Sicherheitslücke: „Daten-Gate“ bei Lunchgate

| Technologie Technologie

Auch in der Schweiz müssen Gäste im Restaurant ihre Daten angeben. Experten haben jetzt eine massive Sicherheitslücke in der Corona-Datenbank der Lösung des Anbieters Lunchgate entdeckt. Kontaktdaten von Restaurantbesuchern waren im Netz frei abrufbar, wie «IT Magazine» berichtet.

Die Forscher von Modzero kommentieren in einem Blog-Beitrag: „Lädt man sich die komplette Covid-19-Contact-Tracing-Datenbank herunter und korreliert sämtliche Datensätze, lassen sich über einen längeren Zeitraum möglicherweise Bewegungsprofile ganzer Gruppen erstellen.“

Hatten sich Gäste bei einem Restaurant oder einer Bar auf diese Art und Weise registriert, bekamen sie am Ende des Vorgangs eine Bestätigungsseite von Lunchgate angezeigt. Diese Seite hatte eine individuelle URL, die in der Adresszeile zu sehen war. Am Ende der URL fand sich eine ID-Nummer. Hierbei unterlief den Entwicklern der Webapp jedoch ein kapitaler Fehler.

Denn diese ID-Nummer wurde einfach fortlaufend vergeben. Man musste in der Adresszeile des Browsers nur eine kleinere ID-Nummer manuell einfügen und bekam nun die Bestätigungsseite mit den Kontaktdaten von früheren Gästen zu sehen. Mindestens der volle Name sowie die Telefonnummer von völligen Fremden waren nun einsehbar. Modzero zeigt in einem Video, wie sich die Sicherheitslücke ausnutzen ließ:
 

Ein bösartiger Akteur hätte diese Abfrage automatisieren und so zahlreiche persönliche Daten etwa für Phishing-Angriffe abgreifen können. Modzero hat Lunchgate vorab über die Sicherheitslücke informiert, diese sei am 3. Juli geschlossen worden, so Lunchgate gegenüber Golem. Laut dem Unternehmen gäbe es keine Hinweise darauf, dass die Lücke von jemand anderem als Modzero entdeckt und ausgenutzt worden wäre.

Darüber hinaus konnten die Experten Datensätze einsehen, die bereits 21 Tage alt waren, obwohl gesetztlich festgehalten ist, dass die Speicherung nur 14 Tage bestehen bleiben darf. Diesen Vorwurf weist Lunchgate zurück. Scheinbar ältere Einträge hätten sich auf Reservierungen bezogen, die in der Zukunft lagen, sodass noch keine 14 Tage seit dem Gaststättenbesuch vergangen gewesen sei. Modzero empfiehlt Restaurantbetreibern, doch lieber Stift und Papier zur Festhaltung der Kontaktdaten zu verwenden.


 

Zurück

Vielleicht auch interessant

Anzeige

Obwohl in jedem PMS theoretisch vorhanden, beschäftigen sich viele mittelständische Hoteliers selten mit den Daten, die die wirtschaftliche Zukunft einfach planbar machen. Das Problem: Niemand hat Lust, sich mit komplizierten Listen herumzuschlagen oder Stunden nach den richtigen Daten zu suchen. Aber jetzt gibt es gute Nachrichten, die eine einfache Lösung versprechen. 

Mehr als ein Drittel der Deutschen, die normalerweise digitale Geräte oder Anwendungen nutzen, will sich im Jahr 2025 eine digitale Auszeit nehmen – und zwar durchschnittlich für sechs Tage.

Lieferdrohnen und Flugtaxis erobern Chinas Lüfte. Trotz kleiner Turbulenzen boomt die Wirtschaft über den Köpfen der Menschen. Was - anders als in Deutschland - auch an der Hilfe von ganz oben liegt.

Der Personalmangel stellt das deutsche Gastgewerbe vor große Herausforderungen. Eine neue Umfrage unter Kunden des Gastronomiesoftware-Anbieters SIDES zeigt jedoch, dass digitale Lösungen erfolgreich zur Entlastung beitragen können.

Viele Hotels sitzen auf einem Datenschatz: Gästedaten, Buchungsverhalten, Vorlieben und Feedback – Diese Informationen sind nicht nur wertvoll, sondern machen den Unterschied zwischen einem durchschnittlichen und einem außergewöhnlichen Gästeerlebnis. Die Frage lautet: Werden die Daten strategisch genutzt oder nur passiv gesammelt? Eine Anleitung.

Sind KI und virtuelle Welten eine Bedrohung für den Tourismus oder bieten sie vielmehr die Chance, das Gästeerlebnis auf ein neues Niveau zu heben? Stefan Brida von Kohl & Partner zeigt, wie Hoteliers die Digitalisierung gezielt nutzen können.

Das sogenannte „Destination Charging“, Ladestationen am Zielort, sei es beim Einzelhandel, im Parkhaus oder im Hotel, gehört heute zum Lademix für E-Autofahrer dazu. Mehrheitlich werden Hotels bereits heute nach ihren Lademöglichkeiten ausgewählt.

Pressemitteilung

LINA TeamCloud und fiskaly geben eine strategische Zusammenarbeit bekannt. Im Rahmen der Kooperation wird LINA die SIGN DE Lösung von fiskaly in ihre Systeme integrieren und damit eine effiziente Fiskalisierung für Gastronomen, ermöglichen. Die Fiskalisierungssoftware SIGN generiert digitale Signaturen für Transaktionen, um Steuermanipulation zu verhindern.

Ab 2025 wird der Empfang von E-Rechnungen im Geschäftsverkehr zwischen Unternehmen Pflicht. Und obwohl es bis dahin nur noch wenige Wochen dauert, kann bisher weniger als die Hälfte der Unternehmen in Deutschland Rechnungen als E-Rechnung empfangen.

Anzeige

Die marktgerechte dynamische Preisgestaltung sind in Hotellerie und Tourismus längst gängige Praxis. Das wissen auch die Gäste. Neue Tools machen es möglich, dass auch kleinere, unabhängige Hotels in der Lage sind, ihre Erträge automatisiert zu optimieren. Dynamische Preise sind damit auch bei familiengeführten Häusern einfach möglich.