Die Anti-Phishing Group der Fakultät für Informatik an der Universität von Indiana warnt vor zunehmenden Hacker-Angriffen auf Facebook-Anwendungen. Die Forscher beklagen mangelndes Wissen der Drittentwickler über Anwendungssicherheit und einen zu freien Umgang mit Mitgliederdaten.
„Die Entwickler scheinen keine Ahnung von Sicherheit zu haben“, sagt Chris Soghoian, Mitglied der Gruppe Stop-Fishing. Facebook gewähre vielen Entwicklern von Third-Party-Anwendungen Zugang zu Nutzerdaten, die aufgrund fehlender Sicherheit Hacker-Angriffen schutzlos ausgeliefert seien. „Hacker können über die Programme auf Daten zugreifen, die eigentlich nicht öffentlich sein sollten.“
Soghoian weist darauf hin, dass Facebook die persönlichen Daten ohne eindeutige Zustimmung des Nutzers weitergebe. Das gelte vor allem für die Freigabe der eigenen Daten über Programme, die ein Facebook-Kontakt installiert. „Wann immer ein Nutzer eine Facebook-Anwendung installiert, erhält der Entwickler Zugriff zu Daten aller Freunde und der meisten Kontakte im Netzwerk.“
Adrienne Felt von der Universität von Virginia teilt die Einschätzung ihrer Forscherkollegen: „Es ist traurig, aber mich überrascht das nicht. Die Software wird von Leuten geschrieben, die so gut wie nichts über das Programmieren wissen.“ Im Oktober 2007 hatte Felt bei der Untersuchung von 150 Facebook-Anwendungen festgestellt, dass 90,7 Prozent Zugriff auf persönliche Daten erlaubten, die für die Funktion der Anwendung gar nicht benötigt wurden.
Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…
Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…
Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.
2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…
Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…
NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.