oops

Stromkunde enthüllt eklatantes Sicherheitsloch im Internet

Per Zufall 7000 Kundendaten gefunden
Von AFP / Christopher Paun

Ein Kunde der britischen Strom- und Gasgesellschaft PowerGen hat eine eklatante Sicherheitsschwäche der Internet-Seite des Unternehmens aufgedeckt. Im britischen Hörfunksender BBC berichtete der Informatiker John Chamberlain, dass er im Internet über die Daten von 7000 Kunden gestolpert sei, als er einfach nur versucht habe, seine Rechnung online zu bezahlen. Er habe seinen Augen kaum getraut, als plötzlich hochempfindliche Daten - wie Name, Adresse und Kreditkartennummer - von mehreren tausend Kunden vor ihm auftauchten, sagte er. Dann habe er es wissen wollen: Er tippte seinen eigenen Namen ein, klickte auf "Recherche" und in Nullkommanichts seien auch seine Daten erschienen - mit samt dem Verfalldatum seiner Kreditkarte.

Chamberlain informierte die Stromgesellschaft, doch PowerGen wies die Vorwürfe, die Web-Seite sei nicht sicher, zurück. Seine Informationen könne Chamberlain "nicht auf ehrliche Weise" erlangt haben. "Wir nehmen die Sicherheit über persönliche Informationen unserer Kunden sehr ernst", sagte eine Sprecherin. Das Unternehmen untersuche nun aber "dringend", was es tun könne, um die Kunden zu informieren, deren Akten zugänglich gewesen sein. Außerdem sei die Polizei eingeschaltet worden, sagte eine Sprecherin.