Fehlende Authentifizierung führt zu Datenleck
Abrufbar für Mensch und Maschine
Das Gefahrenpotenzial für die Kundschaft des Shops ist nicht zu unterschätzen. Prinzipiell konnten Unbefugte, sofern sie wussten, wo sie zu suchen haben, für einen nicht bekannten Zeitraum auf die Daten zugreifen, sie speichern und etwa im Darknet zum Verkauf anbieten. Ein anderes Problem stellt die automatische Indizierung von Webseiten durch Suchmaschinen-Crawler dar. Laut Cybernews könnten die Daten auf diesem Weg per Suchmaschinensuche einer breiten Öffentlichkeit zugänglich gemacht werden. Für Cyberkriminelle wäre es dadurch ein Leichtes, daraus Kapital zu schlagen.
Datenbanken sind mittlerweile offline
Nachdem das Online-Magazin die Betreiber der Seite kontaktiert hatte, wurden die fraglichen Cluster vom Netz genommen und sind derzeit nicht mehr abrufbar. Ob durch die Datenpanne tatsächlich Informationen in die falschen Hände gelangt und Schäden entstanden sind, ist derzeit noch unbekannt. Kunden der Website sollten in jedem Fall wachsam bleiben.