Zyxel Deutschland hat bestätigt, dass über die zum Unternehmen gehörende Website zywall.de tausende aufgezeichnete Telefongespräche unbeabsichtigt öffentlich zugänglich waren. Einer ZDNet.de vorliegenden Stellungnahme zufolge waren sie zwischen dem 07. und 17. Mai – also für insgesamt zehn Tage – für jeden einsehbar. Wie es zu dem Fehler kam, teilte das Unternehmen nicht mit.
Entdeckt hatte die Aufnahmen ein Leser von ZDNet.de. Offenbar handelte es sich um sämtliche in den vergangenen Monaten geführten Telefonate des Unternehmens. Die Anzahl der Gespräche summierte sich seit dem 17. November auf über 21.000. Die Dateinamen enthielten Angaben wie Telefonnummer der Gesprächsteilnehmer sowie Zeitpunkt des Gesprächs.
Dem Sprecher zufolge wurde gestern nicht nur die Seite zywall.de abgeschaltet, sondern auch die dort veröffentlichten Daten isoliert. Zudem habe Zyxel „die Aufnahmen sofort beendet“. Warum allerdings überhaupt Telefonanrufe aufgezeichnet wurden, ließ der Sprecher offen. Unklar ist auch, ob schon vor dem 17. November Gespräche mitgeschnitten, aber nicht auf zywall.de veröffentlicht wurden.
In jedem Fall ist das Aufzeichnen von Gesprächen illegal. Im Bundesdatenschutzgesetz (BDSG) §4 heißt es dazu: „Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten sind nur zulässig, soweit dieses Gesetz oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder der Betroffene eingewilligt hat.“ Bei über 21.000 Gesprächen darf man annehmen, dass eine Einwilligung für die Aufzeichnung der Gespräche wohl kaum vorgelegen hat. Und ein Gesetz oder eine andere Rechtsvorschrift dürften ebenfalls nicht zur Anwendung kommen.
Zyxel teilt in dem Zusammenhang mit, dass eine interne Untersuchung des Vorfalls läuft. Zudem arbeite man mit den deutschen Behörden zusammen.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…