Die Anti-Phishing Group der Fakultät für Informatik an der Universität von Indiana warnt vor zunehmenden Hacker-Angriffen auf Facebook-Anwendungen. Die Forscher beklagen mangelndes Wissen der Drittentwickler über Anwendungssicherheit und einen zu freien Umgang mit Mitgliederdaten.

„Die Entwickler scheinen keine Ahnung von Sicherheit zu haben“, sagt Chris Soghoian, Mitglied der Gruppe Stop-Fishing. Facebook gewähre vielen Entwicklern von Third-Party-Anwendungen Zugang zu Nutzerdaten, die aufgrund fehlender Sicherheit Hacker-Angriffen schutzlos ausgeliefert seien. „Hacker können über die Programme auf Daten zugreifen, die eigentlich nicht öffentlich sein sollten.“

Soghoian weist darauf hin, dass Facebook die persönlichen Daten ohne eindeutige Zustimmung des Nutzers weitergebe. Das gelte vor allem für die Freigabe der eigenen Daten über Programme, die ein Facebook-Kontakt installiert. „Wann immer ein Nutzer eine Facebook-Anwendung installiert, erhält der Entwickler Zugriff zu Daten aller Freunde und der meisten Kontakte im Netzwerk.“

Adrienne Felt von der Universität von Virginia teilt die Einschätzung ihrer Forscherkollegen: „Es ist traurig, aber mich überrascht das nicht. Die Software wird von Leuten geschrieben, die so gut wie nichts über das Programmieren wissen.“ Im Oktober 2007 hatte Felt bei der Untersuchung von 150 Facebook-Anwendungen festgestellt, dass 90,7 Prozent Zugriff auf persönliche Daten erlaubten, die für die Funktion der Anwendung gar nicht benötigt wurden.

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago