Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Infoscore Bonitätsdaten Datenpanne Datenleck
MONEY

Infoscore: Bonitätsdaten von Millionen Deutschen frei abrufbar

Christian Erxleben
Aktualisiert: 17. Februar 2025
von Christian Erxleben
unsplash.com/ Timon Studler
Teilen

Infoscore gehört zu den größten Auskunfteien in Deutschland. Die Bertelsmann-Tochter sammelt ausschließlich negative Einträge von fast acht Millionen Menschen in Deutschland. Über eine Lücke bei Smava waren diese Daten seit unbestimmter Zeit einfach abrufbar. Selbst simpelste Sicherheitsmaßnahmen fehlen.

7,8 Millionen negative Kredit-Scores frei abrufbar

Auskunfteien gehören zu den Unternehmen in Deutschland, die über die größte Anzahl an äußerst sensiblen Daten über die Bürgerinnen und Bürger hierzulande verfügen. Umso schlimmer ist es, dass mit Infoscore eine weitere Auskunftei die Daten zu 7,8 Millionen Deutschen nicht oder nur mangelhaft geschützt hatte.

Die Sicherheitsforscherin Lilith Wittmann hatte in einem LinkedIn-Post in leicht süffisanter Sprache geschrieben, dass sie die Negativ-Scores aller bei Infoscore hinterlegten Personen einfach und ohne große technische Hürden zu überwinden, abrufen konnte.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Sicherheitslücke bei Infoscore-Partner Smava „Scorekompass“

Der Abgriff der Daten ist nicht bei Infoscore selbst passiert, sondern bei der Partner-Plattform Smava. Schon seit 2015 kooperieren Infoscore und Smava und bieten mit dem sogenannten „Smava Score Kompass“ eine einfache Möglichkeit an, eine kostenlose Bonitätsauskunft anzufragen.

Das Problem dabei war, dass der Anmeldeprozess bei Smava so schlecht geschützt war, dass es für jede Person einfach möglich war, die Kreditauskünfte von Fremden abzufragen. Lilith Wittmann erklärt dazu:

„Scorekompass“ erlaubte mir, dort bei der Anmeldung von neuen Usern einfach einen Hinweis mitzuschicken, der den Account als verifiziert markierte. Damit konnte ich den Identifizierungsprozess per Ausweis/Bankkonto überspringen und bekam direkt Zugriff auf den Score der Person.

Daraufhin programmierte Wittmann einfach eine Programmierschnittstelle, die es ihr erlaubte, die vorhandene Sicherheitslücke problemlos auszunutzen.

Schlechte Scores für Alte, Frauen und Wohnungslose

Durch Reverse Engineering konnte die Sicherheitsforscherin allerlei interessante Fakten über das Kredit-Scoring von Infoscore herausfinden.

So werden ältere Menschen pauschal schlechter bewertet als junge Menschen. Frauen erhalten grundsätzlich einen schlechteren Score als Männer. Und Wohnungslose oder Menschen, die bereits einmal im Gefängnis waren, haben per se einen sehr schlechten Bonitätscore.

Infoscore wiegelt Vorwürfe ab

Die Unternehmenskommunikation von Infoscore spielt das Problem derweil herunter. Zwar wisse man von mutmaßlichen IT-Sicherheitsvorfällen bei zwei Partnerunternehmen. Die eigenen Systeme seien allerdings nicht gefährdet und beeinträchtigt.

Diese Aussagen unterstreichen leider, dass sich zahlreiche Auskunfteien in Deutschland ihrer großen Verantwortung gegenüber den bewerteten Menschen nicht bewusst sind.

Auch interessant:

  • Facebook-Leak: So kannst du bis zu 100 Euro Schadenersatz bekommen
  • Datendiebstähle: Das sind die 10 größten Datenlecks aller Zeiten
  • „Verletzung der Grundrechte“: LinkedIn soll Nutzerdaten für Werbung missbraucht haben
  • Entmündigung: Mutiert die Schufa vom Wächter zum Henker?
Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Data Engineer (m/w/d)
emetriq GmbH in Hamburg
Social Media Manager:in (m/w/d)
Stadtsparkasse Düsseldorf in Düsseldorf
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam
SEA-Manager (w/m/d) – befristet
KOS GmbH & Co. KG in Schönefeld

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:DatenschutzSicherheit
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonChristian Erxleben
Folgen:
Christian Erxleben arbeitet als freier Redakteur für BASIC thinking. Von Ende 2017 bis Ende 2021 war er Chefredakteur von BASIC thinking. Zuvor war er als Ressortleiter Social Media und Head of Social Media bei BASIC thinking tätig.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
American Express® Business Gold Card
SBS American Express Business Gold Card: Jetzt 250 Euro Startguthaben sichern
Anzeige MONEY
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express Business Platinum Card
500 Euro Startguthaben sichern: Mit der American Express Business Platinum Card
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

sparsamsten Diesel Mittelklasse, ADAC, Verbrauch, Kosten, Gesamtkosten, Grundpreis, CO2-Ausstoß, Kraftstoff, Auto, Mobilität, Fahrzeug, Automobil-Industrie
MONEYTECH

Laut ADAC: Die sparsamsten Diesel der Mittelklasse

Ein Audi S e-tron GT.
GREENMONEY

Preis-Reichweite-Verhältnis: Die schlechtesten E-Autos laut ADAC

ChatGPT KI-Training deaktivieren, Künstliche Intelligenz, Datenschutz, Cybersecurity, Internet
TECH

ChatGPT: KI-Training mit deinen Inhalten deaktivieren

Amazon Haul Shopping App Temu Billig-Plattform
MONEY

Amazon auf Temu-Kurs: Billig-Plattform Amazon Haul startet in Deutschland

Großwärmepumpen, Umwelt, Energie, Industrie, Wärme, Dekarbonisierung, Abwärme, Prozesswärme, Erdgas, Kohle, Öl, Ressourcen, erneuerbare Energie
GREENMONEY

Trotz Mega-Potenzial: Industrielle Großwärmepumpen fristen ein Nischendasein

Sebastian Walker
MONEYTECH

Sebastian Walker: Ein Blick auf das Smartphone des Omnora-Chefs

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?