Sicherheitsproblem bei ibis: Check-in-Terminals gaben fremde Zugangscodes preis

| Hotellerie Hotellerie

Experten haben ein massives Sicherheitsproblem bei der Hotelkette ibis aufgedeckt. Offenbar konnte über ein Check-in-Terminal in einem Hotel in Hamburg-Altona auf die Buchungsdaten fremder Gäste zugegriffen werden, inklusive Zimmernummern und Zugangscodes. 

Laut einem Blogbeitrag des IT-Security-Unternehmens „Pentagrid“ sowie einem Bericht von „Golem“ entdeckte der Sicherheitsexperte Martin Schobert das Sicherheitsproblem in dem ibis-Hotel. Das Terminal ermöglichte es sowohl den Gästen als auch dem Personal, einzuchecken. Dafür mussten sie eine Reservierungsnummer eingeben, woraufhin eine Zimmernummer und ein Zugangscode angezeigt wurden. Schobert bemerkte bereits am 31. Dezember 2023, dass das Terminal im ibis-Budget-Hotel in Hamburg-Altona Buchungen anderer Gäste preisgab, wenn sechs Bindestriche eingegeben wurden. Pentagrid warnte davor, dass mögliche Einbrecher auf diese Weise leicht Zugang zu den Zimmern erhalten könnten.

Accor, der Mutterkonzern von ibis, soll das Sicherheitsproblem am 26. Januar behoben haben, nachdem sie am 2. Januar darüber informiert wurden. Pentagrid vermutet, dass auch andere Hotels betroffen sein könnten, da ähnliche Terminals in mehreren ibis-Budget-Hotels im Einsatz sind, sowohl in Deutschland als auch in anderen EU-Ländern. 

Accor äußerte sich gegenüber Tageskarte wie folgt: „Accor hat unmittelbar nach Kenntnis über die indizierte Sicherheitslücke beim Check-In-Terminal reagiert und diese umgehend bereits Anfang Januar 2024 geschlossen. In diesem Zuge wurden alle Hotels überprüft, in denen das betreffende Terminal-System zum Einsatz kommt. Da dieses nur im Super-Economy-Segment genutzt wird, handelt es sich um eine kleine Anzahl von Hotels. Eine konkrete Gefährdung unserer Gäste war nicht gegeben. Dennoch nehmen wir den Vorfall sehr ernst und werden unsere Sicherheitssysteme auch weiterhin konsequent prüfen und verbessern, um die Sicherheit unserer Gäste und Mitarbeitenden bestmöglich zu gewährleisten.“


 

Zurück

Vielleicht auch interessant

Ascott bringt The Unlimited Collection nach Europa. Erster Standort ist die schottische Hauptstadt Edinburgh. Später folgen in den englischen East Midlands das Grand Hotel Leicester sowie in Irland das Temple Bar Hotel Dublin.

Hoher Besuch auf dem höchsten Berg Baden-Württembergs: Ministerpräsident Winfried Kretschmann war zu Gast im Feldberger Hof. Gemeinsam mit seiner Familie verbrachte der Grünen-Politiker einen mehrtägigen Drei-Generationen-Urlaub im Hotel.

Hilton hat einen neuen langfristigen Vertrag für das Hilton Munich Park mit einem Joint-Venture-Unternehmen der Commerz Real AG und Hines unterzeichnet. Mit einer Umgestaltung soll das Hotel nun stärker in die umgebende Natur eingebunden werden.

Marriott International hat eine Vereinbarung mit Sonder Holdings Inc. bekannt gegeben. Durch den Deal kann Marriott bis Ende des Jahres voraussichtlich mehr als 9.000 Apartments in sein Portfolio integrieren. 1.500 Zimmer kommen in die Pipeline.

Nach einer Vereinbarung mit der Commerz Real AG und Hines wird Hilton das Hotel im Tucherpark auch nach der umfassenden Sanierung als Teil seines Portfolios weiterführen. Hilton hat einen neuen langfristigen Vertrag für das Hotel unterzeichnet.

In Hessen gibt es zahlreiche außergewöhnliche Übernachtungsmöglichkeiten. Sie versprechen ganz besondere Urlaubs-Erlebnisse - an Orten, an denen man sie nicht vermutet hätte.

Accor kündigt den Markteintritt der Handwritten Collection in Deutschland an. In Partnerschaft mit MUZE Hotels wird die Marke Mitte November 2024 ihr erstes Hotel in Düsseldorf eröffnen.

Das Fichtelberghaus auf Sachsens höchsten Gipfel ist ein beliebtes Ausflugsziel. Doch es steht zum Verkauf. Interessenten müssen sich sputen: Die Angebotsfrist endet am Donnerstag.

Booking.com schreibt derzeit die Hotels an und fordert diese auf, eine Fassung des „Partnervertrages mit Booking.com“ zu bestätigen. Dieser sei aber eine „einzige Frechheit und ein Versuch der Übertölpelung“, sagt Markus Luthe vom Hotelverband, der jetzt das Kartellamt einschalten will. Es geht um die verbotene Ratenparität.

Die österreichische Hotelgruppe Alpin Family, mit 16 Hotels und neun Apartmenthäuser übernimmt die Hospitality Bros aus Saalfelden. Das Unternehmen betreibt über 300 Betten und seit kurzem auch das Alpin Resort Triforet am Hinterstoder, das eigentlich als Arcona-Hotel geplant war.