Millionen von eBay-Identitäten offen im Netz

Datum: 
29.10.2007
Ort: 
Deutschland
Datenherkunft: 
eBay
Organisation: 
Unternehmen
Typ: 
Fahrlässigkeit
Betroffene: 
Kunden
Anz. Betroffene: 
Millionen
Beschreibung: 

Sämtliche Profile von eBay-Nutzern waren vorübergehend im Internet frei zugänglich. Möglich war das über die personalisierten Newsletter von eBay. Denn eBay verschickt an seine Kunden Newsletter in HTML-Form. Da allerdings nicht alle Empfänger die HTML-Funktion im E-Mailprogramm aktiviert haben, wurden sämtliche Newsletter zusätzlich als Website im Internet hinterlegt. Mit einem Link aus dem Newsletter war es dann möglich, den personalisierten Newsletter mit zahlreichen Details, wie eBay-Namen, Bewertungspunkten und Klarnamen im Browser anzusehen. Durch geringfügige Änderungen an diesem Link konnte auch auf die Newsletter anderer Benutzer zugegriffen werden. So war es theoretisch für jeden möglich, die eBay-Profile zu lesen.

Status: 
29.10.2007: eBay schloss das Datenleck