Sicherheitsproblem bei ibis: Check-in-Terminals gaben fremde Zugangscodes preis

| Hotellerie Hotellerie

Experten haben ein massives Sicherheitsproblem bei der Hotelkette ibis aufgedeckt. Offenbar konnte über ein Check-in-Terminal in einem Hotel in Hamburg-Altona auf die Buchungsdaten fremder Gäste zugegriffen werden, inklusive Zimmernummern und Zugangscodes. 

Laut einem Blogbeitrag des IT-Security-Unternehmens „Pentagrid“ sowie einem Bericht von „Golem“ entdeckte der Sicherheitsexperte Martin Schobert das Sicherheitsproblem in dem ibis-Hotel. Das Terminal ermöglichte es sowohl den Gästen als auch dem Personal, einzuchecken. Dafür mussten sie eine Reservierungsnummer eingeben, woraufhin eine Zimmernummer und ein Zugangscode angezeigt wurden. Schobert bemerkte bereits am 31. Dezember 2023, dass das Terminal im ibis-Budget-Hotel in Hamburg-Altona Buchungen anderer Gäste preisgab, wenn sechs Bindestriche eingegeben wurden. Pentagrid warnte davor, dass mögliche Einbrecher auf diese Weise leicht Zugang zu den Zimmern erhalten könnten.

Accor, der Mutterkonzern von ibis, soll das Sicherheitsproblem am 26. Januar behoben haben, nachdem sie am 2. Januar darüber informiert wurden. Pentagrid vermutet, dass auch andere Hotels betroffen sein könnten, da ähnliche Terminals in mehreren ibis-Budget-Hotels im Einsatz sind, sowohl in Deutschland als auch in anderen EU-Ländern. 

Accor äußerte sich gegenüber Tageskarte wie folgt: „Accor hat unmittelbar nach Kenntnis über die indizierte Sicherheitslücke beim Check-In-Terminal reagiert und diese umgehend bereits Anfang Januar 2024 geschlossen. In diesem Zuge wurden alle Hotels überprüft, in denen das betreffende Terminal-System zum Einsatz kommt. Da dieses nur im Super-Economy-Segment genutzt wird, handelt es sich um eine kleine Anzahl von Hotels. Eine konkrete Gefährdung unserer Gäste war nicht gegeben. Dennoch nehmen wir den Vorfall sehr ernst und werden unsere Sicherheitssysteme auch weiterhin konsequent prüfen und verbessern, um die Sicherheit unserer Gäste und Mitarbeitenden bestmöglich zu gewährleisten.“


 

Zurück

Vielleicht auch interessant

Eine aktuelle Preisstudie zeigt, dass viele Hotels an der Nord- und Ostsee trotz einer hohen Nachfrage ihre Preise senken. Grund dafür ist ein verändertes Buchungsverhalten der Gäste, auf das viele Betriebe mit defensiven Preisstrategien reagieren.

Die Jufenalm hat den Umbau ihrer Hotelanlage in den Salzburger Bergen abgeschlossen. Das Unternehmen startet mit neuen Suiten, einem erweiterten Wellnessbereich und speziellen Rabattaktionen in die aktuelle Sommersaison.

Das Hotel Bergkristall in Oberstaufen hat sechs neue Seesuiten am hauseigenen Bergsee eröffnet. Ab August 2026 soll das Angebot laut Unternehmen um weitere Bergsuiten ergänzt werden.

Die H World Group hat nach eigenen Angaben das Europageschäft wieder in die Gewinnzone geführt. In den veröffentlichten Quartalszahlen verweist das Unternehmen auf Fortschritte im internationalen Segment sowie auf den weiteren Ausbau der Marken Steigenberger und IntercityHotel.

Eine Studie von Mews zeigt eine breite Nutzung von künstlicher Intelligenz in Hotels. Gleichzeitig sehen viele Hoteliers persönliche Kontakte wie Begrüßung und Check-in weiterhin als Aufgabe von Mitarbeitern.

Der Apartment-Anbieter Stayery hat ein neues Haus in der Innenstadt von Fürth eröffnet. Das Unternehmen setzt am Standort auf digitale Abläufe und plant bereits die Erschließung weiterer Märkte im deutschsprachigen Raum.

Das Best Western Plus Ostseehotel Waldschlösschen im Ostseebad Prerow feiert sein dreißigjähriges Bestehen unter der Leitung der Inhaberfamilie Jahncke. Seit dem Kauf im Jahr 1995 wurde die historische Immobilie kontinuierlich modernisiert.

Die Schlosshotels & Herrenhäuser trauern um ihren langjährigen Präsidenten und Ehrenpräsidenten Max Eidlhuber. Der österreichische Hotelier starb im Alter von 78 Jahren in Salzburg.

Die Dormero Hotel AG übernimmt das bisherige Amedia Express Passau aus der Insolvenz der Revo-Gruppe. Das Hotel mit 73 Zimmern soll in den kommenden zwei Jahren im laufenden Betrieb saniert werden.

Die Expedia Group beendet die Marke ebookers in Deutschland und weiteren europäischen Ländern. Nutzer werden künftig auf Hotels.com weitergeleitet, Bonus+-Guthaben wird in Hotels.com-Gutscheine umgewandelt