News-Redaktion / 18.03.2021 / 13:25 / 0 / Seite ausdrucken

Datenleck bei mindestens 136.000 Corona-Testergebnissen

Angesichts der in immer mehr Bereichen üblichen Testpflichten wird gelegentlich versichert, dass die dabei erhobenen Daten gegen Missbrauch geschützt seien. Jetzt berichtet der Chaos Computer Club (CCC) von einem unschönen Datenleck:

"Name, Adresse, Geburtsdatum, Staatsbürgerschaft, Ausweisnummer, Corona-Testergebnis: Aufgrund einer Sicherheitslücke waren sensible Daten mehrerer Corona-Testzentren in Deutschland und Österreich unzureichend geschützt über das Internet abrufbar. Betroffen sind mehr als 136.000 Covid-19-Testergebnisse von mehr als 80.000 Personen. Wir haben die Schwachstelle den zuständigen Behörden gemeldet.

Die Herausforderungen der COVID19-Pandemie offenbaren vielerorts Digitalisierungsmängel. Der akute Bedarf an digitalen Lösungen motiviert viele Unternehmen zu digitalen Schnellschüssen. Während am Horizont schon fragwürdige Konzepte für digitale Impfnachweise lauern, mussten chaotische Sicherheitsforscherinnen erst einmal zehntausende Testergebnisse samt persönlicher Daten in Sicherheit bringen."

Nach CCC-Angaben habe das Wiener Unternehmen medicus.ai unter dem Namen safeplay eine "Rundum-Sorglos-Website" für Testzentren zur Verfügung gestellt, die zwar von der Terminbuchung bis zum Online-Testzertifikat alles biete, allerdings keine angemessene IT-Sicherheit: Wer einen Account auf der Plattform angelegt habe, hätte ungehindert sämtliche Testergebnisse und personenbezogenen Daten anderer Nutzer einsehen können.

Sicherheitsforscherinnen der Chaosgruppe Zerforschung hätten diese Schwachstelle nach einem Besuch in einem Berliner Testzentrum entdeckt. Die Software safeplay von medicus.ai komme aber nicht nur in Berlin zum Einsatz, sondern bei über 100 Testzentren und mobilen Test-Teams. Darunter befänden sich sowohl öffentliche Einrichtungen in München, Berlin und Kärnten als auch feste und temporäre Teststationen in Unternehmen, Schulen und Kitas.

Um die vollständigen Daten aller Getesteten live einsehen zu können, hätte man sich nach CCC-Angaben nur einen Account für einen Covid-19-Test zulegen müssen. Die URL für das Testergebnis habe die Nummer des Tests enthalten. Wer diese Zahl einfach hoch- oder herunterzählte, für den waren die "Testzertifikate" anderer Personen frei zugänglich. In diesen Testzertifikaten stünden neben dem Testergebnis auch Name, Geburtsdatum, Anschrift, Staatsbürgerschaft und Ausweisnummer der Betroffenen.

Auch habe man über ein mit jedem Account ungehindert zugängliches Dashboard sekundengenau für jedes Testzentrum einsehen können, wann dort ein Covid-19-Test gemacht worden sei und welches Ergebnis dieser hatte.

"Wenn schon bei so einfachen Aufgaben katastrophale Anfänger-Fehler passieren, sollten die Verantwortlichen erstmal ihre Hausaufgaben machen. Stattdessen werden als nächstes mehrere Millionen Euro für fragwürdige Blockchain-Impfnachweise versenkt.", habe Linus Neumann vom CCC diesen Vorgang kommentiert. 

Sie lesen gern Achgut.com?
Zeigen Sie Ihre Wertschätzung!

via Paypal via Direktüberweisung
Leserpost

netiquette:

Leserbrief schreiben

Leserbriefe können nur am Erscheinungstag des Artikel eingereicht werden. Die Zahl der veröffentlichten Leserzuschriften ist auf 50 pro Artikel begrenzt. An Wochenenden kann es zu Verzögerungen beim Erscheinen von Leserbriefen kommen. Wir bitten um Ihr Verständnis.

Verwandte Themen
News-Redaktion / 18.04.2024 / 16:43 / 0

Bundesrechnungshof mahnt Habeck erneut ab

Das Bundeswirtschaftsministerium ist mit der Förderung der Energiewende völlig überfordert. Der Bundesrechnungshof hat festgestellt, dass das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA), das dem Bundeswirtschaftsministerium…/ mehr

News-Redaktion / 18.04.2024 / 12:39 / 0

Vertrauen in ARD und ZDF erreicht Tiefpunkt

Laut einer Langzeitstudie der Universität Mainz nimmt das Vertrauen in die Medien ab. Die Staatsvertragssender sollen zwar immer noch viel Zuspruch haben, landen aber auf einem…/ mehr

News-Redaktion / 18.04.2024 / 10:00 / 0

Zahl der Baugenehmigungen für Wohnungen deutlich zurückgegangen

Im Februar 2024 wurde in Deutschland der Bau von 18.200 Wohnungen genehmigt. Das ist ein Rückgang von 18,3 Prozent gegenüber Februar 2023. Dies teilte das…/ mehr

News-Redaktion / 18.04.2024 / 09:55 / 0

Kroatische Regierungspartei HDZ behält voraussichtlich die Macht

Bei den Parlamentswahlen in Kroatien zeichnet sich ein Sieg des kroatischen Premierministers Andrej Plenkovic und seiner gemässigt-konservativen Partei HDZ ab. Laut dem vorläufigen Ergebnis kann…/ mehr

News-Redaktion / 18.04.2024 / 09:00 / 0

Mutmaßliche russische Spione in Bayern festgenommen

Im oberfränkischen Bayreuth sind offenbar zwei mutmaßliche russische Spione festgenommen worden. Laut übereinstimmenden Medienberichten vom Donnerstag geschah der Zugriff auf die beiden Deutsch-Russen bereits am…/ mehr

News-Redaktion / 18.04.2024 / 07:00 / 0

CDU nimmt auf JU-Drängen Schuldenbremse ins Grundsatzprogramm auf

Auf Forderung ihrer Nachwuchsorganisation JU nimmt die CDU ein Bekenntnis zur Schuldenbremse in ihr geplantes Grundsatzprogramm auf. Die Junge Union (JU) hatte per Änderungsantrag einen…/ mehr

News-Redaktion / 18.04.2024 / 06:30 / 0

AfD fordert Reform des Straftatbestands der Volksverhetzung

Vor dem Prozessbeginn gegen Björn Höcke (AfD) wegen Verwendung einer SA-Parole fordert seine Partei eine Reform der Verfolgung von Volksverhetzung. "Der Straftatbestand der Volksverhetzung muss…/ mehr

News-Redaktion / 18.04.2024 / 06:00 / 0

119 Ermittlungsverfahren gegen IS-Rückkehrer anhängig

Deutsche IS-Rückkehrer beschäftigen Justiz und Sicherheitsbehörden weiter in hohem Maße. Das ergibt sich aus der Antwort der Bundesregierung auf eine Anfrage der AfD-Bundestagsfraktion, über die…/ mehr

Unsere Liste der Guten

Ob als Klimaleugner, Klugscheißer oder Betonköpfe tituliert, die Autoren der Achse des Guten lassen sich nicht darin beirren, mit unabhängigem Denken dem Mainstream der Angepassten etwas entgegenzusetzen. Wer macht mit? Hier
Autoren

Unerhört!

Warum senken so viele Menschen die Stimme, wenn sie ihre Meinung sagen? Wo darf in unserer bunten Republik noch bunt gedacht werden? Hier
Achgut.com