Datenleck im Buchhandel

Libri.de ist ein großer Onlinebuchhändler welcher wie amazon oder buch.de täglich sehr viele Bücher verkauft und versendet. Über einen Kundenspezifischen Downloadlink stellt libri die Rechnungen Online zur Verfügung.  Dieser Link enthält eine InvoiceID, welche sich einfach gegen eine andere Beliebige Zahl austauschen ließ. Dadurch gelang der Zugriff auf die Rechnungen von anderen Kunden. Wie man