Data Protection Academy » Data Protection News » Data breach at Klarna

Ein Computerbildschirm, der eine Programmiersprache auf schwarz-weiß zeigt. Autofill Datenpanne bei Klarna

Data breach at Klarna

Date: 11.02.2020

Type of data breach: Third party data viewable through Autofill

Klarna ist ein schwedischer Zahlungsdienstleister über den Online-Shops bspw. die Rechnungslegung auslagern können. Privatpersonen können Rechnungen beim Online-Einkauf über Klarna bezahlen.

Benutzern von Klarna fiel Mitte Februar auf, das bereits die Eingabe von Postleitzahl und E-Mail-Adresse ausreicht, um Bestellformulare mit weiteren Daten zu befüllen. Automatisch vorausgefüllt werden die Formulare anschließend mit Daten zur Anschrift, oder sogar Geburtsdatum oder Telefonnummer. Das sogenannte „Autofill“ oder „Prefill“ zur Daten-Autovervollständigung, ist oftmals als Standardeinstellung hinterlegt.

It is questionable that third parties, who know the e-mail address and postal code of the persons concerned, can easily access further data. individual-related data get there.

Klarna reacted when the data breach became known and instructed the relevant websites to turn off the "autofill" function for the time being.

Categories of data concerned: Address data, dates of birth, telephone numbers

Country: worldwide

Practical tip: Use Autofill

Deaktivieren Sie die Autofill-Funktion. Dazu kann man nach Login auf der Website von Klarna, unter „Profil“ und“Autofill bei Bestellung“ die Funktionen ausgrauen. Achten Sie beim Ausfüllen der Klarna-Formulare während des Bestellprozesses darauf, die Häkchen „Autofill-Einstellungen“ zu entfernen.

SourceMirror

Zurück zur Übersicht der Datenpannen

Caroline Schwabe
Latest posts by Caroline Schwabe (see all)

Das könnte Sie auch interessieren:

Data failure in the district office Coburg

Angeblich gelöschte Daten einer Festplatte kamen in Umlauf: An die 12.000 Dokumente, E-Mails und Passwörter veröffentlicht.

Data breach employees fashion house H&M

The Swedish fashion house H&M is accused of having sounded out its employees. This also involved sensitive health data.

Data breakdown frequent flyer programme Miles & More

Das Vielfliegerprogramm der Lufthansa bestätigt Datenpanne. Tausende Nutzer hatten Zugang zu fremden Profilen.