Autor Thema: Datenleck in Saturns MP3-Shop  (Gelesen 525 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Datenleck in Saturns MP3-Shop
« am: 29 Dezember, 2009, 12:32 »
Mehrere Nutzer haben heise online berichtet und mit Screenshots belegt, dass sie beim bloßen Surfen auf den Seiten des am Heiligabend gestarteten MP3-Shops von Saturn plötzlich als ein anderer Nutzer angemeldet waren und dessen Daten (inklusive Passwort) ändern sowie bereits heruntergeladene Dateien erneut herunterladen konnten. Desweiteren sollen MP3-Alben einfach so aus dem Warenkorb verschwunden sein.

Auf Nachfragen zur Ursache erhielt heise online noch keine Antwort. Es liegt nahe, dass ein Programmierfehler in der Sitzungsverwaltung zu dem Datenleck geführt hat.

Ob die Lücke gefunden und gestopft wurde, steht in den Sternen. Saturn räumte bislang nur ein, dass das Sicherheitsproblem bekannt sei. heise online ist es nicht gelungen, den Fehler zu reproduzieren.

Diese Vorkommnisse werfen ein düsteres Licht auf die Marktgröße Saturn und führen dessen Datenschutzhinweis "Ihre bei uns gespeicherten Daten schützen wir und unsere Partnerunternehmen durch technische und organisatorische Maßnahmen, um einem Missbrauch durch Dritte wirkungsvoll vorzubeugen." ad absurdum. Mit der Angabe seiner Kreditkartendaten sollte man sich zumindest so lange zurückhalten, bis die Verantwortlichen bei der Saturn Online GmbH ihr Versprechen eingelöst haben, "technische Sicherheitsmaßnahmen zum Schutz Ihrer Daten" regelmäßig zu überprüfen und "falls erforderlich an den aktuellen Stand der Technik" anzupassen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Saturn beseitigt Probleme im MP3-Download-Shop
« Antwort #1 am: 30 Dezember, 2009, 17:50 »
Saturn informiert die Kunden des an Weihnachten in überarbeiteter Form gestarteten Musik-Download-Shops via E-Mail darüber, dass die jüngst aufgetauchten Sicherheitsprobleme erkannt und aus der Welt geschafft wurden.

Zudem lässt sich der Elektronikhändler über die Ursachen dieses Fehlers aus. Angeblich handle es sich hierbei um einen Bug in der Auto-Login-Funktion. Dieser soll immer dann aufgetaucht sein, wenn die jeweiligen Nutzer den Shop verlassen haben, ohne sich vorher abzumelden.

Da Saturn nun diese Funktion abgeschaltet hat, soll es keine Fehler bei der Zuordnung des angemeldeten Nutzers zu einem Kundenkonto mehr geben.Da die Kontodaten nicht direkt bei den Kundendaten gespeichert werden, konnten andere Nutzer diese sensiblen Informationen nicht einsehen, teilte Saturn mit. Dennoch wird allen Kunden nahe gelegt, die Passwörter zu ändern.

Seit Weihnachten bietet Saturn DRM-freie Songs über den überarbeiteten Download-Shop an. Über sechs Millionen Titel von allen Major- und vielen Indie-Labels befinden sich im Sortiment des Shops.

Quelle : http://winfuture.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )