(Registrieren)

Aufgeflogen: Großes Datenleck bei Unister

Geschrieben am 03-01-2013

Hamburg (ots) - Tausende Kundendaten im Internet einsehbar

Am Tag des öffentlichen Rücktritts von Unister-Geschäftsführer
Thomas Wagner kommt schon der nächste Skandal um das Leipziger
Internet-Unternehmen ans Tageslicht: Die Namen und Flugrouten von
Tausenden Passagieren, die über die Unister-Gesellschaft
"Urlaubstours" eine Reise bei Ryanair gebucht haben, sind im Internet
für Fremde einseh- und änderbar.

Ryanair bietet seinen Kunden den Service an, über das Internet mit
einer gültigen Reservierungsnummer und einer registrierten
E-Mail-Adresse alle Buchungen zu kontrollieren, die unter dieser
Adresse getätigt wurden. So kann jeder Kunde sein Konto bei der
Airline einsehen und bei mehreren Flugbuchungen diese gemeinsam unter
seiner eigenen E-Mail-Adresse verwalten.

Das Problem: Der Reiseveranstalter Urlaubstours, eine Tochterfirma
der Unister-Gruppe, bucht offenbar für Tausende seiner Kunden Flüge
bei Ryanair über jeweils dieselbe E-Mail-Adresse. Das Resultat: Über
diese eine Adresse in Verbindung mit einem beliebigen gültigen
Reservierungscode sind die Buchungen von nicht nur einer, sondern
aktuell über 4.700 Personen online einseh- und veränderbar. Von
dieser Problematik konnte sich COMPUTER BILD im Zuge der Recherchen
überzeugen.

Die Sicherheitslücke war nicht nur leicht zu erkennen, zu allem
Überfluss wurde ungewollt noch darauf aufmerksam gemacht. So fordert
Urlaubstours - offenbar ohne die Konsequenzen sorgfältig überprüft zu
haben - seine Kunden schriftlich dazu auf, sich zum Online-Check-in
bei Ryanair anzumelden: Und zwar über eine tausendfach verwendete
E-Mail-Adresse in Kombination mit der jeweils individuellen
Reservierungsnummer des Kunden. Genau damit bekommt aber jeder Kunde
nicht nur Zugriff auf seine eigene, sondern auch alle anderen
Buchungen - als wären es seine eigenen.

COMPUTER BILD hat beide Unternehmen im Vorfeld über die
Sicherheitslücke informiert und mit dem Problem konfrontiert. Die
initialen Buchungen stammen vom Urlaubstours-Portal, Ryanair sieht
daher die Unister-Tochter beim Datenschutz in der Pflicht. Aber auch
die Airline muss sich Kritik gefallen lassen: Dass die Abwicklung und
Einsicht all dieser Buchungen unter einer einzigen E-Mail-Adresse
überhaupt möglich ist, spricht nicht für die Qualitätssicherung bei
der Airline.

Laut Ryanair-Pressesprecher Stephen McNamara arbeitet Urlaubstours
ohnehin ohne Einwilligung der Fluglinie: Die Unister-Tochter buche
tausendfach Reisen zum Ryanair-Preis und biete sie dann als eine Art
Vermittler über Urlaubstours teurer an. Da alles über die eine
Reservierungs-Mail-Adresse von Urlaubstours läuft, ist die
Kommunikation mit dem Kunden für Ryanair fast unmöglich, so McNamara.
Die Airline schiebt Unister den schwarzen Peter zu und fordert das
Unternehmen auf, sich mit hoher Priorität um das Sicherheitsproblem
zu kümmern. Indes versicherte Unister-Pressesprecher Konstantin
Korosides am 2.1.2013 auf Nachfrage von COMPUTER BILD, dass man den
Hinweis auf das Datenleck unverzüglich prüfen werde und alle
notwendigen Maßnahmen ergreife, um die Datensicherheit bei
Ryanair-Buchungen zu gewährleisten. Bislang ist das nicht geschehen;
COMPUTER BILD rät daher bis auf weiteres davon ab, entsprechende
Buchungen über Urlaubstours vorzunehmen.



Redaktions-Ansprechpartner:

Dirk Kuchel, Tel. 040-347 23400 - auch für Radio-Interviews via
Audiocodec in Studioqualität oder per Telefon.
COMPUTER BILD-Presseinformationen: www.presseportal.de/pm/51005


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

439453

weitere Artikel:
  • Westfalen-Blatt: das WESTFALEN-BLATT (Bielefeld) zum Thema Ratingagenturen Bielefeld (ots) - Den Mund gespitzt haben die amerikanischen Ratingagenturen mehrfach, nur mit dem Pfeifen haben sie sich zurückgehalten - wenn es um das eigene Land geht. Immerhin haben Moody's und Standard & Poor's der Obama-Regierung nun die gelbe Karte gezeigt. Wenn sich Washington nicht endlich an den Abbau des 12,4 Billionen Euro hohen Staatsdefizits macht, droht den USA die Abstufung der Kreditwürdigkeit - die Zinsen für neue Schulden könnten steigen. Von griechischen oder italienischen Verhältnissen zu sprechen, ist natürlich mehr...

  • Allgemeine Zeitung Mainz: Mut gefragt / Kommentar zum Arbeitsmarkt Mainz (ots) - Wir Deutsche verzeihen Politikern fast alles - außer anhaltend hohe Arbeitslosigkeit und steigende Inflationsraten. Wer den bleibenden Eindruck vermittelt, mit seiner Politik beides dauerhaftv niedrig zu halten, muss um seine Zukunft kaum bangen. Die jetzt vorliegenden Zahlen vom nationalen Arbeitsmarkt dürften Angela Merkel noch gelassener werden lassen, als sie das bislang ohnehin schon ist. Nie zuvor in der Geschichte dieser Republik waren mehr Menschen, und zwar dauerhaft, in Lohn und Brot. Und von den 41,5 Millionen mehr...

  • Neue OZ: Kommentar zu Unternehmen / Wettbewerb / Bundeskartellamt Osnabrück (ots) - Motor des Fortschritts Die Konkurrenz in vielen Branchen ist hart, die Verbraucher sind überaus kritisch und die Gewinnmargen oftmals niedrig: Immer wieder geraten Unternehmer und Manager deshalb in Versuchung, dem eigenen Geschäftserfolg nachzuhelfen, etwa durch Preisabsprachen oder die Aufteilung von Märkten. Es ist ein überaus aktuelles Thema, wie die jüngste Bilanz des Bundeskartellamtes belegt. Die im vergangenen Jahr verhängten Strafgelder wegen verbotener Absprachen bewegen sich auf Rekordhöhe. Sie mehr...

  • Neue OZ: Kommentar zu Verkehr / Bahn Osnabrück (ots) - Staatlich verordneter Wettbewerb Ja, die Eisenbahnlandschaft in Niedersachsen ist bunter geworden. Viel bunter zumindest als andernorts, wo die Deutsche Bahn immer noch Marktführer beim Personennahverkehr auf der Schiene ist. Aber daraus abzuleiten, es herrsche echter Wettbewerb im Land, ist falsch. Der Regionalverkehr lässt sich nur mit Subventionen aufrechterhalten. Allein in Niedersachsen waren das für das vergangene Jahr 485,3 Millionen Euro an Landesmitteln. Diese Zahl sollte der Steuerzahler stets mehr...

  • Schwäbische Zeitung: Gefährliche Schuldenmacherei der USA - Kommentar Leutkirch (ots) - Mit ihrem faulen Kompromiss haben sich die US-Politiker allenfalls Zeit erkauft. Völlig zu Unrecht bejubeln die Börsen die Einigung. Denn in Wahrheit verzichtet der amerikanische Staat auf Steuern, die er hätte einnehmen können, und verschenkt Geld, das er nicht besitzt. Die politische Kaste gibt ein erbärmliches Bild ab. Verbohrte Abgeordnete zeigen sich unfähig, den Schuldenberg abzutragen und machen weiter, als wären die Schatullen prall gefüllt. Seit Jahrzehnten schon pumpen die Amerikaner geliehene mehr...

Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema:

DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht