Hintertür in Facebooks Anmeldeseite gab Namen und Profilbilder preis

Der Sicherheitsforscher Atul Agarwal hat in der Mailing-Liste Full Disclosure vor einer Hintertür in Facebooks Log-in-Seite gewarnt. Bei der Anmeldung mit einer bei Facebook hinterlegten E-Mail-Adresse und einem falschen Passwort erschien bis gestern eine Fehlerseite, die Profilbild sowie Vor- und Nachname eines Nutzers enthielt. Facebook hat das Problem inzwischen behoben.

„Facebook-Mitglieder haben keine Kontrolle darüber“, schreibt Agarwal. Die Daten seien unabhängig von den Einstellungen zu Datenschutz und Privatsphäre angezeigt worden. Er selbst habe mit einem einfachen Skript automatisiert Vor- und Nachnamen gesammelt.

Tests von ZDNet zeigten, dass sich der Fehler nicht nur mit der bei der Registrierung benutzten E-Mail-Adresse ausnutzen ließ. Auch in einem Nutzerprofil hinterlegte Adressen konnten missbraucht werden. Unklar ist, ob beispielsweise Spammer den Fehler ausgenutzt haben. Laut Agarwal war es mit Skripten möglich, Namen zu E-Mail-Adressen zu ermitteln oder zufällig generierte E-Mail-Adressen auf Gültigkeit zu prüfen.

Der Datenschutz bei Facebook steht immer wieder in der Kritik. In Deutschland läuft seit Kurzem ein Bußgeldverfahren gegen das Soziale Netzwerk, das der Hamburgische Datenschutzbeauftragte Johannes Caspar eingeleitet hat. Der Vorwurf: Das Unternehmen speichere dauerhaft Daten von Nichtmitgliedern und nutze sie ohne ihr Einverständnis zur Vermarktung.

In Kanada haben rund 200 Facebook-Nutzer eine Sammelklage gegen das Soziale Netzwerk eingereicht, weil es seine Datenschutzrichtlinien absichtlich oder fahrlässig in einer Weise gestalte, „um Nutzer dazu zu verführen, ihre persönlichen Informationen und ihre Intimsphäre weitreichenden Risiken auszusetzen“. Die Kläger fordern unter anderem einen Ausgleich in Höhe der Summe, die das Unternehmen mit den Informationen von Nutzern erwirtschaftet hat.

Die Probleme scheinen dem rasanten Wachstum des Social Network bisher nicht geschadet zu haben. Ende Juli hatte Facebook 500 Millionen aktive Nutzer weltweit gemeldet. Damit verdoppelte es seine Mitgliederzahl in rund einem Jahr.


Facebook hat die bis gestern angezeigten Profilbilder sowie Vor- und Nachnamen inzwischen von der Fehlerseite entfernt (Screenshot: Sam Diaz, ZDNet.com).

ZDNet.de Redaktion

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

18 Minuten ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

24 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago