Anzeige:
Freitag, 03.08.2012 09:30

Hack: Kundendaten bei Mister Spex offengelegt

aus den Bereichen Computer, Sonstiges

Wer im Internet eine Brille oder Sonnenbrille bestellen möchte, wird bei der Suche nach Shops auf Mister Spex stoßen: Das Unternehmen mit Sitz in Berlin ist der nach eigenen Angaben größte Online-Versender für Markenbrillen in Deutschland und hat mehr als 300.000 Kunden. Diese dürften gerade wenig begeistert sein, denn der Online-Optiker hat am Donnerstag per E-Mail auf einen Hacker-Angriff hingewiesen.

Anzeige

Keine Datenverschlüsselung

In der uns vorliegenden Mitteilung heißt es: "Unsere IT-Experten haben festgestellt, dass sich trotz umfassender Sicherheitsvorkehrungen Unbekannte unerlaubt Zugriff auf unser System verschafft haben. Sie hatten Zugriff auf Adressdaten und Passwörter von unseren Kunden und haben diese gegebenenfalls kopiert. Leider können auch Ihre Daten davon betroffen sein." In einer über den Twitter-Kanal von Mister Spex verlinkten Service-Nachricht gesteht der Shop ein, dass schlimmstenfalls alle Kunden betroffen sein könnten. Nach Kenntnisnahme sei der Datenzugriff schnellstmöglich unterbunden worden. Mister Spex erstattete zudem Anzeige bei der Polizei, wie eine Sprecherin des Unternehmens am Freitag gegenüber der dpa ausführte. Zahlungsdaten wie Kreditkarteninformationen oder Bankverbindungen seien nicht abgegriffen worden, da diese grundsätzlich nicht gespeichert würden.

Dennoch ist fraglich, wie der Anbieter von umfassenden Sicherheitsvorkehrungen sprechen kann, wenn laut eigener Aussage via Twitter "die Passwörter nicht verschlüsselt", sprich, gehasht waren. Die Sicherheitslücke sei mittlerweile geschlossen worden. Direkt mit der Bekanntgabe der Offenlegung der Kundendaten wies der Händler darauf hin, alle Passwörter zurückgesetzt zu haben und sendete den angeschriebenen Kunden mit einer zweiten E-Mail ein neues Passwort zu.

Kunden sollten Passwörter bei anderen Diensten prüfen

Doch auch ohne Verbreitung von Zahlungsdaten und nach Änderung der Passwörter lässt sich daraus keine Entwarnung ableiten, schließlich verwenden viele Nutzer für verschiedene Onlineshops, Portale oder Netzwerke die gleiche Kombination aus E-Mail-Adresse und Passwort – auch wenn davon natürlich abzuraten ist. Wer das bei Mister Spex angelegte Kennwort auch bei anderen Diensten angegeben hat, sollte dort daher ebenfalls umgehend seine Log-In-Daten überarbeiten. Allerdings besteht die Chance, dass das vorherige Passwort für das eigene Kundenkonto noch von Mister Spex stammt: Der Shop teilt bei der ersten Bestellung ein Kennwort zu. Wurde dieses nicht im Nachhinein im Account geändert, ist die Gefahr, dass die Hacker nun ein brauchbares Paar für weitere Websites haben, geringer.

Saskia Brintrup
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

  News
Donnerstag, 30.10.2014
Rabatt-Feuerwerk bei simply, maXXim und BigSIM - LTE-Tarif ab 9,95 Euro
KAMP DHP im Kurztest: Virtuelles Rechenzentrum einfach per Mausklick erstellen
Sky und Warner Bros. verlängern Kooperation: Blockbuster für Pay-TV gesichert
FireEye hilft Deutscher Telekom bei Abwehr von Cyberangriffen
Lenovo schließt Übernahme von Motorola ab
Microsoft stellt eigenes Fitness-Armband "Band" vor: Verkaufsstart in den USA
Apple-Chef Tim Cook: "Ich bin stolz, schwul zu sein"
Sky Online startet: Sky-Pakete ab 9,99 Euro online empfangen - monatlich kündbar
Xiaomi: Nur Samsung und Apple verkauften weltweit mehr Smartphones
Watchever jetzt mit Online-Altersprüfung
Samsung muss im Smartphone-Preiskampf Federn lassen: Gewinn bricht ein
US-Wissenschaftler wollen Autofahrern Handy-Nutzung am Steuer abgewöhnen
Mittwoch, 29.10.2014
Internet-Steuer Ungarn: Protest schwillt an - Regierung bleibt hart
Facebook stellt sich trotz Gewinnanstieg auf härtere Zeiten ein - Aktienkurs fällt
Aeromobil 3.0 vorgestellt: Autos lernen fliegen
Weitere News
DSL Speedmessung
Trotz Highspeed ADSL Anschluss nur Diashow statt flüssiges Internet Fernsehen?
Unbedingt DSL Geschwindigkeit testen. Wenn der Provider wieder zuviel versprochen hat, gleich neues DSL Angebot einholen.
Bei vielen Anbietern gibt es auch Internet Telefonie dazu. Wir haben die besten DSL Tarife im Vergleich.
Internet per VDSL
Die DSL-Anbieter rüsten auf:
Mit ihren VDSL Angeboten bieten die Provider Highspeed-Internet mit bis zu 50 Mbit/s in vielen Gebieten.
Jetzt T-Home VDSL Verfügbarkeit prüfen oder den Ausbau von 1und1 VDSL, Alice VDSL und Vodafone VDSL checken.
Handy ohne Vertrag
Zu einem neuen Prepaid-Tarif fehlt meist nur noch das dazu passende neue Prepaid Handy.
Ein Handy ohne Vertrag muss dabei keineswegs teuer sein.
Inzwischen bekommt man ein günstiges Klapphandy oder sogar ein Touchscreen Handy ohne zuviel ausgeben zu müssen.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs