Altlast: SchülerVZ-Datensätze mit privaten Daten aufgetaucht

Daten wurden im Juni 2009, vor der Schließung einer Sicherheitslücke, ausgelesen

Die VZ Netzwerke stehen weiter in der Kritik, nachdem nun auch noch teils private Daten von 118.000 Schülern auftauchten. Verbraucherschützer fordern Social-Networking-Betreiber dazu auf, den Datenschutz "wenn nötig auch zu Lasten des Nutzerkomforts zu gewährleisten."

Anzeige

Auch diese neuen, aus SchülerVZ ausgelesenen Datensätze wurden Netzpolitik.org zugespielt und sollen private Daten von 118.000 Berliner Schülern umfassen. Die Datensätze enthalten die individuelle SchülerVZ-ID-Nummer, das Geburtsdatum und das Geschlecht von Schülern, obwohl diese Angaben anderen Mitgliedern eigentlich verborgen bleiben sollen.

Laut Markus Beckedahl von Netzpolitik.org wurde dazu eine ehemalige Sicherheitslücke in der Suchfunktion bei SchülerVZ genutzt. Damit ließen sich auch versteckte Profilangaben nach und nach über Variationen der Suchparameter auslesen. Es wäre problemlos möglich gewesen, dazu noch von allen Schülern Schule, Wohnort, Beziehungsstatus, Foto und weitere Informationen zu ermitteln.

Laut dem SchülerVZ-Betreiber VZ Netzwerke ist die Sicherheitslücke in der Suchfunktion ("Supersuche") von SchülerVZ bereits seit Juli 2009 geschlossen. Beckedahls Quelle bestätige auch, dass die Datensätze noch aus dem Juni seien.

"Das ist erfreulich für die Nutzersicherheit", so Beckedahl. Es stelle sich allerdings die Frage, "wie viele weitere erfolgreiche Datenausspäh-Aktionen" es in den letzten Monaten bei SchülerVZ gab.

"Daten im Netz sind in der Regel nicht sicher. Auch nur für Freunde in Social-Networks frei gegebene Informationen bieten nur eine symbolisch gefühlte Sicherheit. Darauf sollte man sich nicht verlassen", warnt Beckedahl.

Die VZ Netzwerke, die wie Golem.de zur Verlagsgruppe Georg von Holtzbrinck gehören, prüfen gerade, ob sich über die Supersuche trotz geschlossener Sicherheitslücke weiterhin das Geburtsdatum auslesen lässt. Laut Beckedahl gebe es Anzeichen dafür.

Der Verbraucherzentrale Bundesverband (vzbv) hat sich der Datensätze auch angenommen und sich mit dem Berliner Datenschutzbeauftragten in Verbindung gesetzt. Die Datenschützer fordern die Anbieter sozialer Netzwerke auf, mehr für den Schutz der Daten ihrer Kunden zu tun. "Statt zu versprechen, dass ihre Daten gut aufgehoben sind, müssen die Anbieter die technisch höchste Sicherheit bieten - wenn nötig auch zu Lasten des Nutzerkomforts", so vzbv-Vorstand Gerd Billen.

Die Betreiber sollen laut vzbv die potenziellen Risiken klar benennen, die mit einer Veröffentlichung privater Daten im Netz verbunden sind. Nur so könnten Nutzer abwägen, wie freizügig sie ihre persönlichen Daten kommunizieren. Der vzbv betreibt mit www.surfer-haben-rechte.de selbst eine Website, die auch über soziale Netzwerke und Datenschutz informiert.

Nachtrag vom 28. Oktober 2009, um 13:10 Uhr:

Ein Sprecher der VZ Netzwerke konnte mittlerweile Angaben zur aktuellen Sicherheit der Supersuche machen. Bei einer internen Prüfung sei festgestellt worden, "dass die Einstellmöglichkeiten bezüglich der Suchbarkeit nach Geburtsdaten missverstanden werden können. Diese missverständlichen Einstellmöglichkeiten werden wir im Laufe des Tages beheben. Zusätzlich werden wir auch die Suche nach Geburtsdatum und Alter komplett deaktivieren."

Zudem sollen innerhalb der nächsten 24 Stunden auch die Nutzer-IDs neu gesetzt werden. Hierdurch könne es zu temporären Einschränkungen für die Nutzer von SchülerVZ, StudiVZ und MeinVZ kommen. Die Sicherheitsmaßnahme soll das Zuordnen von bereits ausgelesenen Datensätzen erschweren.


