openPR Recherche & Suche
Presseinformation

Datenklau bei Einwohnermeldeämtern?

26.06.200815:39 UhrIT, New Media & Software
Bild: Datenklau bei Einwohnermeldeämtern?
m-privacy - Die Spezialisten für Datensicherheit und Datenschutz
m-privacy - Die Spezialisten für Datensicherheit und Datenschutz

(openPR) Das ARD-Fernsehmagazin Report München deckte am 23.06.08 eine Datenpanne bei verschiedenen Einwohnermeldeämtern auf. Die Daten von Bürgern aus rund 200 Städten und Gemeinden waren frei im Internet zugänglich.

Der Zugangscode wurde von der verantwortlichen Softwarefirma auf der eigenen Homepage „veröffentlicht“. Um zur Fachanwendung zu gelangen wurde in einer URL im Klartext das Administrations-Passwort übergeben.



Mit diesen voreingestellten Zugangsdaten wurden alle E-Government-Anwendungen ausgeliefert. Viele der Meldebehörden haben dieses Standardpasswort nicht zurückgesetzt.

Im Ergebnis konnten Unbefugte und Datensammler so uneingeschränkt auf sensible Daten von Bürgern und das System der Meldeämter zugreifen. Unter Umständen sind damit Manipulationen an vorhandenen Daten oder der Einbau von Hintertüren möglich gewesen.

„Die Online-Sicherheit bei einigen deutschen Behörden lässt es zu, dass potenzielle Angreifer über einen Webbrowser auf die Webanwendung der Einwohnermeldeämter uneingeschränkte Zugriffsrechte erhalten können. Dieser sorglose Umgang mit vertraulichen Daten“ so Roman Maczkowsky Vorstandsmitglied beim Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. „ist eine Zumutung für jeden Bürger. Schwache Passwörter und der lasche Umgang mit sensiblen Daten stellen ein hohes Sicherheitsrisiko dar.“

Nicht nur das verantwortliche Unternehmen trägt einen Großteil der Schuld, die Hauptverantwortung tragen die betroffenen Kommunen, die für die Sicherheit ihres Datenbestandes letztlich verantwortlich sind. Die Angst vor einem Identitätsdiebstahl ist durch den fahrlässigen Umgang mit personenbezogenen Daten für jeden Bürger zur Realität geworden.

Dr. Amon Ott, Chefentwickler bei der m-privacy GmbH dazu: „Nach der Installation der Software den Benutzernamen und das Passwort für den mit der Software gelieferten Standard-Benutzeraccount zu ändern sollte eigentlich eine Selbstverständlichkeit sein. Leider sind die dann verwendeten Passwörter oftmals sehr schwach. Schwache Passwörter kann heute jedes Skript-Kid mit einer Brutforce-Attacke innerhalb von Minuten knacken.“

Aufgrund der aufgezeigten Sicherheitslücken empfiehlt die m-privacy bereits bei der Entwicklung von Software auf entsprechende Schwachstellen zu achten und eine Passwortänderung bei der Erstanmeldung zu erzwingen.

Die Sicherheitslücke wäre niemals aufgetreten, wenn folgende Grundsätze bei der Entwicklung berücksichtigt worden wären:

1.Verschlüsselte Kommunikation der Webanwendung
2.Starke Authentifizierungsmechanismen
3.Mindeststandards bei der Passwortgüte (technische Durchsetzung)

Weiter empfiehlt die m-privacy bei der Einführung von neuen Webanwendung diese vor Inbetriebnahme durch fachkundige Unternehmen auf Sicherheitslücken überprüfen zu lassen. Bei einer sorgfältigen Analyse wären die Schwachstellen im System sofort aufgefallen.

