CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: In Bildern: Der silicon.de Wochenrückblick
ANZEIGE
 

Neue Sicherheitslücke in Facebook aufgetaucht

Elinor Mills, Stefan Beiersmann
|
22.09.08, 11:48 Uhr
Schwachstelle ermöglicht Anzeige der Fan-Liste auch prominenter Mitglieder

Der auf soziale Netzwerke spezialisierte Computerexperte Byron Ng hat eine neue Sicherheitslücke in Facebook entdeckt, die es Unbefugten ermöglicht, als persönlich eingestufte Informationen einzusehen. Die Schwachstelle erlaubt den Aufruf von normalerweise nur Freunden zugängigen Fan-Seiten beliebiger Nutzer, auf denen diese sich als Anhänger von Prominenten, Künstlern oder Politikern bekennen.

Um zum Beispiel auf die als privat markierte Fan-Seite des Facebook-Gründers Mark Zuckerberg zu gelangen, muss ein Angreifer nur ein beliebiges anderes Profil besuchen, auf das er Zugriff hat. Klickt er dort auf den Info-Tab, kann er den Link "Alle anzeigen" in der rechten oberen Ecke der Liste der Fans kopieren. Wird anschließend die Mitgliedsnummer des beliebigen Nutzers durch die Mitgliedsnummer von Mark Zuckerberg ersetzt, wird die Fan-Liste von Zuckerberg angezeigt. "Das ist ein einfacher Logikfehler", erklärte Ng. Nach Auskunft von Ng sind die Mitgliedsnummern prominenter Facebook-User leicht im Internet zu finden.

Bereits im Juni hatte Ng eine Sicherheitslücke in Facebook entdeckt, bei der ein MySpace-Widget für einen Datendiebstahl missbraucht werden konnte. Byron war es damals gelungen, private Fotos von Paris Hilton und Lindsay Lohan aus deren Profilen zu stehlen.

tags iconTags: facebook
Fanden Sie diesen Artikel nützlich?
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

13. März 2010, 10:03 Uhr
AW: Werbung / Kinder-Portale

Sollen die Eltern etwa bei jeder Internetseite, die ihr Kind ansurft, mit dabei sein » mehr...

zu Verbraucherzentrale geht gegen unzulässige Werbung auf Kinder-Portalen vor

13. März 2010, 00:36 Uhr
AW: Postbank Service

Ich empfinde die Vorgehensweise der Postbank als Nötigung und massive Einschränkung » mehr...

zu Postbank macht Mobile-TAN für Überweisungen ab 1000 Euro verpflichtend

Top-Themen bei ZDNet

Warum Android besser ist als Apples unflexibles iPhone OS

Im wachsenden Smartphone-Segment wird mit Patentklagen gekämpft. Die jungen Betriebssysteme iPhone OS... » mehr

Samsung N220: Pine-Trail-Netbook mit starkem Akku

Samsung verspricht für das N220 eine Laufzeit von acht Stunden abseits der Steckdose. Der ZDNet-Test... » mehr

Browserwahl: Alternativen für den lahmen Microsoft-Browser

Mit der von der EU verordneten Auswahlbox unter Windows soll mehr Wettbewerb im Browsermarkt entstehen.... » mehr