
Ich glaube es hackt!
Ein Kollege von mir hat bei der Suche nach einer Adresse in Google eine Kundenliste mit 837 Datensätzen als TXT Datei gefunden.
Folgende Informationen befinden Sich in dieser Datei in Klartext:
Benutzername / Passwort / Vorname & Nachname / E-Mail / Anschrift / Geburtstdatum.
Habe die Firma jetzt mal angeschrieben und eine 24 Stunden Frist gesetzt. Einen Verweis auf den Firmennamen und die Website erfolgt allerdings erst wenn das Problem behoben ist (um die Kundendaten zu schützen).
Hierbei handelt es sich nicht um einen Hack oder ein Sicherheitsleck, diese TEXT-Datei liegt einfach frei verfügbar und von Google Indexiert auf deren Webspace rum.
DAS ist eine echte Schweinerei!
Update: Wenigstens wurde das Problem auf www.new-underwear.de relativ schnell behoben. Die Liste ist nicht mehr im Netz. Eine Antwort auf meine Mail habe ich allerdings nicht bekommen. Hätte ich alle betroffenen Personen anschreiben sollen? Ich lösche die Kundenliste jetzt auf jeden Fall mal besser ![]()
Twitter: nichtspurlos
sagt:
24 Stunden Frist? Für diesen Schweinehaufen würden 2 Stunden reichen, als Firma sollen sie ihre E-Mails regelmäßig lesen. Und nach Ablauf der Zeit, den Link umgehend zur Staatsanwaltschaft weiterleiten – Ende. Mit solchen Kameraden absolut keine Gnade!
Twitter: jannewap
sagt:
Sach ma Bescheid wenn die nicht reagieren.
Dann machen wir mal los!
Twitter: ___Dagger___
sagt:
Die Dateien vom Netz nehmen ist sicher schnell erledigt.
Aber was ist mit Google? Wenn ich einffach mal nach Mailadressen, Straßennamen oder Namen suche …
Twitter: gillyberlin
sagt:
Wie meinst Du das Dagger?
Die Seite war nicht im Google Cache.
Die größte Sicherheitslücke ist immer noch der Mensch selbst … Der, der dahinter sitzt und zulässt, dass sowas passieren kann … Dein Beispiel zeigt das überdeutlich!
Ach das kommt doch staendig vor – und glaube mal ja nicht das so mancher Webmaster abschliessend auch noch an den Google Cache gedacht hat ^^
Twitter: jannewap
sagt:
24h sind rum!
Updates?
Twitter: gillyberlin
sagt:
Update!? Unten das fettgedruckte!
Twitter: jannewap
sagt:
Zicke!
Dann is’ gut- Daten weg- Ruhe is’!