IT-Sicherheitslücke Zehntausende E-Mail-Konten der Uni Bonn von außen einsehbar

Bonn · Zehntausende E-Mail-Konten von Mitarbeitern und Studenten der Universität Bonn waren von einer Sicherheitslücke betroffen. Die Postfächer ließen sich teils von außen einsehen.

Wie die Internetseite „Motherboard“ am Donnerstag berichtete, ließen sich 42.000 Postfächer mindestens mehrere Wochen - unter bestimmten Bedingungen - von außen einsehen. Die Hochschule bestätigte die Sicherheitsprobleme - erklärte aber auch, dass es keine Hinweise auf einen Missbrauch der Schwachstelle gebe.

„Die Lücke ist inzwischen behoben“, sagte ein IT-Mitarbeiter des Hochschulrechenzentrums der Nachrichtenagentur dpa. „Wie lange sie bestand, können wir leider nicht sagen.“

Ursache des Problems war laut „Motherboard“ eine falsche Konfiguration der so genannten Session IDs beim Zugriff auf die Mail-Konten in einem Browser. Die Sicherheitsprobleme traten auf, wenn ein Nutzer der Uni Bonn innerhalb einer Webmail-Session in einer Mail auf einen Link geklickt und damit eine Internetseite aufgerufen hat. Für den Betreiber der Seite war das E-Mail-Konto abrufbar, wenn er beobachtet hatte, über welchen Weg der User auf die Seite kam. Nach Angabe der Hochschule nutzen 20 Prozent der User gelegentlich Webmail.

„Motherboard“ hatte die Hochschule im Februar auf die Sicherheitslücke aufmerksam gemacht. Die Probleme seien nach eingehender Ursachensuche im April behoben worden, so der Mitarbeiter.

Meistgelesen
Neueste Artikel
Zum Thema
Aus dem Ressort