teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 20.05.2013 
Themenspecial Reise und Roaming

Touch & Travel: Sicherheitslücke bei der Anmeldung

03.11.2011
10:41

Neukunden konnten laut HR Daten von anderen Nutzern sehen

Datenpanne beim Anmeldesystem für Touch & Travel
Datenpanne beim Anmeldesystem für Touch & Travel
Nach Angaben des Hessischen Rundfunk gab es beim neuen Ticketsystem der Deutschen Bahn für Handys ein Datenschutzproblem. Nutzer, die sich neu für Touch & Travel anmelden wollten, haben demnach die Kundendaten anderer Nutzer gesehen. Die Deutsche Bahn habe daraufhin die Registrierung für Touch & Travel vorübergehen abgeschaltet. Inzwischen ist die Anmeldung aber wieder möglich.

Touch & Travel ermöglicht nach Abschluss der Testphase allen Nutzern mit einem iPhone oder Android-Handy, die eine SIM-Karte von Vodafone oder der Telekom nutzen, ihre Bahn-Fahrkarte spontan am Bahnhof über das Handy zu kaufen. Dazu muss der Nutzer vorm Ein- und nach dem Aussteigen die App bedienen und sich an- bzw. abmelden. Im Anschluss wird nach Ablauf des Monats per Rechnung und Lastschrift abgerechnet.

Genauer Grund der Panne nicht bekannt

Um das System nutzen zu können, muss sich der Kunde einmalig auf der Webseite von Touch & Travel anmelden. Abgefragt werden hier neben der Handynummer auch die persönlichen Daten wie Anschrift und Bankverbindung. Genau diese Daten sollen nach dem Bericht offen für andere zugänglich gewesen sein. Ein Nutzer wollte sich registrieren und ihm seien Daten eines anderen Nutzers vorgeblendet worden. Details zu dem Vorfall gibt es nicht. So ist durchaus auch denkbar, dass die Registrierung an einem öffentlichen PC erfolgte, bei dem Formularfelder im Browser gespeichert und automatisch ergänzt werden. Bei zwei unterschiedlichen Nutzern stimmen dann die vorgeblendeten Daten nicht überein. Wäre dies das Problem, wäre das nicht der Deutschen Bahn anzulasten. Kamen die Daten hingegen direkt vom Server der Bahn, so würde es sich durchaus um ein eklatantes Datenleck handeln.

Mit dem offiziellen Start von Touch & Travel hatte die Deutsche Bahn ihrem neuen System eine komplett neue Webseite gegönnt. Dadurch ist es möglich, dass sich entsprechende Fehler eingeschlichen haben, die vorher im jahrelangen Testbetrieb nicht aufgefallen waren.

Weitere Meldungen zum Thema Touch & Travel RSS

RSS Empfehlen Drucken
Anzeige:
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€! Allnet+Festnetz+ Internet-Flat nur 19,801) €/mtl.Advertisement
Hier klicken!Smart S: Basis-Smartphonepaket für 9,95€/Monat. Bestellen! 2 Monate Allnet Flat kostenlos - jetzt bei Yourfone

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
Wer blickt da denn durch?? VariusC 21.02.13 13:31
RE: E- Kunden, die größten Loser ... noplease 08.03.12 14:00
RE: und das innovativste sind die ... mikiscom 06.03.12 13:13
RE: E- Kunden, die größten Loser ... mikiscom 06.03.12 13:06
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 03.11.2011:

- Motorola Xoom 2 und Media Edition werden offiziell
- Berlin: Einsatz des Schultrojaners nur nach "eingehender Prüfung"
- Expertin: Kollegen sind nicht automatisch Freunde
- Tchibo: Gratis-Surfstick zu sechsmonatigem Datenflat-Vertrag
- Regionale Anbieter wollen Mobilfunkmarkt aufmischen
- Unitymedia will Grundverschlüsselung von Digital-TV aufgeben
- iPhone-Akku: Apple räumt Probleme ein und kündigt iOS-Update an
- Justizministerin will gegen massenhafte Abmahnungen vorgehen
-  "WLAN-Wüste": Mehr öffentliche WLANs in Deutschland gefordert
- Touch & Travel: Sicherheitslücke bei der Anmeldung
- Herausforderung Internet: Regierungen müssen reagieren
-  Schnelles Internet auch ohne DSL: Diese Alternativen gibt es
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage


Werbung
Sei schlau, telefonier blau!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre