Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer >

Schwere Sicherheitslücke auf ADAC-Seite

...

Schwere Sicherheitslücke auf ADAC-Seite

27.03.2008, 15:49 Uhr | Christoph Schmidt

Sicherheitslücke: Unbefugte können über die ADAC-Seite Daten von Mitgliedern einsehen. (Quelle: t-online.de) Sicherheitslücke: Unbefugte können über die ADAC-Seite Daten von Mitgliedern einsehen. (Quelle: t-online.de)Das Online-Angebot des ADAC weist offenbar eine gravierende Sicherheitslücke im Mitgliederbereich auf. Wie IT-Experten des Linux Magazins berichten, können Unbefugte ohne große Hindernisse an die persönlichen Daten von ADAC-Mitgliedern gelangen, Passwörter ändern und sogar Waren auf die Rechnung der gehackten Personen bestehlen. Dazu benötigen sie lediglich Informationen, die für jedermann lesbar auf der ADAC-Mitgliedskarte aufgedruckt sind. Der Autoclub kennt das Problem, sieht jedoch keinen Anlass zu handeln.

LückeSo nutzen Angreifer das Sicherheitsleck aus
Klick-Show 10 Regeln für ein sicheres Passwort
Klick-Show20 goldene Regeln für einen sicheren PC
Foto-Show mit DownloadsFreeware gegen Datenspione

Exklusiver Bereich mit Datenlücke

Autoren des Linux Magazins entdeckten bei Recherchen zum Thema Datenschutz die Lücke im Online-Zugang des ADAC. Das Leck ermöglicht es Angreifern, Mitgliederdaten zu betrachten und sogar Warenbestellungen abzuschicken. Hierfür benötigen sie lediglich die Daten einer ADAC-Mitgliedskarte, auf der Name, Mitgliedsnummer und Beitrittsjahr stehen. Die Lücke sitzt dabei in der Option Passwort vergessen. Angreifer können sich mit den oben genannten Informationen ohne Passwortbestätigung ein neues Passwort erstellen und erhalten mit diesem vollen Zugriff auf das eigentlich geschützte Mitgliederprofil.

Machen Sie den Test Wie sicher ist Ihr PC?
Schutz vor Phishing-AttackenSo haben Datendiebe keine Chance
Das BKA empfiehlt Die besten Anti-Phishing-Tipps

Zugriff auf "Mein ADAC"

Nun kann sich ein Angreifer online anmelden und alle im Menüpunkt Mein ADAC gespeicherten Daten wie Anschrift oder Telefonnummer einsehen. Hat das ADAC-Mitglied zudem eine Kontonummer hinterlegt, ermöglicht der Internet-Shop des ADAC die Bestellung von Waren. Angreifer können sich durch die Eingabe einer alternativen Lieferadresse so Artikel auf fremde Rechnung bestellen. Dabei bietet der ADAC-Shop nicht nur Straßenkarten oder Urlaubsbücher: Neben teuren Fahrrädern stehen Handys oder Sammlerobjekte im Sortiment des Autoclubs.

Kauf mit fiktiver Kontonummer

Die Bestellung funktioniert allerdings auch mit der Eingabe einer fiktiven Kontonummer, wie ein Selbstversuch der Autoren des Linux Magazins bestätigte. Offenbar werden diese Daten vom System zunächst nicht geprüft. Redakteur Markus Feilner bestellte zwei Vignetten auf eine erfundene Kontonummer und bekam diese auch nach Hause geschickt. Wenige Tage später bekam er allerdings einen Brief vom ADAC. In diesem wurde er gebeten, die Kontodaten nachmals anzugeben, da Bankleitzahl und Kontonummer nicht zueinander passten.

ADAC wiegelt ab

Dem ADAC ist die Lücke bekannt, er wiegelt allerdings ab: "Wir kennen das Problem, betrachten es aber nicht als gravierend", sagte Roman Breindl vom ADAC gegenüber dem Linux Magazin. Bei 16 Millionen Mitgliedern gebe es jährlich "maximal vier Hinweise" auf Missbrauch. Somit sei das Problem "übersichtlich". Tatsächlich könnte die Sicherheit der ADAC-Nutzer mit einfachen Standardverfahren wie etwa einer eMail-Bestätigung bei Passwortänderungen problemlos erhöht werden. Der ADAC will dennoch nicht reagieren und empfiehlt besorgten Nutzer stattdessen, ihren Anmeldenamen von der Mitgliedsnummer in die eigene eMail-Adresse zu ändern. Das sei sicherer.


Christoph Schmidt  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Schwere Sicherheitslücke auf ADAC-Seite" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Schwere Sicherheitslücke auf ADAC-Seite" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Schwere Sicherheitslücke auf ADAC-Seite"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Passform-Mode für Herren
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Die Spezialkollektion für jede Kör-
perform: perfekt für Business und Freizeit. zum XXL-Special

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Alles gut verstaut
Möbel, die viel Stauraum bieten - jetzt bei FASHION FOR HOME

Edle Design-Möbel, die Platz sparen und Stauraum bieten - jetzt günstig!
von FASHION FOR HOME


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

"Niemand braucht dieses Spiel"
Arjen Robben am Boden: Gegen Chelsea lief es für den Bayern-Star nicht gut. (Quelle: imago)

Das "Robben-Match" gerät zur Farce. mehr

Robin Gibb fragte: "Muss ich sterben?"
Der Bee-Gees-Sänger Robin Gibb fragte eine Freundin vor seinem Tod: "Muss ich sterben?" (Quelle: dpa)

Sohn spricht über die letzten Stunden. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Der Comedian Ingo Appelt steht bei der "Michael Wendler Ranch Party" in Dinslaken auf der Bühne. (Quelle: dpa\Henning Kaiser)

Strip im Lederslip: Welcher Star zieht hier blank? mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige