
Mieterauskunft von Schufa-Tochter Bonify unter fremden Namen abrufbar
In der von der Schufa vorgestellten Bonify-App zur Einsicht in die eigene Kreditwürdigkeit hat eine gravierende Sicherheitslücke geklafft. Über die App der Schufa-Tochtergesellschaft Bonify konnten unberechtigt Mietbonitätsbescheinigungen abgerufen werden. Das geht aus Veröffentlichungen der Sicherheitsforscherin Lilith Wittmann aus dem Hacker-Kollektiv «Zerforschung» auf Twitter und Mastodon hervor. Am Montagnachmittag war der Service über die App nicht zu erreichen. Über den Vorfall hatte zuerst die «Süddeutsche Zeitung» berichtet.