Werbung
Zu Weihnachten hat die Elektronikmarkt-Kette Saturn unter der Domain mp3.saturn.de einen überarbeiteten Shop zum Musikdownload gestartet. Dort wird ein umfangreiches Musikangebot frei von DRM-Maßnahmen (DRM - Digital Rights Management, Digitale Rechteverwaltung) zum Kauf angeboten. Der Launch des neuen Shops wurde jedoch offenbar von einem Datenleck überschattet. Einige Nutzer mussten feststellen, dass sie beim Besuch des Shops plötzlich als ein andere Nutzer angemeldet waren. Der Zugriff und die Manipulation der Daten des anderen Nutzers waren ebenso möglich wie der erneute Download bereits erworbener Musik.
Saturn hat seine Kunden per Mail über den Fehler informiert, der bereits behoben worden sein soll. Als Ursache wird ein Fehler in der Auto-Login-Funktion benannt. Dieser konnte dann auftreten, wenn Nutzer den Shop verließen, ohne sich auszuloggen. Da Kreditkarten- und Kontodaten getrennt von den Nutzerdaten gespeichert werden, sollen diese nicht von dem Leck betroffen sein. Unabhängig davon wird zu einem Passwortwechsel geraten.
Weiterführende Links: