Anzeige:

Freitag, 03.08.2012 09:30

Hack: Kundendaten bei Mister Spex offengelegt

aus den Bereichen Computer, Sonstiges

Wer im Internet eine Brille oder Sonnenbrille bestellen möchte, wird bei der Suche nach Shops auf Mister Spex stoßen: Das Unternehmen mit Sitz in Berlin ist der nach eigenen Angaben größte Online-Versender für Markenbrillen in Deutschland und hat mehr als 300.000 Kunden. Diese dürften gerade wenig begeistert sein, denn der Online-Optiker hat am Donnerstag per E-Mail auf einen Hacker-Angriff hingewiesen.

Anzeige

Keine Datenverschlüsselung

In der uns vorliegenden Mitteilung heißt es: "Unsere IT-Experten haben festgestellt, dass sich trotz umfassender Sicherheitsvorkehrungen Unbekannte unerlaubt Zugriff auf unser System verschafft haben. Sie hatten Zugriff auf Adressdaten und Passwörter von unseren Kunden und haben diese gegebenenfalls kopiert. Leider können auch Ihre Daten davon betroffen sein." In einer über den Twitter-Kanal von Mister Spex verlinkten Service-Nachricht gesteht der Shop ein, dass schlimmstenfalls alle Kunden betroffen sein könnten. Nach Kenntnisnahme sei der Datenzugriff schnellstmöglich unterbunden worden. Mister Spex erstattete zudem Anzeige bei der Polizei, wie eine Sprecherin des Unternehmens am Freitag gegenüber der dpa ausführte. Zahlungsdaten wie Kreditkarteninformationen oder Bankverbindungen seien nicht abgegriffen worden, da diese grundsätzlich nicht gespeichert würden.

Dennoch ist fraglich, wie der Anbieter von umfassenden Sicherheitsvorkehrungen sprechen kann, wenn laut eigener Aussage via Twitter "die Passwörter nicht verschlüsselt", sprich, gehasht waren. Die Sicherheitslücke sei mittlerweile geschlossen worden. Direkt mit der Bekanntgabe der Offenlegung der Kundendaten wies der Händler darauf hin, alle Passwörter zurückgesetzt zu haben und sendete den angeschriebenen Kunden mit einer zweiten E-Mail ein neues Passwort zu.

Kunden sollten Passwörter bei anderen Diensten prüfen

Doch auch ohne Verbreitung von Zahlungsdaten und nach Änderung der Passwörter lässt sich daraus keine Entwarnung ableiten, schließlich verwenden viele Nutzer für verschiedene Onlineshops, Portale oder Netzwerke die gleiche Kombination aus E-Mail-Adresse und Passwort – auch wenn davon natürlich abzuraten ist. Wer das bei Mister Spex angelegte Kennwort auch bei anderen Diensten angegeben hat, sollte dort daher ebenfalls umgehend seine Log-In-Daten überarbeiten. Allerdings besteht die Chance, dass das vorherige Passwort für das eigene Kundenkonto noch von Mister Spex stammt: Der Shop teilt bei der ersten Bestellung ein Kennwort zu. Wurde dieses nicht im Nachhinein im Account geändert, ist die Gefahr, dass die Hacker nun ein brauchbares Paar für weitere Websites haben, geringer.

Saskia Brintrup
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

  News
Dienstag, 22.07.2014
Nvidia Shield Tablet: Spiele-Tablet mit Gamepad
Xiaomi: Mi4 angeblich schnellstes Smartphone der Welt - Fitnessband für knapp 10 Euro
Betrugsfälle an Geldautomaten: Weiterhin Millionenschaden durch Skimming
Microsofts Nokia-Deal: Finnland fühlt sich betrogen
Yahoo kauft Spezialisten für Smartphone-Werbung
Crash-Tarife: Smartphone-Flat "AllNet Starter" im Vodafone-Netz für 1,95 Euro
Google nur mit Schneckentempo im Telekom-Netz (Update: Stellungnahme der Telekom)
Facebook "Speichern": Texte, Lieder, Videos und Orte speichern und später aufrufen
Apple lässt 70-80 Millionen iPhone 6 produzieren - bis zu 5,5 Zoll großes Display
Medion Akoya E1232T: 10,1-Zoll-Notebook für 299 Euro bei Aldi Nord
Online-Videothek Netflix: Deutschlandstart im September
Groupon bringt verbesserte Website auch nach Deutschland - effizientere Suche
Montag, 21.07.2014
Aldi Nord: Dual SIM-Smartphone LG Optimus L5 zum Schnäppchenpreis
Dota 2 Gaming-Turnier: Computerspielern winkt höhere Prämie als Fußball-Weltmeistern
Mobiltelefone überholen in China PCs als wichtigsten Weg ins Internet
Weitere News
Internetanschluss
DSL Internetzugang mit High Speed, Internet Flatrate und wahlweise auch Telefonflatrate gesucht?
Jetzt prüfen ob vor Ort Vodafone VDSL, 1&1 VDSL oder Angebote anderer DSL-Anbieter verfügbar sind!
Wir haben eine Übersicht zu allen Angeboten inklusive Tarifrechner.
Turbo Internet
DSL 16000 ist im Vergleich zu DSL 1000 oder DSL 2000 zwar schnell.
Mit VDSL geht es noch viel schneller: DSL 25000 und DSL 50000 brechen alle Rekorde im DSL Test.
Aber auch Internet über Kabel kann da mithalten.
Internet über Kabel
Kein DSL oder nur schlechte Werte im DSL Speedtest? Internet über das Kabelnetz ist eine der führenden DSL Alternativen.
Kabelanbieter bieten ultraschnellen Downstream über den Kabelanschluss.
Wenn kein DSL verfügbar ist und auch kein Kabel digital gewünscht wird, ist mobiles Internet vielleicht interessant.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs