A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

COMPUTERBILD deckt auf: Datenleck bei Deutschland sucht den ...



COMPUTERBILD deckt auf: Datenleck bei "Deutschland sucht den Superstar" - Bewerberdatenbank im Internet einsehbar Hamburg (ots) - Persönliche Informationen von rund 18.000 Bewerbern in der Datenbank / Einfacher Hackerangriff reichte aus / COMPUTERBILD kontaktierte Betroffene / RTL interactive sieht nur einen "theoretischen Zugriff" Grobe Patzer und Skandälchen sind bei der Casting-Show "Deutschland sucht den Superstar" (DSDS) an der Tagesordnung. Doch bisher betrafen sie mehr die Gesangstalente der Bewerber sowie die Urteile und Sprüche von Dieter Bohlen. Jetzt deckt COMPUTERBILD auf: Eine Datenbank mit Bewerbern der aktuellen 6. Staffel lag offen im Internet, für jeden Datendieb mit genügend Hackerwissen erreichbar. Insgesamt über 18.000 Datensätze aller Bewerber, die sich per Internet für ein Casting angemeldet hatten. Inhalt: Name, Anschrift, Telefon- und/oder Handynummer, Geburtsdatum, Beruf, Schule, Nationalität sowie Infos zu Hobbys, Freizeitgestaltung und besonderen Talenten der Bewerber. COMPUTERBILD wurde von einem Hacker auf die Sicherheitslücke aufmerksam gemacht. Für den Angriff auf die Datenbank reichte letztlich ein Aufruf der Internetseite RTLkino.de mit weiterführenden Datenbankbefehlen in der Adresszeile. Damit konnten dann nacheinander einzelne Datensätze der Bewerber abgerufen werden. In Fachkreisen nennt sich dieser Angriff SQL-Injection. Er führt nur zum Erfolg, wenn der Server unzureichend gesichert ist. Der Redaktion liegen die Datensätze eines 27-jährigen Kochs aus Thüringen und eines knapp 18-jährigen Schülers aus Niedersachsen vor. Beide haben sich laut Zeitstempel gleich am 30. Juni vergangenen Jahres per Internetformular in die Bewerberliste eingetragen. Einen Tag vorher hatte die Bewerbungsfrist für Deutschlands bekannteste Casting-Show begonnen. "Es ist traurig, dass die Daten so schlecht geschützt sind", sagte einer der Betroffenen, als die Redaktion ihn telefonisch mit seinen Daten konfrontierte. COMPUTERBILD informierte umgehend den Sender RTL und die Tochterfirma RTL interactive über die Sicherheitslücke. RTL interactive ist für die Internetseite rtl.de verantwortlich. Thomas Bodemer von der Pressestelle bestätigte nach interner Prüfung die Sicherheitslücke. "Der Hacker hatte damit theoretischen Zugriff auf die genannte Anzahl von Datensätzen", sagte er. Gleichzeitig wiegelte Bodemer ab: "Die Daten waren zu keinem Zeitpunkt frei und öffentlich im Netz verfügbar, denn all unsere Daten sind durch umfangreiche Sicherungssysteme geschützt." Inzwischen sei die Angriffsmöglichkeit ausgeschlossen. Laut Hacker gab es die Lücke auf rtl.de allerdings schon vor einem Dreivierteljahr, nun habe er "einfach noch einmal nachgeschaut" und sei wieder erfolgreich gewesen. Den Screenshot eines Datensatzes gibts unter www.computerbild.de Originaltext: COMPUTER BILD-Gruppe / computerbild.de

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
July Systems vermarktet Universals Miami Vice auf 4 Kontinenten qots: Lehrgang der Haufe Akademie mit anerkanntem Ab
1 1 C
Newscenter:
27.05.2012: Wirtschaft/Life Sciences
Stryker gibt positive klinische Ergebnisse für
Stryker gibt positive klinische Ergebnisse für das Trevo® Retriever-System bekannt Kalamazoo, Michigan (ots/PRNewswire) -- Ergebnis der Studie zeigt deutlich verbesserte Revaskularisierung im Vergleich mit älteren Geräten; ein Meilenstein in der technologischen Entwicklung der Schlaganfallbehandlung KALAMAZOO, Michigan, 25. Mai 2012 /PRNewswire/ -- Stryker gab heute auf der Europäis"


