26.05.2012 16:31 | Meine Presse Merkliste 0

GIS beugt sich Hackern und gesteht Datenleck ein

25.07.2011 | 15:30 |   (DiePresse.com)

214.000 Datensätze, davon 96.000 mit Kontonummern seien abhanden gekommen. Anonymous hatte mit einer Veröffentlichung gedroht, wenn die GIS nicht reagiert hätte.

Artikel drucken Drucken Artikel versenden Senden Merken AAA Textgröße Artikel kommentieren Kommentieren

Der Angriff auf die Website und Kundendatenbank des Gebühreninformationsservice (GIS, vormals Gebühren-Inkasso-Service) des ORF zieht weitere Folgen nach sich. Die zum weltweit aktiven, losen Anonymous-Kollektiv gehörenden Hacker hatten der GIS ein Ultimatum gestellt: Sollte bis Montag 18.00 Uhr nicht bekannt gegeben werden, welche Daten abhanden gekommen seien, würden sie ihre eigenen Funde veröffentlichen. Die GIS hat inzwischen reagiert.

In einer Aussendung gab das Unternehmen bekannt, dass rund 214.000 Datensätze gestohlen worden seien, davon 96.000 mit Bank-Kontodaten. Zuvor hatten die Hacker über den Twitter-Account @AnonAustria verkündet, 211.695 Kundendaten gekapert zu haben, davon 95.954 mit Bankdaten. Auf einer separaten Website wurde ein Countdown eingerichtet, begleitet von einer auffälligen Musikuntermalung mit dem Text "tactical nuke incoming".

GIS verneint Reaktion auf Ultimatum

Die Hacker wollten beweisen, dass die GIS das Ausmaß des Datenlecks vertuschen will. Die GIS hatte zunächst vehement dementiert, dass die Angreifer eine Kopie der Datenbank angelegt haben könnten. Die gesamte Kundendatenbank mit 3,5 Millionen Einträgen würde auf einem anderen Server liegen, erklärte GIS-Sprecher Herbert Denk. Im Gespräch mit DiePresse.com verneinte Denk, dass die Bekanntgabe als Reaktion auf das Ultimatum von Anonymous geschehen sei. Die GIS werde alle betroffenen Kunden persönlich kontaktieren und ein neues Sicherheitskonzept erarbeiten. Für besorgte Kunden wurde die Hotline 0810/001080 eingerichtet.

Auf welchem Server liegen welche Daten?

Die Hacker wollen Kundeninformationen aus dem Zeitraum von April 2007 bis Juli 2011 in ihrem Besitz haben. Die GIS selbst bestätigte nur, dass Daten ab dem Jahr 2007 betroffen seien. Und dort auch nur, wenn sich Kunden über die Website angemeldet haben. Prinzipiell stellt sich die Frage, wo welche Daten von der GIS abgespeichert werden. Anonymous hatten etwas mehr als 100 Kundendaten bereits veröffentlicht, die sie über einen Angriff auf den Webserver des Unternehmens besorgt hatten. Dabei zeigte sich, dass diese auf dem GIS-Server unverschlüsselt abgelegt worden waren. Die Hacker selbst hatten Teile der Kontonummern unkenntlich gemacht. Über eine Verbindung zwischen der Datenbank des Webservers und der Kundendatenbank mit 3,5 Millionen Einträgen kann bisher nur spekuliert werden.

Simpler Angriff

Unterdessen wird immer deutlicher, wie leicht der Daten-Raub passieren konnte: „Das Tool, das die Hacker verwendet haben, ist bekannt. Jeder der sich ein bisschen mit dem Betriebssystem Linux auskennt, kann es sich herunterladen und an öffentlichen Seiten ausprobieren“, sagte Otmar Lendl, Teamleiter von österreichischen Computer Emergency Response Team (CERT) zu DiePresse.com. Lendl ist gemeinsam mit einem Kollegen an der Behebung der Sicherheitslücke der GIS zuständig. Generell stellen Experten Österreichs Unternehmen schlechte Sicherheitszeugnisse aus.

Auskunft bei GIS einfordern

Hätte die GIS nicht reagiert, hätten die Hacker von AnonAustria die Daten nur stark zensiert veröffentlichen wollen.. Die "Zwangskunden" seien nicht das Ziel ihrer Bemühungen, gaben sie bekannt. Man wolle vielmehr darauf aufmerksam machen, wie sorglos die GIS mit den Daten umginge. Gleichzeitig veröffentlichten die Anonymous-Mitglieder einen Musterbrief, mit dem GIS-Kunden eine Auskunft nach dem Datenschutzgesetz über die Art und Weise, wie ihre Daten abgelegt werden, verlangen können.

