Abo
  • Services:
Anzeige

studiVZ - Probleme 2.0 (Update)

Datenschutzprobleme bis zur vorübergehenden Abschaltung

Das Studentenportal studiVZ kommt nicht aus den Negativschlagzeilen. Waren es am Anfang nur merkwürdige Auftritte eines der Gründer und später Partyeinladungen im Stil des Nazi-Blattes "Völkischer Beobachter", tun sich nun auch kleine und große Probleme in Fragen der Datensicherheit auf. Am Montag wurde die Seite nach einen Phishing-Angriff dann zunächst einmal ganz abgeschaltet.

Die Kommunikationsplattform für Studenten hat innerhalb weniger Monate eine fast siebenstellige Nutzerzahl um sich versammelt, die wie beim US-Vorbild Facebook miteinander in Kontakt treten und Gleichgesinnte oder Kommilitonen finden können. Finanziert wird studiVZ von der Verlagsgruppe Holtzbrinck und den Samwer-Brüdern, die unter anderem Jamba gründeten.

Anzeige

Am Montag, dem 27. November 2006, habe man einen Phishing-Angriff bemerkt und erfolgreich abgewehrt, heißt es im studiVZ-Blog: "Um die Datensicherheit von studiVZ für die Nutzer zu gewährleisten, wurde die Seite offline geschaltet."

Doch gerade Probleme mit der Datensicherheit und der Umgang mit entsprechender Kritik waren es, womit die Blogger Don Alphonso und Jörg-Olaf Schäfers studiVZ in die Schlagzeilen brachten, denn so manche Lücke tat sich bei einer kritischen Betrachtung der Site auf.

So sind Bilder, die bei studiVZ eingestellt werden, unter einer festen URL abrufbar, auf die jeder Nutzer Zugriff hat. Wehe dem, der seine Bilder vor fremden Blicken sicher wähnt. Diese Funktion nutzen einige männliche Mitglieder, um Bilder von in studiVZ eingetragenen Frauen auszutauschen, ohne deren Wissen eine Art "Misswahl" zu veranstalten und später gemeinsam zu "gruscheln". Don Alphonso, der diese Stalking-Vorwürfe dokumentiert, weist auch darauf hin, dass studiVZ sehr wohl über die Gruppe und deren Aktivitäten Bescheid wusste. Ein Support-Mitarbeiter und auch einer der Gründer von studiVZ sollen um Aufnahme in die Gruppe gebeten haben.

Auch andere Teile von studiVZ scheinen die von den Machern kommunizierten hohen Datenschutzanforderungen nicht zu erfüllen. Jörg-Olaf Schäfers weist darauf hin, dass manche Funktionsbeschreibung sich ändert, und die kurz zuvor angeblich nur Freunden zugänglichen Daten später allen zur Verfügung stehen sollen.

Auch die Suche führt offenbar ein Eigenleben und findet Mitglieder auch anhand von Merkmalen, die eigentlich verborgen sind, wie Schäfers in seinem Blog darlegt.

StudiVZ hat zu einigen der Vorwürfen Stellung bezogen, sieht aber beispielsweise in den für jedermann abrufbaren Bildern kein Problem. Zu anderen findet sich im studiVZ-Blog noch keine Stellungnahme. Blogger Don Alphonso hat nach eigenen Angaben noch mehr unveröffentlichtes Material und hält studiVZ für erledigt, wie er im Radio-Interview mit Spreeblick-Blogger Johnny Haeusler auf Radio Fritz sagte. Das Thema hat seinen Weg längst aus den Blogs auch in reichweitenstarke Medien gefunden.

Nachtrag vom 28. November 2006, 9:15 Uhr:
Wie Heise Online berichtet, wurden die Server in der Nacht erneut vom Netz genommen und eine weitere XSS-Lücke geschlossen, auf die ein Leser hingewiesen hatte. Damit sei es möglich gewesen, Sessions zu übernehmen und so fremde Accounts zu kapern.


eye home zur Startseite
Kristina Vogt 17. Dez 2007

PIRATENPARTEI REGIERT HAMBURG. BEUST FLIEGT RAUS!

neoder 30. Nov 2006

lol, bist du geil! ich lach mich gerade tot über dich ..aber ey, alles wird gut, also...

