Facebook gibt versehentlich Nutzerdaten an App-Entwickler weiter

Facebook hat offenbar erneut gegen seine eigenen Datenschutzregeln verstoßen. Das Social Network gab nach eigenen Angaben Nutzerdaten an rund 5000 App-Entwickler weiter, obwohl der von Nutzern gewährte Zugang auf ihre Daten gemäß den Regeln von Facebook bereits abgelaufen war. Der Vorfall steht in einem direkten Zusammenhang mit Sicherheitskontrollen, die das Unternehmen in Folge des Cambridge-Analytica-Skandals Anfang 2018 eingeführt hatte.

Das Unternehmen von Mark Zuckerberg hatte sich deswegen verpflichtet, den Zugang von Entwicklern zu Nutzerdaten einzuschränken. Unter anderem sollte der Zugriff verwehrt werden, sobald ein Nutzer eine App mehr als 90 Tage lang nicht benutzt hat.

Nach eigenen Angaben stellte Facebook jedoch kürzlich fest, dass der Sicherheitsmechanismus bei einigen Apps nicht aktiviert wurde und Daten auch nach Ablauf der 90 Tage an deren Ermittler weitergegeben wurden. Laut Konstantinos Papamiltiadis, Vice President für Platform Partnership bei Facebook, wurde das Problem unverzüglich behoben.

Der Umfang des Datenverlusts ließ sich demnach durch die Analyse interner Log-Dateien nachvollziehen. „Anhand der Daten der letzten Monate, die uns zur Verfügung stehen, gehen wir derzeit davon aus, dass dieses Problem etwa 5000 Entwicklern ermöglichte, weiterhin Benutzerinformationen zu erhalten“, sagte der Manager. Wie viele Nutzer betroffen sind, teilte Facebook jedoch nicht mit.

Auch sei der Zugriff auf die Daten beschränkt gewesen, die der Nutzer freiwillig mit den fraglichen Apps geteilt habe. Neue oder zusätzliche Daten erhielten die Apps laut Facebook nur in den Fällen, in denen Nutzer in dem Zeitraum ihre Profil-Details änderten.

Als Reaktion stellte Facebook zudem verschärfte Regeln für die Weitergabe von Informationen an App-Entwickler vor. Dritte sollen ohne ausdrückliche Zustimmung von Nutzer keine Daten mehr erhalten. Zudem sollen die Regeln strikt gegen Entwickler eingesetzt werden, die diese brechen – auch auf dem Rechtsweg.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bericht: Neue Finanzierungsrunde bewertet OpenAI mit mehr als 100 Milliarden Dollar

Als Geldgeber sind Apple, Microsoft und Nvidia im Gespräch. OpenAI sucht angeblich frisches Geld zum…

2 Tagen ago

Wieviel Datenschutz bietet mein Device wirklich?

BSI veröffentlicht IT-Sicherheitskennzeichen für mobile Endgeräte. Wirtschaft und Zivilgesellschaft konnten Kriterien dafür mit bestimmen.

3 Tagen ago

8 von 10 Unternehmen von IT-Angriffen betroffen

Laut Bitkom-Studie beläuft sich der Gesamtschaden auf rund 267 Milliarden Euro. China werde zum Standort…

3 Tagen ago

Google schließt vier schwerwiegende Lücken in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Updates stehen für Chrome für Windows, macOS, Linux und…

3 Tagen ago

Neue Management-Möglichkeiten für Apple-Geräte

Apple hat auf der WWDC einige Neuerungen für das Gerätemanagement vorgestellt. Eine Einordnung von Surendiran…

3 Tagen ago

Angriffe auf anfällige Windows-Treiber nehmen zu

Kaspersky ermittelt einen Anstieg der Anzahl der Attacken um 23 Prozent. Anfällige Treiber lassen sich…

3 Tagen ago