Verpatztes E-Government: Identitätsdiebstahl in großem Stil möglich
Die Sicherheitslücke bei Einwohnermeldedaten (wir berichteten) in der Meso-Software von HSH Soft- und Hardware ist offenbar größer als ursprünglich gemeldet. Durch das vom Hersteller versehentlich veröffentlichte Masterpasswort war nicht nur die unauthorisierte Abfrage von Bürgerdaten möglich, sondern auch das Anlegen eines eigenen Accounts mit Administratorrechten. Eine Unterscheidung zwischen berechtigten und unberechtigten Benutzern wurde somit unmöglich. Da die persönlichen Daten (zum Beispiel vorherige Adressen der Personen, Details über Kinder, Religionszugehörigkeiten, steuerrechtliche Daten, aber auch Angaben zur Erwerbstätigkeit) auch im Block abgefragt werden konnten, wird befürchtet, daß bereits Millionen von Datensätzen der betroffenen Bürger im Internet frei herumvagabundieren. [Golem.de]
Technorati-Tags: Datenschutz E-Government Identitätsdiebstahl

