{"id":217483,"date":"2023-07-25T12:00:59","date_gmt":"2023-07-25T10:00:59","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=217483"},"modified":"2023-07-30T07:48:06","modified_gmt":"2023-07-30T05:48:06","slug":"bruchlandung-bei-bonify-schufa-tochter-mit-massivem-datenleck","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/bruchlandung-bei-bonify-schufa-tochter-mit-massivem-datenleck-217483\/","title":{"rendered":"Bruchlandung bei Bonify: Schufa-Tochter mit massivem Datenleck"},"content":{"rendered":"<p>Eigentlich wollte sich die Schufa mit ihrer Pressemitteilung vom 18. Juli als datensparsames Unternehmen mit neuer Transparenzinitiative inszenieren und damit verloren gegangenes Vertrauen unter den Bundesb\u00fcrgern wiederherstellen, die den Bewertungen der Schufa oft hilflos ausgesetzt sind. Was dann jedoch folgte kann inzwischen nur noch als Blamage beschrieben werden.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/uu-so-funktioniert-die-schufa_610x305.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-217010\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/uu-so-funktioniert-die-schufa_610x305-500x250.jpg\" alt=\"Uu So Funktioniert Die Schufa 610x305\" width=\"500\" height=\"250\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/uu-so-funktioniert-die-schufa_610x305-500x250.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/uu-so-funktioniert-die-schufa_610x305.jpg 610w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Zuerst meldeten sich die deutschen <a href=\"https:\/\/www.iphone-ticker.de\/verbraucherschuetzer-warnen-vor-kontopreisgabe-ueber-schufa-app-217153\/\">Verbrauchersch\u00fctzer zu Wort<\/a> und wiesen darauf hin, dass der von der Schufa-Tochter Bonify nun g\u00f6nnerhaft kostenlos angebotene Abruf der so genannten Basisscore, mit Einschr\u00e4nkungen zu genie\u00dfen sei.<\/p>\n<ul>\n<li><a title=\"Verbrauchersch\u00fctzer warnen vor Kontopreisgabe \u00fcber SCHUFA-App\" href=\"https:\/\/www.iphone-ticker.de\/verbraucherschuetzer-warnen-vor-kontopreisgabe-ueber-schufa-app-217153\/\">Verbrauchersch\u00fctzer warnen vor Kontopreisgabe \u00fcber SCHUFA-App<\/a><\/li>\n<\/ul>\n<p>Gestern dann kn\u00fcpften sich die Sicherheitsforscher des IT-Security-Kollektives <a href=\"https:\/\/zerforschung.org\/posts\/\">Zerforschung<\/a> das neue Angebot vor und \u00fcberredeten dies zur Herausgabe einer Bonit\u00e4tsauskunft f\u00fcr den ehemaligen Gesundheitsminister von Jens Spahn.<\/p>\n<h2>Bonit\u00e4tsauskunft manipulierbar<\/h2>\n<p>So ist es der <a href=\"https:\/\/lilithwittmann.medium.com\/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754\">Security-Forscherin Lilith Wittmann<\/a> mit wenige Aufwand gelungen, einen Kontoabruf der Schufa-Tochter so zu manipulieren, dass diese das gescannte Konto mit dem Namen des ehemaligen Gesundheitsministers verkn\u00fcpft hat und anschlie\u00dfend einen Boniversum-Score samt herangezogener Datenquellen pr\u00e4sentieren konnte.<\/p>\n<p>Laut Wittmann war \u00fcber das Portal der Schufa-Tochter der Abruf eines Boniversum-Scores beliebiger Personen m\u00f6glich, als Angreifer musste man lediglich Kenntnis \u00fcber deren Namen und deren aktuelle oder fr\u00fchere Adresse mitbringen.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/jens-spahn-schufa-1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/jens-spahn-schufa-1-700x545.jpg\" alt=\"Jens Spahn Schufa\" width=\"700\" height=\"545\" class=\"alignnone size-large wp-image-217504\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/jens-spahn-schufa-1-700x545.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/jens-spahn-schufa-1-500x389.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/jens-spahn-schufa-1.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Daten von Jens Spahn abgerufen<\/h2>\n<p>Hinter den Kulissen geht es nach Angaben Wittmanns auch nicht ganz koscher in der Bonify-App zu. Trotz anderer Angaben in den AGB w\u00fcrde diese schon vor der expliziten Einstimmung der Nutzer Daten an die Schufa \u00fcbermitteln.<\/p>\n<p>Wittmann hat den Fall in <a href=\"https:\/\/lilithwittmann.medium.com\/bonify-das-schufa-startup-dass-jedem-sagt-ob-du-kreditw%C3%BCrdig-bist-a0500a53c754\">ihrem pers\u00f6nlichen Blog dokumentiert<\/a> und fasst zusammen:<\/p>\n<blockquote><p>Die Schufa hat ein Startup gekauft, dass nicht mal \u00fcber absolutes Grundlagenwissen im Bereich Softwarearchitektur verf\u00fcgt und einfach irgendwelche Verfahren irgendwie zusammenhackt. So versto\u00dfen sie gegen ihre eigenen AGBs und ich habe jetzt den Kreditscore von Jens Spahn. Deshalb bleibt mir hier nur die Empfehlung an die Schufa: Abschalten und Abschreiben. [&#8230;] Was jedenfalls kein sinnvolles Modell ist: Menschen dazu zu zwingen, der Schufa noch mehr private Informationen mitzuteilen, um einen guten Kreditscore zu erhalten. Wie gut die Daten in einem \u201cDatencockpit bei bonify\u201d gesch\u00fctzt w\u00e4ren, haben wir in dieser Recherche ja bereits lernen k\u00f6nnen. Denn der hier von der Schufa verwendete Euphemismus \u201cDatensouver\u00e4nit\u00e4t\u201d hei\u00dft n\u00e4mlich nichts anderes als \u201cDu musst uns Deine Daten in Zukunft selber geben um einen guten Score zu bekommen, daf\u00fcr machen wir TrAnSpaRent wie wir dich diskriminieren\u201d.<\/p><\/blockquote>\n<p>Bonify hat das eigene Angebot inzwischen komplett vom Netz genommen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/f80a1815e17e40d89214405342e9d3b9\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/bruchlandung-bei-bonify-schufa-tochter-mit-massivem-datenleck-217483\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/spahn-bonify-app-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Spahn Bonify App\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Eigentlich wollte sich die Schufa mit ihrer Pressemitteilung vom 18. Juli als datensparsames Unternehmen mit neuer Transparenzinitiative inszenieren und damit verloren gegangenes Vertrauen unter den Bundesb\u00fcrgern wiederherstellen, die den Bewertungen der Schufa oft hilflos ausgesetzt sind. Was dann jedoch folgte kann inzwischen nur noch als Blamage beschrieben werden. Zuerst meldeten sich die deutschen Verbrauchersch\u00fctzer zu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":217486,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,1975],"tags":[3914,6497,5236,238,90],"class_list":["post-217483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-feature","tag-apps","tag-bonify","tag-schufa","tag-security","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Daten von Jens Spahn abgerufen"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/spahn-bonify-app-feature.jpg"],"rest_api_enabler":{"subheadline":"Daten von Jens Spahn abgerufen","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/07\/spahn-bonify-app-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/217483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=217483"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/217483\/revisions"}],"predecessor-version":[{"id":217506,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/217483\/revisions\/217506"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/217486"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=217483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=217483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=217483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}