Kefir am 17. Februar 2024 um 20:56 |  0 Kommentare | Lesezeit: 30 Sekunden

DE: Eine Million Patientendaten durch Sicherheitslücke offen im Netz

Das Terminvergabesystem von Dubidoc hatte eine massive Schwachstelle. Inzwischen ist das Problem behoben.

Die Daten waren in einem deutschen Rechenzentrum mit ISO 27001-Zertifizierung gespeichert. Der internationale Standard beinhaltet Regelungen für die Einrichtung und Umsetzung von Sicherheitsmechanismen. Über einen offen zugänglichen PHP Symfony Profiler waren die Zugangsdaten für die Datenbank sowie Nutzerdaten im Klartext abrufbar.

Der Datenbank-Server konnte einfach über das Internet aufgerufen werden. So konnten sich die Hacker des CCC mit den Daten einer Ärztin im Dubidoc-System anmelden. Daraufhin hätten sie Termine einsehen, verschieben und absagen können.

Mehr dazu findest Du auf futurezone.at





Kurze URL:


Bewertung: 4.7/5 (3 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top