Sicherheitslücken beim Online-Check-in: Daten von Hotelgästen potenziell zugänglich

| Technologie Technologie

Eine Sicherheitsanalyse hat, inzwischen behobene, Mängel in einem Hotel-Check-in-System offengelegt. Die aufgedeckten Schwachstellen betrafen demnach die Plattform LIKE MAGIC eines Schweizer Softwareanbieters und könnten den Zugriff auf sensible personenbezogene Daten und Ausweisdokumente von Hotelgästen ermöglicht haben.

Die Rechercheure des IT-Sicherheitskollektivs zerforschung stießen im Rahmen ihrer Reise auf eine Schwachstelle bei einem Online-Check-in-System, das von der likeMagic AG betrieben wird. Sie hatten vorab die Möglichkeit genutzt, digital einzuchecken, was in vielen Hotels mittlerweile eine gängige Praxis ist. Dabei stellten sie fest, dass das System Sicherheitsmängel aufwies. Die Plattform wird von der Firma für zahlreiche Hotels und Hotelketten bereitgestellt, die wiederum das System unter ihrer eigenen Domain nutzen.

Hier die Analyse bei zerforschung lesen: https://zerforschung.org/posts/likemagic/

Die Analyse, die am 5. September begann, zeigte, dass das System, auch nachdem sich die Rechercheure mit einem selbst erstellten Account angemeldet hatten, den Zugriff auf Dateien anderer Gäste erlaubte. Dabei war keine besondere Authentifizierung oder eine tiefergehende Berechtigung notwendig. Es reichte aus, die Buchungsnummer einer anderen Person zu kennen, um deren persönliche Dokumente wie Unterschriften, Rechnungen und sogar hochgeladene Ausweiskopien abrufen zu können.

Ein Mitglied des Kollektivs verglich diese Sicherheitslücke in „Der Zeit“ mit einer Hotelschloss-Funktion: „Das ist so, als ob eine Hoteltür nur fragt, ob man irgendeine Zimmerkarte an das Schloss hält, und nicht, welche Karte.“

Eine weitere Schwachstelle betraf die Schnittstelle zur Abfrage von Gästedaten. Bei einer bestimmten Form der Suche hätte ein Angreifer mit nur 26 Anfragen alle Dokumente von allen Buchungen in dem System abrufen können, da die Buchungsnummern stets mit einem Großbuchstaben begannen, sagen die Forscher. Schätzungen der Rechercheure zufolge, wären, so die Forscher, bei der betroffenen Hotelkette allein die Daten von rund 200.000 Buchungen zugänglich, darunter 90.000 Ausweisdokumente. Insgesamt schätzen die Forscher, dass bis zu einer halben Million Personen- und Rechnungsdaten betroffen hätten sein können.

Cybersicherheit als Chefsache

Der Fall wirft ein Schlaglicht auf die wachsende Bedeutung der Cybersicherheit im Gastgewerbe. Nach Ansicht von Unternehmer Marco Nussbaum, Vorstandsmitglieds des Hotelverbandes Deutschland (IHA), muss das Thema zur Chefsache werden. In einem öffentlichen Statement betonte er, die Digitalisierung mache Hotels zunehmend zu einem Ziel für Hacker. Die Folge sei ein massiver Vertrauensverlust bei den Gästen sowie das Risiko von Bußgeldern und langfristigem Imageschaden für die Hotels.

Als Reaktion auf solche Vorfälle leistet der Hotelverband Deutschland (IHA) nach Angaben von Nussbaum verstärkt Aufklärungsarbeit und bietet Mitgliedern Seminare und Hilfsmaterialien an. Er appelliert an Hoteliers, sich grundlegende Fragen zu stellen: Sind die eigenen Systeme wirklich sicher? Sind die Mitarbeiter geschult? Und gibt es einen Notfallplan?

Laut Nussbaum lässt sich das enorme Potenzial der Digitalisierung nur mit robusten Sicherheitskonzepten sicher nutzen.

