Facebook gibt versehentlich Nutzerdaten an App-Entwickler weiter

Facebook hat offenbar erneut gegen seine eigenen Datenschutzregeln verstoßen. Das Social Network gab nach eigenen Angaben Nutzerdaten an rund 5000 App-Entwickler weiter, obwohl der von Nutzern gewährte Zugang auf ihre Daten gemäß den Regeln von Facebook bereits abgelaufen war. Der Vorfall steht in einem direkten Zusammenhang mit Sicherheitskontrollen, die das Unternehmen in Folge des Cambridge-Analytica-Skandals Anfang 2018 eingeführt hatte.

Das Unternehmen von Mark Zuckerberg hatte sich deswegen verpflichtet, den Zugang von Entwicklern zu Nutzerdaten einzuschränken. Unter anderem sollte der Zugriff verwehrt werden, sobald ein Nutzer eine App mehr als 90 Tage lang nicht benutzt hat.

Nach eigenen Angaben stellte Facebook jedoch kürzlich fest, dass der Sicherheitsmechanismus bei einigen Apps nicht aktiviert wurde und Daten auch nach Ablauf der 90 Tage an deren Ermittler weitergegeben wurden. Laut Konstantinos Papamiltiadis, Vice President für Platform Partnership bei Facebook, wurde das Problem unverzüglich behoben.

Der Umfang des Datenverlusts ließ sich demnach durch die Analyse interner Log-Dateien nachvollziehen. „Anhand der Daten der letzten Monate, die uns zur Verfügung stehen, gehen wir derzeit davon aus, dass dieses Problem etwa 5000 Entwicklern ermöglichte, weiterhin Benutzerinformationen zu erhalten“, sagte der Manager. Wie viele Nutzer betroffen sind, teilte Facebook jedoch nicht mit.

Auch sei der Zugriff auf die Daten beschränkt gewesen, die der Nutzer freiwillig mit den fraglichen Apps geteilt habe. Neue oder zusätzliche Daten erhielten die Apps laut Facebook nur in den Fällen, in denen Nutzer in dem Zeitraum ihre Profil-Details änderten.

Als Reaktion stellte Facebook zudem verschärfte Regeln für die Weitergabe von Informationen an App-Entwickler vor. Dritte sollen ohne ausdrückliche Zustimmung von Nutzer keine Daten mehr erhalten. Zudem sollen die Regeln strikt gegen Entwickler eingesetzt werden, die diese brechen – auch auf dem Rechtsweg.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

17 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

19 Stunden ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

2 Tagen ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

2 Tagen ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

3 Tagen ago