Facebook hat mit „Top Friends“ eine beliebte Anwendung eines Drittanbieters gesperrt, da sie Angreifern ermöglichte, als privat eingestufte Nutzerprofile auszuspionieren. Dadurch konnten vermeintlich vor unbefugtem Zugriff geschützte Angaben wie Geburtsdaten, Geschlecht und Beziehungsstatus gestohlen werden.
Das Datenleck hatte auch Informationen über Jonathan Heiliger, Facebooks Vice President of Technical Operations zugänglich gemacht. Das Profil des republikanischen Gouverneurs von Louisiana, Bobby Jindal, der als möglicher Vize-Kandidat in John McCains Rennen um die US-Präsidentschaft gilt, soll ebenfalls abrufbar gewesen sein.
Die Sicherheitslücke in der Top-Friends-Anwendung des Anbieters Slide wurde vom kanadischen Computertechniker Byron Ng entdeckt, der Anfang des Monats auch eine Lücke in einem Yahoo-Widget für MySpace entdeckt hatte. Ng zufolge stimmt jeder Facebook-Nutzer, der seinem Profil Anwendungen hinzufügt, der Weitergabe von Daten an den Entwickler zu. Sich bei Facebook als solcher zu registrieren, sei einfach. Ebenso einfach sei es, eine neue Facebook-Applikation zu entwickeln, die Daten stehlen könne. „Es ist zwar gegen Facebooks Nutzungsbestimmungen, dass eine Anwendung persönliche Daten speichert. Aber Facebook kann die Einhaltung dieser Bestimmung nicht überprüfen, da Facebook-Applications auf privaten Servern von Drittanbietern laufen“, so Ng.
Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…
Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.
Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.
Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…
Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…