{"id":233820,"date":"2020-07-27T11:32:50","date_gmt":"2020-07-27T09:32:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233820"},"modified":"2020-07-27T11:32:50","modified_gmt":"2020-07-27T09:32:50","slug":"banking-startup-dave-gehackt-daten-in-hackerforen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/27\/banking-startup-dave-gehackt-daten-in-hackerforen\/","title":{"rendered":"Banking Startup Dave gehackt, Daten in Hackerforen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Das als Dienstleister im Bankbereich mit Banking-Apps agierende Startup Dave wurde wohl erfolgreich gehackt. Aktuell werden Kundendaten (keine Finanzdaten) in Hackerforen eingestellt. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/13837e3e268b4172a3f714086dad70ec\" width=\"1\" height=\"1\"\/>Bei der <a href=\"https:\/\/en.wikipedia.org\/wiki\/Dave.com\" target=\"_blank\" rel=\"noopener noreferrer\">Dave Inc<\/a>. (<a href=\"https:\/\/dave.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">dave.com<\/a>) handelt es sich um einen 2016 gegr\u00fcndetes Startup, welches sich als digitaler Bankdienst positioniert. Unter dem Slogan Banking for Humas bietet der Dienst Bankkonten an,&nbsp; bei denen keine \u00dcberziehungsgeb\u00fchren anfallen, und bietet Darlehen f\u00fcr Konten von Einzelpersonen bei ihren Banken zum Schutz vor \u00dcberziehung an. <\/p>\n<p>Der Algorithmus sagt voraus, wann die Ausgaben eines Benutzers seinen Kontostand \u00fcbersteigen k\u00f6nnen, und sendet eine Benachrichtigung und die Option f\u00fcr einen Kredit bis zum n\u00e4chsten Gehaltsscheck des Benutzers. Der Dienst verlangt statt \u00dcberziehungsgeb\u00fchren 1 US $ pro Monat f\u00fcr die Nutzung der Anwendung und gew\u00e4hrt die M\u00f6glichkeit, nach Erhalt eines Kredits \"Trinkgeld\" zu geben. Das Startup hatte k\u00fcrzlich eine Bewertung von 1 Milliarde US $.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Dave data breach affects 7.5 million users, leaked on hacker forum &#8211; <a href=\"https:\/\/twitter.com\/LawrenceAbrams?ref_src=twsrc%5Etfw\">@LawrenceAbrams<\/a><a href=\"https:\/\/t.co\/qsi84S06YN\">https:\/\/t.co\/qsi84S06YN<\/a><\/p>\n<p>\u2014 BleepingComputer (@BleepinComputer) <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1287492168907661313?ref_src=twsrc%5Etfw\">July 26, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Allerdings ist es Hackern gelungen, in die IT-Systeme des Startups einzubrechen, wie Bleeping Computer in obigem Tweet und ZDNet in <a href=\"https:\/\/www.zdnet.com\/article\/tech-unicorn-dave-admits-to-security-breach-impacting-7-5-million-users\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> schreiben. Die Hacker konnten eine Datenbank mit 7,5 Millionen Benutzerdatens\u00e4tzen kopieren, die sie dann in einer&nbsp; Auktion verkauft und sp\u00e4ter in Hackerforen kostenlos ver\u00f6ffentlicht haben. <\/p>\n<p>Nachdem die Daten ins Hackerforum eingestellt wurden, hat dave.com den Datenschutzvorfall einen Tag sp\u00e4ter gegen\u00fcber Bleeping Computer zugegeben. Laut Angaben der Firma wurde Waydev, ein ehemaliger Drittanbieter, der von der Firma genutzt wurde, gehackt. In Folge erhielten die Hacker dann auch Zugriff auf die Dave-Datenbank mit den Benutzerdaten. Dazu hei\u00dft es:<\/p>\n<blockquote>\n<p>As the result of a breach at Waydev, one of Dave's former third party service providers, a malicious party recently gained unauthorized access to certain user data at Dave, including user passwords that were stored in hashed form, using bcrypt, an industry-recognized hashing algorithm.<\/p>\n<p>\"Zu den gestohlenen Informationen geh\u00f6rten auch einige pers\u00f6nliche Benutzerdaten, darunter Namen, E-Mails, Geburtsdaten, physische Adressen und Telefonnummern. Wichtig ist, dass dies keine Auswirkungen auf Bankkontonummern, Kreditkartennummern, Aufzeichnungen von Finanztransaktionen oder unverschl\u00fcsselte Sozialversicherungsnummern hatte. Dave hat keine Beweise daf\u00fcr, dass unautorisierte Handlungen mit irgendwelchen Konten vorgenommen wurden oder dass irgendein Benutzer durch diesen Vorfall einen finanziellen Verlust erlitten hat.<\/p>\n<\/blockquote>\n<p>Laut diesen Angaben wurden keine Finanzdaten, sondern nur pers\u00f6nliche Benutzerdaten erbeutet. Der \u00c4rger f\u00fcr die Betroffenen d\u00fcrfte aber betr\u00e4chtlich sein. Das Beispiel zeigt wieder einmal, dass man die Finger von solchen Startups lassen sollte, wenn einem der Schutz der Bankdaten wichtig ist. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das als Dienstleister im Bankbereich mit Banking-Apps agierende Startup Dave wurde wohl erfolgreich gehackt. Aktuell werden Kundendaten (keine Finanzdaten) in Hackerforen eingestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-233820","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233820"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233820\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}