NickNack 29. Nov 2009

Wenn große Webseitenbetreiber bzw. Sozialcommunitybetreiber nicht einmal ein Minimum für...

ynot 28. Okt 2009

http://www.studivz.net/Profile/4b731c583fc46ba4 hat am 16. Februar 1989 Geburtstag...

lalala 28. Okt 2009

Auch nur dann wenn nicht schon genug in den Datensätzen steht, wenn da vorname...

mr.prima 28. Okt 2009

wie praktisch...!

Kommentieren


Prepaid Tarife Vergleich / 30. Okt 2009

StudiVZ, SchülerVZ und MeinVZ mit Prepaid-Karte?



Anzeige
  1. EDV Koordinator/in im Bereich Versorgungswesen / Fachkraft Qualitätsmanagement (m/w)
    Bayerische Versorgungskammer, München
  2. Softwareentwickler (m/w) Microsoft Dynamics NAV
    Wilken Neutrasoft GmbH, Greven
  3. Projektmanager IT / SAP / Geschäftsprozesse (m/w)
    Heraeus Quarzglas GmbH & Co. KG, Kleinostheim
  4. IT-Mitarbeiter (m/w) für die Schwerpunkte KIS-Anwendungsbetreuung und Reports
    Städtisches Klinikum Lüneburg gemeinnützige GmbH, Lüneburg

 

Detailsuche


Folgen Sie uns
       


  1. Augmented Reality

    Avatar live in concert

  2. Prism

    NSA setzt auf Spionagehilfe aus dem Silicon Valley

  3. Netzneutralität

    Google, Microsoft und Facebook zahlen für Datentraffic

  4. 7 Millimeter

    Dünne Hybridfestplatte von Toshiba

  5. Microsoft Windows 8.1

    Bis zu 100.000 US-Dollar für Sicherheitsfehler

  6. LG-Smartphone

    Neues Optimus G kommt mit Snapdragon 800

  7. LG

    Flexible OLEDs für Smartphones und riesige Fernseher

  8. CMS

    Magnolia 5.0 erhält vereinfachte Benutzeroberfläche

  9. Windows Phone

    Microsoft wollte im Juni Nokias Smartphone-Sparte kaufen

  10. Saints Row 4 angespielt

    Der US-Präsident schlägt zu



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Prism-Skandal: Edward Snowden will Asyl in Island
Prism-Skandal
Edward Snowden will Asyl in Island

Der Mann, der den Prism-Skandal aufgedeckt hat, möchte in Island Schutz vor der Verfolgung durch die US-Regierung suchen. Das hat die Regierung Islands offiziell bestätigt.

  1. Edward Snowden NSA-Hacker verursachen weltweit Systemabstürze
  2. Ex-US-Vizepräsident Cheney verdächtigt Edward Snowden der Spionage für China
  3. NSA Geheimdienste lassen sich Sicherheitslücken liefern

Hosting: Runde Mac Pro liegen im Weinregal des Rechenzentrums
Hosting
Runde Mac Pro liegen im Weinregal des Rechenzentrums

Als Apple den neuen Mac Pro vorstellte, fragten sich viele, wo denn der neue Rechner am besten aufgehoben ist: auf oder unter dem Schreibtisch. Ein Rechenzentrumsbetreiber bringt 270 Stück liegend in einem Schrank unter.

  1. Apple Neuer Mac Pro ist rund und schwarz
  2. XMac Mini Server 2H Mac Mini im Servergehäuse mit PCI-E-Slots
  3. Werbemanager Ken Segall "Apple würdigt sich mit iPhone-Produktnamen selbst herab"

Satoru Iwata: Nintendo schließt Preissenkung für Wii U aus
Satoru Iwata
Nintendo schließt Preissenkung für Wii U aus

Nintendo-Chef Satoru Iwata räumt schwere Fehler bei der Vermarktung der Wii U ein - unter anderem fehle immer noch ein echtes Vorzeigespiel. Einer Preissenkung erteilt der Manager aber eine Absage.

  1. Nintendo 3DS Neue Firmware erweitert Mii-Lobby
  2. Nintendo Katzen-Luigi und Mario Kart 8, aber keine neuen Helden
  3. Mario & Co. Nintendo legt sich mit Let's-Playern an

Zum Artikel