CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Desktop-Tuning: nützliche Gadgets für Windows 7
Anzeige
Freitag, 3. September 2010 | 05:07 Uhr
Sicherheit
Security-Management

"Beängstigendes Datenschutzproblem" bei Facebook

Sibylle Gassner
|
Donnerstag, 29. Juli 2010, 09:58 Uhr

Der Sicherheitsexperte Ron Bowes hat nach eigenen Worten ein "beängstigendes Datenschutzproblem" entdeckt und eine drastische Maßnahme gewählt, um darauf aufmerksam zu machen. Er bietet eine Liste mit 170 Millionen Facebook-Accounts zum Download an.

Bowes hat mit Hilfe eines speziellen aber recht einfachen Programms aus dem offiziellen Facebook-Verzeichnis die Namen und zugehörigen Links von US-Nutzerkonten ausgelesen und in eine Datenbank übertragen. Detaillierte Informationen zu Kontakten oder Vorlieben konnte das Crawler-Programm jedoch nicht sammeln. Bowes fehlt dazu die Bandbreite.

Das könnte sich allerdings bald ändern, den Bowes hat diesen Hilferuf veröffentlicht: "Ich würde das in der Zukunft angehen, wenn also irgendjemand Bandbreite zur Verfügung hat und spenden will, brauche ich nur einen ssh-Account und ein installiertes Nmap." Ron Bowes betreibt unter der Adresse Skullsecurity.org einen eigenen Blog, der jedoch am Donnerstagmorgen nicht zu erreichen war.

Zum Beweis für seine Taten hat der Experte vorerst ein erstes Infopaket geschnürt. Eine insgesamt 10 Gigabyte große Datenbank mit 170 Millionen Profilen landete im Dateitauschnetz BitTorrent. Darin enthalten ist auch das eigentliche Crawler-Programm. Das Interesse an dem Datensatz ist riesig. Nach Angaben der Nachrichtenagentur dpa wurde er in der Nacht von Mittwoch auf Donnerstag bereits 4300 Mal heruntergeladen – Tendenz steigend.

Bei Facebook bemüht man sich derweil, das Problem klein zu reden: "In diesem Fall hat ein einzelner Rechercheur Informationen gesammelt, bei denen die Leute zugestimmt haben, dass sie öffentlich zugänglich sind", sagte eine Facebook-Sprecherin. Die Informationen existierten bereits in Suchmaschinen. Es seien keine persönlichen Daten gefährdet worden, versicherte sie.

Trotzdem lässt sich mit den abgesaugten Datensätzen allerhand Schindluder treiben: Da Facebook darauf besteht, das Nutzer Klarnamen verwenden, könnte ein massenhafter Identitätsdiebstahl möglich werden. Bowes Programm lässt sich zudem so anpassen, dass es nur bestimmte Profile absaugt, beispielsweise alle aus einer bestimmten Region. Neben dem Identitätsdiebstahl könnten Online-Gauner die Technik auch für Spam- oder Phishing-Aktionen nutzen.

Es ist nicht das erste Mal, dass Nutzerdaten von Facebook und Co. ausgelesen werde. Soziale Netzwerke können sich gegen Sammelaktionen von öffentlichen Daten kaum schützen – vor allem dann nicht, wenn sie – wie Facebook – auch mit Suchmaschinenbetreibern wie etwa Google zusammenarbeiten. Facebook steht bereits seit einiger Zeit für seinen Umgang mit persönlichen Daten im Kreuzfeuer der Kritik – der aktuelle Fall dürfte die Diskussion weiter anheizen.

Fotogalerie: Die beliebtesten Mitmach-Sites

Mit einem Bekanntheitsgrad von 93 Prozent in Deutschland ist Wikipedia unter den abgefragten Sites die populärste Mitmach-Website. Vier Fünftel der Internet-Nutzer (82 Prozent) haben die Seite zumindest schon einmal besucht.
Zu den weiteren interaktiven Publikumslieblingen zählt die Multimedia-Plattformen YouTube. Sie wurde am 15. Februar 2005 von den drei ehemaligen PayPal-Mitarbeitern Chad Hurley, Steve Chen und Jawed Karim gegründet. Am 9. Oktober 2006 gab Google die Übernahme bekannt.
Die wichtigsten Sites mit Web-2.0-Angeboten lassen sich in zwei Gruppen einteilen. Zum einen General-Interest-Angebote wie Wikipedia und YouTube, die breite Nutzergemeinden ansprechen, zum anderen jedoch auch Sites mit ganz spezifischen Inhalten für bestimmte Nutzergruppen wie Xing. Dabei handelt es sich um eine webbasierte Plattform, entwickelt von der Firma epublica, mit der Anwender ihre geschäftlichen und privaten Kontakte verwalten können.

 Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

Fanden Sie diesen Artikel nützlich?
5 von 5 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

BSI: Datensicherheit durch Standardisierung

Michael Hange, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI), hat für eine stärkere Standardisierung plädiert.
01. September 2010

Verlinkung erfüllt Telemediengesetz

Pflichtangaben nach dem Telemediengesetz müssen auf der eigenen Webseite nicht zwingend abrufbar sein.
31. August 2010

Sicherheitslücken erreichen weltweit Höchststand

IBM X-Force Report 2010: Anzahl der aufgedeckten Schwachstellen stieg im ersten Halbjahr 2010 um 36 Prozent.
26. August 2010

Wikileaks-Gründer entlastet

Die Vorwürfe der sexuellen Belästigung und der Vergewaltigung gegen den Wikileaks-Gründer Julian Assange wurden fallen gelassen. Die schwedische ...
26. August 2010

Datenschutz für Mitarbeiter wird neu geregelt

Der Branchenverband Bitkom hat das geplante Gesetz zum Datenschutz von Arbeitnehmern begrüßt und noch Verbesserungsbedarf angemeldet.
25. August 2010

neueste leserkommentare
02. September 2010 | 12:52 Uhr

Wie immer!!!

Da ist es wieder, das Lobbyisten-Pack! Gab es ja schon einmal an anderer Stelle in Form von unterschiedlichsten Steckern und dazugehörigen Netzteilen bei Mobiltelephonen. Jetzt wollen die ... Mehr ...

zu Deutsche Autobauer und die Shai-Agassi-Phobie
02. September 2010 | 16:44 Uhr

Proleten reicht der Privatfunk

Über die Höhe der GEZ-Gebühren läßt sich natürlich streiten, fest steht aber das nur so eine qualitativ anspruchsvolle Berichterstattung gewährleistet werden kann. Die privaten Sender können ... Mehr ...

zu Deutsche finden GEZ-Gebühren zu hoch
01. September 2010 | 12:07 Uhr

Datenschützer

Sie regen sich auf über Googles street view. Und machen kräftig die Augen zu bei den geplanten Gesetzesänderungen zum Beschäftigtendatenschutz: Rasterfahndungsmethoden unter dem Deckmantel ... Mehr ...

zu Datenschutz: "Mit hängender Zunge hinterher"
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei