Anzeige:
Freitag, 03.08.2012 09:30

Hack: Kundendaten bei Mister Spex offengelegt

aus den Bereichen Computer, Sonstiges

Wer im Internet eine Brille oder Sonnenbrille bestellen möchte, wird bei der Suche nach Shops auf Mister Spex stoßen: Das Unternehmen mit Sitz in Berlin ist der nach eigenen Angaben größte Online-Versender für Markenbrillen in Deutschland und hat mehr als 300.000 Kunden. Diese dürften gerade wenig begeistert sein, denn der Online-Optiker hat am Donnerstag per E-Mail auf einen Hacker-Angriff hingewiesen.

Anzeige

Keine Datenverschlüsselung

In der uns vorliegenden Mitteilung heißt es: "Unsere IT-Experten haben festgestellt, dass sich trotz umfassender Sicherheitsvorkehrungen Unbekannte unerlaubt Zugriff auf unser System verschafft haben. Sie hatten Zugriff auf Adressdaten und Passwörter von unseren Kunden und haben diese gegebenenfalls kopiert. Leider können auch Ihre Daten davon betroffen sein." In einer über den Twitter-Kanal von Mister Spex verlinkten Service-Nachricht gesteht der Shop ein, dass schlimmstenfalls alle Kunden betroffen sein könnten. Nach Kenntnisnahme sei der Datenzugriff schnellstmöglich unterbunden worden. Mister Spex erstattete zudem Anzeige bei der Polizei, wie eine Sprecherin des Unternehmens am Freitag gegenüber der dpa ausführte. Zahlungsdaten wie Kreditkarteninformationen oder Bankverbindungen seien nicht abgegriffen worden, da diese grundsätzlich nicht gespeichert würden.

Dennoch ist fraglich, wie der Anbieter von umfassenden Sicherheitsvorkehrungen sprechen kann, wenn laut eigener Aussage via Twitter "die Passwörter nicht verschlüsselt", sprich, gehasht waren. Die Sicherheitslücke sei mittlerweile geschlossen worden. Direkt mit der Bekanntgabe der Offenlegung der Kundendaten wies der Händler darauf hin, alle Passwörter zurückgesetzt zu haben und sendete den angeschriebenen Kunden mit einer zweiten E-Mail ein neues Passwort zu.

Kunden sollten Passwörter bei anderen Diensten prüfen

Doch auch ohne Verbreitung von Zahlungsdaten und nach Änderung der Passwörter lässt sich daraus keine Entwarnung ableiten, schließlich verwenden viele Nutzer für verschiedene Onlineshops, Portale oder Netzwerke die gleiche Kombination aus E-Mail-Adresse und Passwort – auch wenn davon natürlich abzuraten ist. Wer das bei Mister Spex angelegte Kennwort auch bei anderen Diensten angegeben hat, sollte dort daher ebenfalls umgehend seine Log-In-Daten überarbeiten. Allerdings besteht die Chance, dass das vorherige Passwort für das eigene Kundenkonto noch von Mister Spex stammt: Der Shop teilt bei der ersten Bestellung ein Kennwort zu. Wurde dieses nicht im Nachhinein im Account geändert, ist die Gefahr, dass die Hacker nun ein brauchbares Paar für weitere Websites haben, geringer.

Saskia Brintrup
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

  News
Donnerstag, 02.07.2015
1&1: All-Net-Flats mit bis zu vierfachem Highspeed-Datenvolumen
Mittwoch, 01.07.2015
Einschränkungen für Fotos von Gebäuden erhält keine Mehrheit mehr im EU-Parlament
Yourfone startet bundesweit 100 Shops: Sechs Gratismonate für LTE- und Allnet-Flats
OLG: YouTube muss geschützte Musikvideos nach Hinweis unverzüglich sperren
Facebook-Chef Zuckerberg: In Zukunft werden auch Gefühle digital übertragen
1&1 startet DSL-Tarife für Geschäftskunden - neuer 1&1 Business-Service
Vodafone: Voice over LTE nun auch mit dem iPhone 6 möglich
1&1 VDSL Doppel-Flat durch Routerwahl günstiger: 5 Euro im Monat sparen
Studie: Mehr Zeit vor dem Fernseher dank neuer Online-Dienste
Streit um E-Book-Preise: Apple verliert Berufung
Dienstag, 30.06.2015
Apple Music gestartet - neue iOS-Version 8.4 verfügbar
"ShareTheMeal": Smartphone-App der UN soll hungernden Kindern helfen
Umstellung auf IP: Telekom-Kunden müssen Vertrag nicht vorzeitig verlängern
"Telekom Mail"-App jetzt auch für iPad und Android verfügbar
DISQ-Studie: Service der Smartphone-Hersteller leicht verbessert - Samsung vor Apple
Weitere News
DSL Alternativen
Kein DSL verfügbar oder ist der DSL Test lahm wie eine Schnecke?
Dann schnell mobiles Internet per UMTS bestellen.
Mit einer Downloadrate in DSL Geschwindigkeit wird UMTS zur DSL Alternative und Fernsehen im Internet wird ebenfalls mobil möglich.
Aber auch Internet über Kabel ist schnell und günstig.
Provider Wechsel
DSL Speed Test gemacht und nun unzufrieden mit der DSL Leistung?
Jetzt Kosten für den DSL Anschluss senken und neuen Telefonanbieter suchen.
Günstige Angebote der wichtigsten Internet Provider auch inklusive DSL Modem in der Übersicht.
© 1999-2015 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs