Zwei Wochen lang waren 1 Million Patientendaten im Netz frei einsehbar

Eine zentrale Datenverwaltung geht immer Hand in Hand mit demselben Risiko: dass sich weniger wohlmeinende Menschen jede Menge Informationen abgreifen, die nicht in ihre Hand gehören. Ob das in diesem Fall geschehen ist, wissen wir noch nicht. Fest steht nur: Etwa eine Million private deutsche Patientendaten waren zwei Wochen lang im Netz frei abrufbar, und zwar ohne Hacker-Fähigkeiten. Die Entdecker des Datenlecks konnten sogar Arzttermine canceln oder verschieben, ganz, wie es ihnen beliebt. Zum Glück ließen sie die Finger davon und meldeten stattdessen das Problem.

Datenlecks sind leider keine Rarität

Daten von 960.000 Menschen unverschlüsselt abrufbar

Die Lücke entstand im Terminvergabesystem Dubidoc, das von vielen Arztpraxen zur einfachen Terminverwaltung verwendet wird. Das Programm ist mit einer ISO 27001-Zertifizierung versehen, alle Daten werden in einem deutschen Rechenzentrum gespeichert. So weit, so unverdächtig. Die Informationen über 960.000 Menschen mit 3,3 Millionen Behandlungsterminen scheinen sicher aufgehoben, trotzdem konnte der Chaos Computer Club CCC ohne Probleme über einen offenen PHP Sympfony Profiler auf die gesamte Datenbank zugreifen. Alle Daten waren dort unverschlüsselt abrufbar. Die »Eindringlinge« sahen Namen, Geburtsdaten, Telefonnummern, E-Mail-Adressen und Geschlechtszuordnungen ein. Sie konnten die behandelnden Ärzte identifizieren und Details über alle aktuellen Termine erfahren.

Datenleck entstand aufgrund »eines menschlichen Fehlers«

Der Abruf erfolgte einfach über das World Wide Net, ohne besondere Tricks. Die Hacker konnten sich sogar mit den Zugangsdaten einer Ärzten in Dubidoc einloggen, mit der Möglichkeit, ihre Termine vollständig zu verwalten. Doch statt Chaos zu stiften, informierte der CCC die beteiligten Unternehmen und das Datenleck konnte geschlossen werden. Es sei aufgrund eines »menschlichen Fehlers bei Wartungsarbeiten« entstanden. Kurzzeitig waren Daten von 324 Praxismitarbeitern einsehbar, ohne irgendeine Sicherheitsbarriere. Auch dieses Problem ist nun behoben und über Datenklau oder -missbrauch wurde nichts bekannt. Vielleicht war der CCC schnell genug.

Quelle: futurezone.at

Internet / Datenschutz / Datenspeicher
[trendsderzukunft.de] · 17.02.2024 · 16:18 Uhr
[3 Kommentare]
 
Spionagevorwürfe: Ex-AfD-Parteichef Meuthen kritisiert Nachfolger
Berlin - Angesichts der Vorwürfe gegen AfD-Spitzenkandidat Maximilian Krah hat der ehemalige […] (00)
Apples Let Loose Event soll eine begleitende Veranstaltung in London haben
Der bevorstehende Apple Event „Let Loose“ am 7. Mai 2024 soll einem Bericht nach von einer […] (00)
Nicole Kidman: Sie will nicht hinter die Kamera
(BANG) - Nicole Kidman hat nicht vor, Regie zu führen. Die 56-jährige Schauspielerin hat im […] (00)
Japanische leichte Kreuzer setzen die Segel in World of Warships: Legends
Wargaming, der Entwickler und Publisher des führenden Seeschlacht-MMOs World of Warships, […] (00)
Leon Draisaitl trifft bei Edmontons Kantersieg doppelt
Los Angeles (dpa) - Die Edmonton Oilers haben sich in den Playoffs der nordamerikanischen […] (02)
„Irgendwie eklig": Troye Sivan trägt jeden Tag die gleiche Jeans
(BANG) - Troye Sivan verrät, dass er sich nicht von seiner Lieblingsjeans trennen kann. Der […] (00)
 
 
Suchbegriff

Diese Woche
29.04.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News