KURZ-WEBINAR: "Wie (un)sicher sind Apps wirklich?" startet in

Tag(e)

:

Stunde(n)

:

Minute(n)

:

Sekunde(n)

Sicherheitsleck beim DFB

30 Mai, 2018
  • APPVISORY unterstützt DFB beim Schließen einer kritischen Sicherheitslücke
  • Vorfall wird nur wenige Tage nach Inkrafttreten der EU-DSGVO bekannt
  • DFB reagiert vorbildlich und behebt die Problematik sofort

Kurz vor der Fußball-Weltmeisterschaft sind die Sicherheitsexperten von APPVISORY im Online-Portal des Deutschen Fußball-Bundes auf ein kritisches Datenschutzleck gestoßen. Beim Test der DFB-App wurden die Analysten auf eine Schnittstelle aufmerksam, die es Unbefugten ermöglichte, Zugriff auf die personenbezogenen Daten der Nutzer zu erhalten. Dritte konnten dadurch die privaten E-MailAdressen aller Nutzer auslesen.
Für den Zugriff war lediglich der Benutzername des dazugehörigen Kontos erforderlich. Die Benutzernamen sind auf der Seite des DFB in Ranglisten von Tippspielen öffentlich gelistet und somit frei zugänglich.

Der DFB wurde am 25.05.2018 über die Problematik in Kenntnis gesetzt. Am Nachmittag des 28.05.2018 hat der DFB auf Basis der Hinweise von APPVISORY die Schnittstelle deaktiviert. Somit besteht diese Gefahr bei der Nutzung der DFB-App und –Dienste nicht mehr. Laut DFB wurde die Schwachstelle bisher nicht ausgenutzt. Dennoch stellte die Sicherheitslücke einen Verstoß gegen die gesetzlich verankerte „Sicherheit der Verarbeitung“ von personenbezogenen Daten dar. Die Datenschutz-Verletzung wurde entsprechend Art. 33 DSGVO an den Beauftragten für Datenschutz in der Hessischen Aufsichtsbehörde gemeldet.

-> Offizielle Stellungnahme des DFB

Dies könnte Sie auch interessieren

BSI-Lagebericht 2025: Cyberangriffe setzen Unternehmen unter Druck

BSI-Lagebericht 2025: Cyberangriffe setzen Unternehmen unter Druck

Neue Sicherheitslücken verschärfen die IT-Sicherheitslage Der aktuelle Bericht „Die Lage der IT-Sicherheit in Deutschland 2025 “ des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt: Die Lage der IT-Sicherheit in Deutschland bleibt angespannt. Zwischen...

Studie 2025: Wirtschaft im Visier von Cyberangriffen

Studie 2025: Wirtschaft im Visier von Cyberangriffen

Neue Zahlen der Bitkom-Studie alarmieren die deutsche Wirtschaft Die Bitkom-Studie „Wirtschaftsschutz 2025“ prognostiziert für das laufende Jahr einen Gesamtschaden von 289,2 Mrd. Euro für die deutsche Wirtschaft. Cyberangriffe verursachen mehr als 70 % der...

Automatisierte App-Prüfungen: Weniger Kosten, mehr Sicherheit

Automatisierte App-Prüfungen: Weniger Kosten, mehr Sicherheit

Warum manuelle App-Prüfungen nicht ausreichen Mit der zunehmenden Nutzung mobiler Anwendungen wächst für Unternehmen auch die Aufgabe, jede App im Hinblick auf Sicherheit, Datenschutz und Compliance zu prüfen. Ohne technische Unterstützung kann dieser Prozess schnell...

Das könnte Sie auch interessieren:

blank

Whitepaper: Wie sicher ist iOS wirklich?

Lange Zeit galt der Mythos, dass Apple-Geräte immer sicher sind. In letzter Zeit scheint Apple seinen Status als uneinnehmbare Festung jedoch zu verlieren. Erfahren Sie in unserem 12-seitigen Whitepaper, wie Sie die Risiken umgehen können.
BSI-Lagebericht 2025: Cyberangriffe setzen Unternehmen unter Druck

BSI-Lagebericht 2025: Cyberangriffe setzen Unternehmen unter Druck

Neue Sicherheitslücken verschärfen die IT-Sicherheitslage Der aktuelle Bericht „Die Lage der IT-Sicherheit in Deutschland 2025 “ des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt: Die Lage der IT-Sicherheit in Deutschland bleibt angespannt. Zwischen...

Apptests, Tipps und nützliches Wissen!

PRESSEKONTAKT

press@appvisory.com
Telefon +49 (0)511 35 39 94 22
Fax +49 (0)511 35 39 94-12

Apptests, Tipps und nützliches Wissen!

Jetzt zum Newsletter anmelden!

Datenschutzerklärung: Wir versenden keinen Spam. Sie können den Newsletter jederzeit abbestellen.