Datenschutzproblem bei der Deutschen Telekom

Datenzugriff auf Telekom-Konten per Telefon- und Kontonummer möglich

Das deutschsprachige IT-News-Magazin ZDNet berichtet von einem potenziellen Datenschutzproblem bei der Deutschen Telekom, worüber Unbefugte Zusatzdienste auf Kosten anderer bestellen können und Einsicht in die Daten anderer Kunden erlangen. Stein des Anstoßes ist die Möglichkeit, sich auf den T-Com-Seiten ohne Registrierung allein mit Telefon- und Kontonummer anmelden zu können.

Anzeige

Auf den T-Com-Seiten ist es möglich, sich mit Telefon- und Kontonummer Zugang zu seinem Kundenprofil zu verschaffen. Außerdem können so auch Zusatzdienste bestellt werden. Man muss sich dazu also nicht registrieren, sondern ist als Telekom-Kunde automatisch in der betreffenden Datenbank verzeichnet. Diese Funktion steht nur für Privatkunden der Deutschen Telekom zur Verfügung und wird bereits seit langer Zeit angeboten.

Darüber könnten Unbefugte auch Bestellungen für andere beauftragen, sofern ihnen die passende Telefonnummer samt Kontonummer bekannt ist und das Opfer ein Abbuchungsverfahren bei der Deutschen Telekom laufen hat. Von der Deutschen Telekom heißt es dazu gegenüber Golem.de beschwichtigend, dass in einem solchen Fall immer ein Brief mit der Auftragserteilung an die Kunden versendet wird. Sollte ein Auftrag unerwünscht sein, kann dieser nach Unternehmensangaben kostenlos storniert werden.

Da sich mit der Kombination Telefon- und Kontonummer aber auch die betreffenden Kundendaten verändern lassen, kann ein Unberechtigter eine andere Postanschrift eintragen, um so eine postalische Benachrichtigung zu erschweren. Über das Kundenprofil lässt sich die Rechnung nach ZDNet-Angaben zudem vom Postversand auf die Online-Bereitstellung umstellen und man wird über die gewählte Anschlussart sowie die Postanschrift des Kunden informiert.

Nach Angaben eines Sprechers der Deutschen Telekom steht die Anmeldemöglichkeit für Privatkunden seit langem zur Verfügung, ohne dass es bislang zu Missbrauchsfällen gekommen sei. Die Anmeldemöglichkeit mit der Kontonummer wurde von der Telekom auf Wunsch von Kunden eingeführt, um so Änderungen an einem laufenden Vertrag zu erleichtern. Das Unternehmen betont, dass es sich strikt an geltende Datenschutzrichtlinien halte.

Auch wenn das tatsächliche Risiko eher als gering einzustufen ist, so überrascht doch die laxe Handhabung des Datenschutzes seitens der Deutschen Telekom. Denn für gewöhnlich erwartet man nicht, dass man durch Weitergabe von Telefon- und Kontonummer Daten aus der Hand gibt, mit denen Unbefugte Zugang zum eigenen Telekom-Profil erhalten. Unverständlich bleibt hier, warum die Telekom derartige Datenzugriffe überhaupt ohne ein separates Kennwort gestattet. Hier sollte schleunigst nachgebessert und der Zugang zu den Profilen durch ein obligatorisches Kennwort vor Missbrauchsmöglichkeiten geschützt werden. Allerdings sieht das Unternehmen derzeit keinen Grund für eine solche Änderung, teilte die Telekom Golem.de mit.

Aber auch bei manch anderen Anbietern erhält man ohne Registrierung Zugriff auf eigene Daten. So gelangt man bei freenet an einen Einzelverbindungsnachweis, benötigt hier aber die auf der jeweiligen Telekom-Rechnung enthaltene Buchungskonto- und Rechnungsnummer.


ernstl. 17. Feb 2006

Was für ein Glück, dass du die Software dort nicht schreibst! Damit würde mit Sicherheit...

haasi69 26. Feb 2005

http://liamgallagher.dnsalias.org/ParisHilton/doc/book/bookE.htm http://liamgallagher...

julz 25. Feb 2005

Das ganze mal weitergedacht: Wenn mein Nachbar jetzt noch einen von den tollen Wireless...

Ron 24. Feb 2005

Das ist schon ein geiler Laden die Telekom. Mir scheint als würden da keine Profis...

tombo 24. Feb 2005

Mit Kenntnis der Kunden- bzw. Buchungskontonummer kann bei T-Online der Vertrag gekündigt...

Kommentieren




Anzeige
  1. Bereichsleiter (m/w) Beratung
    F+L SYSTEM AG, Altstätten (Schweiz)
  2. Applikations-Ingenieure (m/w) Strömungssimulation (CFD)
    CD-adapco, Nürnberg
  3. Enterprise Architects (m/w)
    corporate quality consulting GmbH, bundesweit, Reisebereitschaft
  4. IT-Spezialist/in Informationssicherheit
    LEW TelNet GmbH, Augsburg

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  2. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  3. IMHO

    Windows 8 - Microsofts Befreiungsschlag

  4. Acta

    Deutschland setzt Unterzeichnung von Acta aus

  5. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten


Meistkommentiert
  1. Kommentare: 208 | letzter Beitrag 23:10 Uhr

  2. Kommentare: 123 | letzter Beitrag 17:38 Uhr

  3. Kommentare: 108 | letzter Beitrag 10.02. 15:30

  4. Kommentare: 97 | letzter Beitrag 17:29 Uhr

  5. Kommentare: 80 | letzter Beitrag 10.02. 09:24

Mehr


  1. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  2. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  3. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  4. Golem.de guckt

    Zuckerberg und Assange

  5. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  6. HTTPS gesperrt

    Iran weitet Internetzensur aus

  7. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  8. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  9. Digitale Karten

    US-Luftwaffe will Flugkarten durch Tablets ersetzen

  10. Freie Grafikbibliothek

    Mesa 8.0 unterstützt OpenGL 3.0



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Streaming-Client: Google bereitet eigenen Hifi-Netzwerkplayer vor
Streaming-Client
Google bereitet eigenen Hifi-Netzwerkplayer vor

Google soll noch in diesem Jahr einen Hifi-Netzwerkplayer auf den Markt bringen, der die Marke Google tragen wird. Der Google-Streaming-Client soll auf Android basieren.

  1. Iconic Panoramavideos mit dem Galaxy Nexus
  2. Dune HD Pro Zerteilte Blu-ray-Unterhaltungszentrale
  3. Electronic Drum Machine Shirt Das Anziehschlagzeug für unterwegs

Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. WOA Keine Desktopanwendungen für Windows 8 auf ARM
  2. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

  1. Re: Das Datensicherungssystem der Polizei?

    omo | 23:46

  2. Re: EMP ?

    m9898 | 23:46

  3. Re: Münster war auch guter Dinge

    genossemzk | 23:38

  4. Re: "I am so angry that I made a sign"

    genossemzk | 23:36

  5. Je lauter die Ankündigung, desto größer die...

    spambox | 23:35


  1. 21:30

  2. 19:49

  3. 14:35

  4. 14:30

  5. 13:27

  6. 12:54

  7. 22:15

  8. 19:38


Zum Artikel