Hans1212 28. Nov 2006

Ach Leute, macht doch mal aus ner Mücke keinen Elefanten. Du kannst doch jetzt nicht eine...

trallidalli 28. Nov 2006

genau...es ist auch soooo schwer eine telefonnummer rauszufinden wenn man den namen und...

axiom 28. Nov 2006

...is eh cooler


blogdoch.net 󢀔 jetzt wird zurückgeblogt / 30. Nov 2006

Studivz: meine Message, Deine Message

:: CrUisErs BLOG :: / 28. Nov 2006

blogdoch.net 󢀔 jetzt wird zurückgeblogt / 27. Nov 2006

Aus die Maus?

PR-Kloster / 27. Nov 2006



Anzeige

Stellenmarkt
  1. PROJECT Immobilien GmbH, Nürnberg
  2. über KÖNIGSTEINER AGENTUR GmbH, Karlsruhe
  3. T-Systems International GmbH, Bonn, Berlin
  4. Robert Bosch GmbH, Crailsheim


Anzeige
Blu-ray-Angebote
  1. (u. a. Interstellar 8,99€, Django Unchained 8,99€, Das Leben des Brian 7,99€)
  2. 149,99€ (Vorbesteller-Preisgarantie)
  3. 9,99€

Folgen Sie uns
       


  1. Android 7.0

    Erste Nougat-Portierung für Nexus 4 verfügbar

  2. Assistiertes Fahren

    Tesla-Autopilot-Update soll Unfälle verhindern

  3. AR-Brille

    Microsoft spricht über die Hardware der Hololens

  4. Ransomware

    Trojaner Fantom gaukelt kritisches Windows-Update vor

  5. Megaupload

    Gericht verhandelt über Dotcoms Auslieferung an die USA

  6. Observatory

    Mozilla bietet Sicherheitscheck für Websites

  7. Teilzeitarbeit

    Amazon probiert 30-Stunden-Woche aus

  8. Archos

    Neues Smartphone mit Fingerabdrucksensor für 150 Euro

  9. Sicherheit

    Operas Server wurden angegriffen

  10. Maru

    Quellcode von Desktop-Android als Open Source verfügbar



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
­Cybersyn: Chiles Traum von der computergesteuerten Planwirtschaft
­Cybersyn
Chiles Traum von der computergesteuerten Planwirtschaft
  1. Power9 IBMs 24-Kern-Chip kann 8 TByte RAM pro Sockel nutzen
  2. Princeton Piton Open-Source-Chip soll System mit 200.000 Kernen ermöglichen
  3. Adecco IBM will Helpdesk-Geschäft in Erfurt und Leipzig loswerden

Thinkpad X1 Carbon 2013 vs 2016: Drei Jahre, zwei Ultrabooks, eine Erkenntnis
Thinkpad X1 Carbon 2013 vs 2016
Drei Jahre, zwei Ultrabooks, eine Erkenntnis
  1. Huawei Matebook im Test Guter Laptop-Ersatz mit zu starker Konkurrenz
  2. iPad Pro Case Razer zeigt flache mechanische Switches
  3. Thinkpwn Lenovo warnt vor mysteriöser Bios-Schwachstelle

Asus PG248Q im Test: 180 Hertz erkannt, 180 Hertz gebannt
Asus PG248Q im Test
180 Hertz erkannt, 180 Hertz gebannt
  1. Raspberry Pi 3 Booten über USB oder per Ethernet
  2. Autonomes Fahren Mercedes stoppt Werbespot wegen überzogener Versprechen
  3. Radeon RX 480 Dank DX12 und Vulkan reicht auch eine Mittelklasse-CPU

  1. Ist der Bug mit den verschwindenen Motorrädern...

    thecrew | 09:10

  2. Massiver Denkfehler

    Monkeydriven | 09:09

  3. Re: Darf Russland den Dotcom auch verhaften?

    Captain | 09:07

  4. Re: Wenn wir jetzt noch den Faktor "bei gleicher...

    Tamashii | 09:05

  5. Re: Q.E.D.

    schachbrett | 09:03


  1. 08:49

  2. 07:52

  3. 07:26

  4. 13:49

  5. 12:46

  6. 11:34

  7. 15:59

  8. 15:18


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel