Shopping-Netzwerk Blippy stellt Kreditkartendaten von Kunden ins Netz

Blippy hat Kreditkartendaten von vier Kunden versehentlich veröffentlicht. Sie waren per Google-Suche auffindbar. Einen ersten Bericht von VentureBeat hat einer der Gründer des Social Network, Philip Kaplan, inzwischen bestätigt.

Während der Testphase vor einigen Monaten hatte Blippy nach eigener Darstellung nicht gleich realisiert, dass der HTML-Quelltext seiner Seiten die Kreditkartendaten enthielt. Man habe sie vom Netz genommen, aber aus unbekannten Gründen erschienen die gecachten Informationen immer noch bei Google, so Kaplan gegenüber ZDNet. „Wir arbeiten hart an der Verbesserung unserer Sicherheit und lassen sie unter anderem auch von Dritten überprüfen, damit so etwas garantiert nicht wieder passiert.“

Auf Nachfrage sagte Kaplan, er glaube nicht, dass weitere Nutzer betroffen seien, man forsche aber auch in dieser Richtung weiter. „Wir geben niemandem die Schuld als uns selbst. Dennoch hat es uns überrascht, dass Google HTML-Daten im Cache hat, die auf unserer Site nicht sichtbar sind.“ Der Cache werde in den nächsten Stunden gelöscht. Google zufolge ist das bereits geschehen. Wieso Quelltext-Elemente in den Suchergebnissen auftauchten, erklärte das Unternehmen nicht.

Blippy ermöglicht es Anwendern, Freunde über ihre jüngsten Einkäufe zu informieren. Als Social Network mit speziellem Shopping-Bezug integriert es unter anderem Amazon und Apples iTunes-Store.


Im Cache der Google-Suche fanden sich bis vor kurzem Kreditkartendaten von Blippy-Usern, die vor Monaten eine Weile unverschlüsselt im HTML-Quellcode standen (Sceenshot: News.com).

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

10 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

11 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

1 Tag ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

3 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago