Der Sicherheitsforscher Mohamed Baset hat eine Schwachstelle entdeckt, die vertrauliche Daten von Facebook-Nutzern preisgibt. Betroffen sind allerdings nur Administratoren von Facebook-Seiten. Ihre Daten gibt das Social Network versehentlich über E-Mail-Benachrichtigungen an Nutzer weiter, die nicht mit dem Administrator befreundet sind.
Die per E-Mail verschickte Einladung erweckte die Aufmerksamkeit des Forschers. Innerhalb weniger Minuten fand er im Header der Nachricht nicht nur den Namen der fraglichen Seite, sondern auch den Namen des zugehörigen Administrators sowie weitere persönliche Details. Seiner Bug-Timeline zufolge vergingen zwischen dem Erhalt der E-Mail und dem Versand des Fehlerberichts an Facebook gerade mal drei Minuten.
„Wir waren in der Lage nachzuvollziehen, dass Seiteneinladungen, die an nicht Freunde verschickt werden, unter Umständen versehentlich den Namen des Seitenadmins enthalten, der die Einladung verschickt hat. Wir haben das zugrundeliegende Problem gelöst und künftige E-Mails werden diese Informationen nicht enthalten“, heißt es in Facebooks Antwort an Baset.
Dem Forscher zahlte Facebook zudem eine Belohnung von 2500 Dollar. Ihm zufolge war es bereits das zweite Mal, dass er einen Fehler in Facebook entdeckte, ohne auch nur eine einzige Zeile Code schreiben zu müssen.
Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!
[mit Material von Charlie Osborne, ZDNet.com]
Tipp: Sind Sie ein Facebook-Experte? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…