(db)

Testen Sie "Die Presse" 3 Wochen lang gratis: diepresse.com/testabo
Als Gast kommentieren

...oder einloggen um als registrierter Benutzer zu kommentieren (Vorteile dieser Variante)


Mit dem Absenden Ihres Kommentares erklären Sie sich mit den Forenregeln einverstanden.

*... Pflichtfelder

Sicherheitscode
(Was bringt das?)*



Schwer lesbar?
Neuen Code generieren

Verbleibende Zeichen

206 Kommentare
 
1 2 3 4 5
Gast: TH
28.07.2011 11:20
0 0

Aufforderung - Meldet eure Fernseher ab!!!

Hallo
Also ich finde es toll was "Anonymus" gemacht hat. Jetzt wird endlich mal aufgezeigt wie leichtfertig diverse Unternehmen mit unseren Daten umgehen.
Eigentlich sollte jeder sofort seinen Fernseher abmelden. ORF braucht man bei soviel Auswahl an Fernsehprogrammen sowie so nicht mehr.

Antworten Gast: Mini-TV-Revolutionärin
29.07.2011 22:42
0 0

Re: Aufforderung - Meldet eure Fernseher ab!!!

Wieso sollte man "eigentlich"? Mach das! Ist ein ganz harmloser Bürgerprotest, kostet auch kein anderes Leben! Deins auch nicht, oder doch? Verweigere das geschäftsmäßig volksverdummende TV! Und warte ab, was dann passiert! Hast du Frau? Sag ihr, sie soll sich dafür Schuhe kaufen! Hast du ein Kind? - also dann sag, also dann sag... Nein, wir haben doch keine TV-Kinder!
Wer hat eine Idee, wie man das machen könnte?

0 0

GIS gibt Daten SELBST weiter!

Faktum ist, dass die GIS im Mai und Juni sämtliche Daten von allen ORF-Karten-Besitzern an den TV-Anbieter "AustriaSat" 1052, Pf. 38, weitergegeben hat.
Auf meine Anfragen kamen zwei Wischi-Waschi-Antworten.
AustroSat reagierte gar nicht.
Der eMail-Verkehr ist belegt!
Nun bietet dies eine gute Gelegenheit, sich von den Zwangsgebühren zu befreien: Jeder Richter wird einer Argumentation "bei GIS werden Daten weitergegeben - deshalb melde ich mein Empfangsgerät ab..." folgen können.
Also: ABMELDEN, ABMELDEN!!!


Antworten Gast: _Peter
26.07.2011 16:23
0 0

Re: GIS gibt Daten SELBST weiter!

Zwischen Recht haben und Recht sprechen ist (leider) ein großer Unterschied.

Sie können ...

- 1) Ihren Vertrag mit der GIS kündigen
- 2) eine Datenschutzauskunft gemäß DSG 2000 durchführen.

Aber nur, weil von einer Firma Daten weitergegeben werden, kann man daraus noch keine rechtlich begründete Vertragsbeendigung ableiten.

Im übrigen müssen Sie auch das Kleingedruckte lesen. In 99,99% der Verträge ist ein Passus enthalten, daß Sie der Weitergabe Ihrer Daten zustimmen, sofern Sie diese Zustimmung nicht ausdrücklich widerrufen!

Dieser Passus exisitiert auch in der Fernsehanmeldung. ;-)

Antworten Antworten Gast: Kontoschaden
26.07.2011 22:55
0 0

Re: Re: GIS gibt Daten SELBST weiter!

Betrifft aber wohl nicht die privaten Kontodaten ?!

0 0

GIS gibt Daten SELBST weiter!

das wohl nicht. - weitergegeben wurden Bankverbindung, Personen im Haushalt lebend und deren Einkommen (<- diese Info bezieht GIS vom Finanzministerium und vom zentralen Melderegister des Innenministeriums - LEGAL.
NEWS, PROFIL oder Falter sind an dieser Story dran.
GIS ade ...

0 0

Re: Re: GIS gibt Daten SELBST weiter!

Dann habe ich das "Kleingedruckte" nicht gelesen. ... - oder zu lesen bekommen: Da war vor ein paar Jahren ein GIS-Agent im Haus, und mein Vater (damals 85) hat unterschrieben.
Sei's wie's sei: Dieser Vorfall ("Hackerpartie") begünstigt künftige GIS-An-/Abmelder mein subjektives Rechtsempfinden enorm.
Ich bin Ihnen auch dankbar: in meiner ersten Anfrage an GIS versicherte man mir in der Antwort, dass KEINERLEI Daten an Drittfirmen (etc.) weitergegeben worden sind.
Daraus folgert schluss, dass die Fa. AustriaSat SELBST in das Datensystem von GIS bereits im April/Mai bereits ILLEGAL eingedrungen ist,
(ist nur Gedankenspiel) weil GIS ja lt. mir vorliegenden Mails von sich aus KEINE Daten weitergibt.
AustroSat wiederum räumt ein eventuell Daten von GIS erhalten zu haben - nach Nachfrage 2 Tage später wird es schwammig und wolkig.
--- ich jedenfalls habe den Bank-Einzugsauftrag storniert. - Hier kommt noch sehr vieles "nach".
----- Keine Sorge für mich - und Dank den Hackern!

Vielleicht ist es für Sie von Interesse, dass mit oder kurz nach der "Bildung" von "ORF3" die Zwangsgebühr etwa verdoppelt (!!) wird (Bundesländer- und Bundesrat (!!!!!)-initiiert.
Sie heisst dann "Haushaltsabgabe" und trifft ALLE, die NICHT nachweisen können, dass sie kein Empfangsgerät haben oder über eine Möglichkeit zur Inbetriebnahme verfügen (<<-- d.h.: kein Strom, keine Batterien, ...)
Nebenbei: Ich habe einen Beamer: sehe damit nur ausgeborgte oder eigene DVDs*BD.
Bogen ist überspannt!!!

Gast: gast01
26.07.2011 14:14
0 0

Statement von AnonAustria

"Naja, da die Websites alle so stümperhaft aufgebaut waren hatten wir uns kurz um 10 Jahre zurückversetzt gefühlt ;)"

Anstatt auf Hacker loszugehen sollten solche Firmen lieber Spezialisten einstellen für die Web Sicherheit.

sir007
26.07.2011 12:47
2 0

DANKE, Anonymous, herzlichen Dank!

Danke, dass ihr den Anachronismus der ZWANGSBEITRÄGE aufgezeigt habt - für ein Unternehmen namens ORF, dessen Hauptfunktion in der Versorgung von roten und schwarzen Funktionären besteht.

Antworten Gast: Dr. Albert R. Schlecker
26.07.2011 14:13
2 0

Re: DANKE, Anonymous, herzlichen Dank!

Regierungspropaganda und Volksverblödung nicht vergessen

Gast: globetrotterneu
26.07.2011 10:27
5 0

danke spö

danke hacker ohne euch würden sie es verschweigen und überall wo spö ihre finger im spiel haben wird das volk betrogen und belogen.

Antworten Gast: Trollvottel
26.07.2011 12:04
0 0

Re: danke spö

Danke ÖVP. Das GIS Management ist nämlich tiefschwarz

Wrdlbrmpft
26.07.2011 10:15
6 0

"0810/001080"

Das ist aber zwangskundenfreundlich, wenn man die Geschädigten über eine KOSTENPFLICHTIGE Hotlinetelefonnummer zum Kontakt auffordert!

Gast: Beno
26.07.2011 09:15
2 2

Bank

Ich frage mich wie oft wohl Hacker in Banken oder dem Finanzamt eingebrochen sind, deren Aktionen bisher verheimlicht wurden.

textor
26.07.2011 07:57
7 1

Irgendwie freut mich das

Jedesmal wenn ich die Abbuchung von der GIS auf meinem Konto sehe bekomme ich einen dicken Hals, weil mir die Adern vor Wut anschwellen.
Wofür muß ich einen horenden Betrag zahlen?
Der gebotene Gegenwert ist gleich Null!
Entweder der ORF stellt seine gesamte Werbung ein oder er verzichtet auf die durch die GIS eingetriebenen Gebühren.
Das es geht beeisen uns die herrvoragenden dritten Programme der ARD, die um Klassen besser sind als der gesamte ORF

Antworten Dagobert
26.07.2011 13:05
3 0

Re: Irgendwie freut mich das

Aber nicht doch!

Das Programm es ORF ist ganz furchtbar einfach super!

Seitdem wir erkannt haben, das eine Sendung wie "Two and a...", im Hauptabendprogramm gesendet, noch stärker zur Volksverblödung beiträgt, sind wir wieder ganz vorne dabei und haben wieder mehr Kohle um ihnen Qualitätsfernsehen mit und über Alfons Haider zu präsentieren.

Undankbares Volk!

Antworten Gast: dottore wrabetz
26.07.2011 11:23
1 0

Re: Irgendwie freut mich das

... und warum bleibt man dann angemeldeter einzahler!?!?!?!?!?!?!?

Antworten Antworten Gast: Dein Fernseher
26.07.2011 17:01
1 0

Re: Re: Irgendwie freut mich das

Weil man einen Fernseher hat und ein ehrlicher Bürger sein will und die Gebühren leider bezahlen muss. Es reicht auch ein Internetanschluss. Komische Frage! (PS: Ich zahle nicht.)

