Datenlecks bei Verivox und Check24: Sensible Kundendaten wochenlang frei im Netz


Die beiden großen Vergleichsportale Verivox und Check24 stehen wegen massiver Sicherheitslücken in der Kritik.
Persönliche Daten von Kunden wie Name, Einkommen und Adresse waren monatelang leicht zugänglich. Die Schwachstellen traten bei der Kreditvermittlung auf und könnten Millionen Menschen betroffen haben, wie Recherchen von CORRECTIV zeigen. Verivox und Check24 bestätigten die Sicherheitsprobleme, wobei Verivox angab, die Lücke im August sofort geschlossen zu haben. Check24 reagierte ähnlich, machte aber keine Angaben zur Zahl der betroffenen Nutzer.
CCC stuft Vorfall als „Supergau“ ein
Entdeckt wurden die Probleme durch einen anonymen IT-Experten, der die Datenlecks meldete. Für den Chaos Computer Club (CCC), der den Vorfall öffentlich machte, handelt es sich um einen „Supergau“, da sensible Informationen wie Finanzdaten und private Informationen frei zugänglich waren. Besonders brisant: Um die Schwachstellen auszunutzen, musste man kein registrierter Kunde sein. Bei beiden Portalen war es möglich, durch einfache Manipulation der URL auf die Daten anderer Nutzer zuzugreifen. Bei Check24 funktionierte dies mit einem Universalpasswort, bei Verivox sogar ganz ohne Passwort.
Die Unternehmen behaupten, keinen unberechtigten Zugriff auf die Daten festgestellt zu haben. Dennoch könnten auf Verivox und Check24 aufgrund der Vorfälle rechtliche Konsequenzen und Schadenersatzforderungen zukommen, insbesondere wenn der Verdacht besteht, dass die Daten missbräuchlich verwendet wurden. Die Datenschutzbehörden prüfen nun die Fälle und es bleibt abzuwarten, ob die betroffenen Unternehmen ihre Kunden über die Gefährdung ihrer Daten informieren müssen.
-->
jaja aber man muss sich ja heutzutags überall registrieren. und am besten mit seinen richtigen Daten. dass da nix dagegen unternommen wird versteh ich nicht. hab vor 6 Jahren mein Facebook Konto gelöscht (bestätigt und der ganze Krempel) und mit der Zeit auch meine Anmeldedaten vergessen. heute bekomme ich ne Mail dass jemand vielleicht auf mein Konto zugegriffen hat. wtf welches Konto?? das is doch gelöscht denk ich? das is echt zum Eier legen mit dem Verein. aber so läufts überall.
Es wird nie gelöscht. Facebook behält deine Daten.
ja. hab da zum Glück keine Angaben von mir drin aber dennoch. Sauerei.
Jep. Mittlerweile kann man sich kaum noch irgendwo anmelden ohne seine Handynummer anzugeben.
Mega nervig.