Facebook-Entwickler und Anbieter von Drittapplikationen können künftig auch mit den Adressen und Telefonnummern von Mitgliedern des Social Network arbeiten. Das hat Jeff Bowen, zuständig für den Developer Support, in einem Blogbeitrag angekündigt.

Anwender müssen den Zugriff auf Adresse und Telefonnummer einmalig explizit bestätigen. Facebook zufolge sind nur die Daten des jeweiligen Mitglieds zugänglich, nicht jedoch die seiner Freunde.

Sicherheitsforscher Graham Cluley von Sophos macht in Facebooks Schritt jedoch ein „neues Gefahrenlevel“ für Anwender aus. Zwar hätten Dritte nur nach „Erlaubnis“ Zugriff auf die Daten, „aber es gibt täglich viel zu viele Angriffe, die Nutzer dazu bringen, genau das zu tun“, schreibt Cluely in einem Blogbeitrag.

Facebook wird bereits jetzt laufend von Rogue-Applikationen geplagt, die Spam-Links auf der Pinwand von Nutzern verteilen und sie dazu bringen wollen, an betrügerischen Umfragen teilzunehmen. „Dubiose App-Entwickler haben es jetzt leichter denn je, an persönliche Informationen zu kommen“, schreibt Cluley. „Es stellt sich die Frage, ob für Facebook hier wirklich die Sicherheit seiner über 500 Millionen Mitglieder an erster Stelle steht.“ Es werde nicht lang dauern, bis Betrüger einen Vorteil aus der Neuerung ziehen.

Nach Ansicht des Sicherheitsforschers täte Facebook gut daran, nur zertifizierten Entwicklern Zugriff auf solche Daten zu geben. Eine andere Möglichkeit sei es, die Daten beim Starten der App abzufragen, anstatt sie automatisch zu extrahieren. Cluley empfiehlt, Adresse und Telefonnummer umgehend aus dem Facebook-Profil zu entfernen.


Facebook-Mitglied Chris Miller hat seine Telefonnummer prompt geändert – in die von Facebooks Kundendienst (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

12 Stunden ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

1 Tag ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

1 Tag ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

1 Tag ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago