32998

Sparkassen: Admin-Logins lagen offen

Ebenfalls unzureichend gesichert ist die zentrale Seite der Sparkassen. Sie dient als erste Anlaufstelle für Informationssuchende und verzweigt auf die Webseiten der einzelnen Stadt- und Kreissparkassen.

Ein Neugieriger konnte dort Dateien herunterladen, in der über 600 Administratoren der Sparkassenseiten aufgelistet sind. Die Dateien enthalten unter anderem die Bankleitzahl und Postanschrift der jeweiligen Stadt- oder Kreissparkasse, den Namen des Verantwortlichen für die entsprechende Webseite und dessen Login-Daten, also Benutzernummer und Passwort.

In Kenntnis dieser Daten hätte ein Fremder leicht den Inhalt der Sparkassenseiten verändern, also über die offiziellen Webseiten der Sparkassen beispielsweise Falschmeldungen verbreiten können.

PC-WELT Marktplatz

32998