Millionen von eBay-Identitäten offen im Netz
Datum:
29.10.2007
Ort:
Deutschland
Datenherkunft:
eBay
Organisation:
Unternehmen
Typ:
Fahrlässigkeit
Betroffene:
Kunden
Anz. Betroffene:
Millionen Beschreibung:
Sämtliche Profile von eBay-Nutzern waren vorübergehend im Internet frei zugänglich. Möglich war das über die personalisierten Newsletter von eBay. Denn eBay verschickt an seine Kunden Newsletter in HTML-Form. Da allerdings nicht alle Empfänger die HTML-Funktion im E-Mailprogramm aktiviert haben, wurden sämtliche Newsletter zusätzlich als Website im Internet hinterlegt. Mit einem Link aus dem Newsletter war es dann möglich, den personalisierten Newsletter mit zahlreichen Details, wie eBay-Namen, Bewertungspunkten und Klarnamen im Browser anzusehen. Durch geringfügige Änderungen an diesem Link konnte auch auf die Newsletter anderer Benutzer zugegriffen werden. So war es theoretisch für jeden möglich, die eBay-Profile zu lesen.
Status:
29.10.2007: eBay schloss das Datenleck Quellen:
»
