Neue Sicherheitslücke in Facebook aufgetaucht

Der auf soziale Netzwerke spezialisierte Computerexperte Byron Ng hat eine neue Sicherheitslücke in Facebook entdeckt, die es Unbefugten ermöglicht, als persönlich eingestufte Informationen einzusehen. Die Schwachstelle erlaubt den Aufruf von normalerweise nur Freunden zugängigen Fan-Seiten beliebiger Nutzer, auf denen diese sich als Anhänger von Prominenten, Künstlern oder Politikern bekennen.

Um zum Beispiel auf die als privat markierte Fan-Seite des Facebook-Gründers Mark Zuckerberg zu gelangen, muss ein Angreifer nur ein beliebiges anderes Profil besuchen, auf das er Zugriff hat. Klickt er dort auf den Info-Tab, kann er den Link "Alle anzeigen" in der rechten oberen Ecke der Liste der Fans kopieren. Wird anschließend die Mitgliedsnummer des beliebigen Nutzers durch die Mitgliedsnummer von Mark Zuckerberg ersetzt, wird die Fan-Liste von Zuckerberg angezeigt. "Das ist ein einfacher Logikfehler", erklärte Ng. Nach Auskunft von Ng sind die Mitgliedsnummern prominenter Facebook-User leicht im Internet zu finden.

Bereits im Juni hatte Ng eine Sicherheitslücke in Facebook entdeckt, bei der ein MySpace-Widget für einen Datendiebstahl missbraucht werden konnte. Byron war es damals gelungen, private Fotos von Paris Hilton und Lindsay Lohan aus deren Profilen zu stehlen.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Twitt ...

Twitter kommt auf Satellitenhandys t.co/...

10.02.12, 13:20 von zdnet_de
IBM ...

IBM Docs - der Kampf der Giganten geht weiter t.co/...

10.02.12, 13:10 von silicon_de
Paten ...

Patentkriege bedrohen IT-Mittelstand t.co/...

10.02.12, 13:10 von silicon_de
Alcat ...

Alcatel-Lucent schreibt 2011 erstmals schwarze Zahlen t.co/...

10.02.12, 12:40 von zdnet_de
OnFor ...

OnForce: SMB IT market presents major revenue opporunity t.co/...

10.02.12, 12:40 von ZDNet
CRM ...

CRM Watchlist 2012 Winners - Social Makes Mainstream Moves t.co/...

10.02.12, 12:35 von ZDNet
Sumo ...

Sumo Logic claims to be first Big Data service provider. Can you believe them? t.co/...

10.02.12, 12:10 von ZDNet
Googl ...

Google Wallet NFC payment system can be exploited t.co/...

10.02.12, 12:05 von ZDNet
#Schn ...

#Schnäppchen des Tages: 37-Zoll-LCD-Fernseher LG 37LK430 für 330 Euro t.co/...

10.02.12, 12:00 von cnet_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 11:54 von Humdinger11
"ACTA ...

"ACTA gefährdet Wirtschaftswachstum" t.co/...

10.02.12, 11:50 von silicon_de
Eolas ...

Eolas verliert Patentklage gegen Webfirmen wie Amazon, Google und Yahoo t.co/...

10.02.12, 11:50 von zdnet_de
#Goog ...

#Google+ für #Android: Update bringt Geschwindigkeitsschub und behebt nervigen Bug - #smartphone t.co/...

10.02.12, 11:40 von cnet_de
Patch ...

Patchday: Microsoft stopft kritische Lecks t.co/...

10.02.12, 11:30 von silicon_de
New ...

New Yorker Staatsanwaltschaft lässt Kartellklage gegen Intel fallen t.co/...

10.02.12, 11:30 von zdnet_de
Vom ...

Vom Fluch der Standards t.co/...

10.02.12, 11:20 von silicon_de
Oracl ...

Oracle will Taleo kaufen t.co/...

10.02.12, 11:10 von silicon_de
Pakis ...

Pakistan blocks 13,000 'obscene' sites. t.co/...

10.02.12, 10:54 von zdnetasia