Für weitere Informationen stehen wir Ihnen gerne zur Verfügung.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 222462
 1448

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Datenklau bei Einwohnermeldeämtern?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von m-privacy GmbH

PseudoDat: Adressabgleich mit zertifiziertem Datenschutz
PseudoDat: Adressabgleich mit zertifiziertem Datenschutz
Es ist soweit: PseudoDat, das datenschutzkonforme und sichere Verfahren zum Adressabgleich, hat alle Hürden des zweistufigen Zertifizierungsverfahrens erfolgreich genommen. Lohn der Mühe ist die Zuerkennung des europäischen Datenschutz-Gütesiegels EuroPriSe. PseudoDat ist das erste und derzeit einzige Verfahren seiner Art, das auf dem Weg einer anerkannten Zertifizierung höchstes Datenschutz- und Datensicherheitsniveau nachweisen konnte. Die Entwicklung der Berliner m-privacy GmbH wird derzeit exklusiv von der Schober Information Group Deutsc…
it-sa 2010: Sauber getrennt, sicher verbunden
it-sa 2010: Sauber getrennt, sicher verbunden
Modernes Geschäftsleben wurde nicht zuletzt durch den Boom der Informationstechnologie geradezu beflügelt - Internet, E-Mail und hochkapazitive Speichermedien gehören heute einfach dazu. Innovative Sicherheitsprodukte, die insbesondere die alltäglichen Problemfelder der IT-Nutzung im professionellen Bereich aufgreifen, werden angesichts kaum vermeidbarer Gefahrenlagen dringlicher benötigt denn je. Vom Angriff auf Firmennetzwerke durch Cyberkriminelle oder Schadsoftware über Risiken durch Wechseldatenträger bis hin zu Fragen einer datenschut…

Das könnte Sie auch interessieren:

