Hintertür in Facebooks Anmeldeseite gab Namen und Profilbilder preis

Der Sicherheitsforscher Atul Agarwal hat in der Mailing-Liste Full Disclosure vor einer Hintertür in Facebooks Log-in-Seite gewarnt. Bei der Anmeldung mit einer bei Facebook hinterlegten E-Mail-Adresse und einem falschen Passwort erschien bis gestern eine Fehlerseite, die Profilbild sowie Vor- und Nachname eines Nutzers enthielt. Facebook hat das Problem inzwischen behoben.

„Facebook-Mitglieder haben keine Kontrolle darüber“, schreibt Agarwal. Die Daten seien unabhängig von den Einstellungen zu Datenschutz und Privatsphäre angezeigt worden. Er selbst habe mit einem einfachen Skript automatisiert Vor- und Nachnamen gesammelt.

Tests von ZDNet zeigten, dass sich der Fehler nicht nur mit der bei der Registrierung benutzten E-Mail-Adresse ausnutzen ließ. Auch in einem Nutzerprofil hinterlegte Adressen konnten missbraucht werden. Unklar ist, ob beispielsweise Spammer den Fehler ausgenutzt haben. Laut Agarwal war es mit Skripten möglich, Namen zu E-Mail-Adressen zu ermitteln oder zufällig generierte E-Mail-Adressen auf Gültigkeit zu prüfen.

Der Datenschutz bei Facebook steht immer wieder in der Kritik. In Deutschland läuft seit Kurzem ein Bußgeldverfahren gegen das Soziale Netzwerk, das der Hamburgische Datenschutzbeauftragte Johannes Caspar eingeleitet hat. Der Vorwurf: Das Unternehmen speichere dauerhaft Daten von Nichtmitgliedern und nutze sie ohne ihr Einverständnis zur Vermarktung.

In Kanada haben rund 200 Facebook-Nutzer eine Sammelklage gegen das Soziale Netzwerk eingereicht, weil es seine Datenschutzrichtlinien absichtlich oder fahrlässig in einer Weise gestalte, „um Nutzer dazu zu verführen, ihre persönlichen Informationen und ihre Intimsphäre weitreichenden Risiken auszusetzen“. Die Kläger fordern unter anderem einen Ausgleich in Höhe der Summe, die das Unternehmen mit den Informationen von Nutzern erwirtschaftet hat.

Die Probleme scheinen dem rasanten Wachstum des Social Network bisher nicht geschadet zu haben. Ende Juli hatte Facebook 500 Millionen aktive Nutzer weltweit gemeldet. Damit verdoppelte es seine Mitgliederzahl in rund einem Jahr.


Facebook hat die bis gestern angezeigten Profilbilder sowie Vor- und Nachnamen inzwischen von der Fehlerseite entfernt (Screenshot: Sam Diaz, ZDNet.com).

ZDNet.de Redaktion

Recent Posts

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

3 Stunden ago

Infostealer-Angriffe: 51 kompromittierte Account-Zugänge pro Gerät

Mehr als die Hälfte aller Infostealer-Angriffe treffen Unternehmensrechner.

6 Stunden ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

6 Stunden ago

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

23 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

1 Tag ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Tagen ago