Kundendaten von Viag Interkom sichtbar

Eine zur CeBIT gelaunchte Site der Viag Interkom, Creating-Visions weist ein gravierendes Sicherheitsloch auf. Wie ZDNet von einem Leser erfuhr, ist die auf einem Internet Information Server von Microsoft (Börse Frankfurt: MSF) gehostete Site anfällig gegen einen bekannten und seit langem gepatchten Bug.

Auf der Creating-Visions-Site konnten sich Kunden von Viag für einen Termin während der CeBIT anmelden. Dazu haben sie unter anderem ihre Namen, Firmennamen, Telefonnumern und so weiter eingegeben. Die Informationen wurden auf einem SQL-Server bei der Webagentur bas gespeichert. Allerdings liegen die User ID (SA) sowie das Passwort für die Datenbank auf einer Website, deren Quellcode durch in der ASP-Programmierung gespeicherte Informationen zugänglich ist.

Mithilfe der User ID sowie des Passwortes ist es für einen Angreifer, der über die entsprechende Microsoft-Software verfügt möglich, die Datensätze aus der Datenbank der Webagentur auszulesen. Etliche hundert Kunden hatten sich für einen Gesprächstermin während der CeBIT interessiert und waren gespeichert. Ein Sprecher der Viag kündigte an, die entsprechende Site vom Netz zu nehmen. Ein Sprecher der Agentur bas konnte sich die Sicherheitslücke nur durch einen nicht aufgespielten Patch erklären.


Die Kundendatenbank / Screenshot: ZDNet

Entdeckt wurde das Problem von einem Kunden der Viag Interkom, der auch zu einem Gespräch während der Messe eingeladen wurde. „Wenn ich so eine Seite zu sehen kriege, spiele ich immer erstmal ein wenig rum, um zu sehen, ob die Software auch auf dem neuesten Stand ist“, sagte er gegenüber ZDNet. „Ich war natürlich verblüfft zu sehen, dass dieser uralte Bug bei dem Server nicht gepatcht war. Ich habe dann eine Mail an die Kontakt-Adresse geschrieben, aber außer einer Lesebestätigung vom 12. März habe ich keine weitere Antwort bekommen.“

Kontakt: Viag Interkom, Tel.: 0800/1090000

ZDNet.de Redaktion

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

8 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

9 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

17 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Tag ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Tag ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago