Die neue Starbucks-App soll Kunden des Kaffeerösters belohnen – stattdessen ist die App ein Sicherheitsrisiko.
Stellt euch vor, ihr schlürft gerade genüsslich an einem Iced Frappé Latte Whatever in XXL-Venti in einer x-belibigen Starbucks-Filiale. Um weitere Kaffees zu bekommen – und das noch günstiger – nutzt ihr die App, um zu bezahlen und die Gratis-Drinks abzustauben. Die App verwaltet nicht nur eure bislang getätigten Einkäufe und den Stand eurer Starbucks-Kundenkarte, sondern ist auch Zugang für sensible Daten. Etwa euer PayPal-Konto, Kreditkartendaten oder euer Bankkonto.
Da die App auf ausgefeilte Verschlüsselungstechnologie pfeift, können Hacker mittels einfachem Passwort-Hijacking an all diese Daten kommen, Geld auf euren virtuell verwalteten Gutschein laden und in einem nächsten Schritt auf ihr eigenes Konto überweisen. Starbucks reagiert auf derlei Berichte recht entspannt, was auch damit zusammenhängt, dass die Fälle nicht neu sind. Nun hat sich der Wind aber gedreht, nachdem auch bekannt wurde, dass das Unternehmen jegliche Hilfe bei der Aufklärung eines solchen Datendiebstahl verweigert.
Was ihr tun könnt, um euch zu schützen? Starbucks sagt: Ein stärkeres Passwort erstellen, denn der Diebstahl sei eigentlich immer Folge einer schwachen Buchstaben- und Zahlenkombination. Wie sagen: Bar bezahlen – oder verzichten auf das bargeldlose Kaffeevergnügen. Liebt ihr dennoch den Nervenkitzel, ladet euch doch die App.
(via)