Antworten Antworten Antworten Dagobert
26.07.2011 20:27
0 0

Re: Re: Re: Irgendwie freut mich das

Ich zahle schon. Ich weiß nur nicht, abgesehen vom dem Umstand ein braver Bürger zu sein, weshalb.

Schon irgendwie traurig, nicht?

Gast: ermittlungshilfe
26.07.2011 06:11
1 0

AnonAustria ist Nachfolger des Parlaments.

Das Parlament war eigentlich als Kontrolle der Regierung gedacht (Gewaltentrennung zwischen Legislative=Parlament und Exekutive=Regierung).

Das spielt es schon seit Jahrzehnten nur mehr in ganz seltenen Ausnahmefällen, wenn Pilz etwas aufdeckt oder Stadler eine interessante Rede hält.

Ansonsten ist das Parlament ein Versorgungsapparat für Parteiapparatschniks, die sich ihr Stimmverhalten von irgendwelchen Clubs diktieren lassen. Sie treten sogar das "freie Mandat" mit Füßen.

Vom Bundesrat habe ich überhaupt noch nie etwas Produktives gehört.

Das Parlament wurde also nicht nur zur Nutzlosigkeit pervertiert, sondern zum Steigbügelhalter und Feigenblatt für eine immer dreistere Systemelite, die unser Vermögen an Griechen und Co. verschenkt, unsere Souveränität nach Brüssel abgibt, uns selbst wie Zitronen auspresst, alle möglichen Leute ins Land holt und uns permanent nach Strich und Faden belügt, betrügt und ausraubt.

Gruppen wie AnonAustria gewährleisten durch ihre Parteiunabhängigkeit, ihre intellektuellen und technischen Fähigkeiten und ihre Ethik (keine vollen Veröffentlichungen der Daten) endlich wieder so etwas wie eine Kontrolle der Systemelite IM NAMEN DES VOLKES.

Ich fordere daher eine Generalamnestie für alle Beteiligten von AnonAustria sowie die Errichtung eines Denkmales.

Antworten Gast: Rudi4711
26.07.2011 22:38
0 0

Re: AnonAustria ist Nachfolger des Parlaments.

Ich wußte schon immer, dass die Erde eine Scheibe ist!

4 0

gis abschaffen

wozu werden ueberhaupt irgendwelche daten protokolliert??

Gast: gerechtiker
26.07.2011 00:46
4 0

Anonymous

bitte macht's ein eigenes Wikileaks für Österreich!!!

Gast: schon-wieder-ein-Gast
26.07.2011 00:44
1 0

Wo sind die Konsequenzen?

Hier könnte man sich vorstellen, was die "Hacker" aufzeigen wollten.
Womöglich nicht nur eine Sicherheitslücke (in diesem Fall eher primitivste Faulheit und/oder Unwissenheit der technischen Verantwortlichen)
sondern auch, wie ein Verantwortlicher für Pressemitteilungen die Kundschaft und die Bevölkerung dezidiert und absichtlich anlügt.

Wo sind die Juristen die sich auskennen?

Was sind die Konsequenzen der Fehlleistungen des perfiden Unternehmens GIS für

a) Die technisch inakzeptable Sicherung von
privaten Kundendaten
b) Die öffentliche Falschaussage bzgl.
exorbitant wichtigen Fakten

?

Man kann sich wirklich nur noch wundern.

Du gehst bei Null Verkehr um 2 Uhr früh bei rot über die Strasse und der Herr Exekutivbeamte kommt nicht davon runter, Dir hierzu ein Mandat auszustellen.

Andererseits handelt ein an sich schon sehr bedenkliches Privatunternehmen mit Kundendaten vorsätzlich fahrlässig, verantwortet womöglich einen enormen finanziellen Verlust für eine große Zahl an zwangsverpflichteten Kunden sowie der komplette Verlust an "Anonymität" und als Oberhammer wird dann noch in ruhigster und vertrauensvollster Weise vom Herrn Denk öffentlich etwas behauptet, was dann Tage später als profunde Lüge im Raum steht.

Was ist da los?

Hier müssen die Verantwortlichen Ihren Hut nehmen.

Man kann sich vorstellen, wie häufig in dieser Weise medial gelogen wird.

Es ist wirklich zum kotzen.


4 1

Angesichts der zahlreichen Veröffentlichungen ...

... via Twitter etc. und der Sympathien (auch meine) hoffe ich nur, dass die Mitglieder nicht unbedacht handeln und sich vor lauter Euphorie irgendwie leichtsinnig verraten werden. Wäre echt schade.

Gast: Wähler
25.07.2011 22:00
4 1

Meine Stimme hat ihr!!!

Und jetzt macht bitte gleich weiter!
Meine Unterstützung habt ihr!!
Machen die GIS Grfaster jetzt eine Selbstanzeige???

 
1 2 3 4 5