![]() |
||||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 26.05.2012 |
Facebook: Sicherheitslücke bot jahrelang Zugriff auf Nutzerdaten11.05.2011
15:36 Altes Anmeldeverfahren wird erst zum September durch neues abgelöst![]() Pikantes Thema: Sicherheit auf Facebook Böse Zungen behaupten, Facebook selbst sei ein Datenleck. Diese Kritiker des sozialen Netzwerks erhalten jetzt wieder Auftrieb. Wie der Anti-Viren-Spezialist Symantec heute mitteilte, haben in den vergangenen Jahren Werbepartner von Facebook, Software-Entwickler oder Web-Analyse-Dienste Zugriff auf persönliche Daten wie Profilinformationen, Bilder und Chat-Nachrichten gehabt. Auch hätten die Unternehmen theoretisch die Möglichkeit gehabt, Mitteilungen auf den Pinnwänden der Nutzer zu veröffentlichen. Die Zugriffsmöglichkeit erhielten die Werbepartner dadurch, dass ihnen über die Schnittstellen für Facebooks Web-Applikationen sogenannte Access Tokens - eine Art "Ersatzschlüssel" zu den Profilen - zugesandt wurden. Normalerweise muss der Facebook-Nutzer selbst aktiv die Berechtigungen für solche Anwendungen freischalten. Nach Schätzungen der Sicherheitsfirma könnte im April dieses Jahres diese Zugriffsmöglichkeit auf die Profildaten der Facebook-Nutzer über rund 100 000 Facebook-Anwendungen bestanden haben. Über die Jahre seit Einführung der Web-Applikationen im Jahr 2007 können es hunderttausende Applikationen gewesen sein, die die Access Tokens zu den Nutzerprofilen übermittelten. Allerdings hätten wahrscheinlich die Partnerunternehmen diese Zugriffsmöglichkeit gar nicht entdeckt, schreibt Symantec in der Mitteilung, Belege für einen Missbrauch gebe es bislang nicht. Mit einem unerlaubten Zugriff auf Nutzerdaten von Facebook-Nutzern hätten die Unternehmen gegen die Regeln des Online-Netzwerks verstoßen. Symantec hatte zuvor Facebook über die bislang unbemerkte Sicherheitslücke informiert, der Netzwerkbetreiber hat inzwischen den Fehler im Software-Code bestätigt und seine Authentifikationsprozesse überarbeitet. Bis das neue Anmeldeverfahren das immer noch unterstützte anfällige ältere System vollständig ablöst, werden noch mehrere Monate vergehen: Erst bis zum 1. September werden alle Entwickler von Facebook-Applikationen auf das neue Anmeldeverfahren umstellen. Nutzern von Facebook wird geraten, das persönliche Passwort zu ihrem Netzwerk-Konto zu ändern. Facebook räumt mittlerweile seinen mehr als 600 Millionen Nutzern detaillierte Möglichkeiten zur Kontrolle der Zugriffsberechtigungen für andere Nutzer oder Web-Anwendungen ein. Nähere Informationen zu den Sicherheitsrisiken für Nutzer des Online-Netzwerks sowie Tipps zum Schutz der persönlichen Daten liefern wir in einem kürzlich veröffentlichten Ratgeberartikel zur Facebook-Sicherheit. Symantec gibt Facebook-Nutzern vier allgemeine Tipps zum Schutz vor Cyber-Kriminalität mit auf den Weg:
Weitere Artikel zum Thema soziale Netzwerke
|
||||||||||||||||||||||||||
| Exklusiv: 140€ gespart! DSL 16000 ab 19,95 € mtl. |
htp DSL 16000 VoIP ohne Laufzeit nur 29,95 €/mtl. | ||
| Surf&Fon-Flat 100. Schnell, einfach & günstig. |
|||
-
Google Chromebooks ab 15. Juni erhältlich
- Gerüchte: Nexus 3, Samsung Galaxy S2 mini und Motorola Droid X2
- Google droht mit Stopp von Street View in der Schweiz
- Surf.Pink: UMTS-Flatrate jetzt auch mit Hotspot-Nutzung
- Breitband-Ausbau: TK-Anbieter einigen sich auf Grundsatzpapier
- McSIM geizt nicht: Mehr Startguthaben bei Rufnummern-Portierung
- Google Instant: Suchmaschine ohne Enter-Taste für Alle
- Facebook: Sicherheitslücke bot jahrelang Zugriff auf Nutzerdaten
- BGH-Urteil zur Angebots-Haftung bei eBay-Konto-Missbrauch
- o2 verkauft Prepaid-Surfstick für 14,99 Euro
- BigSIM data: Flatrate im Telekom-, Vodafone- und o2-Netz
- Versatel lagert Netzbetrieb an Ericsson aus
- Android@Home macht das eigene Heim smart
-
Google Chrome: Schwere Sicherheitslücke und neue Beta
- Telekom: Kostenlose Xtra-Freikarte wieder erhältlich
-
Microsoft Apps Gallery mit eigenem Appstore für Tablets
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage