![]() |
![]() |
|||||||||||||||||
|
||||||||||||||||||
|
Do, 16. Oktober 2008
DER GROSSE BRUDER
2000 - 2008 |
09.07.2008
Sicherheitslücke bei TNS Infratest/Emnid
Berlin
Wie der Chaos Computer Club (CCC) berichtet, gibt es bei den Instituten für Markt- und Meinungsforschung Emnid und Infratest eine erhebliche Sicherheitslücke. Über 41.000 Datensätze sind aufgrund eines Programmierfehlers im Internet zugänglich.
Die Redakteure der Vereinszeitschrift des CCC "Die Datenschleuder" haben auf einen anonymen Hinweis hin eine offensichtlich peinliche Sicherheitslücke bei Emnid bzw. Infratest entdeckt: Auf
Anschließend konnten sie aber nicht nur auf ihre "eigenen" Daten zugreifen, sondern auch auf mindestens auf 41.000 Datensätze anderer Umfrageteilnehmer. Dazu mußten sie in der Adreßzeile nur die Benutzer-ID in der Adreßzeile ändern. Kurzum: Schlampiger Umgang mit Die Datensätze enthielten äußerst umfangreiche Informationen zu Name, Adresse, Geschlecht, Schulbildung, Kranken- und Kfz-Versicherung, Kundenkarten, Mobilfunkverträge, Wohnsituation, Haushaltsgeräte, Erwerbstätigkeit und Einkommen.
Emnid und Infratest gehören zu
![]()
|
|
||||||||||||||||