350.000 Datensätze im Sparkassen-Shop lagen offen

Von |2009-11-04T11:49:32+01:0004. November 2009|News|3 Kommentare

Dem Blog Netzpolitik.org wurde eine Sicherheitslücke des Sparkassen-Shops gemeldet. Eine Prüfung seitens des Blogbetreibers bestätigte den Verdacht, bis zu 350.000 Kunden-Rechnungen inklusive aller Verkaufsdaten bis hin zur Kontoverbindung für die Zahlungsweise, alles war hierauf ersichtlich und online mit einem kleinen Trick einsehbar. Man musste nicht einmal "hacken" können, sondern einfach nur eine ID austauschen, so wäre es mittels einem Script [...]