Schwere Sicherheitsdefizite bei Quelle Online

08.09.2006
Die Internet-Shops von Quelle und Neckermann war bis vor kurzem Paradiese für Hacker und Betrüger. Wie die Wirtschaftswoche nachwies, genügten geringe IT-Kenntnisse, um in die E-Commerce-Systeme der Versandhäuser

Die Internet-Shops von Quelle und Neckermann waren bis vor kurzem Paradiese für Hacker und Betrüger. Wie die Wirtschaftswoche nachwies, genügten geringe IT-Kenntnisse, um in die E-Commerce-Systeme der Versandhäuser einzudringen, Kundendaten abzugreifen oder auf anderer Leute Rechnung einzukaufen.

Das Profi-Bestellsystem der Anbieter war laut Wirtschaftswoche über das Internet mit "rudimentären Kenntnissen" zu knacken. Erst einmal im System ließen sich Kundendaten abrufen und ändern sowie Bestellungen tätigen. Die Sicherheitslöcher seien mittlerweile weit gehend gestopft, so die Zeitung.

Die Zustände erinnern an den "DSL-on-Air"-Fall im Frühjahr dieses Jahres (ComputerPartner berichtete). Dort konnte jeder, der einen Internetzugang hatte, ohne Passwort oder Zugangskontrolle Kundendaten einsehen, ändern oder löschen. (haf)

Zur Startseite