Freitag, 30. Oktober 2009

Wenn TÜV-geprüfte Dilettanten Software entwickeln


dann kommt dabei sowas raus wie beim Online-Buchhändler Libri.de. Am gestrigen Donnerstag berichtete netzpolitik.org davon, dass bei Libri.de mehrere zehntausend Rechnungen an Kunden für jedermann offen einsehbar waren. Heute meldet netzpolitik.de noch Unglaublicheres: Die Benutzerkennungen für Online-Shops ihrer Buchhändler sind sequentiell durchnummeriert; die Default-Passwörter zu den Accounts waren mit den Benutzerkennungen identisch.
Pikant bei der ganzen Angelegenheit: Das Shop-System wurde vom TÜV Süd geprüft und bekam deren Siegel "S@fer Shopping", das ein sicheres Shopsystem suggeriert. Vielleicht sollte der TÜV Süd sich künftig doch besser auf seine Kernkompetenz des Prüfens von Zündkerzen und Abklopfens von Rostlauben im Straßenverkehr konzentrieren und sich aus Dingen raushalten, von denen sie offenbar keine Ahnung haben.

Wir nehmen übrigens noch Wetten an, ob - nach der ersten Stellungnahme von Libri.de zu schließen, in welcher netzpolitik.org aufgrund ihrer Recherchen die Schuld (!) an Libris Datenschutz-Desaster zugewiesen wird - in den nächsten Tagen eine Strafanzeige von Libri folgen wird wegen Einbruch in Computersysteme, Ausspähens von Daten oder ähnlichem Schmonzens. Zuzutrauen wäre denen das.

Keine Kommentare:

 

Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.

Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei Ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.

Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.

Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.