NDR Info: Gravierende Sicherheitslücke bei Gefängnis-Telefonen

NDR Info: Gravierende Sicherheitslücke bei Gefängnis-Telefonen

ID: 2108783

(ots) - Bei einem Telefonsystem, das in mehr als 20 Gefängnissen in Deutschland eingesetzt wird, gab es nach NDR Recherchen bis gestern eine erhebliche Sicherheitslücke. Verbindungsdaten von Insassen waren im Internet einsehbar, ohne dass dafür Sicherheitshürden wie zum Beispiel Passwörter überwunden werden mussten. Offenbar waren deutschlandweit mehr als 14.000 Gefangene betroffen. Die IT-Sicherheitsforscherin Lilith Wittmann hatte die Sicherheitslücke entdeckt und sie sowohl dem Unternehmen als auch den Aufsichtsbehörden gemeldet.

Anbieter des betroffenen Systems ist das Unternehmen Gerdes Communications, das zum Hamburger Unternehmen Telio Management gehört. Es betreibt Telefonsysteme in Gefängnissen in Deutschland, unter anderem auch in den Hamburger Justizvollzugsanstalten Fuhlsbüttel und Billwerder. Recherchen des NDR bestätigten, dass auf Verbindungsdaten aus diesen Anstalten auf Grund der Sicherheitslücke von außen zugegriffen werden konnte.

Aus den Daten ging hervor, welcher Gefangene in den vorangegangenen zehn Tagen wann, wie lange und mit wem telefoniert hatte. Die angerufenen Personen waren mit Vor- und Nachnamen sowie einer Funktion gekennzeichnet, zum Beispiel "Ehefrau", "Verteidiger" oder "Seelsorge". In einem eigenen Verzeichnis waren offensichtlich aufgezeichnete Gespräche aufgeführt und ebenfalls von außen abrufbar. Die Insassen müssen zum Telefonieren das System nutzen, da sie keine eigenen Mobiltelefone besitzen dürfen. Die Kosten für die Gespräche müssen sie selbst tragen. In Hamburg wurde das System von Gerdes erst im April 2022 eingeführt. Justizsenatorin Anna Gallina sagte damals laut einer Pressemitteilung: "Damit schaffen wir ein Stück mehr Privatsphäre für die Gefangenen, deren Leben in Haft ohnehin schon sehr fremdbestimmt ist."

Die Hamburger Behörde für Justiz und Verbraucherschutz bestätigte die Sicherheitslücke auf NDR Anfrage. Man habe unmittelbar nach Bekanntwerden des Verdachts Kontakt zum externen Betreiber Gerdes Communications und Telio Management aufgenommen. Das Unternehmen habe die Sicherheitslücke mittlerweile geschlossen. Die Behörde bestätigte, dass es wegen der Sicherheitsmängel möglich gewesen sei, bestimmte Insassendaten auszulesen. Weiter heißt es von der Hamburger Justizbehörde: "Wir nehmen den Betreiber in die Pflicht, noch offene Fragen zu beantworten, Sicherheitslücken zu schließen und solche Vorfälle in der Zukunft zu verhindern."



Die Gerdes Communications GmbH räumte auf Anfrage von NDR Info die Sicherheitslücke ein, betonte jedoch, eine rechtswidrige Entwendung möglicher personenbezogener Daten könne nicht festgestellt werden. Das Unternehmen kooperiere eng mit den zuständigen Behörden und werde eigene umfangreiche Prüfungen zur Gewährleistung einer bestmöglichen IT-Sicherheit vornehmen.

Der Hamburgische Beauftragte für Datenschutz Thomas Fuchs erklärte, mit Blick auf die potentielle Sensibilität der betroffenen Daten und das besondere Gewaltverhältnis des Staates zu Insassen von JVA dürfte es sich - den Abschluss der Sachverhaltsaufklärung vorausgesetzt - um einen gravierenden Verstoß gegen datenschutzrechtliche Bestimmungen gehandelt haben.

Mehr zur Recherche heute (Mittwoch, 26. Juni) ab 15 Uhr im Radio, Fernsehen und online bei NDR Info.

Pressekontakt:

Norddeutscher Rundfunk
Unternehmenskommunikation
Presse und Kommunikation
Mail: presse@ndr.de
www.twitter.com/NDRpresse


Original-Content von: NDR Norddeutscher Rundfunk, übermittelt durch news aktuellWeitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  ZDF-Programmänderung ab Woche 27/24 Die Maus und die Lokalzeit beim „Langen Tisch“ in Wuppertal / Der WDR ist am Samstag (29.06.) beim Stadtfest „Langer Tisch“ in Wuppertal dabei.
Bereitgestellt von Benutzer: ots
Datum: 26.06.2024 - 15:00 Uhr
Sprache: Deutsch
News-ID 2108783
Anzahl Zeichen: 3684

Kontakt-Informationen:
Ansprechpartner: ots
Stadt:

Hamburg



Kategorie:

Medien und Unterhaltung



Diese Pressemitteilung wurde bisher 246 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"NDR Info: Gravierende Sicherheitslücke bei Gefängnis-Telefonen"
steht unter der journalistisch-redaktionellen Verantwortung von

NDR Norddeutscher Rundfunk (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Hendrik Lünenborg startet als Intendant des NDR ...

Hendrik Lünenborg hat zum 1. September 2025 seine Arbeit als neuer Intendant des NDR im Landesfunkhaus Schwerin mit einem Redaktionsgespräch begonnen. Der Rundfunkrat des NDR hatte Hendrik Lünenborg im Mai 2025 als Intendant der Vier-Länder-Ansta ...

Alle Meldungen von NDR Norddeutscher Rundfunk


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z