Internet-Mobbing

Sicherheitslücke in Facebook lässt Nutzer als "Freunde" ausgeben

Zsolt Wilhelm, 22. Juni 2011, 11:54

Mehr als eine Gruppeneinladung und Email-Adresse sind dazu nicht nötig

Eine Sicherheitslücke in Facebook ist dafür verantwortlich, dass man mit relativ geringem Aufwand unter dem Namen eines Freundes Nachrichten verschicken kann. Wie heise-online meldet, sei den Betreibern das Problem bekannt, eine Lösung habe man aber noch nicht parat.

Gruppenzwang

Möglich sei dies überhaupt erst, weil man Personen in seiner Kontaktliste ungefragt zu einer Gruppe hinzufügen kann. Weiß man dann noch die Email-Adresse, mit der sich die Person bei Facebook anmeldet (und die nicht zu selten im jeweiligen FB-Profil selbst aufzufinden ist), hat man alle Voraussetzungen für den Identitätsdiebstahl erfüllt. Denn es ist erlaubt, Nachrichten an Gruppen auch von extern per Email zu verschicken. Gibt man dann als Absender die fremde Email-Adresse an, wird das Posting unter fremden Namen veröffentlicht und scheint bei einer offenen Gruppe auch in den Hauptmeldungen auf. Einzige getroffene Vorkehrung dagegen: Bei Massen-Email-Clients wie Gmail erkennt Facebook, dass es sich um einen Fake handelt. Bei privaten und Firmen-Servern geht der gefälschte Absender jedoch durch.

Mobbing-Gefahr

Potenziell am meisten gefährdet durch diese Art des Online-Mobbings sind Nutzer, die Facebook-Kontakte auch außerhalb des Freundeskreises etwa für berufliche Zwecke suchen und ihren Account womöglich für tausende User zugänglich machen. Die einfachste Sicherheitsvorkehrung, die man unmittelbar treffen kann, ist es zur Anmeldung bei Facebook eine geheime Email-Adresse zu verwenden. (zw)

Kommentar posten
15 Postings
Seppl Sunnseitner
00
23.6.2011, 07:37
Gegen den Begriff Freunde

bei facebook ist doch die Hinnahme von mp3 und lila Frankfurtern ein (oder zwei) Lercherlschaas.

daniel101
22
22.6.2011, 23:28
E-Mail und nicht Email

An Zsolt Wilhelm:
Email ist ein Schutzüberzug für Metallgegenstände.
www.duden.de/rechtschr... ng/E_Mail/
www.duden.de/rechtschr... ung/Email/

HerrHugo
02
22.6.2011, 21:37
Sicherheitslücke?

ich dachte es sei das Prinzip von Facebook dass Nutzer als sich "Freunde" ausgeben.

trolu
 
00
22.6.2011, 20:08

Es gibt auf Facebook (wenngleich eher versteckt) die Möglichkeit, die Freundesliste zu verbergen, nämlich hier: Konto - Privatsphäre-Einstellungen - Auf Facebook vernetzen - Freundesliste anzeigen - Benutzerdefiniert - niemand

Mycroft Holmes
00
22.6.2011, 20:37

bringt aber orgiginal nix in diesem fall.
tja, leseschwäche ;)

trolu
 
00
22.6.2011, 21:08

Ja, ich hab den Artikel zunächst missverstanden. Blede Gschicht :-)

clara flos
06
22.6.2011, 12:52
Und ich dachte immer Emails sind sicher

und habe mich auch nie gewundert wieso ich mir unter meiner eigenen Email Adresse Viagra Angebote und Rolex Uhren zu Bestpreisen schicke....

Captain Smoker
02
22.6.2011, 20:05

Das ist doch logisch. Wenn Sie sich selbst beliefern, wissen Sie immer genau was gerade bei Ihnen gefragt ist und haben so ein perfektes Angebot für den Kunden (Sie).

Beiddenker
00
22.6.2011, 12:46
Hmm, Sicherheitslücke? - War das nicht immer schon so, dass ...

... irgendwelche x-beliebigen Nutzer "Freunde" geworden sind? ^^

Meerwelle
05
22.6.2011, 12:21

Ich bin schon gespannt, wann der Facebook-Hype endlich zu Ende geht.

Li-La-Launebär
03
22.6.2011, 14:27

frage ich mich auch. hoffe es geht nicht mehr allzulange...

Thomas Grömer2
03
22.6.2011, 12:26

Wahrscheinlich Morgen

The Tenno
01
22.6.2011, 12:25

wann platzt die blase? nächste wirtschaftskrise? :o

Meerwelle
02
22.6.2011, 12:34

Die angeblich 100 Milliarden von dem Börsegang könnte man meines Erachtens nach auch mit dem Feuerzeug anzünden...

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.