Mieterauskünfte geleakt

Bonify-App ist nach Datenschutzpannen offline

von - 24.07.2023
Bonify-Website
Foto: Bonify.de/Screenshot
Die Schufa-App Bonify steht wegen Datenschutzpannen - zu denen auch geleakte Mieterauskünfte des ehemaligen Bundesgesundheitsministers Jens Spahn gehören - in der Kritik. Nach Bekanntwerden der Lücke wurde der Dienst vorerst abgeschaltet.
Ein Sicherheitsleck der Schufa-App Bonify sorgt für negative Schlagzeilen: Wie mehrere Medien meldeten, wurden über das Portal kurzzeitig beliebige Daten preisgegeben. So konnte zum Beispiel die Hackerin Lilith Wittmann Daten des ehemaligen Bundesgesundheitsministers Jens Spahn abrufen. Die Schufa-App ist nun vorerst offline. "Wir entschuldigen uns für die Unannehmlichkeiten, wir führen gerade Wartungsarbeiten durch", heißt es in der App und auf der Webseite.
Laut heise.de hat die Firma Forteil, Betreiber der App Bonify, am Samstagabend von dem Vorfall Kenntnis erhalten und das Vorgehen Wittmanns nachgestellt. Dabei habe sich herausgestellt, dass es tatsächlich im Rahmen des Kontoident-Verfahrens (der Verifizierung per Bankkonto) eine Möglichkeit gegeben habe, während der Anmeldeprozedur Namen und Adresse zu manipulieren.

Mangelhafter Datenschutz

Damit nicht genug, auch mit dem Datenschutz soll es nicht allzu weit her sein: So hat eine Analyse des Sicherheitsforschers Mike Kuketz ergeben, dass Bonify ohne Einwilligung personenbeziehbare Daten an Facebook und Co. übermittelt.
Auch der Payment-Experte Mail Klotz äußert - vor allem wegen der undurchsichtigen Berechnung des Basisscores - in einem LinkedIn-Post Bedenken: "Heute hält die Schufa über 943 Mio. Einzeldaten zu 68 Mio. Personen und der Score ist oft ausschlaggebend, wer Kredite, Handyverträge oder einen Mietvertrag bekommt. Auch das trägt nicht unbedingt zur Beliebtheit bei. Mit dem Ende 2022 übernommenen Fintech Bonify will man so was wie eine Charming-Offensive starten. Bonify zeigt nicht nur den aktuellen Schufa-Score an, sondern soll zukünftig auch Tipps geben, wie man den verbessern kann. Und wer Zugriff auf sein Girokonto gibt, kann den Score heut schon positiv beeinflussen."
Verwandte Themen