Sicherheitslücke in Facebook erlaubte Zugriff auf geschützte Daten

Der auf Themen rund um das soziale Netzwerk Facebook spezialisierte Blog FBHive hat vor einer Sicherheitslücke gewarnt, durch die ein Hacker Zugriff auf in einem Facebook-Profil gespeicherte persönliche Daten erhalten kann. Betroffen sind alle allgemeinen Informationen eines Mitglieds wie Geschlecht, Geburtsort oder politische und religiöse Ansichten, auch wenn der Nutzer diese als nichtöffentlich eingestuft hat. Noch gestern Abend hat Facebook reagiert und das Problem behoben. FBHive hat inzwischen auch Screenshots, die die Sicherheitslücke dokumentierten, auf Anfrage von Facebook von der Site genommen.

"Wir haben den Fehler am 7. Juni über verschiedene Kanäle an Facebook gemeldet", heißt es im FBHive-Blog. Er könne aber weiterhin ausgenutzt werden. Die Schwachstelle sei vergleichbar mit einer im Juni 2007 von The Register gemeldeten Sicherheitslücke in der Facebook-Suche. "Was wir entdeckt haben, ist ähnlich, nur dass unser Vorgehen einfacher und gezielter ist."

FBHive kritisiert, dass Facebook das Problem noch nicht behoben hat. "Wenn eine Sicherheitslücke entdeckt und gemeldet wurde, dann sollte es keine 15 Tage bis zur Veröffentlichung eines Patches dauern." Die Autoren des Blogs haben nach eigenen Angaben bisher keine Details zu der Schwachstelle veröffentlicht. Sie kündigten aber an, den Fehler in den nächsten Tagen offen zu legen.

TechCrunch hat inzwischen die Existenz der Schwachstelle bestätigt. "Ich habe FBHive aufgefordert, mir Details aus meinem Profil zu nennen, das für die Öffentlichkeit nicht zugänglich ist", schreibt Robin Wauters von TechCrunch. "Fast sofort haben sie mit meinem Geburtsdatum, meiner Heimatstadt, dem Namen meiner Verlobten und meinen politischen Ansichten geantwortet. Das ist erschreckend."

Facebook hatte bereits in der Vergangenheit mit Sicherheitsproblemen zu kämpfen. Im September 2008 hatte ein Computerexperte einen Weg gefunden, um auf als persönlich eingestufte Fan-Seiten beliebiger Mitglieder zuzugreifen. Zudem hatte Facebook im Juni 2008 eine Drittanbieter-Applikationen mit dem Namen "Top Friends" gesperrt, weil diese den Diebstahl von persönlichen Daten erlaubte.

Fanden Sie diesen Artikel nützlich?
5 von 5 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von Heinrich Hengy
am 24. Juni 2009, 11:19 Uhr
Facebook
Warnung! Bin seit Februar mitglied bei Facebook. Seit Mai 2009 ( war während dieser Zeit im Urlaub, ohne Zugang zum Internet!) bekommen alle in meinem AOL-Adressbuch gelisteten e-mail Adressen eine Einladung um Facebook bei zu treten, in Form eines von mir persönlich geschriebenen Mitteilung, in meinem unterzeichnet! Diese Einladung wird dauernd wiederholt! Was kann ich tun?
Wie kann ich Facebook kontaktieren?
Heinrich

ZDNet.de Live

Micro ...

Microsoft's plan to bring its ERP users slowly but surely to the cloud t.co/...

9.02.12, 16:05 von ZDNet
Socia ...

Social Business: ROI-Diskussion ist deplatziert t.co/...

9.02.12, 16:00 von silicon_de
Samsu ...

Samsung-Tablet: Apple scheitert mit Verkaufsverbot t.co/...

9.02.12, 16:00 von silicon_de
Umfra ...

Umfrage: Viele iOS-Entwickler legen Schnüffeldatenbanken an t.co/...

9.02.12, 15:50 von zdnet_de
#Münc ...

#München: Schöne Aktion, um anderswo schnöde abservierte #Fachkräfte aus der IT für sich zu interessieren: t.co/...

9.02.12, 15:35 von marwanowitsch
Ich ...

Ich wollte es nie, aber jetzt will ich bestimmt nicht mehr krank werden - oder lass mich nur von alten Ärzten behandeln t.co/...

9.02.12, 15:33 von marwanowitsch
In ...

In München stehen Fachkräfte auf der Straße t.co/...

9.02.12, 15:30 von zdnet_de
Apple ...

Apple Store ... Google Store ... wann kommt der Facebook Store? ;-) t.co/... (via @TNWgoogle)

9.02.12, 15:29 von coke4all
Porta ...

Portal für gebrauchte MP3s darf weitermachen t.co/...

9.02.12, 15:20 von silicon_de
LG ...

LG Düsseldorf weist Apples Verbotsantrag für Galaxy Tab 10.1N ab t.co/...

9.02.12, 15:20 von zdnet_de
Klips ...

Klipsch Image S4A: Starker Ohrhörer für Android-Smartphones und -Tablets t.co/...

9.02.12, 15:10 von cnet_de
iPad ...

iPad 3 rumor roundup t.co/...

9.02.12, 15:10 von ZDNet
Oracl ...

Oracle buys Taleo for $1.9 billion; SaaS consolidation ramps t.co/...

9.02.12, 14:55 von ZDNet
Apple ...

Apple set to announce iPad 3 in early March t.co/...

9.02.12, 14:55 von ZDNet
Kim ...

Kim Dotcoms Haus beschlagnahmt t.co/...

9.02.12, 14:50 von silicon_de
AMDs ...

AMDs Chip-Roadmap bis 2013 t.co/...

9.02.12, 14:50 von silicon_de
Mark ...

Mark Zuckerberg bekommt nach Börsengang 45 Prozent Gehaltsbonus t.co/...

9.02.12, 14:50 von zdnet_de
Das ...

Das steckt hinter AMDs neuer Strategie t.co/...

9.02.12, 14:40 von silicon_de
Beric ...

Bericht: Google bereitet Cloud-Speicherdienst "Drive" vor t.co/...

9.02.12, 14:30 von zdnet_de
Windo ...

Windows 7 meldet Bluescreen 0x0000007F ? t.co/...

9.02.12, 14:20 von Humdinger11