Peinlich: VisionGate macht versehentlich Kundendaten öffentlich

Uhr | Aktualisiert
Eine peinliche Panne ereignete sich beim Chamer Webdienstleister VisionGate: Bis vergangenen Montagmorgen waren wegen einer Sicherheitslücke die persönlichen E-Mails der Kunden öffentlich zugänglich – ohne Username oder Passwort. Pikant: Das Unternehmen wirbt mit dem Slogan: "Ihre persönlichen und geschäftlichen Dokumente, Adressen, Telefonnummern, Passwörter, Seriennummer, Favoriten (URL-Links), Termine, Mails, Fotos und vieles mehr, können Sie verschlüsselt auf dem Visiongate-Server sichern."
Entdeckt wurde die Lücke gemäss Heise Security von einem Administrator, der in seinen Log-Files auf eine seltsame URL stiess, bei deren Aufruf der komplette Text einer Mail angezeigt wurde. Durch Variation eines Parameters mit der ID erhielt er Zugriff auf beliebige Mails weiterer VisionGate-Kunden. Nachdem Heise Security VisionGate am Samstag über das Problem informiert hatte, habe diese das System Montagabend heruntergefahren. Der Service-Provider nehme den Betrieb zunächst mit einem Provisorium wieder auf, habe aber bereits einen Auftrag für ein komplettes Neudesign vergeben, erklärte Rolf Wick von VisionGate gegenüber Heise. Des weiteren habe man alle betroffenen Kunden über die mögliche Kompromittierung der persönlichen Daten informiert.