Während Google nach derzeitigen Erkenntnissen mit seinen Daten einigermaßen verantwortungsvoll umgeht, und bisher keine Fälle von Datenweitergabe an Fremdfirmen oder Behörden bekannt sind, sind die sozialen Netzwerke weniger zimperlich. Bei den großen sozialen Netzwerken ist vor allem Facebook zu nennen, das immer wieder dabei ertappt wird, wie es von Mitgliedern anvertraute Daten für eigene Zwecke nutzt.
So fand Heise Online jüngst heraus, dass Facebook die Daten von Nichtmitgliedern sammelt und Beziehungen zu anderen Mitgliedern anhand persönlicher Adressbücher herstellt. Das aktuelle Update der Facebook-Applikation für das iPhone empfiehlt dem Nutzer, alle seine Kontakte aus dem Telefon zu Facebook hochzuladen. Die Updates für Android und Windows Mobile dürften nicht lange auf sich warten lassen.
Dass Facebook die hochgeladenen Daten nicht nur für das jeweilige Mitglied als Dienst anbietet, wird spätestens klar, wenn sich ein anderes Mitglied neu anmeldet. Das bekommt nämlich automatisch Freunde vorgeschlagen. Dass das Neumitglied die vorgeschlagenen Freunde kennt, kann Facebook nur aus den hochgeladenen Adressbüchern wissen. Eine derartige Nutzung ist zumindest moralisch äußerst fragwürdig.
Um an persönliche Kontakte eines Nutzers zu kommen, sind die sozialen Netzwerke recht erfinderisch. So bieten sie beispielsweise an, alle Freunde und Kontakte von Instant-Messenger- und Webmail-Diensten „einzuladen“.
Dazu muss man wissen, dass das jeweilige soziale Netzwerk sich dazu mit Benutzernamen und Kennwort beim gewünschten Dienst, beispielsweise Windows-Live, anmelden und vorgeben muss, der Nutzer zu sein. Das alleine ist schon fragwürdig. Oft geschieht das ohne Wissen des Anwenders.
Wer mit seiner Windows Live ID (früher Microsoft Passport) auf einer beliebigen Microsoft-Website angemeldet ist, etwa zum Download von Betas oder Updates, übergibt seine Windows-Live-Anmeldung an Facebook, ohne dass eine Eingabe des Passworts erforderlich ist. Deutlich besser verhält sich Xing, das den Benutzer in jedem Fall um Erlaubnis bittet und nach dem Kennwort fragt.
Sobald eine Liste wie in Bild 10 erscheint, sind alle Kontakte aus dem Online-Adressbuch an Facebook übertragen worden, unabhängig davon, ob man sich dazu entscheidet, Kontakte einzuladen oder nicht. Andere soziale Netzwerke wie Tagged.com gehen noch einen Schritt weiter und laden ungefragt alle Kontakte von Windows Live, Gmail (Googlemail), Yahoo und AOL ein. Das tun diese Netzwerke mit dem gefälschten Absender des Benutzers. Das rief sogar die Staatsanwaltschaft in New York auf den Plan, die dieses Verhalten als Betrug einstufte.
Facebook bemüht sich nicht nur über das iPhone, an die Kontaktdaten seiner Mitglieder zu kommen. Es bittet ganz ungeniert alle Nutzer von Outlook Express, Thunderbird, Apple Mail und anderen, ihre Adressbücher hochzuladen, siehe Bild 11. Outlook-Benutzer sollen dazu eine Applikation auf ihrem Rechner installieren. Da OST- oder PST-Dateien sowohl E-Mail, Kontakte als auch Termine enthalten, kann so eine Datei schnell mehrere GByte groß werden.
In Anbetracht der Tatsache, dass es mittlerweile bekannt ist, dass Facebook auch Daten von Nichtmitgliedern sammelt und nutzt, sollte man von der Nutzung dieses „Dienstes“ Abstand nehmen.
Ähnlich skeptisch äußert sich auch Hendrik Speck, Professor für digitale Medien an der Fachhochschule Kaiserslautern. Im Handelsblatt vertrat er die Ansicht, dass die sozialen Netzwerke versuchen, verschiedene Identitäten eines Nutzers zusammenzuführen. Wer auf E-Bay der „Schnäppchenjäger“ sei, sei in World-of-Warcraft der „Goldene Krieger“ und bei Wer-Kennt-Wen der „Knuddelprinz“. Speck warnt vor jeder Applikation, die keine genauen Angaben macht, wie welche Daten verwendet und an wen sie übertragen werden.
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.