Homepage
Nachrichten
IT-Beratung
Cirosec: Zahlreiche Hotels ermöglichen Unbefugten Zugriff auf Gäste-Daten 
Cirosec: Zahlreiche Hotels ermöglichen Unbefugten Zugriff auf Gäste-Daten |
|
|
| 13. Juli 2011 | |
|
Das Heilbronner Beratungsunternehmen Cirosec, ein Spezialist für Fragen der IT-Sicherheit, warnt vor Sicherheitsproblemen in den IT-Systemen zahlreicher Hotels. Konkret geht es um Schwachstellen in der Software für den drahtlosen Internetzugang (WLAN).
Laut Cirosec habe man solche Schwachstellen bei zahlreichen Standard-IT-Produkten entdeckt, die über ungesicherte WLAN-Zugänge den Zugriff auf interne Datenbanken erlauben. Schwachstelle in der Anmeldemaske
Genauer: Durch eine sogenannte SQL-Injection-Schwachstelle in der WLAN-Anmeldemaske erlangt ein Angreifer Zugriff auf die Datenbank zur Verwaltung von IPTV- und Wireless-LAN-Zugängen des Hotels. Kreditkartennummer plus Verificationscode
Außerdem werden innerhalb der Applikation Kreditkartennummer inklusive Verifikationscode und Gültigkeitsdatum unverschlüsselt übertragen. Mehr über Cirosec bei ConsultingStar finden Sie hier. |









