18.08.2010, 15:45

Frank Ziemann

Datenschutz

Facebook stopft Datenleck beim Login

Eine Schwachstelle im Anmeldedialog von Facebook konnte ausgenutzt werden, um zu einer Mail-Adresse den vollen Namen und das Foto eines Facebook-Nutzer zu erhalten. Diese Einladung für Spammer und Betrüger hat Facebook inzwischen beseitigt.
Ein auf den ersten Blick vergleichsweise harmlos anmutendes Datenleck bei Facebook hat für einen nicht bekannten Zeitraum die Möglichkeit geboten Facebook-Nutzer auszuspähen. Jedermann konnte unabhängig von den jeweiligen Einstellungen eines Benutzers zur Privatsphäre den vollen Namen und das Profilfoto abgreifen - auch im großen Stil.
Eine Meldung auf der Mailing-Liste Full-Disclosure enthüllt ihre Brisanz erst auf den zweiten Blick. Wer beim Anmeldedialog für Facebook eine Mail-Adresse und ein falsches Passwort eingibt, bekommt Vor- und Nachnamen sowie das Profilfoto des zugehörigen Facebook-Nutzers angezeigt. Diese eher zufällige Entdeckung von Atul Agarwal lässt sich auch mit einem kleinen Script automatisieren, sodass sich eine lange Liste von Mail-Adressen durchprobieren und die gelieferten Daten speichern lassen. Das Script liefert der Entdecker gleich mit.
Mit diesen Daten können Betrüger überzeugender wirkende Phishing- und Betrugs-Mails basteln, etwa indem sie mit gefälschter Absenderangabe eine von Facebook stammende Mail vortäuschen. Sie könnten aus dem Foto (soweit es den Facebook-Nutzer zeigt) Rückschlüsse auf Alter, Geschlecht sowie Hautfarbe ziehen und somit gezielter bestimmte Zielgruppen ansprechen.
Facebook hat dieses Datenleck recht flott beseitigt und angegeben, es sei erst kürzlich entstanden. Schutzmaßnahmen würden Facebook-Nutzer normalerweise vor solchen Datensammlern schützen. Doch durch einen vor Kurzem entstandenen Fehler sei dieser Schutz vorübergehend nicht wirksam gewesen. Virale Scam-Kampagnen wie die für einen "Dislike"-Button laufen hingegen weiter auf Facebook.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
574494
Content Management by InterRed