Und wieder ein Sicherheitsleck bei der Deutschen Telekom

Daten von Millionen T-Mobile-Kunden waren manipulierbar

Kurz nach dem Bekanntwerden des Diebstahls von über 17 Millionen Kundendaten bei dem Mobilfunkbetreiber T-Mobile ist eine weitere gefährliche Sicherheitslücke aufgetaucht. So konnten bis vor kurzem die Daten von über 30 Millionen T-Mobile-Kunden inklusive deren Bankdaten von überall abgerufen und sogar manipuliert werden. Dazu genügten einige wenige Benutzerangaben und ein einfaches Passwort, berichtet der Spiegel. Die Telekom will die Lücke nun geschlossen haben.

Anzeige

Auch Spiegel-Redakteuren gelang es nach eigenem Bekunden, sich in das System von T-Mobile einzuloggen und Adressangaben oder Bankverbindungen zu lesen und zu verändern. "Selbst Sperrungen von SIM-Karten, Änderung von Tarifen oder das Anlegen völlig neuer Einzugsermächtigungen wären möglich gewesen", berichten die Journalisten. Als sie die Telekom am 9. Oktober 2008 mit den Recherchen konfrontierten, sei das Leck geschlossen worden.

Die Deutsche Telekom hat den Bericht indirekt bestätigt. "Der von dem Magazin dargestellte illegale Zugriff mit gestohlenen Passwörtern auf die Vertriebsdatenbank von T-Mobile ist seit Donnerstagnacht nicht mehr möglich. Die Sicherheitsverantwortlichen haben ein Verfahren zur Zugriffsauthentifizierung eingeführt, das mit Transaktionsnummer (TAN) arbeitet". Dies sei Teil des am 10. Oktober 2008 vorgestellten Maßnahmenpakets für Datenschutz.

Beim TAN-Verfahren könne der Telekom-Mitarbeiter nur dann auf die Daten des Kunden zugreifen, wenn dieser eine gültige Transaktionsnummer nennt. Diese TAN erhält der Nutzer vom System per SMS auf sein Handy, wenn er einen Service in Anspruch nehmen möchte.

Zudem seien die in den Telekom-Shops genutzten Passwörter durch komplexere Begriffe mit Sonderzeichen ersetzt worden.


coder 13. Okt 2008

und nett finde ich vorallem die integrierte vodafone werbung auf der site der meldung...

coder 13. Okt 2008

sehe ich auch so!

Maxiklin 13. Okt 2008

Des Lesens mächtig bist du aber schon oder ? Es geht hier nicht um die Kritik an einem...

Maxiklin 13. Okt 2008

DAs ist doch ganz normal. Wieso interessiert sich kein Schwein über Linuxviren, die es...

mb 13. Okt 2008

Kein Mensch kann sich zig Kennwörter merken, zumal dann nicht wenn in einem Unternehmen...

Kommentieren


Puhs Blog / 11. Okt 2008

weitere Datendiebstähle bei T-Mobile

hep-cat.de / 11. Okt 2008

T-Mobile stellt Kundendatenbank online

Blog des IT-Service Burggraf / 11. Okt 2008

Her mit den Daten - der GAU der Deutschen Telekom



Anzeige
  1. Vice President - Research / Development (m/w)
    m:pro IT Consult GmbH, Wiesbaden
  2. IT-Prozessmodelliererin/IT-P- rozessmodellierer
    Otto-von-Guericke-Universität Magdeburg, Magdeburg
  3. Junior Test Engineer (m/w)
    NDS GmbH, Unterföhring
  4. Anwendungsentwickler / Anwendungsentwicklerin Softwareneuentwicklung
    Techniker Krankenkasse, Hamburg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  2. Paypal

    Nutzern von Kino.to drohen Strafverfahren

  3. Spielebranche

    Diskussion über "stinkende Gamer"

  4. Gerüchte

    Apple will alle Notebooks dünner machen

  5. Tilt-Shift-Effekt

    Generator für Spielzeuglandschaften


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 23:28 Uhr

  2. Kommentare: 184 | letzter Beitrag 22:34 Uhr

  3. Kommentare: 178 | letzter Beitrag 22:01 Uhr

  4. Kommentare: 116 | letzter Beitrag 18:47 Uhr

  5. Kommentare: 96 | letzter Beitrag 16:40 Uhr

Mehr


  1. Jugendschutz

    Filtersoftware von Jusprog und Telekom staatlich anerkannt

  2. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  3. Deutsche Post

    Zusatzfunktionen beim E-Postbrief dauern länger

  4. Gnome

    Neue Spezifikation für Fensterlayout

  5. Samsung Galaxy Tab 2

    7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

  6. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  7. Appmenu Runner

    Head-Up Display auch in KDE

  8. Galaxy S2 mit Android 2.3.6

    Update wegen Abstürzen zurückgezogen?

  9. Fair Labor Association

    Apple lässt Foxconn überprüfen

  10. 802.11ac

    Broadcom will Chips für Gigabit-WLAN noch 2012 liefern



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Gaming-Standort Bayern sucht den Reset-Knopf
Spielebranche
Gaming-Standort Bayern sucht den Reset-Knopf

Das Branchentreffen Munich Gaming fällt 2012 aus, der Deutsche Computerspielepreis wird neu verhandelt, die Förderung umstrukturiert: Das Bundesland Bayern will sich in Sachen Games neu aufstellen. Staatskanzleichef Thomas Kreuzer hat sich auf einer Besuchstour auch Kritik von Publishern angehört.

  1. Splash Damage Brink-Macher gründen Middleware-Studio
  2. Hawken Grundsätzlich kostenloser Mech-Kampf ab dem 12.12.12
  3. Clash of Realities 2012 Wissenschaftler und Computerspiele

IMHO: Windows 8 - Microsofts Befreiungsschlag
IMHO
Windows 8 - Microsofts Befreiungsschlag

"Windows Reimagined", so bezeichnet Microsoft Windows 8. Es ist die größte Veränderung von Microsofts Betriebssystem seit Windows 95 und soll mit neuem UI und dem neuen API WinRT zum großen Befreiungsschlag für Microsoft werden.

  1. Beta Consumer Preview von Windows 8 am 29. Februar 2012
  2. Windows Explorer Windows 8 Beta mit weiteren Verbesserungen
  3. Sensor-Fusion Windows 8 soll Sensornutzung vereinfachen

Test PS Vita: Ausstattungswunder mit Speicherproblem
Test PS Vita
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

Zum Artikel