Suchen
Login
Anzeige:
Fr, 17. April 2026, 10:52 Uhr

NTT Com Security

WKN: 515503 / ISIN: DE0005155030

Integralis verweist auf gravierende Sicherheitslücke bei Behörden


24.06.08 09:08
aktiencheck.de

Ismaning (aktiencheck.de AG) - Der IT-Sicherheitsdienstleister Integralis AG (ISIN DE0005155030 / WKN 515503) teilte am Dienstag mit, dass seine Sicherheitsexperten auf eine gravierende Sicherheitslücke im Umgang mit einer Software verweisen, die von vielen deutschen Einwohnermeldebehörden u.a. für den Zugriff auf Personendaten durch Polizei und Finanzämter eingesetzt wird. Durch diese Lücke können potenzielle Angreifer Zugang zu sensiblen persönlichen Daten von Millionen Bundesbürgern erhalten.

Den Angaben zufolge verwendet die bisher in vielen Behörden eingesetzte Software ein Masterpasswort, das auch auf der Web-Seite des Software-Anbieters im Klartext innerhalb eines Links zu lesen ist. Eine Vielzahl von Städten und Kommunen hätten dieses Standardpasswort nicht zurückgesetzt. Damit sei ein administrativer Zugang auf Identitätsdaten der Bundesbürger über das Internet möglich. Ein Angreifer sei sogar in der Lage, sich einen eigenen Account mit vollen Administrator-Rechten anzulegen. Eine Unterscheidung zwischen berechtigten und unberechtigten Benutzern werde somit unmöglich.

Laut Integralis ist dem Identitätsklau damit Tür und Tor geöffnet. Wie Dr. Matthias Rosche, Director Consulting und Mitglied der Geschäftsleitung bei Integralis, erklärt, kann sich ein potenzieller Angreifer ganz einfach über einen Webbrowser und dem öffentlich zugänglichen Passwort anmelden und erhält so uneingeschränkte Zugriffsrechte auf die Webanwendung der Einwohnermeldeämter. Damit hat er Zugang zu sämtlichen Passdaten einschließlich der eindeutigen Dokumenten-Kennnummern. "Für Kriminelle ein Schlaraffenland", weiß Rosche und warnt: "Informationen wie etwa vorherige Adressen der Person, Details über Kinder, Religionszugehörigkeiten, steuerrechtliche Daten, aber auch Angaben zur Erwerbstätigkeit werden von den Einwohnermeldeämtern großzügig auf dem Silbertablett serviert".

Da diese Daten auch im Block abgefragt werden können befürchtet der Fachmann, dass bereits Millionen von Datensätzen der Bürger im Internet frei zugänglich sind. "Man kann hier schon eher von grober Fahrlässigkeit als von einer Sicherheitslücke sprechen." Nach Einschätzung des Experten sind diese Datensätze ideal dazu geeignet, professionellen Identitätsdiebstahl zu unterstützen und Identitätsdokumente zu fälschen. So lassen sich etwa Konten auf den Namen Dritter eröffnen oder Wohnungen anmieten, "eine Einladung für Kriminelle jeglicher Couleur", so Rosche.

Die Aktie von Integralis schloss gestern bei 5,96 Euro (+0,34 Prozent). (24.06.2008/ac/n/nw)




 
02.04.22 , Aktiennews
Facc Aktie: Diese Entwicklung ist mal ganz was n [...]
Per 01.04.2022, 17:27 Uhr wird für die Aktie Facc am Heimatmarkt Vienna der Kurs von 8 EUR angezeigt. Das Papier ...
01.04.14 , aktiencheck.de
NTT Com Security übernimmt BDG - Aktiennews
Ismaning (www.aktiencheck.de) - Die NTT Com Security AG (ISIN: DE0005155030, WKN: 515503, Ticker-Symbol: AAGN) übernimmt ...
24.01.14 , aktiencheck.de
NTT Com Security: Wechsel des Börsensegments [...]
Ismaning (www.aktiencheck.de) - Der Vorstand der NTT Com Security AG (ISIN: DE0005155030, WKN: 515503, Ticker-Symbol: ...