Sechs Zeichen, das ist die Mindestanforderung an Passwörter. Am besten eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Und Buchungsnummern von Flügen? Sind gerade mal sechsstellig und bestehen nur aus Zahlen und Buchstaben. In Kombination mit dem Nachnamen lässt sich so jede Menge Unfug treiben.

Ganz ohne Hackerkenntnisse lässt sich allein mit dem Nachnamen und der Buchungsnummer ein Flugticket kapern. Einfach online eingeben, Flug auf den eigenen Namen umbuchen - fertig ist der Freiflug. Bisweilen ist es sogar ziemlich leicht, an Buchungsnummern zu kommen. Zum Beispiel, wenn ihr aus Vorfreude auf den Urlaub und um Freunde neidisch zu machen, euer Ticket in den sozialen Netzwerken postet.

"Es ist aus zweierlei Hinsicht kritisch: Man kann sehr viele Leute ausspionieren - Politiker, Geschäftsleute, Zielpersonen jeglicher Art. Zum anderen lässt sich diese Information zu Geld machen."
Karsten Nohl, Chef von Security Research Labs

Neben der Gefahr, dass Menschen ausspioniert werden, wird diese Nummer auch zu Betrugszwecken genutzt. Wer erst einmal in Besitz eines Tickets ist, kann durch Stornierungen oder Umtausch in Gutscheine auch Kohle machen. Der Bundesverband der Verkehrswirtschaft sagt allerdings, dass es bisher noch keinen Fall gab, bei dem Kundendaten missbraucht oder Flüge einfach umgebucht wurden. Besucher des 33. Chaos Communication Camps sind da jedoch anderer Meinung:

Externer Inhalt

Hier geht es zu einem externen Inhalt eines Anbieters wie Twitter, Facebook, Instagram o.ä. Wenn Ihr diesen Inhalt ladet, werden personenbezogene Daten an diese Plattform und eventuell weitere Dritte übertragen. Mehr Informationen findet Ihr in unseren  Datenschutzbestimmungen.

Mehr Infos zur Sicherheitslücke:

Shownotes
Flugtickets
Buchungsnummer ist nicht sicher
vom 27. Dezember 2016
Moderation: 
Diane Hielscher
Autor: 
Dominik Evers