Abo
  • Services:
Anzeige
Uber hat monatelang einen Einbruch in seine Server verschwiegen.
Uber hat monatelang einen Einbruch in seine Server verschwiegen. (Bild: QUIQUE GARCIA/AFP/Getty Images)

Fahrerdienst: Uber verschweigt monatelang einen Server-Einbruch

Uber hat monatelang einen Einbruch in seine Server verschwiegen.
Uber hat monatelang einen Einbruch in seine Server verschwiegen. (Bild: QUIQUE GARCIA/AFP/Getty Images)

Der Fahrdienst Uber hat mehr als ein halbes Jahr gebraucht, um Informationen über eine Datenpanne zu veröffentlichen - und davor fast ebenso lang, um sie überhaupt zu entdecken. Über 50.000 Fahrer in den USA sind betroffen.

Anzeige

Der Fahrdienst Uber gibt einen Einbruch in seine Server bekannt, der im Mai 2014 stattfand und im September 2014 bemerkt worden ist. Mehr als 50.000 Datensätze registrierter Fahrer in den USA sind betroffen. Der Vorfall wirft ein schlechtes Licht auf die IT-Sicherheit wie auch die Informationspolitik des Taxi-Konkurrenten.

Mit einem gestohlenen Schlüssel hätten sich die Einbrecher bereits am 13. Mai 2014 Zugang zu einer Fahrerdatenbank verschafft, berichtet das Unternehmen. Dort hätten sie über 50.000 Datensätze gestohlen, in denen die Namen und die Nummern der Führerscheine der betroffenen Fahrer vermerkt waren. Es handele sich dabei um Fahrer aus mehreren US-Bundesstaaten, heißt es in einem Blogeintrag. Jedoch sei nur ein kleiner Prozentsatz von dem einmaligen Einbruch betroffen.

Einbruch blieb vier Monate unentdeckt

Erst am 17. September habe Uber den Einbruch bemerkt. Das Unternehmen habe umgehend reagiert und die Zugänge zu der Datenbank wieder abgesichert. Warum die Betroffenen erst jetzt über den Einbruch informiert werden, darüber schweigt sich das Unternehmen aber aus. Stattdessen beschwichtigt Uber: Es gebe bisher keine Hinweise darüber, dass die gestohlenen Daten von den Dieben missbraucht worden seien.

Das Pikante: In den USA gilt der Führerschein gleichzeitig als amtlicher Personalausweis und muss beispielsweise bei Zahlungen, Überweisungen oder Kreditkartentransaktionen vorgelegt werden. Die betroffenen Fahrer werden jetzt gebeten, ihre Bankunterlagen auf unerlaubte Abrechnungen oder Zahlungen zu prüfen. Dieser Hinweis klingt fast zynisch angesichts der Aussage, man habe bislang noch keinen Missbrauch der Daten registriert. Außerdem bekommt jeder Betroffene eine bezahlte einjährige Mitgliedschaft bei einem Überwachungsdienst bei Identitätsdiebstahl.

Nachtrag vom 3. März 2015, 12 Uhr

Offenbar ist Uber selbst schuld an dem Datenleck. Einer Untersuchung zufolge hat ein Mitarbeiter den Schlüssel zur Datenbank versehentlich bei Githubs Cloud-Dienst Gist veröffentlicht. Uber will Github nun per Gerichtsbeschluss zwingen, die IP-Adressen derjenigen zu übergeben, die Zugang zu dem Schlüssel gehabt haben könnten.


eye home zur Startseite
der_heinz 03. Mär 2015

Klar geht das und auch am PC ging das schon immer, aber immer mit zusätzlichem Aufwand...

__destruct() 03. Mär 2015

Und der Punkt, an dem es illegal wird, ist spätestens der, an dem man die Datensätze...

lemmer 01. Mär 2015

.



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Reutlingen
  2. über Hanseatisches Personalkontor Berlin, Berlin
  3. Software AG, Saarbrücken
  4. T-Systems International GmbH, Bonn, Berlin


Anzeige
Hardware-Angebote
  1. (u. a. Zotac GTX 1060 AMP 319,90€, Gigabyte Geforce GTX 1070 OC Windforce 414,90€, GTX 1080 G1...
  2. (nur in den Bereichen "Mainboards", "Smartphones" und "TV-Geräte")
  3. 680,54€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Instant Tethering

    Googles automatischer WLAN-Hotspot

  2. 5G-Mobilfunk

    Netzbetreiber erhalten Hilfe bei Suche nach Funkmastplätzen

  3. Tinker-Board

    Asus bringt Raspberry-Pi-Klon

  4. Privatsphäre

    Verschlüsselter E-Mail-Dienst Lavabit kommt wieder

  5. Potus

    Donald Trump übernimmt präsidiales Twitter-Konto

  6. Funkchips

    Apple klagt gegen Qualcomm

  7. Die Woche im Video

    B/ow the Wh:st/e!

  8. Verbraucherzentrale

    O2-Datenautomatik dürfte vor Bundesgerichtshof gehen

  9. TLS-Zertifikate

    Symantec verpeilt es schon wieder

  10. Werbung

    Vodafone will mit DVB-T-Abschaltung einschüchtern



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Macbook Pro 13 mit Touch Bar im Test: Schöne Enttäuschung!
Macbook Pro 13 mit Touch Bar im Test
Schöne Enttäuschung!
  1. Schwankende Laufzeiten Warentester ändern Akku-Bewertung des Macbook Pro
  2. Consumer Reports Safari-Bug verursachte schwankende Macbook-Pro-Laufzeiten
  3. Notebook Apple will Akkuprobleme beim Macbook Pro nochmal untersuchen

GPD Win im Test: Crysis in der Hosentasche
GPD Win im Test
Crysis in der Hosentasche
  1. Samsungs Bixby Galaxy S8 kann sehen und erkennen
  2. Smartphones Textnachricht legt iPhone zeitweise lahm
  3. Tastaturhülle Canopy hält Magic Keyboard und iPad zum Arbeiten zusammen

Bundestagswahl 2017: Verschont uns mit Digitalisierungs-Blabla 4.0!
Bundestagswahl 2017
Verschont uns mit Digitalisierungs-Blabla 4.0!
  1. Bundestagswahlkampf 2017 Die große Angst vor dem Internet
  2. Hackerangriffe BSI will Wahlmanipulationen bekämpfen

  1. Re: Jaja, alles klar.

    demon driver | 11:17

  2. Re: Nett, v.a. Gigabit-Ethernet, aber...

    nille02 | 11:17

  3. Re: Manipulative Bildauswahl

    8Bit4ever | 11:10

  4. Re: und nun?

    demon driver | 11:00

  5. Re: Ist das Hosten von Pornos bei Google verboten?

    narfomat | 10:57


  1. 10:37

  2. 10:04

  3. 16:49

  4. 14:09

  5. 12:44

  6. 11:21

  7. 09:02

  8. 19:03


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel