Aufgeflogen: Großes Datenleck bei Unister
Geschrieben am 03-01-2013 |
Hamburg (ots) - Tausende Kundendaten im Internet einsehbar
Am Tag des öffentlichen Rücktritts von Unister-Geschäftsführer
Thomas Wagner kommt schon der nächste Skandal um das Leipziger
Internet-Unternehmen ans Tageslicht: Die Namen und Flugrouten von
Tausenden Passagieren, die über die Unister-Gesellschaft
"Urlaubstours" eine Reise bei Ryanair gebucht haben, sind im Internet
für Fremde einseh- und änderbar.
Ryanair bietet seinen Kunden den Service an, über das Internet mit
einer gültigen Reservierungsnummer und einer registrierten
E-Mail-Adresse alle Buchungen zu kontrollieren, die unter dieser
Adresse getätigt wurden. So kann jeder Kunde sein Konto bei der
Airline einsehen und bei mehreren Flugbuchungen diese gemeinsam unter
seiner eigenen E-Mail-Adresse verwalten.
Das Problem: Der Reiseveranstalter Urlaubstours, eine Tochterfirma
der Unister-Gruppe, bucht offenbar für Tausende seiner Kunden Flüge
bei Ryanair über jeweils dieselbe E-Mail-Adresse. Das Resultat: Über
diese eine Adresse in Verbindung mit einem beliebigen gültigen
Reservierungscode sind die Buchungen von nicht nur einer, sondern
aktuell über 4.700 Personen online einseh- und veränderbar. Von
dieser Problematik konnte sich COMPUTER BILD im Zuge der Recherchen
überzeugen.
Die Sicherheitslücke war nicht nur leicht zu erkennen, zu allem
Überfluss wurde ungewollt noch darauf aufmerksam gemacht. So fordert
Urlaubstours - offenbar ohne die Konsequenzen sorgfältig überprüft zu
haben - seine Kunden schriftlich dazu auf, sich zum Online-Check-in
bei Ryanair anzumelden: Und zwar über eine tausendfach verwendete
E-Mail-Adresse in Kombination mit der jeweils individuellen
Reservierungsnummer des Kunden. Genau damit bekommt aber jeder Kunde
nicht nur Zugriff auf seine eigene, sondern auch alle anderen
Buchungen - als wären es seine eigenen.
COMPUTER BILD hat beide Unternehmen im Vorfeld über die
Sicherheitslücke informiert und mit dem Problem konfrontiert. Die
initialen Buchungen stammen vom Urlaubstours-Portal, Ryanair sieht
daher die Unister-Tochter beim Datenschutz in der Pflicht. Aber auch
die Airline muss sich Kritik gefallen lassen: Dass die Abwicklung und
Einsicht all dieser Buchungen unter einer einzigen E-Mail-Adresse
überhaupt möglich ist, spricht nicht für die Qualitätssicherung bei
der Airline.
Laut Ryanair-Pressesprecher Stephen McNamara arbeitet Urlaubstours
ohnehin ohne Einwilligung der Fluglinie: Die Unister-Tochter buche
tausendfach Reisen zum Ryanair-Preis und biete sie dann als eine Art
Vermittler über Urlaubstours teurer an. Da alles über die eine
Reservierungs-Mail-Adresse von Urlaubstours läuft, ist die
Kommunikation mit dem Kunden für Ryanair fast unmöglich, so McNamara.
Die Airline schiebt Unister den schwarzen Peter zu und fordert das
Unternehmen auf, sich mit hoher Priorität um das Sicherheitsproblem
zu kümmern. Indes versicherte Unister-Pressesprecher Konstantin
Korosides am 2.1.2013 auf Nachfrage von COMPUTER BILD, dass man den
Hinweis auf das Datenleck unverzüglich prüfen werde und alle
notwendigen Maßnahmen ergreife, um die Datensicherheit bei
Ryanair-Buchungen zu gewährleisten. Bislang ist das nicht geschehen;
COMPUTER BILD rät daher bis auf weiteres davon ab, entsprechende
Buchungen über Urlaubstours vorzunehmen.
