10 Minuten Neuigkeiten für Hotels 10 Minuten Neuigkeiten für Hotels
  • Top News
  • Neueste Nachrichten
  • Kategorien
    • Konferenzen und Messen
    • Vertrieb und Revenue Management
    • Fusionen und Übernahmen
    • Hotelmanagement
    • Ökoverantwortliche Initiative und CSR
    • Innovation
    • Rechtliches
    • Marketing
    • Ernennungen
    • Hoteleröffnungen
    • Statistiken und Schlüsselzahlen
    • Markttrends
  • 👉 Zum Newsletter anmelden
  • 🌎 Language
    • 🇬🇧 English
    • 🇫🇷 French
    • 🇮🇹 Italian
    • 🇪🇸 Spain
10 Minuten Neuigkeiten für Hotels 10 Minuten Neuigkeiten für Hotels
  • Top News
  • Neueste Nachrichten
  • Kategorien
    • Konferenzen und Messen
    • Vertrieb und Revenue Management
    • Fusionen und Übernahmen
    • Hotelmanagement
    • Ökoverantwortliche Initiative und CSR
    • Innovation
    • Rechtliches
    • Marketing
    • Ernennungen
    • Hoteleröffnungen
    • Statistiken und Schlüsselzahlen
    • Markttrends
  • 👉 Zum Newsletter anmelden
  • 🌎 Language
    • 🇬🇧 English
    • 🇫🇷 French
    • 🇮🇹 Italian
    • 🇪🇸 Spain

Datenleck bei Apartmentanbieter Numa entdeckt

  • Automatic
  • 13 Juni 2025
  • 2 minute read
Total
0
Shares
0
0
0

Dieser Artikel wurde von Tageskarte, einer Referenz im Hoteljournalismus, verfasst. Wir freuen uns, Ihnen einen kurzen Auszug auf unserer Webseite präsentieren zu dürfen. Um den Artikel in voller Länge sowie alle anderen Veröffentlichungen von Tageskarte zu lesen, klicken Sie bitte hier

Ein Mitglied des Chaos Computer Clubs (CCC) hat bei Apartmentanbieter Numa ein schwerwiegendes Datenleck aufgedeckt, das den ungeschützten Zugriff auf über eine halbe Million Kundendatensätze inklusive sensibler Ausweisdaten ermöglichte. Wie zuerst Zeit Online berichtete und vom CCC bestätigt wurde, war es durch einfaches Hoch- und Runterzählen von Rechnungsnummern im System möglich, auf andere Kundenrechnungen zuzugreifen.

Rechnung als Einfallstor

Die Sicherheitslücke wurde bei einem Aufenthalt des CCC-Mitglieds und Sprechers Matthias Marx entdeckt. Nach dem digitalen Check-In, der verpflichtend den Upload eines amtlichen Ausweisdokuments vorsah, erhielt Marx einen Link zu seiner Rechnung. Diese enthielt eine fortlaufende Rechnungsnummer als Parameter in der URL. Durch simples Verändern dieser Zahl ließ sich Zugriff auf Rechnungen anderer Gäste erlangen – laut CCC lückenlos in einem Bereich von über 500.000 Einträgen.

Diese Rechnungen enthielten nicht nur Namen, Adressen, Aufenthaltsorte und -zeiten, sondern auch Buchungsnummern. Mit diesen wiederum konnte auf weitere sensible Daten zugegriffen werden: Im Quellcode der Check-in-Website fand sich ein JSON-Objekt mit vollständigem Namen, E-Mail-Adresse, Telefonnummer und den hochgeladenen Ausweisdaten der jeweiligen Gäste.

Erstes 25hours Hotel in Ägypten geplant
Meistgelesener Artikel
Erstes 25hours Hotel in Ägypten geplant

Kritik an unnötiger Datenerhebung

Der CCC übt scharfe Kritik an der Praxis, Ausweisdaten zu verlangen und zu speichern. „Wer ein Zimmer gebucht, bezahlt und seinen Check-in-Link erhalten hat, hat seine Identität ausreichend bestätigt. Eine zusätzliche Ausweiskontrolle samt dauerhafter Speicherung ist weder notwendig noch rechtlich haltbar“, so Marx. Der CCC fordert die vollständige Abschaffung der Hotelmeldepflicht, auch für Nicht-Deutsche.

Seit Anfang des Jahres gibt es für deutsche Staatsangehörige keine gesetzliche Grundlage mehr für die Speicherung von Ausweisdaten im Hotel. Der CCC sieht daher in

Bitte klicken Sie hier, um den vollständigen Originalartikel zu lesen.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Sie sollten auch mögen
Den Artikel lesen
  • Rechtliches

Insolvenzrecht: Geschäftsführern droht Ungemach

  • Automatic
  • 18 Juli 2025
Den Artikel lesen
  • Rechtliches

Markenstreit: Was passiert mit dem Radisson Blu in Rostock?

  • Automatic
  • 16 Juli 2025
Den Artikel lesen
  • Rechtliches

Gourmetgastronomie: Stuttgarter Restaurant 5 in finanziellen Nöten

  • Automatic
  • 15 Juli 2025
Den Artikel lesen
  • Rechtliches

Mindestlohn-Debatte: „Dann muss eben die Politik eingreifen“

  • Automatic
  • 15 Juli 2025
Den Artikel lesen
  • Rechtliches

Hotelkrimi an der Ostsee: Radisson ohne Zugriff auf Systeme in Rostock

  • Automatic
  • 15 Juli 2025
Den Artikel lesen
  • Rechtliches

Justiz Gastronomie: Neues Urteil verlängert Haftstrafe von Alfons Schuhbeck

  • Automatic
  • 14 Juli 2025
Den Artikel lesen
  • Rechtliches

Bettensteuer in Leverkusen beschlossen: Hotellerie schlägt Alarm

  • Automatic
  • 14 Juli 2025
Den Artikel lesen
  • Rechtliches

Fair-Preis-Initiative zeigt ihre Wirkung

  • Automatic
  • 14 Juli 2025
Gesponserte Artikel
  • Maximieren Sie Ihre digitale Marketingleistung mit Hoteldatenstrategien

    Den Artikel lesen
  • Das „All-in-One“-Geheimnis erfolgreicher Hoteliers

    Den Artikel lesen
  • Digitale Transformation: Ein Interview mit Raul Alvarez Barrera über die Reise der Radisson Hotel Group

    Den Artikel lesen
Neueste Artikel
  • Chefs in Town : Gastrofestival geht in die zweite Runde
    • 19 Juli 2025
  • Nach Differenzen: Club-Med-Präsident Henri Giscard d’Estaing muss gehen
    • 18 Juli 2025
  • Bräurosl 2025: Neue Oktoberfest-Repräsentantin gewählt
    • 18 Juli 2025
  • IHG übernimmt The Venice Times
    • 18 Juli 2025
  • Insolvenzrecht: Geschäftsführern droht Ungemach
    • 18 Juli 2025
Sponsoren
  • Maximieren Sie Ihre digitale Marketingleistung mit Hoteldatenstrategien
  • Das „All-in-One“-Geheimnis erfolgreicher Hoteliers
  • Digitale Transformation: Ein Interview mit Raul Alvarez Barrera über die Reise der Radisson Hotel Group
Kontaktinformationen
contact@10minutes.news
Werbefläche
Kontaktieren Sie Marjolaine, um mehr zu erfahren: marjolaine@wearepragmatik.com
Pressemitteilung
pr@10minutes.news
10 Minuten Neuigkeiten für Hotels 10 Minuten Neuigkeiten für Hotels
  • 👉 Anmelden! 👈
  • Top News
  • Werbemöglichkeiten
  • Über Uns
  • Datenschutzerklärung
Alle Nachrichten, die Sie als Hotelier in nur 10 Minuten benötigen.

Gib dein Suchwort ein und drücke Enter.