Mittwoch, 19.05.2010 16:01

Facebook: Kritischer Bug lud zum Datenklau ein

aus dem Bereich Sonstiges

Mangelnder Datenschutz, gelöschte Nutzerprofile und immer wieder Sicherheitsprobleme – Facebook hat gerade keinen guten Lauf. Auch das neueste Softwareleck taugt nicht unbedingt dazu, verlorenes Vertrauen in der Nutzerschaft zurückzugewinnen. Wie das US-Sicherheitsunternehmen Alert Logic am Montag mitteilte, sei in dem sozialen Netzwerk bereits Anfang vergangener Woche eine schwere Sicherheitslücke entdeckt worden. Diese habe unter anderem ein Ausspionieren geschützter Profildaten ermöglicht. Ob das Problem mittlerweile vollständig behoben wurde, ist unklar – hierzu gibt es widersprüchliche Angaben.

Anzeige

Alle Sicherheitsmaßnahmen ausgehebelt

Um die Schwachstelle auszunutzen, sei lediglich der Aufruf eines Links auf eine mit speziellem JavaScript-Code präparierte Website notwendig gewesen, so Alert Logic. Nach dem Anklicken durch einen eingeloggten Facebook-Nutzer, hätte ein potenzieller Angreifer unbemerkt verschiedene Einstellungen zum Schutz der Privatsphäre manipulieren, geschützte Daten auslesen oder sogar das Profil des Betroffenen verändern können. Auch das Hinzufügen von weiteren Kontakten wäre demnach problemlos möglich gewesen. Eine Demonstration des Bugs ist als Video abrufbar.

Nach offiziellen Angaben von Facebook besteht das Problem seit Freitag vergangener Woche nicht mehr. Auch seien keine Fälle bekannt, in denen die Lücke bereits ausgenutzt worden ist, teilte Facebook-Sprecher Simon Axten am Dienstag gegenüber verschiedenen US-Medien mit.

Facebook-Bug
Ein präparierter Link genügte, um Zugriff auf fremde Profile zu erhalten. Screenshot: onlinekosten.de

Widersprüchliche Angaben zum Status des Problems

Im Widerspruch dazu gelang es nach einem Bericht des US-Magazins "PCWorld" einem Mitarbeiter von Alert Logic bei Tests am gleichen Tag jedoch auch weiterhin, Zugriff auf geschützte Informationen von Facebook-Nutzern zu erhalten. Ob aktuell noch Gefahr droht, ist unklar. Auf Nachfrage unserer Redaktion war von Facebook keine Auskunft zu erhalten.

Es ist daher zu empfehlen, verdächtig anmutende oder unbekannte Links generell zu meiden – selbst, wenn diese von Freunden stammen. Weitere nützliche Hinweise zum sicheren Umgang mit sozialen Netzwerken hat kürzlich erst das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlicht.

Christian Wolf
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

VDSL Angebote
Mit 50 Mbit/s im Internet surfen - VDSL macht es möglich. In immer mehr Regionen ist der schnelle DSL Anschluss verfügbar.
Neben T-Home VDSL kann inzwischen auch Vodafone VDSL sowie 1&1 VDSL und Alice VDSL bestellt werden.
Whois
Suchen Sie eine eingängige Domain für ihre Website und die Wunschadresse scheint schon belegt?
Einfach mit Whois den Check machen und herausfinden, zu wem die URL und IP Adresse gehört. Auch die DENIC kann oft Auskunft geben.
Vielleicht ist ein Reseller beteiligt und verkauft preisgünstig.
Server
Server gibt es für fast jede Aufgabe: Mailserver mit POP3 für E-Mails, SQL Server für Datenbanken oder FTP Server für den Dateitransfer.
Auch das Betriebssystem ist variabel - ob Windows Server oder Linux Server: Sie haben die Wahl.
Auf ihrem Dedicated Server bestimmen Sie als Administrator ganz allein.
© 1999-2012 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Presse :: Jobs