Privater Hacker gab Hinweis
Sicherheitslücke bei Klimabonus aufgedeckt

Ende August ist auf der Webseite des Klimabonus eine Sicherheitslücke entdeckt worden, die nach dem Hinweis eines privaten Hackers beseitigt werden konnte. Konkret hätten durch die missbräuchliche Verwendung von gefälschten Ausweisen einzelne Daten zum Auszahlungsstatus des Klimabonus abgefragt werden können. | Foto: Sodexo
3Bilder
  • Ende August ist auf der Webseite des Klimabonus eine Sicherheitslücke entdeckt worden, die nach dem Hinweis eines privaten Hackers beseitigt werden konnte. Konkret hätten durch die missbräuchliche Verwendung von gefälschten Ausweisen einzelne Daten zum Auszahlungsstatus des Klimabonus abgefragt werden können.
  • Foto: Sodexo
  • hochgeladen von Nathalie Polz

Ende August ist auf der Webseite des Klimabonus eine Sicherheitslücke entdeckt worden, die nach dem Hinweis eines privaten Hackers beseitigt werden konnte. "Konkret hätten durch die missbräuchliche Verwendung von gefälschten Ausweisen einzelne Daten zum Auszahlungsstatus des Klimabonus abgefragt werden können, darunter die Bankleitzahl oder auch die Höhe des Klimabonus", erklärte das Klimaministerium am Freitag in einer Aussendung.

ÖSTERREICH. Durch die rechtzeitige Behebung der Schwachstelle sei sichergestellt worden, dass keinerlei Daten von Bürgerinnen und Bürgern abgeflossen seien. Ein sogenannter "Ethical Hacker" hatte beim Testen der Klimabonus-Website die mögliche Sicherheitslücke im Zusammenhang mit der automatischen Überprüfung von Ausweisen entdeckt und umgehend das Klimaschutzministerium darüber informiert.

Ein "Ethical Hacker" bemerkte beim Testen der Klimabonus-Website die mögliche Sicherheitslücke. | Foto: Foto: Peopleimages/PantherMedia
  • Ein "Ethical Hacker" bemerkte beim Testen der Klimabonus-Website die mögliche Sicherheitslücke.
  • Foto: Foto: Peopleimages/PantherMedia
  • hochgeladen von Martina Weymayer

Das Tool diente eigentlich dazu, Bürgerinnen und Bürgern niederschwellige Informationen über den Erhalt ihres Klimabonus zur Verfügung zu stellen. Es wurde offline genommen, um in weiterer Folge sämtliche Sicherheitslücken zu beheben.

Datenschutzbehörde wurde informiert

Im Zuge der gebotenen Vorsichtsmaßnahmen habe das Klimaschutzministerium auch die Datenschutzbehörde informiert. Das entsprechende Verfahren sei mittlerweile eingestellt worden, "da keinerlei Daten abgeflossen sind und sofort alle entsprechenden Maßnahmen gesetzt wurden", betonte das Ministerium.

Hast du den Klimabonus bereits erhalten?

Als Ergebnis dieses Vorfalls und auf Empfehlung des Datenschutzvereins "epicenter.works" arbeitet das Klimaschutzministerium nun daran, ein Programm einzurichten, mit dem Menschen, die das Ministerium auf Sicherheitsverbesserungen aufmerksam machen, eine Belohnung bekommen.

Das könnte dich auch interessieren:

Klimabonus-Auszahlung startet am 2. September
Internetkriminalität steigt weiter an
Polizei warnt vor Betrugsmasche durch Fernsoftware
Ende August ist auf der Webseite des Klimabonus eine Sicherheitslücke entdeckt worden, die nach dem Hinweis eines privaten Hackers beseitigt werden konnte. Konkret hätten durch die missbräuchliche Verwendung von gefälschten Ausweisen einzelne Daten zum Auszahlungsstatus des Klimabonus abgefragt werden können. | Foto: Sodexo
Ein "Ethical Hacker" bemerkte beim Testen der Klimabonus-Website die mögliche Sicherheitslücke. | Foto: Foto: Peopleimages/PantherMedia
Mit 2. September startete die Auszahlung des Klimabonus.  | Foto: mschuppi / panthermedia.net

Du möchtest kommentieren?

Du möchtest zur Diskussion beitragen? Melde Dich an, um Kommentare zu verfassen.

W S T St K V B

UP TO DATE BLEIBEN


Aktuelle Nachrichten aus Österreich auf MeinBezirk.at

Neuigkeiten aus deinem Bezirk als Push-Nachricht direkt aufs Handy

MeinBezirk auf Facebook: MeinBezirk.at/Österrreichweite Nachrichten

MeinBezirk auf Instagram: @meinbezirk.at


Video einbetten

Es können nur einzelne Videos der jeweiligen Plattformen eingebunden werden, nicht jedoch Playlists, Streams oder Übersichtsseiten.

Abbrechen

Karte einbetten

Abbrechen

Social-Media Link einfügen

Es können nur einzelne Beiträge der jeweiligen Plattformen eingebunden werden, nicht jedoch Übersichtsseiten.

Abbrechen

Code einbetten

Funktionalität des eingebetteten Codes ohne Gewähr. Bitte Einbettungen für Video, Social, Link und Maps mit dem vom System vorgesehenen Einbettungsfuntkionen vornehmen.
Abbrechen

Beitrag oder Bildergalerie einbetten

Abbrechen

Foto des Tages einbetten

Abbrechen

Veranstaltung oder Bildergalerie einbetten

Abbrechen

Du möchtest selbst beitragen?

Melde dich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.