27.05.2012: Wirtschaft/Life Sciences
C4rztetag warnt vor ausschlieDFlicher Fernbehand
Ärztetag warnt vor ausschließlicher Fernbehandlung über das Internet Berlin (ots) - Der Deutsche Ärztetag beobachtet mit Sorge, dass originär ärztliche Leistungen, wie Beratung, Diagnosestellung, aber auch Zweitmeinungen zunehmend ausschließlich über das Internet erfolgen. Die Berufsordnungen der Ärztekammern sehen vor, dass die individuelle ärztliche Behandlung, insbesondere auc"


27.05.2012: Wirtschaft/Life Sciences
115. Deutscher C4rztetag beendet - Zusammenfass
115. Deutscher Ärztetag beendet - Zusammenfassung II Berlin (ots) - Nürnberg, 25.05.2012 - Der 115. Deutsche Ärztetag hat den Gesetzgeber zu Bürokratieabbau im Gesundheitswesen aufgefordert. Befragungen hätten gezeigt, dass Klinikärzte mehr als ein Drittel ihrer Arbeitszeit mit Dokumentationen verbringen, die von der gesetzlichen Krankenkasse vorgeschrieben werden. In den Arztpra"


27.05.2012: Wirtschaft/Life Sciences
Moderne Kommunikation im Gesundheitswesen entwickeln - das ...
Moderne Kommunikation im Gesundheitswesen entwickeln - das politische Projekt "Elektronische Gesundheitskarte" aufgeben Berlin (ots) - Der 115. Deutsche Ärztetag hat folgende Entschließung gefasst: Das politische Projekt "Elektronische Gesundheitskarte" (eGK) ist gescheitert. Der gigantomanische Anspruch, durch eine flächendeckende Elektronifizierung der Pat"


27.05.2012: Wirtschaft/Life Sciences
C4rztetag fordert strengere Zulassungskriterien f
Ärztetag fordert strengere Zulassungskriterien für Medizinprodukte Berlin (ots) - Nürnberg, 25.05.2012 - Der 115. Deutsche Ärztetag forderte den Gesetzgeber auf, zeitnah strengere Zulassungskriterien für Medizinprodukte der Klasse III zu definieren und mittels Herstellungs- und Stichprobenkontrolle die Produktsicherheit zu steigern. Der Gesetzgeber solle hierfür einen Entwurf vorle"


27.05.2012: Wirtschaft/Life Sciences
Stryker gibt positive klinische Ergebnisse für
Stryker gibt positive klinische Ergebnisse für das Trevo® Retriever-System bekannt Kalamazoo, Michigan (ots/PRNewswire) -- Ergebnis der Studie zeigt deutlich verbesserte Revaskularisierung im Vergleich mit älteren Geräten; ein Meilenstein in der technologischen Entwicklung der Schlaganfallbehandlung KALAMAZOO, Michigan, 25. Mai 2012 /PRNewswire/ -- Stryker gab heute auf der Europäis"


27.05.2012: Wirtschaft/Life Sciences
C4rztetag warnt vor ausschlieDFlicher Fernbehand
Ärztetag warnt vor ausschließlicher Fernbehandlung über das Internet Berlin (ots) - Der Deutsche Ärztetag beobachtet mit Sorge, dass originär ärztliche Leistungen, wie Beratung, Diagnosestellung, aber auch Zweitmeinungen zunehmend ausschließlich über das Internet erfolgen. Die Berufsordnungen der Ärztekammern sehen vor, dass die individuelle ärztliche Behandlung, insbesondere auc"


Shopbewertung