Die UEFA-Webseite leakte E-Mail-Adressen von Nutzerprofilen


Dieses Thema ist gesperrt
Erstellt
Jul. '21
letzte Antwort
1
Antwort
284
Aufrufe
2
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15365
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 02. Juli, 2021 08:08


Die UEFA hat Daten aus den Profilen von über 15.000 Fußball-Fans ungeschützt ins Netz. Das Datenleck tropfte bis c't den Fußballverband darauf aufmerksam machte.



Bei einer c't Bei der Recherche wurde zufällig eine Subdomain der UEFA entdeckt, welche die Vornamen und E-Mail-Adressen von Ticketbestellern im JSON-Format ausspuckte.

Ein zweiter Blick offenbarte einen ungeschützten, simplen Webdienst als REST-API: Mit dem Parameter ...

Code:
page


... ließ sich einfach durch die Datensätze blättern.

Das API listete Vorname, E-Mail-Adresse und Metadaten auf. Das erste Nutzerprofil hatte einen Zeitstempel vom 10.12.2020. Der letzte Eintrag war zum Zeitpunkt der Untersuchung erst ein paar Minuten alt. Der Datenberg bestand aus 15.800 Datensätzen und wuchs weiter.

Nach einem Hinweis von c't hat die UEFA das API innerhalb 24 Stunden abgeschaltet und bestätigt, dass sie den Fortschritt von Löschanträgen für Benutzerkonten mit der OneTrust-Software dokumentiert.

Derzeit prüft die UEFA noch, ob sie die betroffenen Fans über den Vorfall informiert. Juristisch notwendig sei dies nach Einschätzung der UEFA womöglich jedoch nicht.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news02072021080814.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14360
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragFr 02. Juli, 2021 21:20
Antworten mit Zitat


Oft denkt man sich schon was in den Köpfen gewisser Admins und Programmierern so vor sich geht, dass sie solche Sicherheitslücken schaffen ...

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #2

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Kein Rücktrittsrecht nach Autokauf per E-Mail
Mann mit Phishing-Mail um 30.000 Euro betrogen
Reddit muss IP-Adressen von Nutzern, die über Piraterie reden, nicht herausgeben
Ceferin hat 2027 genug als UEFA-Präsident
UEFA segnet Milliardenbeträge im Europacup ab
UEFA-Boss Ceferin will kein Finale in Saudi-Arabien
Warnung: ÖGK Phishing Mail im Umlauf
Alaba von IFFHS ins UEFA-Team des Jahres gewählt
ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top