Gefährliches Leck in DHL-Paketverfolgung

Wie das Linux-Magazin mitteilte, sind Namen, Adressen und Lieferzeiten praktisch schutzlos. Das gilt für die Funktion “Track & Trace Standard-Paket” von DHL. Der Grund sind schwache Passwörter. DHL will durch Aufklärung gegensteuern. Und die fehlerhafte Funktion kurzfristig abschalten.

Der Fehler wurde durch Ausprobieren entdeckt. Ein Klick auf den Link zur Sendungsverfolgung in der E-Mail eines Onlineshops zeigte nicht nur die Lieferadresse des eigenen Pakets, sondern auch noch die Adressen zweier weiterer DHL-Kunden. Außerdem war zu sehen, wann die Personen genau ihr Paket entgegengenommen haben, also zu Hause waren.

Weitere Tests mit einem Shellskript gaben nach kurzer Zeit hunderte weitere Adressen frei, hieß es weiter. Mit einem weiteren Linux-Skript konnte der Tester sogar die Zugangsdaten mehrerer hundert weiterer Versender identifizieren und deren Kunden ermitteln. Auch sie benutzten ein und dasselbe Passwort, offenbar ein von DHL vergebenes Standardpasswort.

Die Folge wird in der am 6. November erscheinenden Zeitschrift so beschrieben: Jeder technisch halbwegs versierte PC-Nutzer kann nach dem Erhalt einer E-Mail die Daten anderer Kunden ausspionieren. Dies funktioniert, sofern sein Shop-Betreiber das DHL-Passwort nicht geändert hat. DHL teilte mit, dass die Kunden benachrichtigt werden und die Funktion zur internen Sendungsverwaltung bis auf weiteres deaktiviert sein werde.

Silicon-Redaktion

View Comments

  • Ist die Sicherheitslücke nicht schon längst behoben? Ich hab in einem anderen Blog gelesen das es nur eine kurze Lücke war, die schnell behoben wurden ist!

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

21 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

21 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

22 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

1 Tag ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

2 Tagen ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

2 Tagen ago