ADAC-Mitgliederdaten versehentlich online
Datenpanne auf der ADAC-Homepage
Datenpanne beim Autoclub: Auf der ADAC-Homepage waren Mitgliederdaten öffentlich einsehbar. Der ADAC prüft nun, wie viele Mitglieder von dem Fehler betroffen waren.
München - Der ADAC hat Daten von Mitgliedern wochenlang offen lesbar im Internet stehen lassen. Ein Sprecher sagte am Montag, wer auf der Homepage des Autofahrerclubs das Antragsformular für eine ADAC-Kreditkarte aufrief, habe seit Anfang Oktober einige Sekunden lang Namen, Mitgliedsnummern, Eintrittsdatum und Art der Mitgliedschaft anderer Mitglieder gesehen.
Obwohl Adressen, Bankdaten oder andere sensible Informationen nicht angezeigt worden seien, sei es möglich, mit derartigen Daten Missbrauch zu treiben. Der Mainzer Internetexperte Tobias Huch hatte den Fehler entdeckt, wie "Bild", SWR und die "Allgemeine Zeitung" Mainz berichteten. "Auf der Homepage fand überhaupt keine Verschlüsselung statt, die üblich wäre", sagte er der "Bild"-Zeitung.
Der ADAC habe die Antragsseite sofort offline genommen, Huch kontaktiert und überprüfe jetzt, wie viele Mitglieder betroffen seien, sagte der ADAC-Sprecher in München. Jeder solle demnächst persönlich informiert werden, um möglichem Missbrauch vorzubeugen.
Das ist ja lustig. Die Daten waren abrufbar, damit war Missbrauch quasi per Sofort möglich.
Nach der Logik könnte man ja auch damit anfangen, Frauen kurz vor der Entbindung über Verhütung aufzuklären damit sie gar nicht erst schwanger werden.
Tobias "Huch" ist ja mal ein passender Name für einen Pressesprecher.
"Auf der Homepage fand überhaupt keine Verschlüsselung statt, die üblich wäre"
Der Fehler hat nichts mit der Verschlüsselung zu tun. Die Daten wurden weggeschrieben und dann sollte der User wohl noch mal ansehen können, was er da abgesendet hat. Und diese Daten, die vorher eingegeben wurden, wurden nun aus der Datenbank geladen. Und das Modul zum Anzeigen der abgesendeten Eingabe, hat wohl etwas zu viel aus der Datenbank geladen.
Also 1. kein Test der Anwendung und 2. unfähige Entwickler.
Gute Entwickler kosten halt Geld.. und Sicherheitsexperten noch mehr 😆
jaja der ADAC mal wieder. Ausser uns erklären das es im Winter kalt ist kann der nix.
Da hast du nicht ganz Unrecht, aber die Jungs und Mädels auf der Straße, die können was !
Den Rest des Konzernes kannst du auch in die Tonne kloppen.
Bin ich froh, dass ich nicht mehr Mitglied bei diesem "Verein" bin.
Man sollte die Panne aber auch nicht überbewerten...
Entschuldigung, aber hier geht es um Datenschutz. Da sollte man gar nichts schönreden.
Ich habe meine Konsequenzen daraus gezogen und am Sonntag meine ADACPlusmitgliedschaft (seit 1990) und meine Kfz Versicherung beim ADAC gekündigt.
Durch Kündigung der eigenen Verträge löst man das Problem aber nicht wirklich, sondern verschiebt es allenfalls bis zur nächsten Panne des neuen Vertragspartners.
Im Übrigen wurde das hier geschilderte Problem inzwischen professionell gelöst.
http://www.motor-talk.de/.../...n-sind-bereits-geloescht-t5488277.html