Abo
  • Services:
Anzeige

Studie: Soziale Netzwerke haben massive Datenlecks

Persönliche Informationen werden weiterverbreitet

Eine aktuelle Studie von US-Forschern hat nachgewiesen, dass soziale Netzwerke persönliche Informationen ihrer Mitglieder ohne deren Wissen weiterverbreiten. Werbedienstleister wie Doubleclick und andere Dritte haben indirekt Zugang zu den personenbezogenen Daten bei Myspace, Facebook, Twitter & Co.

Soziale Netzwerke haben ihre Schattenseiten. Dazu gehören auch Probleme mit dem Datenschutz. Zwei US-Forscher haben nachgewiesen, dass die populärsten sozialen Netzwerke massive Datenlecks haben. Ohne Wissen ihrer Mitglieder landen deren persönliche Daten in großem Umfang bei Werbedienstleistern wie Doubleclick (gehört Google). Zum Teil ist das auf absichtliches Handeln zurückzuführen, zum Teil auf Unachtsamkeiten bei der Programmierung der Websites.

Anzeige

Balachander Krishnamurty von AT&T und Craig E. Wills vom Polytechnischen Institut Worcester in Massachusetts haben zwölf der in den USA populärsten sozialen Netzwerke - Bebo, Digg, Facebook, Friendster, Hi5, Imeem, Livejournal, Myspace, Orkut, Twitter, Xanga und LinkedIn - hinsichtlich ihrer Abflüsse von persönlichen Daten untersucht.

Dabei zeigte sich unter anderem, dass persönliche Fotos bei neun der Netzwerke immer für Dritte zugänglich waren, bei zwei weiteren dann, wenn die Standardeinstellungen (Default) im Mitgliederprofil nicht geändert worden sind. Der Wohnort eines Mitglieds war in fünf Fällen immer zugänglich, in sieben weiteren per Default-Einstellung. Der Name des Mitglieds war in fünf Fällen immer zugänglich, in sechs weiteren per Default-Einstellung. Per Standardeinstellung immer unzugänglich war bei allen untersuchten Netzwerken lediglich die E-Mail-Adresse eines Mitglieds.

Die Datenlecks resultieren in erster Linie aus dem fragwürdigen Einsatz von Cookies, HTTP-Headern und weiteren Verfolgungsmechanismen beim Schalten von Onlinewerbung. Um ihren Mitgliedern individuelle Werbeanzeigen zu präsentieren, greifen die sozialen Netzwerke auf Werbedienstleister zurück. Denen liefern die sozialen Netzwerke Informationen über den Nutzer, für den Werbung geliefert werden soll.

In ihrem Papier nennen Krishnamurty und Wills eine ganze Reihe detaillierter Beispiele dafür, wie persönliche Daten von Mitgliedern an Werbedienstleister weitergegeben werden. Darunter findet sich auch folgendes Beispiel, wie ein Verweis auf ein bestimmtes Facebook-Profil an Doubleclick geliefert wird:

GET /clk;203330889;26770264;z;u=ds&sv1=170988623...
Host: ad.doubleclick.net
Referer: http://www.facebook.com/profile.php?id=123456789&ref=name
Cookie: id=2015bdfb9ec||t=1234359834|et=730|cs=7aepmsks
Die Werbedienstleister bedienen in der Regel viele unterschiedliche, soziale Netzwerke. Durch den Einsatz von siteübergreifenden Cookies und anderen Verfolgungsmechanismen sind sie dabei in der Lage, individuelle Profile über die Empfänger von Werbung anzulegen. Die Betroffenen werden darüber nicht informiert und haben praktisch keine Möglichkeit, sich dagegen zu wehren.

