Wahlkampf: Britischer Politiker verrät aus Versehen sein Passwort
Mit sozialen Medien ist es so eine Sache: Einerseits können Politiker damit hip und cool wirken, andererseits kommt es immer wieder zu Peinlichkeiten. Der britische Politiker Owen Smith von der Labour-Partei, der derzeit Wahlkampf gegen den amtierenden Labour-Chef Jeremy Corbyn führt, verriet mit einem Twitter-Post aus Versehen vertrauliche Daten, wie Buzzfeed UK berichtet(öffnet im neuen Fenster).
Das Team des Politikers postete ein Bild von einer Versammlung mit Mitarbeitern und Unterstützern, im Hintergrund war ein Whiteboard zu sehen. Doch offenbar hatten die Mitarbeiter vergessen, vor dem Twittern den Inhalt des Whiteboards zu überprüfen.
Denn auf dem Bild lassen sich bei ausreichender Vergrößerung(öffnet im neuen Fenster) eine URL, eine ID, ein Nutzername und ein Passwort finden. Auf Nachfrage von Buzzfeed sagte ein Mitarbeiter der Kampagne, dass es sich um den Zugang zu den sogenannten Phone Banks gehandelt habe, also einem System, mit dem Unterstützer massenhaft Anrufe tätigen können, um potenzielle Wähler zu überzeugen. Entsprechende Systeme werden vor allem in den USA und in Großbritannien für Wahlkampfzwecke genutzt. Mittlerweile seien die Zugänge geändert worden, teilte die Kampagne mit. Der Zugang könnte Angreifen durchaus brisante Informationen liefern, nämlich vorgefertigte Listen potenzieller Unterstützer, oft angereichert mit privaten Informationen.
Das Passwort war nicht besonders gut
Das Passwort für den Dienst war "Survation" – keine besonders sichere Alternative. Das Wort ist der Name eines bekannten britischen Meinungsforschungsinstituts, dürfte sich also in zahlreichen Wörterbüchern finden und könnte dementsprechend einfach geknackt werden. Auch der Nutzername 1066 ist nicht besonders kreativ und bezeichnet ein historisches Ereignis – das Jahr des Kampfes um die Stadt Hastings an der britischen Südküste. Damals gewannen die französischen Normannen ihre erste Schlacht gegen die Heere von König Harald dem II.
Immer wieder kommt es zu solchen unabsichtlichen Passwortleaks. Der Fernsehsender Sky News, das Sicherheitsteam des Super Bowl in den USA oder die Sicherheitsteams der Fußball-Weltmeisterschaft haben ähnliche Vorfälle zu verantworten gehabt.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