Redaktions-Ansprechpartner:
Dirk Kuchel, Tel. 040-347 23400 - auch für Radio-Interviews via
Audiocodec in Studioqualität oder per Telefon.
COMPUTER BILD-Presseinformationen: www.presseportal.de/pm/51005
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
439453
weitere Artikel:
- Westfalen-Blatt: das WESTFALEN-BLATT (Bielefeld) zum Thema Ratingagenturen Bielefeld (ots) - Den Mund gespitzt haben die amerikanischen
Ratingagenturen mehrfach, nur mit dem Pfeifen haben sie sich
zurückgehalten - wenn es um das eigene Land geht. Immerhin haben
Moody's und Standard & Poor's der Obama-Regierung nun die gelbe Karte
gezeigt. Wenn sich Washington nicht endlich an den Abbau des 12,4
Billionen Euro hohen Staatsdefizits macht, droht den USA die
Abstufung der Kreditwürdigkeit - die Zinsen für neue Schulden könnten
steigen. Von griechischen oder italienischen Verhältnissen zu
sprechen, ist natürlich mehr...
- Allgemeine Zeitung Mainz: Mut gefragt / Kommentar zum Arbeitsmarkt Mainz (ots) - Wir Deutsche verzeihen Politikern fast alles - außer
anhaltend hohe Arbeitslosigkeit und steigende Inflationsraten. Wer
den bleibenden Eindruck vermittelt, mit seiner Politik beides
dauerhaftv niedrig zu halten, muss um seine Zukunft kaum bangen. Die
jetzt vorliegenden Zahlen vom nationalen Arbeitsmarkt dürften Angela
Merkel noch gelassener werden lassen, als sie das bislang ohnehin
schon ist. Nie zuvor in der Geschichte dieser Republik waren mehr
Menschen, und zwar dauerhaft, in Lohn und Brot. Und von den 41,5
Millionen mehr...
- Neue OZ: Kommentar zu Unternehmen / Wettbewerb / Bundeskartellamt Osnabrück (ots) - Motor des Fortschritts
Die Konkurrenz in vielen Branchen ist hart, die Verbraucher sind
überaus kritisch und die Gewinnmargen oftmals niedrig: Immer wieder
geraten Unternehmer und Manager deshalb in Versuchung, dem eigenen
Geschäftserfolg nachzuhelfen, etwa durch Preisabsprachen oder die
Aufteilung von Märkten. Es ist ein überaus aktuelles Thema, wie die
jüngste Bilanz des Bundeskartellamtes belegt.
Die im vergangenen Jahr verhängten Strafgelder wegen verbotener
Absprachen bewegen sich auf Rekordhöhe. Sie mehr...
- Neue OZ: Kommentar zu Verkehr / Bahn Osnabrück (ots) - Staatlich verordneter Wettbewerb
Ja, die Eisenbahnlandschaft in Niedersachsen ist bunter geworden.
Viel bunter zumindest als andernorts, wo die Deutsche Bahn immer noch
Marktführer beim Personennahverkehr auf der Schiene ist. Aber daraus
abzuleiten, es herrsche echter Wettbewerb im Land, ist falsch. Der
Regionalverkehr lässt sich nur mit Subventionen aufrechterhalten.
Allein in Niedersachsen waren das für das vergangene Jahr 485,3
Millionen Euro an Landesmitteln.
Diese Zahl sollte der Steuerzahler stets mehr...
- Schwäbische Zeitung: Gefährliche Schuldenmacherei der USA - Kommentar Leutkirch (ots) - Mit ihrem faulen Kompromiss haben sich die
US-Politiker allenfalls Zeit erkauft. Völlig zu Unrecht bejubeln die
Börsen die Einigung. Denn in Wahrheit verzichtet der amerikanische
Staat auf Steuern, die er hätte einnehmen können, und verschenkt
Geld, das er nicht besitzt.
Die politische Kaste gibt ein erbärmliches Bild ab. Verbohrte
Abgeordnete zeigen sich unfähig, den Schuldenberg abzutragen und
machen weiter, als wären die Schatullen prall gefüllt.
Seit Jahrzehnten schon pumpen die Amerikaner geliehene mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|