Aufgeflogen: Großes Datenleck bei Unister

Aufgeflogen: Großes Datenleck bei Unister

ID: 790709
(ots) - Tausende Kundendaten im Internet einsehbar

Am Tag des öffentlichen Rücktritts von Unister-Geschäftsführer
Thomas Wagner kommt schon der nächste Skandal um das Leipziger
Internet-Unternehmen ans Tageslicht: Die Namen und Flugrouten von
Tausenden Passagieren, die über die Unister-Gesellschaft
"Urlaubstours" eine Reise bei Ryanair gebucht haben, sind im Internet
für Fremde einseh- und änderbar.

Ryanair bietet seinen Kunden den Service an, über das Internet mit
einer gültigen Reservierungsnummer und einer registrierten
E-Mail-Adresse alle Buchungen zu kontrollieren, die unter dieser
Adresse getätigt wurden. So kann jeder Kunde sein Konto bei der
Airline einsehen und bei mehreren Flugbuchungen diese gemeinsam unter
seiner eigenen E-Mail-Adresse verwalten.

Das Problem: Der Reiseveranstalter Urlaubstours, eine Tochterfirma
der Unister-Gruppe, bucht offenbar für Tausende seiner Kunden Flüge
bei Ryanair über jeweils dieselbe E-Mail-Adresse. Das Resultat: Über
diese eine Adresse in Verbindung mit einem beliebigen gültigen
Reservierungscode sind die Buchungen von nicht nur einer, sondern
aktuell über 4.700 Personen online einseh- und veränderbar. Von
dieser Problematik konnte sich COMPUTER BILD im Zuge der Recherchen
überzeugen.

Die Sicherheitslücke war nicht nur leicht zu erkennen, zu allem
Überfluss wurde ungewollt noch darauf aufmerksam gemacht. So fordert
Urlaubstours - offenbar ohne die Konsequenzen sorgfältig überprüft zu
haben - seine Kunden schriftlich dazu auf, sich zum Online-Check-in
bei Ryanair anzumelden: Und zwar über eine tausendfach verwendete
E-Mail-Adresse in Kombination mit der jeweils individuellen
Reservierungsnummer des Kunden. Genau damit bekommt aber jeder Kunde
nicht nur Zugriff auf seine eigene, sondern auch alle anderen
Buchungen - als wären es seine eigenen.



COMPUTER BILD hat beide Unternehmen im Vorfeld über die
Sicherheitslücke informiert und mit dem Problem konfrontiert. Die
initialen Buchungen stammen vom Urlaubstours-Portal, Ryanair sieht
daher die Unister-Tochter beim Datenschutz in der Pflicht. Aber auch
die Airline muss sich Kritik gefallen lassen: Dass die Abwicklung und
Einsicht all dieser Buchungen unter einer einzigen E-Mail-Adresse
überhaupt möglich ist, spricht nicht für die Qualitätssicherung bei
der Airline.

Laut Ryanair-Pressesprecher Stephen McNamara arbeitet Urlaubstours
ohnehin ohne Einwilligung der Fluglinie: Die Unister-Tochter buche
tausendfach Reisen zum Ryanair-Preis und biete sie dann als eine Art
Vermittler über Urlaubstours teurer an. Da alles über die eine
Reservierungs-Mail-Adresse von Urlaubstours läuft, ist die
Kommunikation mit dem Kunden für Ryanair fast unmöglich, so McNamara.
Die Airline schiebt Unister den schwarzen Peter zu und fordert das
Unternehmen auf, sich mit hoher Priorität um das Sicherheitsproblem
zu kümmern. Indes versicherte Unister-Pressesprecher Konstantin
Korosides am 2.1.2013 auf Nachfrage von COMPUTER BILD, dass man den
Hinweis auf das Datenleck unverzüglich prüfen werde und alle
notwendigen Maßnahmen ergreife, um die Datensicherheit bei
Ryanair-Buchungen zu gewährleisten. Bislang ist das nicht geschehen;
COMPUTER BILD rät daher bis auf weiteres davon ab, entsprechende
Buchungen über Urlaubstours vorzunehmen.



Redaktions-Ansprechpartner:

Dirk Kuchel, Tel. 040-347 23400 - auch für Radio-Interviews via
Audiocodec in Studioqualität oder per Telefon.
COMPUTER BILD-Presseinformationen: www.presseportal.de/pm/51005

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  WER MITDENKT, ZAHLT WENIGER - Wie man sich den Lebenstraum Weltreise günstig erfüllt Wellnessurlaub auf dem Land: Viel Ruhe, gesunde Luft und familiäre Atmosphäre im polnischen Landhaus genießen
Bereitgestellt von Benutzer: ots
Datum: 03.01.2013 - 18:16 Uhr
Sprache: Deutsch
News-ID 790709
Anzahl Zeichen: 3919

Kontakt-Informationen:
Stadt:

Hamburg



Kategorie:

Urlaub & Reisen



Diese Pressemitteilung wurde bisher 238 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Aufgeflogen: Großes Datenleck bei Unister"
steht unter der journalistisch-redaktionellen Verantwortung von

COMPUTER BILD-Gruppe/COMPUTERBILD.de (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Erster Labor-Test: WeTab mit Schwächen ...

WeTab im COMPUTERBILD-Test / Multitouch-Steuerung unpräzise / Geringe Akku-Laufzeit / Keine Konkurrenz für das iPad Was lange währt, wird endlich gut? Nachdem das WeTab bereits im April als Alternative zum iPad angekündigt wurde, ist der T ...

Konto-Software vielseitiger als Online-Banking ...

Acht Kontoführungs-Programme im COMPUTERBILD-Test / Alle Testkandidaten mit neuesten Sicherheitsstandards / Teilweise sehr teuer Kontoauszüge rund um die Uhr, Überweisungen ohne Warteschlangen: Mehr als 40 Prozent der Deutschen nutzen Onlin ...

Alle Meldungen von COMPUTER BILD-Gruppe/COMPUTERBILD.de


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z