Online-Rechnungen ermöglichten Zugriff: Datenleck bei Libri

Und abermals ein Datenleck: Der Großbuchhändler Libri schlampte bei seinen Online-Rechnungen. Mit einem simplen Trick ließen sich neben der eigenen Rechnung auch alle anderen betrachten.

Auch Libri hatte ein Datenleck, es ist aber im Nachgang gestopft worden. Bild: screenshot libri.de

BERLIN ap/taz | So standen beim Großbuchhändler Libri längere Zeit etwa 500.000 Buchbestellungen mit Adressen der Kunden ungesichert im Netz, wie der Hamburger Datenschutzbeauftragte am Donnerstag mitteilte. Markus Beckedahl vom Blog netzpolitik.org, dem die Daten zugespielt wurden, "konnte sich dort durchklicken und alles sehen", teilte er mit.

Wer von libri.de einen Link zu seiner Rechnung als PDF-Datei erhalten hatte, konnte die in dem Link enthaltene Rechnungsnummer so verändern, dass er auch auf jede andere Rechnung Zugriff hatte.

In den Dokumenten standen die Kundenadresse, das Kaufdatum, die gekauften Produkte, Preis, Rechnungsnummer, Kundennummer, der Partner vor Ort, also über welche Buchhandlung man sich das Produkt ausliefern lassen möchte, sowie die Bezahlungsweise. Kontonummern seien nicht enthalten gewesen.

Libri bestätigte, dass es eine Sicherheitslücke gegeben habe. Man habe "unverzüglich reagieren und die Lücke schnell schließen" können, erklärte das Unternehmen. Kundendaten seien offenbar nicht in Umlauf gekommen. Markus Beckedahl, dem die Daten vorlagen, sagte, er habe die Daten gelöscht, wisse aber nicht, ob jemand anderes innerhalb der letzten 18 Monate ebenfalls auf diese habe zugriefen können.

Erforderlich, so Beckedahl, sei ein neues Datenschutzgesetz. Dies sollte höhere Haftungsrisiken einschließen, außerdem sollte nach einem Datenleck verpflichtend eine Nachricht an die betroffenen Kunden gehen. Nicht zuletzt sei es auch erforderlich, die Datenschutzbehörden besser auszustatten.

Einmal zahlen
.

Fehler auf taz.de entdeckt?

Wir freuen uns über eine Mail an fehlerhinweis@taz.de!

Inhaltliches Feedback?

Gerne als Leser*innenkommentar unter dem Text auf taz.de oder über das Kontaktformular.

Wir würden Ihnen hier gerne einen externen Inhalt zeigen. Sie entscheiden, ob sie dieses Element auch sehen wollen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Bitte registrieren Sie sich und halten Sie sich an unsere Netiquette.

Haben Sie Probleme beim Kommentieren oder Registrieren?

Dann mailen Sie uns bitte an kommune@taz.de.