• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 44 › SchülerVZ-Datenlecks: auch geschützte Informationen ausgespäht

News-Meldung vom 28.10.2009 14:02

« Vorige | Nächste »


SchülerVZ-Datenlecks: auch geschützte Informationen ausgespäht

Wie das Blog netzpolitik.org berichtet, waren die Datenschutzprobleme bei SchülerVZ größer als bislang bekannt. So gab es neben den zwei Fällen von Datenspionage, die bisher bekannt wurden, noch einen dritten. Dessen Urheber, der nach eigenen Angaben mit seinem Vorgehen nur auf Sicherheitslücken aufmerksam machen wollte, beschreibt in einem Interview , wie er das alte Captcha-System von SchülerVZ aushebelte.

Ein weiteres Posting erläutert, wie der Programmierer die Super-Suchfunktion des Dienstes benutzt hat, um an Informationen geschützter Profile zu gelangen. So hat er massenhaft gezielte Suchen nach Mitgliedern mit bestimmten Geburtstagen, politischen Einstellungen, Beziehungsstatus et cetera abgesetzt und die Treffer in einer eigenen Datenbank abgeglichen. So konnte er Stück für Stück Datensätze mit Informationen zusammentragen, die Mitglieder des Netzwerkes eigentlich nur Freunden zugänglich gemacht haben, nicht aber der allgemeinen Öffentlichkeit.

netzpolitik.org hat 118.000 Datensätze von Berliner Schülern und deren Geburtsdaten zur Klärung an den Bundesverband Verbraucherzentrale (vzbv) und an den Berliner Landesdatenschutzbeauftragten übergeben. Der vzbv fordert in einer Presseerklärung die Anbieter sozialer Netzwerke auf, mehr für den Datenschutz zu unternehmen. "Statt zu versprechen, dass ihre Daten gut aufgehoben sind, müssen die Anbieter die technisch höchste Sicherheit bieten – wenn nötig auch zu Lasten des Nutzerkomforts", erklärte VZBV-Vorstand Gerd Billen.

Der Betreiber von SchülerVZ, VZnet, hat mittlerweile nach eigenen Angaben Schritte unternommen, die das massenhafte Auslesen von Teilnehmerdaten erschweren sollen. Laut einer allgemeinen Stellungnahme hat das Unternehmen zudem festgestellt, dass "die Einstellmöglichkeiten bezüglich der Suchbarkeit nach Geburtsdaten missverstanden werden können". Diese missverständlichen Einstellmöglichkeiten will das Unternehmen im Laufe des Tages beheben, zusätzlich die Suche nach Geburtsdatum und Alter deaktivieren. Im Zuge einer weiteren Verschärfung der Sicherheitsmaßnahmen will VZnet in den nächsten 24 Stunden auch die Nutzer-IDs neu setzen. Hierdurch soll es zu temporären Einschränkungen für die Nutzer kommen können.

Alles in allem erscheint die Nachrichtenpolitik von VZnet alles andere als vertrauenserweckend. Das interne Blog klartext und das externe VZ Blog berichten nur sehr knapp über den neuerlichen Datenmissbrauch. Der Redaktion sind zudem keine Plänen bekannt, die einzelnen Mitglieder direkt zu informieren, deren Daten gestohlen wurden. Anfragen an VZnet dazu und auch zu Details der anderen Datenpannen sind bislang nur mit allgemeinen Informationen abgespeist worden. (jo)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (121 Beiträge)

Kein Themen-Forum


Auch auf heise online:

  • Googles Webbrowser Chrome verzichtet auf eindeutige ID
  • c't magazin.tv: Datensammeln à la Google
  • Datenschutzbeauftragter sieht immer größere Defizite
  • EuGH: "Völlige Unabhängigkeit" der Datenschutzaufsicht zu gewährleisten [Update]
  • Einführung der Berliner Schülerdatei verzögert sich
  • Urteil zur Vorratsdatenspeicherung lässt weiten Interpretationsraum
  • Karlsruhe kippt Vorratsdatenspeicherung [2. Update]
  • Aigner warnt vor Marktmacht von IT-Firmen
  • BKK Gesundheit: Unbekannter fordert zum "Daten-Ankauf" auf
  • SWIFT-Streit: Im EU-Parlament stehen die Zeichen auf Ablehnung
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska