App für Rettungskräfte  Datenleck in Notfall-App legte Patientendaten offen

Durch einen Programmierfehler hat eine Notfall-App sensible Informationen über Patienten auch für Außenstehende zugänglich gemacht. Die Anwendung wird vor allem von Rettungskräften eingesetzt.

Nachrichten des Tages

Pandemiegipfel am 10. August Diese Corona-Regeln fordert Spahn – Druck auf Ungeimpfte wächst. mehr

Tagesanbruch Der Merkel. mehr

Bundesanwaltschaft ermittelt Gesucht wegen Kriegsverbrechen – Syrer in Berlin festgenommen. mehr

Eklat um Sprinterin Timanowskaja ändert Fluchtroute – erst Wien, dann Warschau. mehr

Über ein Datenleck in einer viel genutzten App für Rettungskräfte war offenbar eine Zeit lang der Zugriff auf sensible Patientendaten und reale Einsätze möglich. Das berichtet das Technologiemagazin "c't" in seiner aktuellen Ausgabe.

Durch fehlerhafte Programmierung hätten die App und die dazugehörige Infrastruktur "bereitwillig echte Informationen über Rettungsdienstfahrzeuge, Mitarbeiter sowie laufende Einsätze inklusive Einsatzort und Notfallmeldung" geliefert. Der Hersteller der iPad-App "NaProt", der Berliner Entwickler Pulsation IT, wurde von den "c't"-Redakteuren Ende Januar davon in Kenntnis gesetzt. Inzwischen sei das Datenleck weitgehend gestopft.

Fahrzeuge für den Rettungsdienst sind mit stark vernetzten I T-Systemen ausgestattet, die die reibungslose und schnelle Kommunikation mit allen beteiligten Stellen gewährleisten. Zusätzlich sind die Einsatzkräfte oft auch mit Tabletcomputern ausgestattet.

Die App "NaProt" wird demnach laut Hersteller unter anderem vom Deutschen Roten Kreuz, der Johanniter-Unfall-Hilfe, dem Malteser Hilfsdienst sowie der Bundespolizei zur Erfassung von Notfallopfern genutzt. Rund 2.000 Einsätze pro Tag werden demnach über die App erfasst.

Sensible Patientendaten waren einfach abrufbar

Dem Bericht zufolge waren die "c't"-Redakteure in der Binärdatei der App auf fest enkodierte Aktivierungscodes sowie 39 Serveradressen und Zugangsdaten gestoßen, mit denen die App in Kontakt treten konnte. Die Daten seien häufig unverschlüsselt übertragen worden. "Abrufen konnten wir sogar detaillierte Patientendaten wie Name, Adresse, Geburtsdatum, Details zur Krankenkasse und zum Teil die Zielklinik", schreibt "c't"-Redakteur Stefan Does.

Auf den Hinweis habe der Entwickler schnell reagiert und ein Update veröffentlicht, hieß es. Weitere Verbesserungen sollen demnach im Laufe der kommenden Wochen folgen.

Tracey is the Contributing Editor for Foodies100, Tots100, Hibs100 and Trips100. She also blogs at PackThePJs. Tracey writes mainly about family travel; from days out to road trips with her pet dogs, to cruises and long-haul tropical destinations. Her family consists of her husband Huw, a medical writer, Millie-Mae (14), Toby (12) and Izzy and Jack the spaniels