Schnelle Reaktion von Like Magic

Nach der Entdeckung meldeten die IT-Sicherheitsexperten die Lücken am 7. September umgehend dem Softwareanbieter. Dieser reagierte sehr schnell und schloss die Schwachstellen innerhalb weniger Stunden. In ihrem Bericht lobten die Sicherheitsexperten die zügige Reaktion des Unternehmens. Ebenfalls positiv hervorgehoben wurde die kurz darauf erfolgte Veröffentlichung einer Vulnerability Disclosure Policy, die einen strukturierten Prozess zur Meldung von Sicherheitslücken festlegt.


 

Zurück

Vielleicht auch interessant

Digitale Geschäftsmodelle wirken nach außen oft leichtfüßig. Ein Klick, eine Zahlung, ein Paket auf dem Weg. Hinter den Kulissen sieht es anders aus. Daten springen zwischen Systemen, Zahlungen warten auf Freigaben, Loyalitätsprogramme verstauben in abgeschotteten Datenbanken.

OpenAI öffnet die ChatGPT-Schnittstelle für alle Reiseanbieter. Diese können nun ihre eigene Anwendungen direkt in die Benutzeroberfläche integrieren und in einem zentralen Verzeichnis listen lassen.

Der digitale Wandel macht sich auch beim Tourismus deutlich bemerkbar. Mobile Endgeräte sind heutzutage ganz selbstverständlich dabei und können in allen Phasen der Reise eine wichtige Rolle spielen. Von der Planung bis zur Rückkehr werden damit Informationen abgerufen, Entscheidungen getroffen und Abläufe flexibel an die aktuellen Gegebenheiten angepasst.

Like Magic und D3x revolutionieren die Gästekommunikation bei McDreams Hotels: Durch die Kombination von Echtzeit-KI und operativen Workflows werden Anfragen schneller gelöst und Teams massiv entlastet. Das Ergebnis: Ein nahtloses Serviceerlebnis von der Buchung bis zum Check-out.

Der neue Hospitality Industry Outlook prognostiziert für die kommenden Jahre eine tiefgreifende Transformation der Hotelbranche durch Künstliche Intelligenz. Während Routineaufgaben und Buchungsprozesse zunehmend von KI-Agenten übernommen werden, rückt das Jahr 2026 als entscheidendes Vorbereitungsjahr in den Fokus.

Einige Landesverbände des Deutschen Hotel- und Gaststättenverband (DEHOGA) finalisieren derzeit die Einführung einer neuen digitalen Anwendung. Die oneDEHOGA-App soll im Frühjahr 2026 starten und als digitaler Alltagshelfer sowie Branchenexperte für die Mitglieder der DEHOGA-Verbände dienen.

Sie arbeiten mit Zahlen, Konzepten, Verträgen: Ihre Expertise ist der Kern Ihres Geschäfts, Zeit ein entscheidender Erfolgsfaktor. Mit PayPal erhalten Sie Honorare, Vorschüsse oder Pauschalen schnell und sicher. Ohne Nachfassen und Warten.

Viele Gastronomen haben keine Angst vor Arbeit – sie haben Angst vor der falschen Entscheidung. Und das ist verständlich: Der Markt ist überflutet mit Kassensystemen, Warenwirtschaften, Reservierungs-Tools und Marketing-Apps. Jedes Tool verspricht die „eine“ Lösung. Am Ende hat man fünf Insellösungen, doppelte Eingaben – und null Überblick.

Ein Blick auf die digitalen Werkzeuge und Marketingstrategien der Hotellerie zum Jahresende: Welche KI-Tools im Jahr 2025 wirklich Produktivitätsgewinne brachten und wie Hotels die letzten freien Zimmer für Silvester erfolgreich füllen können.

Pressemitteilung

Energieeffizienz zahlt sich doppelt aus: durch sinkende Betriebskosten und staatliche Förderung. Immer mehr Unternehmen nutzen die Bundesförderung für effiziente Gebäude (BEG), um in nachhaltige Energiemaßnahmen zu investieren – beispielsweise in ein digitales Energiemanagement.