Der Sicherheitsforscher Atul Agarwal hat in der Mailing-Liste Full Disclosure vor einer Hintertür in Facebooks Log-in-Seite gewarnt. Bei der Anmeldung mit einer bei Facebook hinterlegten E-Mail-Adresse und einem falschen Passwort erschien bis gestern eine Fehlerseite, die Profilbild sowie Vor- und Nachname eines Nutzers enthielt. Facebook hat das Problem inzwischen behoben.
„Facebook-Mitglieder haben keine Kontrolle darüber“, schreibt Agarwal. Die Daten seien unabhängig von den Einstellungen zu Datenschutz und Privatsphäre angezeigt worden. Er selbst habe mit einem einfachen Skript automatisiert Vor- und Nachnamen gesammelt.
Tests von ZDNet zeigten, dass sich der Fehler nicht nur mit der bei der Registrierung benutzten E-Mail-Adresse ausnutzen ließ. Auch in einem Nutzerprofil hinterlegte Adressen konnten missbraucht werden. Unklar ist, ob beispielsweise Spammer den Fehler ausgenutzt haben. Laut Agarwal war es mit Skripten möglich, Namen zu E-Mail-Adressen zu ermitteln oder zufällig generierte E-Mail-Adressen auf Gültigkeit zu prüfen.
Der Datenschutz bei Facebook steht immer wieder in der Kritik. In Deutschland läuft seit Kurzem ein Bußgeldverfahren gegen das Soziale Netzwerk, das der Hamburgische Datenschutzbeauftragte Johannes Caspar eingeleitet hat. Der Vorwurf: Das Unternehmen speichere dauerhaft Daten von Nichtmitgliedern und nutze sie ohne ihr Einverständnis zur Vermarktung.
In Kanada haben rund 200 Facebook-Nutzer eine Sammelklage gegen das Soziale Netzwerk eingereicht, weil es seine Datenschutzrichtlinien absichtlich oder fahrlässig in einer Weise gestalte, „um Nutzer dazu zu verführen, ihre persönlichen Informationen und ihre Intimsphäre weitreichenden Risiken auszusetzen“. Die Kläger fordern unter anderem einen Ausgleich in Höhe der Summe, die das Unternehmen mit den Informationen von Nutzern erwirtschaftet hat.
Die Probleme scheinen dem rasanten Wachstum des Social Network bisher nicht geschadet zu haben. Ende Juli hatte Facebook 500 Millionen aktive Nutzer weltweit gemeldet. Damit verdoppelte es seine Mitgliederzahl in rund einem Jahr.
Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…