Über Google Sozialversicherungsnummern gehackt

Versicherungsdaten von Yale-Mitarbeitern entwendet
Die bessere Indexierung von Google öffnet Tür und Tor für Identitätsklau

Hacker haben der Universität Yale  43.000 Sozialversicherungsnummern entwendet – mittels Google-Suche. Möglich gemacht hat dies die verbesserte Indexierung von Google, die nun auch FTP-Server listet. Für Sicherheitsexperten wird damit ein Sicherheitsproblem sichtbar.
Yale war allerdings nicht das erste Opfer von "Google Hacking": So sind die Kundendaten von Groupon India und von etwa 300.000 Kaliforniern, die Arbeitslosengeld beantragt hatten, in falsche Hände geraten. Auch weitere Universitäten finden sich unter den Opfern.

Kommt ein derartiger Hack jetzt öfters vor?

Der IT-Berater Francis Brown von Stach and Liu http://stachliu.com erklärt, dass es Google Hacking schon seit mehreren Jahren gibt – es durch die verbesserten Such-Möglichkeiten nun aber leichter wird, an sensible Daten zu kommen: Im Jahr 2004 konnten insgesamt knapp elf Mio. PDFs gegoogelt werden, heute sind es über eine halbe Milliarde.


Problem liegt nicht bei Google – bei wem dann?

Der Suchmaschinenriese kann wegen der schier unglaublichen Menge an Daten nicht feststellen, welche davon sensible Informationen enthalten. Die Verantwortung für die Sicherheit liegt somit bei den Betreibern der indexierten Seiten. Yale hat mittlerweile mitgeteilt, dass bei den entwendeten Daten keine Adressen, Geburtsdaten oder finanzielle Informationen enthalten waren.
Gerade aber bei Universitäten tun sich Sicherheitslücken auf: Mark Rothenberg, Direktor des Electronic Privacy Information Center http://epic.org meint: "Universitäten müssen ihre Sicherheitspraxen überdenken. Sonst werden Individuen einem unnötigen Risiko ausgesetzt." Solange es dafür aber keinen Anreiz gebe, bleibt das Problem bestehen.
 

Und ewig grüßt der Datenschutz – wo ist er denn?? Wie sieht es mit Deutschland damit aus? Fragen, die ich echt so nicht auf die schnell beantworten kann. Will ich die Antwort wissen? Vielleicht erhalt ich dadurch mal eine falsche Überweisung auf mein Bankkonto und werde somit Millionär? Wochenendwitz…