CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Opera browst mit 'Carakan' davon
ANZEIGE
 

Datenskandal bei SchülerVZ: Was die Netze tun könnten

Christoph H. Hochstätter
|
20. Oktober 2009
Die Betreiber von sozialen Netzwerken sehen bei Datenpannen die Schuld häufig bei den Nutzern: Die gäben zu viele Daten preis. ZDNet zeigt, dass die Netze gegen den Massendiebstahl von Profilen mehr tun können, als es derzeit der Fall ist.

Umfrage

Wer trägt die Hauptverantwortung für den Datendiebstahl bei SchülerVZ?
  • Die VZ-Gruppe. Sie hat keine ausreichenden präventiven Maßnahmen getroffen.
  • Die Nutzer, sie geben zu viele Daten für alle frei.
  • Beide gleichermaßen
  • Die Daten standen für jeden SchülerVZ-Nutzer zur Verfügung. Da kann man nicht von Diebstahl sprechen.

Ende letzer Woche sorgte ein Datenskandal bei SchülerVZ für Aufregung. Millionen von Profilen wurden von mindestens zwei Hackern kopiert und in ein passwortgeschütztes Internet-Forum gestellt. Allein netzpolitik.org bot jemand über eine Million Datensätze an. Die Polizei hat inzwischen einen 20-jähriger Erlanger in Berlin festgenommen.

Dabei knackten die Hacker weder Passwörter von SchülerVZ noch nutzten sie eine Sicherheitslücke aus, die einen privilegierten Zugriff gestattet. Sie griffen lediglich auf die Daten zu, die für jeden SchülerVZ-Nutzer unmittelbar nach der Anmeldung verfügbar sind.

Diese Daten haben sie allerdings nicht manuell per Mausklicks in ihrem Browser eingesehen, sondern mit einem Webspiderprogramm automatisiert ausgelesen. Technisch ist das kein Problem. Über seine Freundesliste kommt man an die Profile weiterer Nutzer, siehe Bild 1. Meist lässt sich darüber weitere Kontaktlisten einsehen, siehe Bild 2. So kommt man sehr schnell an die Profile vieler weiterer Nutzer.

Auf Xing erkennt man sehr eindrucksvoll, wie viele Nutzer sich auf diese Weise ausspionieren lassen. Bild 3 zeigt, dass man mit nur 138 Kontakten leicht über eine Million Nutzer erreicht, wenn man Kontakte dritten Grades auswertet. Ein Webspider kann innerhalb kürzester Zeit sehr viele Profile abgreifen.

Was an Informationen preisgegeben wird, bestimmt man in den Netzwerken der VZ-Gruppe SchülerVZ, StudiVZ und MeinVZ weitgehend selbst. Ein Webspider fängt, sofern er nicht von einem eigenen Kontakt betrieben wird, nur öffentliche Daten ein, die jedes Netzwerkmitglied sehen kann. Bild 4 zeigt ein StudiVZ-Profil, das sehr viele Informationen für jedermann anbietet. Es finden sich dort zwar keine vollständige Adresse oder Telefonnummern, dennoch lassen sich Hochschule und Heimatort ablesen. Ebenso stehen dort Details über einen Nebenjob.

Bild 5 zeigt ein MeinVZ-Profil, das nur wenige Informationen preisgibt. Generell ist bei StudiVZ mindestens der Hochschulort und bei MeinVZ die Region einsehbar. In diesem Profil sind auch die Gruppenmitgliedschaften sichtbar.

Fanden Sie diesen Artikel nützlich?
4 von 5 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
Security-News »
Top Security-Downloads »

Spybot - Search & Destroy

Spionage- und andere Malware erkennen und beseitigen » mehr...

Zonealarm

Kostenlose zonenbasierte Firewall » mehr...

Avira AntiVir Personal

Für den Privatgebrauch kostenloser Virenscanner mit Rootkit und Spyware-Schutz » mehr...

DBAN - Darik's Boot And Nuke

Sicheres Löschen kompletter Laufwerke » mehr...

Avast Free Antivirus

Leistungsfähiges und umfangreiches Antiviren-Programm in der Version 5.0 » mehr...

Lesermeinungen »

13. März 2010, 16:10 Uhr
Staatliche Interessen über alles.....

Ich finde es unglaublich, dass das Recht auf informationelle Selbstbestimmung bei » mehr...

zu Vorratsdatenspeicherung: Freibrief für den Gesetzgeber

13. März 2010, 14:51 Uhr
UCEPROTECT - Nochmal zum mitschreiben

Sie können ans BKA melden was immer Sie wollen. Haben vor Ihnen einige Tausend andere » mehr...

zu DNS-Blacklisting: E-Mail-Verbot für Unschuldige

13. März 2010, 02:35 Uhr
Bilder veränder - Code umschreiben - Bilder nicht ausliefern und auf Blog umleiten... MIR LANGT ES !

Also ich werd am 15ten ein extra vom Provider angelegtes BMI Logfile haben... ... » mehr...

zu Internet per UMTS: So fälschen deutsche Provider Webinhalte

Beliebte Security-Themen »
  • News
  • Artikel
  • Videos
  • Bilder
Ausserdem bei ZDNet »

Top-Themen bei ZDNet

Mix: Fragen und Antworten zu Windows Phone 7 Series

Auf dem Entwicklerkongress präsentiert der weltgrößte Softwarehersteller die neuesten Informationen zum... » mehr

Fujitsu Lifebook S760 im Test: Powerpaket mit Manko

Intels schnellster Core-i7-Dual-Core, 3G, TPM, Laufwerksschacht, matter 13-Zoll-Screen und niedriges... » mehr

3D-Welt Second Life: Hurra, wir leben noch!

Nach Wellen großer Begeisterung war es 2009 ruhig um Second Life geworden - trotz steigender Nutzerzahlen.... » mehr