Categories: Sicherheit

Daten-GAU bei Zyxel Deutschland: Aufgezeichnete Telefongespräche öffentlich zugänglich

Unter www.zywall.de waren mehrere Tausend aufgezeichnete Telefongespräche von Zyxel Deutschland öffentlich zugänglich. Ein Leser hatte ZDNet.de darüber am Vormittag informiert. ZDNet hat daraufhin anhand einer WhoIs-Anfrage den zuständigen Admin-C der Domäne über das Datenleck in Kenntnis gesetzt. Weitere Analysen ergaben, dass der Server zywall.de mit Zyxel in Verbindung steht. Entsprechend hat ZDNet auch Zyxel Deutschland über das Problem informiert. Kurz vor 13 Uhr hat die Firma den Zugriff auf die Daten gestoppt.

Unter www.zywall.de waren von Zyxel aufgezeichnete Telefongespräche öffentlich zugänglich (Screenshot: ZDNet.de).

Auf dem Server mit Standort in Dänemark hat Zyxel sämtliche Telefongespräche der letzten Monate abgespeichert. Die Datenspeicherung reicht zurück bis zum 17.11.2017. Bis zum heutigen Tag summierte sich die Anzahl der Gespräche auf über über 21.000. Die Dateinamen enthalten Angaben wie Telefonnummer der Gesprächsteilnehmer sowie Zeitpunkt des Gesprächs.

Warum Zyxel die Gespräche aufgezeichnet hat, ist derzeit unklar. Eine entsprechende Anfrage läuft. Ebenso ungewiss ist, wie lange die Daten ungeschützt im Internet zugänglich waren. Und ob eine Hackerangriff oder ein Konfigurationsfehler für den Daten-Gau verantwortlich ist, steht ebenfalls noch nicht fest.

In jedem Fall ist das Aufzeichnen von Gesprächen illegal. Im Bundesdatenschutzgesetz (BDSG) §4 heißt es dazu: „Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten sind nur zulässig, soweit dieses Gesetz oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder der Betroffene eingewilligt hat.“ Bei über 21.000 Gesprächen darf man annehmen, dass eine Einwilligung für die Aufzeichnung der Gespräche wohl kaum vorliegen dürfte. Und ein Gesetz oder eine andere Rechtsvorschrift dürften ebenfalls nicht zur Anwendung kommen.

Zyxel hat den Vorfall inzwischen bestätigt und kündigt eine Untersuchung an.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Dezember-Patchday: Google stopft schwerwiegende Löcher in Android

Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung. Angreifbar sind alle unterstützten Versionen von Android.

5 Stunden ago

Warum ein überlasteter IT-Service Unternehmen schadet

Ein einziges IT-Problem kann ein gesamtes Unternehmen zum Stillstand bringen. Insbesondere sicherheitsrelevante Vorfälle bedrohen dabei…

6 Stunden ago

Cyberkriminelle nutzen beschädigte Word-Dateien für Phishing-Angriffe

Viele Sicherheitsanwendungen erkennen die absichtlich beschädigte Dokumente nicht als gefährliche Dateien. Die Hintermänner haben es…

9 Stunden ago

So viele digitale Endgeräte haben Kinder wirklich

Ab einem Alter von 10 Jahren haben die meisten ein eigenes Smartphone. Hälfte zwischen 6…

1 Tag ago

Flüssigkeitsgekühlte High-Performance-Cluster

Energieeffiziente flüssigkeitsgekühlte Rechenzentren bringen wissenschaftlichen Fortschritt in Biowissenschaften und Medizin voran.

1 Tag ago

Intel-CEO Pat Gelsinger tritt zurück

Der Manager verlässt auch das Board of Directors. Während der Suche nach einem Nachfolger leiten…

1 Tag ago