Bild: Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.Bild: Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.
Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.
… mit einer Live-Hacking-Session, präsentiert von Gunnar Porada, einem der führenden deutschen Hacking-Experten, und endet um 15:00 Uhr. Ameldung zum Event unter: www.apsec.de/webinare-events/event-datenklau-vorbeugen Problem Datenklau - Die jährliche Studie des Ponemon Institute zu den Kosten von Datenklau hat im Jahr 2010 erneut wachsende Kosten für …
Bild: Schützen Sie Ihre DatenBild: Schützen Sie Ihre Daten
Schützen Sie Ihre Daten
Das jüngste Ereignis um die Datenpanne bei Einwohnermeldeämtern zeigt erneut, dass beim Schutz von personenbezogenen Daten oftmals zu wenig das Augenmerk auf die Sicherheit der selbigen gelegt wird. Wie das ARD-Magazin „Report München“ aufdeckte, war ein Zugang mit Anmeldedaten veröffentlicht, so dass auf die persönlichen Daten von rund 500.000 Menschen …
Der wirksame Schutz von Premium-Daten ist für Banken oft ein Fremdwort
Der wirksame Schutz von Premium-Daten ist für Banken oft ein Fremdwort
… Verlust von 25 Millionen Kontendaten bei der britischen Steuerbehörde Ende 2007.“ Verschlüsselung von Daten ist eine einfache und kostengünstige Möglichkeit, den nächsten Datenklau zu verhindern. Nicht umsonst ist die Verschlüsselungslösung fideAS® file enterprise von apsec beim Innovationspreis 2007 der Initiative Mittelstand in der Kategorie IT-Sicherheit …
Bild: Profi-Software gegen Datenklau zum kostenfreien DownloadBild: Profi-Software gegen Datenklau zum kostenfreien Download
Profi-Software gegen Datenklau zum kostenfreien Download
Applied Security GmbH verschenkt Sicherheit an alle Beinahe täglich erscheinen neue Meldungen über Datenklau, ausgespähte Kreditkartendaten oder gestohlene Passwörter. Der Handel mit sensiblen Informationen boomt auch in Zeiten der Wirtschaftskrise. Der Sicherheitsspezialist Applied Security GmbH zeigt Datendieben jetzt die rote Karte und verschenkt …
Bild: Stoppt die VorratsdatenspeicherungBild: Stoppt die Vorratsdatenspeicherung
Stoppt die Vorratsdatenspeicherung
… auch von vermeintlich seriösen inländischen Unternehmen nicht vor unbefugtem Zugriff geschützt werden können. Vorratsdatenspeicherung wirkt dann wie staatlich verordnete Beihilfe zum Datenklau. FDP und JuLis fordern daher die sofortige Aufhebung aller Gesetze zur Vorratsdatenspeicherung. Osnabrück 07.10.2008. Der jüngste Fall von Datenklau in großem …
Bild: DERMALOG liefert Fingerabdruck-Scanner ZF1 für deutsche EinwohnermeldeämterBild: DERMALOG liefert Fingerabdruck-Scanner ZF1 für deutsche Einwohnermeldeämter
DERMALOG liefert Fingerabdruck-Scanner ZF1 für deutsche Einwohnermeldeämter
… ist somit für die Verwendung im Zusammenhang mit der Speicherung von Fingerabdrücken im deutschen ePass qualifiziert. Der ZF1 wird ab November in deutschen Einwohnermeldeämtern eingesetzt. Hamburg, 28. Februar 2007 – Wie die DERMALOG Identification Systems GmbH mit Hauptsitz in Hamburg heute bekannt gab, wird ihr Fingerabdruck-Live-Scanner ZF1 künftig …
Software-Upgrade erhöht Sicherheit des Live-Scanners ZF1 von DERMALOG
Software-Upgrade erhöht Sicherheit des Live-Scanners ZF1 von DERMALOG
… Software-Upgrade für ihren Fingerabdruck-Scanner ZF1 vor, das eine Lebenderkennung ermöglicht. Die Sicherheit des Gerätes, das bereits seit November 2007 erfolgreich in deutschen Einwohnermeldeämtern eingesetzt wird, erhöht sich durch das neue Modul entscheidend. Hannover / Hamburg, 3. März 2008 – Internationale biometrische Vergleichstests haben gezeigt, dass …
Großer Ratgeber -  Persönliche Daten schützen mit Xonio.com
Großer Ratgeber - Persönliche Daten schützen mit Xonio.com
München, 10. September 2008 – Was tun gegen Datenklau? Diese Frage beschäftigt die Menschen nach den Datenhandels-Skandalen der letzten Wochen so stark wie kaum je zuvor. Das Mobilportal Xonio.com beantwortet sie jetzt in einem großen Ratgeber für Internet und Handy. „Wir haben bei Experten nachgefragt, wie Kunden ihr Geld zurückbekommen und sich am …
Unbekannt verzogene Kunden und Schuldner? Mit „Das Datenhaus“ auf Spurensuche
Unbekannt verzogene Kunden und Schuldner? Mit „Das Datenhaus“ auf Spurensuche
… A und O einer erfolgreichen Kunden- und Schuldneransprache. Nur all zu oft liefern die gängigen Recherche-Verfahren, wie nur die Anfrage bei den jeweiligen Einwohnermeldeämtern keine oder nur unsichere Ergebnisse. Deshalb hat Das Datenhaus seine Lösungen zur Ermittlung von Privatpersonen um eine mehrstufige Anschriften-Ermittlung ergänzt. So kann man …
signotec bietet öffentlichen Verwaltungen Branchenlösung für elektronische Signatur
signotec bietet öffentlichen Verwaltungen Branchenlösung für elektronische Signatur
… Antrag eingebunden, eine nachträgliche Manipulation ist ausgeschlossen. Die Datenübertragung vom Unterschriften-Pad zum PC ist verschlüsselt. Ebenso wie in den Einwohnermeldeämtern sind die signotec-Signaturlösungen auch in KFZ-Zulassungsstellen einsetzbar. signotec gehört zu den wenigen ausgesuchten Unternehmen, deren Produkte von der Bundesdruckerei …
Sie lesen gerade: Datenklau bei Einwohnermeldeämtern?