestand die Sicherheitslücke seit 2011, wurde aber direkt nach Bekanntwerden geschlossen.

Wer über ein Unternehmen, das mit Aerticket zusammenarbeitet, einen Flug bucht, bekommt in der Regel eine E-Mail mit einem Link zu einer Internetseite zugeschickt. Am Ende der Zeichen- und Ziffernfolge stehen laut dem Bericht jeweils acht Ziffern, die jeweils dem einzelnen Kunden zugeordnet werden. Das Problem ist: Diese ließen sich bislang einfach manuell ändern - so dass man die Daten anderer Reisender einsehen konnte. Das soll nun jedoch nicht mehr möglich sein.

(dpa/RP)
Meistgelesen
Neueste Artikel
Zum Thema
Aus dem Ressort