Sie befinden sich hier: Home > News > Internet
27. März 2008 17:46


Sicherheitspanne beim ADAC


ADAC: Panne bei den Pannenhelfern.
 
Das Internetportal von Deutschlands größtem Automobilclub weist gravierende Sicherheitslücken auf. Unbefugte können leicht an die Daten der Mitglieder gelangen, berichtet das Linux Magazin.

Sogar die Bestellung diverser Waren durch Unbekannte sei möglich. Die Schwachstelle sei die Option zur Passwortänderung. Hier werden lediglich Name, Mitgliedsnummer und Beitrittsjahr abgefragt. Alle Daten sind auf der ADAC-Mitglieds-Karte zu finden. Ein weiteres Identifikationsmerkmal wie etwa eine E-Mail-Adresse wird nicht benötigt. Mit dem geänderten Passwort können sich Unbefugte Zugriff zu den Daten des Opfers machen und das Portal in vollem Funktionsumfang nutzen. Sogar Warenbestellungen lassen sich vornehmen, wenn das Opfer seine Bankdaten hinterlegt hat.

"Wir haben pro Quartal maximal einen Fall, bei dem der Account eines Mitglied missbraucht wird", erklärt Roman Breindl, Pressesprecher des ADAC. Sollte ein solcher Fall eintreten, sollen die unfreiwilligen Bestellungen storniert werden.
  (dek)

Handy-Vorschau 2008: Über 100 neue Modelle


Diskutieren Sie mit!

Weitere Diskussionen 
Send2Friend   Print  

Sponsored Links

 
anzeige
anzeige

Partner

Sie haben kein JavaScript aktiviert oder keinen Flashplayer installiert!