Sicherheitslücke: „Daten-Gate“ bei Lunchgate

| Technologie Technologie

Auch in der Schweiz müssen Gäste im Restaurant ihre Daten angeben. Experten haben jetzt eine massive Sicherheitslücke in der Corona-Datenbank der Lösung des Anbieters Lunchgate entdeckt. Kontaktdaten von Restaurantbesuchern waren im Netz frei abrufbar, wie «IT Magazine» berichtet.

Die Forscher von Modzero kommentieren in einem Blog-Beitrag: „Lädt man sich die komplette Covid-19-Contact-Tracing-Datenbank herunter und korreliert sämtliche Datensätze, lassen sich über einen längeren Zeitraum möglicherweise Bewegungsprofile ganzer Gruppen erstellen.“

Hatten sich Gäste bei einem Restaurant oder einer Bar auf diese Art und Weise registriert, bekamen sie am Ende des Vorgangs eine Bestätigungsseite von Lunchgate angezeigt. Diese Seite hatte eine individuelle URL, die in der Adresszeile zu sehen war. Am Ende der URL fand sich eine ID-Nummer. Hierbei unterlief den Entwicklern der Webapp jedoch ein kapitaler Fehler.

Denn diese ID-Nummer wurde einfach fortlaufend vergeben. Man musste in der Adresszeile des Browsers nur eine kleinere ID-Nummer manuell einfügen und bekam nun die Bestätigungsseite mit den Kontaktdaten von früheren Gästen zu sehen. Mindestens der volle Name sowie die Telefonnummer von völligen Fremden waren nun einsehbar. Modzero zeigt in einem Video, wie sich die Sicherheitslücke ausnutzen ließ:
 

Ein bösartiger Akteur hätte diese Abfrage automatisieren und so zahlreiche persönliche Daten etwa für Phishing-Angriffe abgreifen können. Modzero hat Lunchgate vorab über die Sicherheitslücke informiert, diese sei am 3. Juli geschlossen worden, so Lunchgate gegenüber Golem. Laut dem Unternehmen gäbe es keine Hinweise darauf, dass die Lücke von jemand anderem als Modzero entdeckt und ausgenutzt worden wäre.

Darüber hinaus konnten die Experten Datensätze einsehen, die bereits 21 Tage alt waren, obwohl gesetztlich festgehalten ist, dass die Speicherung nur 14 Tage bestehen bleiben darf. Diesen Vorwurf weist Lunchgate zurück. Scheinbar ältere Einträge hätten sich auf Reservierungen bezogen, die in der Zukunft lagen, sodass noch keine 14 Tage seit dem Gaststättenbesuch vergangen gewesen sei. Modzero empfiehlt Restaurantbetreibern, doch lieber Stift und Papier zur Festhaltung der Kontaktdaten zu verwenden.


 

Zurück

Vielleicht auch interessant

OpenAI testet in den USA Werbeplatzierungen innerhalb von ChatGPT und schafft damit einen neuen Marketingkanal für die Reisebranche. Die Integration gesponserter Inhalte in den Dialogprozess könnte die Gästegewinnung und die digitale Sichtbarkeit von Hotels künftig nachhaltig verändern.

Pressemitteilung

Auf der INTERGASTRA 2026 präsentiert DIRS21 seine neue Hotel-App DIRS21 Live, die entwickelt wurde, um operative Hotelprozesse zu vereinfachen und Servicequalität messbar zu steigern. Besucherinnen und Besucher können die App vom 7. bis 11. Februar 2026 am DIRS21-Stand in Halle 4, Stand 4C45 erleben.

Noch unschlüssig, wohin es in den Ferien gehen soll? Wie Künstliche Intelligenz bei der Planung des nächsten Urlaubs an der Nordseeküste helfen kann - und in welche Falle Reisende nicht tappen dürfen.

Der DEHOGA geht digital in die Offensive: Mit der neuen DEHOGA-App erhalten Mitgliedsbetriebe Zugriff auf Expertenwissen und rechtliche Vorlagen. Eine integrierte Künstliche Intelligenz soll die Recherche im Gastgewerbe beschleunigen und die Verbandsarbeit modernisieren. Nicht alle Landesverbände machen mit.

Accor macht sein Hotelangebot über ChatGPT durchsuchbar. Nutzer können Preise und Verfügbarkeiten abrufen, die eigentliche Buchung erfolgt jedoch weiterhin ausschließlich über die Plattform des Konzerns.

Accor weitet die eigene digitale Präsenz aus und integriert ihre Buchungs- und Loyalitätsplattform ALL in das KI-System ChatGPT. Damit ermöglicht das Unternehmen die Suche und Auswahl von Hotelunterkünften direkt über den Chatbot.

Rückblickend auf das Jahr 2025 legt Betterspace seine Zahlen vor, die eindrucksvoll verdeutlichen, wie wachstumsorientiert sich das Unternehmen wirtschaftlich und strukturell in die Zukunft bewegt. Die Spezialisten für wegweisendes Energiemanagement in Gewerbegebäuden konnten ihren Umsatz verdoppeln.

Das Hotel-Betriebssystem Mews sichert sich 300 Millionen US-Dollar neues Kapital. Mit einer Bewertung von 2,5 Milliarden US-Dollar will das Unternehmen nun massiv in künstliche Intelligenz investieren, um die Automatisierung in der weltweiten Hotellerie voranzutreiben.

Eine aktuelle Analyse beleuchtet die schwindende Marktmacht von Booking.com im Zeitalter der Künstlichen Intelligenz: Da die Auswahl der Hotels künftig verstärkt durch Algorithmen von Google und OpenAI erfolge, könnte das Portal Kontrolle über die digitale Sichtbarkeit einbüßen, so eine Analyse.

Die Anzahl der von Google gelöschten Rezensionen ist bis Ende 2025 massiv gestiegen. Während global vor allem 5-Sterne-Bewertungen gelöscht werden, verschwinden in Deutschland aufgrund der Rechtslage vermehrt negative Kritiken.