Datenschutz

Sicherheitslücke bei Versandapotheken behoben

Veröffentlicht:

BAMBERG/BERLIN. Bamberger Informatiker haben eine Sicherheitslücke in Onlineshops von Versandapotheken aufgedeckt. Unbefugte hätten über die inzwischen geschlossene Schwachstelle bei einem Apothekensoftware-Anbieter die letzten Einkäufe sowie andere persönliche Daten von Kunden ausspähen können. Betroffen waren neben großen Anbietern wie Apotal und Sanicare mit mehreren Millionen Kunden etwa 170 weitere Versandapotheken. Ihre Onlineshops werden demnach alle von der Firma awinta GmbH in Bietigheim-Bissingen betrieben. "Nachdem wir uns sicher waren, dass die Lücke ausgenutzt werden kann, haben wir awinta unverzüglich darauf hingewiesen", sagte Professor Dominik Herrmann, Inhaber des Lehrstuhls für Privatsphäre und Sicherheit in Informationssystemen der Universität Bamberg.

Die Wissenschaftler betreiben mit anderen Hochschulen einen Sicherheitsscanner im Internet, der Webseiten überprüft. So haben sie festgestellt, dass offenbar Nutzerdaten von mehr als 170 Apotheken nicht ausreichend geschützt gewesen seien. Der Software-Anbieter habe daraufhin schnell reagiert und die Sicherheitslücke auf allen Servern behoben.

Die Fehl-Konfiguration der Shop-Software machte die Online-Apotheken für das so genannte "Session-Hijacking" anfällig. Dabei verschafft sich ein Angreifer Zugriff auf die Browser-Sitzung eines anderen Nutzers, der gerade in einem Onlineshop aktiv ist. Durch den Angriff kann der Onlineshop den Browser des Angreifers nicht vom Browser des Opfers unterscheiden. Der Angreifer kann seinem Opfer gewissermaßen über die Schulter schauen und mitunter auch Zugriff auf alle Daten erlangen, die im Kundenkonto hinterlegt sind. Eigentlich gehört es zu den Standards von Shop-Anbietern, ihre Angebote gegen die häufig auftauchende Sicherheitslücke abzudichten.

Awinta räumte die Sicherheitslücke ein, betonte aber, es sei nicht zu einem kriminellen Datenmissbrauch gekommen. Mittlerweile sei die Lücke auch geschlossen. Ursache sei eine fehlerhafte Einstellung gewesen.

Die KV Telematik GmbH weist in diesem Zusammenhang darauf hin, dass KV-Connect sicher sei. Arzt- und Patientendaten seien gegen solche Angriffe erfolgreich abgeschirmt. KV-Connect sei dreifach geschützt: durch die Verschlüsselung der Nachrichten, die signierte Transportverschlüsselung sowie die Infrastruktur des Sicheren Netzes der KVen (SNK). (dpa/maw)

Jetzt abonnieren
Schlagworte:
Ihr Newsletter zum Thema
Mehr zum Thema

Compliance

DSGVO in der Arztpraxis: Wenn der Datenschutz den Daumen senkt

Lernendes System E-Patientenakte

Ärztetag legt neues Pflichtenheft für ePA vor

Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Netzwerk-Metaanalyse von 139 Studien

Gonarthrose: Viele Optionen, doch nur wenige funktionieren

Chronisches Kreuzweh

Studie: Rauchen lässt den Rücken schmerzen

Lesetipps
Schwindel kann viele unterschiedliche Ursachen haben. Mit den richtigen Fragen kommt man aber zur richtigen Diagnose.

© Andrey Popov / stock.adobe.com

BAM-Kongress 2025

Schwindel in der Hausarztpraxis: Fünf Fragen zur Ursachenfindung

Prophylaktische Maßnahmen sind der beste Weg, um Infektionen bei Krebspatientinnen und -patienten zu verhindern. Während und nach ihrer Chemotherapie sind sie dafür besonders anfällig. (Symbolbild)

© RFBSIP / stock.adobe.com

Vorbeugen ist besser als heilen

Wie die Infektionsprophylaxe bei Krebspatienten gelingt

Die Ärzte Zeitung hat jetzt auch einen WhatsApp-Kanal.

© prima91 / stock.adobe.com

News per Messenger

Neu: WhatsApp-Kanal der Ärzte Zeitung