DE: Mitgliederdaten mehrerer Cannabis-Clubs waren frei abrufbar


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
5
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15439
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMo 08. April, 2024 09:26


Bild: Pixabay

Potenzielle Angreifer konnten nicht nur persönliche Daten von Clubmitgliedern abgreifen, sondern auch deren Passwörter ändern und Clubdaten manipulieren.

Bei einer Canguard genannten und von der in Hameln ansässigen Thingbring GmbH entwickelten Software für die Verwaltung von Cannabis-Clubs gab es offenbar ein Datenleck. Dadurch war es Angreifern nicht nur möglich, allerhand persönliche Informationen über Clubmitglieder abzurufen, sondern auch deren Passwörter zurückzusetzen und Daten der jeweiligen Clubs zu manipulieren.

Entdeckt wurden die Sicherheitsprobleme vom Hackerkollektiv Zerforschung. Wie einem Blogbeitrag der Entdecker zu entnehmen ist, gab es bei Canguard offenbar mehrere ungesicherte API-Endpunkte, über die sich die Daten der registrierten Cannabis-Clubs sowie von deren Mitglieder ungehindert abrufen und verändern ließen.

Das Datenleck umfasst unter anderem vollständige Namen, E-Mail-Adressen, gehashte Passwörter, Geburtsdaten und Postleitzahlen. Darüber hinaus ließ sich auch feststellen, ob Nutzer nur Mitglied oder Clubbesitzer sind und welchem Cannabis-Club sie angehören. Unter Angabe einer fremden User-ID ließ sich den Forschern zufolge sogar das Passwort des zugehörigen Accounts beliebig ändern.






C&M News: https://ress.at/-news08042024092649.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Google schaltet KI-Erweiterungen für Österreich frei
Gerichtsvollzieher findet Cannabis-Plantage
Cannabis-Legalisierung: Bisher ruhig an den Grenzen
Britisches DJ-Magazin kürte Top-100-Clubs der Welt
Cannabis im Straßenverkehr: Karner gegen Grenzwert
Dürre in Spanien: Freixenet stellt Hunderte Arbeiter frei
S-Link: Stadtsenat gibt Planungsgeld vorläufig frei
Bundesbudget von Österreich ab Montag als Open Data online abrufbar
Budget ab morgen als Open Data online abrufbar
Wählerverzeichnis nur noch digital abrufbar

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top