Security: Datensicherheit oft unzureichend (Bild: Werner Moser, pixabay.com)

Der Hacker, der sich in den USA Zugriff auf fast 50 Millionen Daten von bestehenden und ehemaligen T-Mobile-Kunden verschafft hat, heisst John Binns. Der 21-Jährige habe seine Identität preisgegeben, um das Sicherheitskonzept des Unternehmens zu kritisieren, berichtet das "Wall Street Journal". Er habe für seine Behauptung auch Beweise, heisst es.

Binns konnte die sensiblen Daten des Unternehmens ergattern, indem er nach ungeschützten Routern suchte, wie er sagt. Er fand schliesslich einen, der es ihm ermöglichte, auf ein Rechenzentrum des Bundesstaates Washington zuzugreifen, in dem Anmeldeinformationen für über 100 Server gespeichert waren. Er nennt das Sicherheitskonzept des Betreibers "schrecklich". Die schiere Menge an Daten, auf die Zugriff bekam, habe ihn in Panik versetzt. Ob Binns alleine gearbeitet hat, bleibt offen - obwohl er andeutete, zumindest für einen Teil des Hacks mit anderen zusammengearbeitet zu haben.

Zu den Informationen, auf die der Hacker Zugriff erhielt, gehörten sensible persönliche Daten, wie Namen, Geburtsdaten und Sozialversicherungsnummern sowie wichtige Mobilfunkdaten wie Identifikationsnummern für Mobiltelefone und SIM-Karten. T-Mobile hatte nach Bekanntwerden des Hacks angegeben, man sei "zuversichtlich", dass es gelungen sei, die kritischen Zugangs- und Austrittspunkte zu blockieren.

Binns behauptet in dem Bericht zudem, dass er seine "Karriere" mit der Erstellung von Cheats für beliebte Videospiele begann. Dabei habe er den Fehler entdeckt hat, der in einem Botnet verwendet wurde, also einem Schadprogramm, mit dem sich fremde Computer fernsteuern lassen. Binns ist vor einigen Jahren in die Türkei gezogen. Seit 2017 ist er mit mehreren Alias-Namen im Netz unterwegs. Über Telegram kommunizierte der Hacker mit dem US-Medium.



Der Online-Stellenmarkt für ICT Professionals