. .
Online-Neuigkeiten und Internet-Trends
Schlagzeilen Themen Mobil iPad Blogs Investigativ Hefte
 
Fotocommunity
Fotocommunity

Treffpunkt für ambitionierte Amateurfotografie. Bilder hochladen und bewerten, sich mit anderen Austauschen. mehr...

Weblogs bei stern.de
Weblogs bei stern.de

Die Online-Tagebücher bei stern.de: Freie Autoren schreiben hier persönlich, direkt und eigenständig. mehr...

Information und Unterhaltung mit Steffen Hallaschka
sternTV - Information und Unterhaltung mit Steffen Hallaschka

Vertiefende Informationen zu der aktuellen und den vergangenen Sendungen von sternTV. mehr...

stern Investigativ
stern Investigativ

Das Recherche-Team des stern. Erfahren Sie mehr über die Recherchespezialisten und ihre Enthüllungen von Terrorismus bis Wettmanipulation. mehr...

 
29. Oktober 2009, 11:28 Uhr

Datenpanne bei Libri.de

Sicherheitslücke beim Online-Buchhändler Libri.de: Es war einfach möglich, die Rechnungen von Kunden herunterzuladen. Das Datenleck sei laut dem Unternehmen geschlossen worden, bevor Schaden entstand. Auch der Tüv Süd steht bei dem Vorfall nicht gut da.

Libri.de, Netzpolitik.org, Datenpanne, Sicherheitsleck

Libri gehört zu den großen deutschen Online-Buchhändlern© libri.de

Beim Online-Buchhändler Libri.de hat es eine Datenpanne gegeben. Rechnungen tausender Kunden waren über einen Umweg für jeden Internet-Nutzer einsehbar. Das Unternehmen räumte den Fehler ein. "Wir konnten unverzüglich reagieren und die Lücke schnell schließen, bevor ein Schaden entstand", teilte Libri am Donnerstag in Hamburg mit.

Kundendaten seien nach Analyse der Logfiles nicht in den Umlauf gekommen. Ebenso waren zu keinem Zeitpunkt Zahlungsdaten von Kunden betroffen, teilte der Online-Buchhändler mit. Libri.de betreibt einen großen Online-Shop für Bücher und arbeitet als Dienstleister für rund tausend Buchhändler. Der Anbieter lässt seine Datensicherheit regelmäßig durch den TÜV prüfen.

Ein Kunde des Online-Buchhändlers hatte den Blog Netzpolitik.org auf das Datenleck aufmerksam gemacht. Dessen Betreiber Markus Beckedahl probierte die Sicherheitslücke aus und stellte fest: Wer eine Rechnung als PDF-Dokument runtergeladen hat, bekam dafür offenbar eine fortlaufende Nummer. Gab man eine andere Nummer ein, konnte man sich auch die Rechnungen anderer Kunden ansehen - mit Namen, Anschriften, Rechnungsnummern und bestellten Artikeln.

Der Hamburger Datenschutzbeauftragte, Johannes Caspar, sagte dem Südwestrundfunk: "Ich halte die Datenpanne schon für ziemlich schwerwiegend, die von den Ausmaßen ziemlich erschreckend ist." Die Vorlieben im Bereich der Buchbestellung ließen erhebliche Rückschlüsse auf die Persönlichkeit von Menschen zu. Wer etwas gegen seine Depression tun wolle, werde genauso erkannt, wie derjenige, der sich für erotische Literatur interessiere oder der Professor, der Trivialliteratur liest.

Die Panne könnte auch für den Tüv Süd ein Nachspiel haben, der Libri.de ein Zertifikat ausgestellt hat. "Da muss man sich fragen, was sind derartige Zertifizierungen letztlich wert", sagte der Datenschutzbeauftragte.

DPA
 
 
MEHR ZUM ARTIKEL
Oberster Datenschützer Schaar Jobbörse der Arbeitsagentur lädt zu Missbrauch ein

Scharfe Kritik am Stellenportal der Bundesagentur für Arbeit (BA): Kriminelle könnten zu Unrecht an Bewerberdaten gelangen, warnte Deutschlands oberster Datenschützer Peter Schaar. Die BA müsse dieses "Einfallstor für Datenmissbrauch" unverzüglich schließen. mehr...

Postbank-Affäre "Datenschutz ist Chefsache"

Die Postbank hat freien Mitarbeitern Zugriff auf die Kontobewegungen ihrer Kunden gewährt. Datenschützer Peter Schaar spricht im stern.de-Interview über den gravierenden Datenmissbrauch. mehr...

Soziales Netzwerk SchülerVZ-Datenleck offenbar größer als gedacht

Die Datenpanne bei dem sozialen Netzwerk SchülerVZ, bei der Daten von rund 1,6 Millionen Nutzer ausgelesen worden waren, ist offenbar noch größer: Ein weiterer Datensatz mit mehr als 100.000 Einträgen wird gerade von Verbraucherschützern überprüft. SchülerVZ sagt, die Sicherheitslück sei längst gestopft. mehr...

Soziale Netzwerke Zehn Tipps zum Selbst-Datenschutz

Soziale Netzwerke im Internet sind praktisch, lustig, manchmal sogar hilfreich. Jeder sollte allerdings genau überlegen, wie viel er von sich preisgibt. Zehn Tipps, wie Sie Ihre Daten in Communitys schützen. mehr...

MEHR ZUM THEMA
powered by wefind WeFind
 
Partnerangebot Der stern.de-DSL-Vergleich Der stern.de-DSL-Vergleich Sparen bei DSL-Flatrates

Mit einem DSL-Tarif-Vergleich finden Sie einfach und schnell den zu Ihnen passenden Anbieter. Kostenlos, schnell und sicher! mehr

 
 
 
Leser werben Leser

Jetzt den stern empfehlen und attraktive Prämie sichern!

 
 
 
 
 
stern - jetzt im Handel
stern (22/2012)
Dick im Geschäft