{"id":232388,"date":"2020-06-05T18:57:42","date_gmt":"2020-06-05T16:57:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232388"},"modified":"2020-06-05T18:57:42","modified_gmt":"2020-06-05T16:57:42","slug":"tellus-immobilien-anwendung-leaked-tausende-sensible-benutzerdaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/06\/05\/tellus-immobilien-anwendung-leaked-tausende-sensible-benutzerdaten\/","title":{"rendered":"Tellus Immobilien-Anwendung leaked Tausende sensible Benutzerdaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Eine im Immobilienbereich verwendete Anwendung hat ein Datenleck verursacht, \u00fcber welches Tausende sensible Benutzerdatens\u00e4tze und sensible private Nachrichten abgreifbar waren. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/93fcc6b8be4040eea51d5f993a34d3d1\" width=\"1\" height=\"1\"\/>Die Sicherheitsforscher von CyberNews haben mich die Tage auf diesen Datenschutzvorfall aufmerksam gemacht. Bei einer Suche sind sie auf einen ungesch\u00fctzten Amazon S3-Bucket gesto\u00dfen. Die AWS-Instanz geh\u00f6rt Tellus, einem US-amerikanischen Software-Unternehmen. Dessen App-Portfolio umfasst auch die Tellus App, ein Programm f\u00fcr Immobilienkredite, Management und Investitionen. <\/p>\n<h2>Ungesch\u00fctztes Amazon AWS S3-Bucket<\/h2>\n<p>Der von CyberNews entdeckte ungesicherte Datenbereich auf einem Amazon AWS S3-Bucket enthielt unter anderem 16.861 Benutzerdatens\u00e4tze, Chat-Protokolle privater Nachrichten zwischen Tausenden von Tellus-Plattformbenutzern, Zehntausende mit Zeitstempel versehene Transaktionsdatens\u00e4tze von Immobilienbesitzern sowie detaillierte Datens\u00e4tze zu Mietern und Zahlungen. Dazu geh\u00f6ren auch Transaktionsmetadaten.<\/p>\n<p>Die privaten Nachrichten in den Chat-Protokollen und den Mieterdateien enthalten nicht nur die Texte der Gespr\u00e4che selbst, sondern auch sehr sensible Inhalte, darunter Dokumentenscans, Mietbetr\u00e4ge und F\u00e4lligkeitstermine, die Adressen der gemieteten Wohnungen der Mieter sowie Strafanzeigen und Termine von Gerichtsverhandlungen.<\/p>\n<h2>Unbekannt, wie lange die Daten \u00f6ffentlich waren<\/h2>\n<p>Es ist derzeit nicht bekannt, wie lange die Daten ungesch\u00fctzt blieben. Im schlimmsten Fall h\u00e4tte das ungesch\u00fctzte und unverschl\u00fcsselte Belassen des Tellus Amazon AWS S3-Bucket dazu f\u00fchren k\u00f6nnen, dass die Daten der gesamten Tellus-Nutzerbasis \u00fcber einen Zeitraum von bis zu zwei Jahren, von 2018 bis 2020, weiterhin ungesch\u00fctzt geblieben w\u00e4ren. <\/p>\n<p>Nachdem das CyberNews-Team das Unternehmen kontaktiert hatte, wurde das Sicherheitsproblem des AWS S3-Bucket am 15. Mai 2020 durch das Sicherheitsteam von Tellus behoben und die Daten sind nicht mehr zug\u00e4nglich. <\/p>\n<h2>Gravierende Auswirkung des Datenschutzvorfalls<\/h2>\n<p>CyberNews weist darauf hin, dass die Auswirkungen auf Tausende von Amerikanern, deren Aufzeichnungen aufgedeckt wurden, erheblich sein k\u00f6nnten, speziell, wenn bestimmte Daten \u00f6ffentlich zug\u00e4nglich gemacht werden. Die Folgen k\u00f6nnten unter anderem Identit\u00e4tsdiebstahl, Erpressung, Phishing-Angriffe und Online-Bankkonto-Hacks sein. <\/p>\n<p>Ein Angreifer h\u00e4tte Fotos von Personen, Scans pers\u00f6nlicher Dokumente, Angaben zu Rechnungen von Versorgungsunternehmen und sogar kriminalit\u00e4tsbezogene Daten finden k\u00f6nnen. Er brauchte dazu nur die privaten Nachrichten zu lesen. Dann k\u00f6nnte er die Erkenntnisse f\u00fcr eine Vielzahl b\u00f6swilliger Zwecken verwenden.<\/p>\n<p>Weitere Einzelheiten zu den Forschungsergebnissen und zus\u00e4tzliche Umfrageergebnisse finden Sie in <a href=\"https:\/\/cybernews.com\/security\/real-estate-app-leaking-thousands-of-user-records-and-sensitive-private-messages\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem CyberNews-Artikel<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine im Immobilienbereich verwendete Anwendung hat ein Datenleck verursacht, \u00fcber welches Tausende sensible Benutzerdatens\u00e4tze und sensible private Nachrichten abgreifbar waren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-232388","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232388"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232388\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}