Twitter behebt Privatsphäre-Bug

Twitter hat einen Fehler behoben, der über Monate hinweg die Privatsphäre von über 93.000 Anwendern gefährdete – nämlich seit November letzten Jahres, wie das Unternehmen mitteilt. Betroffen waren Anwender mit geschützten Konten, deren Mitteilungen normalerweise nur für Follower mit Freigabe zu sehen sind.

Bob Lord, der bei Twitter für Datensicherheit zuständig ist, erklärte, dass bei genau 93.788 Konten nicht akzeptierte Follower vermeintlich geschützte Tweets empfangen konnten, und zwar per SMS- oder Push-Benachrichtigung, wenn diese aktiv waren.

Auch wenn die Zahl der Betroffenen im Vergleich zu 240 Millionen aktiven Twitter-Nutzern klein sei, nehme man das Problem ernst, schrieb Twitter auch. „Das hätte nie passieren dürfen. Wir haben jeden der Betroffenen per E-Mail kontaktiert, ihn über den Fehler informiert und von Herzen um Entschuldigung gebeten.“

Den Fehler habe ein Sicherheitsforscher gemeldet, schreibt der Twitter-Mitarbeiter außerdem. Das Unternehmen habe die nicht genehmigten Follower entfernt und „Schritte eingeleitet“, um eine Wiederholung zu unterbinden.

Diesen Monat hatte Twitter schon irrtümlich Benutzerpasswörter zurückgesetzt. Die erschrockenen Kunden ließ das Unternehmen fälschlich wissen, ihre Daten seien auf einer anderen Website kompromittiert worden. Letztes Jahr war es allerdings zu einem echten Sicherheitsvorfall gekommen, bei dem 250.000 Kontodaten gestohlen wurden.

Trotz verbesserter Vorkehrungen wie der 2012 eingeführten HTTPS-Unterstützung bleibt Twitter ein bevorzugtes Ziel von Angreifern wie der Syrian Electronic Army, die dieses Jahr beispielsweise schon reihenweise Microsoft-Konten entführte. Seit Januar erzwingt das Soziale Netz nun SSL-Verschlüsselung bei API-Zugriffen, um ein Auslesen fremder Passwörter zu verhindern.

[mit Material von Matthew Broersma, TechWeekEurope.co.uk]

Tipp: Sind Sie ein Twitter-Experte? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

8 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

9 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

17 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Tag ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Tag ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago