13.500 Wegwerfhandys
Dienstag, 7. Oktober 2008, 13:59 Uhr | Autor: ich
“Skandal um Polizei-Handys” (tagesspiegel.de)
Die GdP weist die Kritik an dem Daten-Skandal zurück. „Wir haben die Telefonliste nicht ins Netz gestellt. Sie war ursprünglich nur in einem geschützten Bereich lediglich Mitgliedern zugänglich“, sagte GdP-Landeschef Eberhard Schönberg. Er könne nichts dafür, wenn „irgendjemand die Liste dann ins Internet stellt“. Doch die Gewerkschaft habe sofort reagiert und die Internetplattform, auf der das Telefonbuch erschien, kontaktiert. „Die Liste wurde aus dem Netz genommen.“
Da liegen schon grundlegende Denkfehler beim Herr Schönberg vor. Auch wenn ein Bereich einer WebSite per Login geschützt ist ist der Inhalt im Internet. Abhängig davon wie gut der Bereich geschützt wurde ist der Zugriff auf die Daten evtl. auch über eine modifizierte URL möglich. Auch kann man Daten nicht mal eben so aus dem Netz nehmen. Wenn die gesamte Liste frei zugänglich war, dann wurden davon Kopien erstellt und wie man weiß, kann man aus dem Netz niemals Daten wirklich restlos entfernen. Die kopierte Liste mag man vielleicht nicht mit den üblichen Suchmaschinen finden können, aber dies bedeutet noch lange nicht das es die Liste nicht doch auf irgendeinem Server zum Download gibt.
Wir erinnern uns:
Ein Webserver ist von Haus aus niemals wirklich sicher.
…
Stellen Sie daher niemals wirklich sensible Daten auf einen Webserver.
Und warum gab/gibt es eine Liste mit den Daten der 13.500 Handynutzer? Evtl. gleich zum Download als Excel-Datei? ;O)
Wenn man solche Daten anbietet, dann müssen die nicht nur vor unberechtigtem Zugriff, zuverlässig, geschützt werden, sondern auch vor Massenabfragen. Wenn da nicht nachgebessert wird, dann werden bald die Daten aller 60.000 GdP-Mitglieder im Internet kursieren, denn alle Mitglieder sollen das Handy bekommen.
Zudem würden alle Mitglieder nun gebeten, ihr schriftliches Einverständnis zu geben, dass ihre Nummer in der Liste erscheint. „Wer sich bedroht fühlt, weil die Liste nun schon kursierte, der bekommt selbstverständlich eine neue Nummer, die nicht veröffentlicht wird“, sagte Schönberg
Falsche Reihenfolge würde ich mal behaupten… :O)
Thema: Sicherheit | Kommentare geschlossen





