NOvalnet SEHR UNSICHER laut Computerbild NEUER DATENSKANDAL

  • Zitat

    NEUER DATENSKANDAL
    COMPUTER BILD deckt auf: Wer sensible Kundendaten von Onlineshoppern – darunter auch viele Promis – will, muss nur den Bezahldienst Novalnet hacken.

    Zitat

    Mittlerweile hat Zahlungsdienstleister Novalnet die Sicherheitslücke geschlossen. Es ist aber nicht auszuschließen, dass die ungeschützten Informationen bereits abgeschöpft wurden – sei es von Kriminellen oder auch von misstrauischen Ehepartnern oder Chefs. Welche Webshops von dem Leck betroffen sind, war bis Redaktionsschluss nicht eindeutig geklärt.
    COMPUTER BILD wird Sie aber auf dem Laufenden halten und über http://www.computerbild.de/artikel/cb-New…l-11426294.html ständig informieren.

    Zitat

    Zum Teil reichten die Daten zurück bis ins Jahr 2007! Was dabei genau gekauft wurde, war zwar nicht immer sichtbar. Doch wenn jemand beim Kontaktportal sexydates24.de bezahlt oder bei flensburger-punktestand.de vorbeischaut, dann liegt recht klar auf der Hand, worum es ging.

    3 Mal editiert, zuletzt von jotest (15. Februar 2015 um 15:29)

  • Uh das ist wirklich ziemlich übel wenn es sich tatsächlich so wie beschrieben verhält, wundert mich , dass es noch nicht größere Wellen schlägt (bei modified z.B. ist davon noch keine Rede) - was mich interessieren würde: Welche Shopsysteme waren betroffen, weist du da waas Jotest ?

  • Nicht mehr dan im link und in den Zeitschrift steht.
    Dort steht dan auch nicht ein SHOPSYSTEM, aber allen die NOVALNET BENUTZT HABEN, also novalnet selbst
    Dort steht auch etwas info von ein Anwalt die sagt dass was den Computebild dort gemacht hat mit schnüfflen legal sein sollte.

    Wass mich wunderd ist dafür in diesen fall den Deutsche Gesetz laut den Sprüche von Anwalt schnüflen so zuläst, wo den Journalisten weit über was notwendig war um über den Lücke zu berichten getan haben laut den eigene aussagen dort von/über Promis info's gelesen unsw.

    IN HOlland darf man beim solches nur dass was wirklich für Berichterstattung notwendige mass einhalten, also wen klar es gibt ein Lücke es dokumentieren , ein kleines nachweis abspeichern unsw aber weiter schnüfflen ist laut Gesetz dan nicht erlaubt.

    Normal sind die Deutsche Gesetze Strenger. Aber ja bin kein Jurist ;)

    2 Mal editiert, zuletzt von jotest (16. Februar 2015 um 15:47)

  • Nun ja, aber Novalnet war hierbei offen und hat es seinen Kunden mitgeteilt. Es ging hier um ein kurzzeitig offenes CRM. Was natürlich schlimm genug ist.

    <p>Wir geben nur Anregungen und Hilfestellung auf Basis unserer Erfahrung, keine Rechtshilfe!<br>\m/('_')\m/</p>

  • Nun ja, aber Novalnet war hierbei offen und hat es seinen Kunden mitgeteilt. Es ging hier um ein kurzzeitig offenes CRM. Was natürlich schlimm genug ist.


    Yep weil wen es dan gleich erlaubt ist dort in alles herum zu schnuffeln ist finde ich am schlimsten!

    Es war ja immerhin mit ein username passwort, die dan die Shopbetreiber die es entdeckt hat weitergeleitet hat mit den link und oder infos wie man es macht nehme ich an. ( dass die dan klartext unsw oder gleich in url war ist immerhin meine meinung nach wen andere es benutzen / weiterleiten ein art hacking und nicht ganz offen unsw..... so hoffe die bekommen beim computerbild wegen unnötiges schnüffeln noch einer<>

    OB es kurz zeitig wirklich war weiss man eben nicht, oder können die dass den nachweisen, weil wen so einer es bemerkt dan die Presse noch Raum Zeit hat ganz viel um herum zu .... was ist dan "Kurz zeitig"

    3 Mal editiert, zuletzt von jotest (16. Februar 2015 um 22:08)