Das Datenleck habe auch Informationen über Jonathan Heiliger, Facebooks Vice President of Technical Operations und andere bedeutende Persönlichkeiten zugänglich gemacht. Das Problem sei gewesen, dass Top Friends die von den Nutzern gemachten Angaben zur Vertraulichkeit von Daten nicht korrekt berücksichtigt habe. Allgemein könnten Facebook-Anwendungen die Gefahr eines Datendiebstahls bergen, so der Entdecker der Top-Friends-Lücke.

“Wir erwarten, dass Applikationen von Drittanbietern den von den Usern augestellten Regeln folgen”, zitiert das Branchenportal Ben Ling, Facebook Director of Platform Product Management. Im Falle von Top Friends sei mit den Nutzereinstellungen nicht in Einklang mit den Datenschutz-orientierten Nutzungsbedingungen von Facebook umgegangen worden. Dadurch konnten vermeintlich vor unbefugtem Zugriff geschützte Angaben beispielsweise zu Geburtsdaten, Geschlecht und Beziehungsstatus gestohlen werden. So soll auch das Profil des republikanischen Gouverneurs von Louisiana, Bobby Jindal, der als möglicher Vize-Kandidat in John McCains Rennen um die US-Präsidentschaft gilt, abrufbar gewesen sein.

Die Sicherheitslücke in der Top-Friends-Anwendung des Anbieters Slide wurde vom kanadischen Computertechniker Byron Ng entdeckt, der Anfang des Monats auch eine Lücke in einem Yahoo-Widget für MySpace entdeckt hatte. Ng zufolge stimme jeder Facebook-Nutzer, der seinem Profil Anwendungen hinzufügt, der Weitergabe von Daten an den Entwickler zu. Sich bei Facebook als solcher zu registrieren, sei einfach. “Es ist zwar gegen Facebooks Nutzungsbestimmungen, dass eine Anwendung persönliche Daten speichert. Aber Facebook kann die Einhaltung dieser Bestimmung nicht überprüfen, da Facebook-Applications auf privaten Servern von Drittanbietern laufen”, wird Ng zitiert.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

2 Wochen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

2 Wochen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Wochen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Wochen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Wochen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Wochen ago