this post was submitted on 12 Jun 2025
25 points (100.0% liked)

Netzkultur / Netzpolitik

1074 readers
90 users here now

Alles rund um das Internet. Gerne auch die politische Seite zum Thema


Als Nachfolger für [email protected]


Wir sehen uns als einen selbstbestimmten Raum, außerhalb der Kontrolle kommerzieller Tech-Unternehmen.

Netiquette wird vorausgesetzt. Gepflegt wird ein respektvoller Umgang - ohne Hass, Hetze, Diskriminierung.

Die Regeln von feddit.org gelten.


Das Bild im Banner und Icon: Public Domain generated with Midjourney gefunden auf netzpolitik.org


founded 1 year ago
MODERATORS
25
numa numa nay (marx.wtf)
submitted 5 days ago* (last edited 5 days ago) by [email protected] to c/[email protected]
 

numa ist ein Hotel ohne Rezeption. Man muss online einchecken. Durch das Hochzählen einer Rechnungsnummer konnte auf mehr als 500.000 Rechnungen sowie auf Ausweisdaten anderer Gäste zugegriffen werden.

top 5 comments
sorted by: hot top controversial new old
[–] [email protected] 6 points 5 days ago* (last edited 5 days ago)

Jetzt kommt immerhin 403. Aber Du hast recht: Natürlich ist das nur ein Symptom eines größeren Problems, der Meldepflicht.

[–] [email protected] 5 points 5 days ago (1 children)

Ein rechtlicher Hinweis, falls es jemand noch nicht weiß. Solche Sachen sind sehr schnell strafbar nach §202 a-d StGB ("Hackerparagrafen").

Außerdem ist es eine Verarbeitung von personenbezogenen Daten, auch wenn man nur kurz schaut, ob man Zugriff hat. Man muss also auch die DSGVO einhalten.

(Hier ist anscheinend alles korrekt gelaufen.)

[–] [email protected] 4 points 4 days ago (1 children)

Hab tbh den Artikel nicht gesehen. Aber so lange das über eine offene Schnittstelle geht, ist es nach einem verfahren gegen Lilith Wittman nicht strafbar, vor allem wenn man es als responsible disclosure macht, hat man für gewöhnlich nicht so viel zu befürchten. Aber ich denke jemand der auf so einem level technisch unterwegs ist weiß sich zu schützen

[–] [email protected] 1 points 3 days ago

Ja, aber es ist nicht unbedingt so einfach. ZB falls die IDs zufällig vergeben worden wären, und man hätte etwas raten müssen. Das kann schon eine Sicherung darstellen. Das wurde im anderen Thread unter DACH angesprochen. Ich habe da auch meinen Senf hinterlassen, warum ich da eher keine rechtlichen Probleme sehe.

[–] [email protected] 3 points 5 days ago

Etwas off-topic: Das erinnert mich an das Kapselhotel, in dem ich in Valencia bleiben wollte. Dort funktionierten Checkin und Licht und Türen der Kapsel nur mit einer App fürs Kapselsystem. Die App wiederum war von irgendeiner chinesischen Firma und hatte unter anderem Huawei Analytics integriert.