Krishnamurty und Wills kommen am Ende ihres Papiers zu folgender Einschätzung: "Die Ergebnisse unserer Studie belegen ganz klar, dass eine indirekte Weitergabe von [persönlichen Informationen] durch [soziale Netzwerke] an [Dritte] stattfindet. Die in unserer Studie untersuchten [sozialen Netzwerke] geben Informationen zur Identifizierung von Nutzern an ein oder mehrere Dritte über Request-URLs, Referer-Header und Cookies weiter. Darüber hinaus liefern zwei der untersuchten [sozialen Netzwerke] direkt persönliche Informationen an Dritte aus. In einem Fall sind das die Postleitzahl und die Email-Adresse... Die Nutzer haben zwar einige Möglichkeiten, um die Weitergabe [persönlicher Informationen] einzuschränken... Allerdings kann das dazu führen, dass der Zugang zu anderen Websites unterbrochen wird. Auch ist es nicht möglich, die Datenlecks komplett zu stopfen." [von Robert A. Gehring]


eye home zur Startseite
Sebmaster 25. Sep 2009

Die selben Einstellungen habe ich auch. Das ist echt gut :)

Manuel77 25. Sep 2009

also ich habe mich bei XING abgemeldet, wen bitte schön gehts es etwas an, was ich wann...

fddsavdsfv 25. Sep 2009

wenn es denn mal so wäre...

Datenhüter 24. Sep 2009

http://www.teltarif.de/vodafone-360-plattform-soziale-netzwerke/news/35861.html

albern 24. Sep 2009

Na wenn man sonst nichts zu tun hat. Bestätigt nur einmal mehr meine Einschätzung von...


Netz Blog / 30. Sep 2009

Ratatatam - Netzleben, Webdesign, Ruhrgebiet ... / 25. Sep 2009



Anzeige

Stellenmarkt
  1. K+S, Kassel
  2. Deutsche Post DHL Group, Bonn
  3. Universität Passau, Passau
  4. Fresenius Netcare GmbH, Bad Homburg


Anzeige
Spiele-Angebote
  1. (-31%) 8,99€
  2. 10,99€
  3. 69,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mit digitalen Workflows Geschäftsprozesse agiler machen
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Gulp-Umfrage

    Welche Kenntnisse IT-Freiberufler brauchen

  2. HPE

    650 Millionen Dollar für den Einstieg in die Hyperkonvergenz

  3. Begnadigung

    Danke, Chelsea Manning!

  4. Android 7

    Nougat für Smartphones von Sony, Oneplus, LG und Huawei

  5. Simplygon

    Microsoft reduziert 3D-Details

  6. Nach Begnadigung Mannings

    Assange weiter zu Auslieferung in die USA bereit

  7. Startups

    Rocket will 2017 drei Firmen in Gewinnzone bringen

  8. XMPP

    Chatsecure bringt OMEMO-Verschlüsselung fürs iPhone

  9. Special N.N.V.

    Nanoxias Lüfter sollen keinerlei Vibrationen übertragen

  10. Intel

    Internet-of-Things-Plattform auf x86-Basis angekündigt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Intel Core i7-7700K im Test: Kaby Lake = Skylake + HEVC + Overclocking
Intel Core i7-7700K im Test
Kaby Lake = Skylake + HEVC + Overclocking
  1. Kaby Lake Intel macht den Pentium dank HT fast zum Core i3
  2. Kaby Lake Refresh Intel plant weitere 14-nm-CPU-Generation
  3. Intel Kaby Lake Vor der Vorstellung schon im Handel

Dienste, Programme und Unternehmen: Was 2016 eingestellt und geschlossen wurde
Dienste, Programme und Unternehmen
Was 2016 eingestellt und geschlossen wurde
  1. Kabel Mietminderung wegen defektem Internetkabel zulässig
  2. Grundversorgung Kanada macht Drosselung illegal
  3. Internetzugänge 50 MBit/s günstiger als 16 MBit/s

GPD Win im Test: Crysis in der Hosentasche
GPD Win im Test
Crysis in der Hosentasche
  1. Steadicam Volt Steadicam-Halterung für die Hosentasche
  2. Android Wear 2.0 Erste neue Smartwatches kommen von LG
  3. Tastaturhülle Canopy hält Magic Keyboard und iPad zum Arbeiten zusammen

  1. Re: Schöner Zug, aber...

    Moe479 | 04:53

  2. Re: heh?

    Moe479 | 04:41

  3. Re: Bringt mich auf eine Idee

    mdxdave | 04:36

  4. Re: Auskühlen ist keine gute Idee. Cloud...

    Vögelchen | 04:32

  5. Re: Darf man eigentlich urheberrechliches...

    mdxdave | 04:30


  1. 19:06

  2. 17:37

  3. 17:23

  4. 17:07

  5. 16:53

  6. 16:39

  7. 16:27

  8. 16:13


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel