Datenpanne bei Geldkarte.de - Making Of

Wir haben heute in unseren Verbrauchernachrichten über das Datenleck bei Geldkarte.de berichtet. Hier möchte ich nun zeigen, über welchen Weg die Daten abrufbar waren.

Da das Video etwas holprig ist und meine Bearbeitungskünste sich in Grenzen halten, nochmal zum Mitlesen:

Wer bei Google nach einem bestimmten Namen suchte, erhielt als ersten Treffer ein Yasni-Profil. In diesem Profil war eine Log-Datei vom Newsletterversand von Geldkarte.de verlinkt. Bei Yasni wird also mittlerweile so ziemlich alles aggregiert - selbst, welchen Newsletter man abonniert hat. Erst gestern hatte Yasni Erfolgszahlen verkündet. Aber das ist ein anderes Thema. Einmal auf dem Server von geldkarte.de gelandet, konnte man sich dort ausführlich umsehen - in gigabyteweise Daten. Das Ende des Videos zeigt, dass der Zugriff lediglich durch eine robots.txt-Datei geschützt war, die Suchmaschinen die Indizierung der Seite verbieten soll. Yasni hat dies offenbar ignoriert oder die robots.txt-Datei war beim Besuch des Yasni-Spiders noch nicht vorhanden. Die Datei wurde zuletzt am 4. Dezember 2008 verändert, die anderen Daten waren älter.

Furl Webnews Diese Seite zu Mister Wong hinzufügen del.icio.us

Einen Kommentar schreiben