SchülerVZ, Crawler, Fake-Accounts und die Unsicherheit

Crawling von Gruppenlisten - und mangelndes Sicherheitsbewusstsein der Schüler

Wieder sind Datensätze von SchülerVZ maschinell ausgelesen worden. Nachdem die VZ-Netzwerke auf zwei Kontaktversuche nicht reagiert haben sollen, gingen 1,6 Millionen Datensätze der meist minderjährigen Nutzer an Netzpolitik.org.

Anzeige

TÜV-geprüft und von der Stiftung Warentest sowie Ökotest teils gelobt - und doch konnten 1,6 Millionen Datensätze von SchülerVZ maschinell ausgelesen werden, was etwa 30 Prozent der Nutzerprofile des sozialen Netzwerks entspricht.

Die Netzpolitik.org zugespielten Daten wurden von einem Studenten der Leuphana-Universität Lüneburg ausgelesen. Mittels seines Crawlers LenaML und rund 800 für den Zweck angelegten Accounts hat Florian Strankowski Daten aus den öffentlich einzusehenden Mitgliederlisten von Gruppen ausgelesen. Deren Basisinformationen beinhalten Name, Schule, Schul-ID-Nummer und den Link zum Profilbild - das funktioniert selbst bei Profilen, die auf privat gestellt sind.

Weitere Daten wurden mit einem zweiten Crawler aus den jeweiligen Freundeslisten der Gruppenmitglieder ausgelesen. Hierbei half der Umstand, dass viele Schüler nicht alle Datenschutzeinstellungen nutzen und so auch der Rest ihrer Daten ausgelesen werden kann.

Entsprechend stehen dann laut Netzpolitik auch die restlichen Daten zur Verfügung: Alter, Geschlecht, Klasse, Hobbys, Beziehungsstatus, politische Einstellung, Lieblingsfach, -musik, -filme, -bücher, seit wann jemand bei SchülerVZ aktiv ist sowie die individuellen Selbstbeschreibungstexte.

Crawler kümmern sich nicht um AGB

Für ihr Bestreben, sich in Datenschutzbelangen von Facebook abzuheben, lobt Netzpolitik zwar die VZ-Netzwerke, zu denen neben MeinVZ und StudiVZ auch SchülerVZ gehört, kritisiert aber, dass noch mehr in die Sicherheit hätte investiert werden müssen.

  1. 1
  2. 2

d3wd 21. Mai 2010

I like von Kerri Hilson !? ~d3wd

d3wd 21. Mai 2010

!? !? Die WTF - PAPIER-EIN-SPARQUOTE Evtl. WTF !? !? Ach Wayne- Ich weiß auch keinen...

d3wd 21. Mai 2010

Imho werden nur Nazishops wirklich "Regelmäßig" gehackt. ~d3wd

d3wd 21. Mai 2010

Am besten gleich bei der Schulischen Zahnuntersuchung. T-ee-th-bo-ok ~d3wd

d3wd 21. Mai 2010

Na dir muß man das wohl erstmal anhand von Browser-mmorpgs erklären. Damit bin ich...

Kommentieren


Jans Blog / 06. Mai 2010

Schutz Privatsphäre in SchülerVZ

Blogs optimieren / 05. Mai 2010

Its not a Sicherheitslücke, its a feature!

Datenschutz: 1,6 Millionen Datensätze bei - / 04. Mai 2010

Datenschutz: 1,6 Millionen Datensätze bei SchülerVZ maschinell ausgelesen

Eviltux. IT & Gesellschaft / 04. Mai 2010

Datenbank von SchülerVZ ausgelesen



Anzeige
  1. Systemingenieur (m/w) Systemintegration, Versuch und Erprobung
    LFK-Lenkflugkörpersysteme GmbH, Schrobenhausen
  2. IT-Projektmanager (m/w)
    corporate quality consulting GmbH, Wien und DACH-Region (Reisebereitschaft)
  3. Projektmanager (m/w) Web
    Personalwerk GmbH, Wiesbaden
  4. Ingenieur für Prüfstandsbau sowie anschl. Planung & Durchführung von Engineering- und Freigabetests (m/w)
    Brunel GmbH, Offenbach am Main

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  2. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  3. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  4. WOA

    Windows 8 für ARM im Detail

  5. IMHO

    Windows 8 - Microsofts Befreiungsschlag


Meistkommentiert
  1. Kommentare: 210 | letzter Beitrag 08:23 Uhr

  2. Kommentare: 123 | letzter Beitrag 11.02. 17:38

  3. Kommentare: 108 | letzter Beitrag 10.02. 15:30

  4. Kommentare: 99 | letzter Beitrag 02:42 Uhr

  5. Kommentare: 80 | letzter Beitrag 10.02. 09:24

Mehr


  1. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  2. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  3. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  4. Golem.de guckt

    Zuckerberg und Assange

  5. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  6. HTTPS gesperrt

    Iran weitet Internetzensur aus

  7. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  8. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  9. Digitale Karten

    US-Luftwaffe will Flugkarten durch Tablets ersetzen

  10. Freie Grafikbibliothek

    Mesa 8.0 unterstützt OpenGL 3.0



Haben wir etwas übersehen?

E-Mail an news@golem.de


Streaming-Client: Google bereitet eigenen Hifi-Netzwerkplayer vor
Streaming-Client
Google bereitet eigenen Hifi-Netzwerkplayer vor

Google soll noch in diesem Jahr einen Hifi-Netzwerkplayer auf den Markt bringen, der die Marke Google tragen wird. Der Google-Streaming-Client soll auf Android basieren.

  1. Iconic Panoramavideos mit dem Galaxy Nexus
  2. Dune HD Pro Zerteilte Blu-ray-Unterhaltungszentrale
  3. Electronic Drum Machine Shirt Das Anziehschlagzeug für unterwegs

Apple-Tablet: iPad 3 wird angeblich in der ersten Märzwoche vorgestellt
Apple-Tablet
iPad 3 wird angeblich in der ersten Märzwoche vorgestellt

Nicht im Februar, aber Anfang März wird Apple sein nächstes iPad vorstellen, meldet All Things Digital, das Blog des Wall Street Journal.

  1. QXGA-Display iPad 3 mit 2.048 x 1.536 Pixeln?
  2. Gerüchte iPad 3 mit LTE, Quad-Core-CPU und Retina-Display
  3. Apple Künftige iPads vermutlich mit IGZO-LCDs

Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. WOA Keine Desktopanwendungen für Windows 8 auf ARM
  2. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

Zum Artikel