SBB Ticketdaten im Internet https://www.digitale-gesellschaft.ch/2022/01/27/sbb-ticketdaten-im-internet-sicherheitsluecke-verantwortungsvoll-melden-und-schliessen/ #Datenschutzbeauftragter #ResponsibleDisclosure #AllianceSwissPass #Sicherheitslücken #Datensicherheit #ProofOfConcept #Rundschau #SwissPass #10vor10 #Bericht #Report #Cyber #EDÖB #CFF #FFS #POC #SBB #SRF
SBB Ticketdaten im Internet - Digitale Gesellschaft
Eine Person aus dem Umfeld der Digitalen Gesellschaft hat eine Sicherheitslücke im Ticket-Buchungssystem der Alliance SwissPass gefunden. Die Lücke wurde im Rahmen einer «Repsonsible Disclosure» der SBB gemeldet und behoben. Kurzzeitig war es möglich, massenhaft die Ticketdaten der Reisenden im öffentlichen Verkehr der Schweiz abzugreifen. Dabei konnten Reisedaten (Abfahrts- und…