Sicherheitsmängel

Twitter bekommt einen Aufpasser

Die Federal Trade Commission (FTC) hat Twitter wegen schwerer Mängel bei der Sicherheit mit Auflagen bestraft. Das soziale Netzwerk war wegen schwacher Administratorenpasswörter mehrmals gehackt worden - was auch US-Präsident Barack Obama und der US-Nachrichtensender Fox News zu spüren bekamen.

Anzeige

Die US-amerikanischen Wettbewerbshüter werfen Twitter vor, seinen Nutzern durch sehr schwache Administratorenpasswörter und mangelnde Sicherheit geschadet zu haben. In zwei Fällen konnten sich Hacker durch Wörterbuchangriffe unerlaubt einen administrativen Zugang zu dem sozialen Netzwerk verschaffen.

Im Januar 2009 war damit vor allem Unsinn angestellt worden. So starteten die Eindringlinge über Barack Obamas Twitter-Account ein Gewinnspiel über Benzin im Wert von 500 US-Dollar. Und mindestens ein unechter Tweet wurde über den Twitter-Account von Fox News verschickt, so die FTC.

Im April/Mai 2010 erlangte wieder ein Hacker Zugriff, nachdem er aus einem E-Mail-Account eines Twitter-Angestellten ein Admin-Passwort auslesen konnte. Das entspricht nicht ganz der Darstellung von Twitter, dass nur die E-Mail-Konten von Twitter-Mitarbeitern betroffen waren - im Mai 2010 hatte der Hacker Croll vertrauliche, aber unspektakuläre Geschäftsdaten von Twitter an Blogs weitergegeben. Die FTC schreibt, dass der Hacker bei mindestens einem Twitter-Nutzer dessen Passwort verändert und zudem persönliche Daten von mehreren Twitter-Nutzern ausgelesen haben soll. Derartiges stellt eine starke Gefährdung von Menschen dar, die Twitter für den politischen Widerstand und als Informationskanal gegen autoritäre Regime einsetzen.

Regeln für Twitter

Die FTC verlangt von Twitter nun, dass seine Admin-Kennwörter künftig deutlich sicherer werden, nicht mehr durch einfache Wörterbuchattacken erraten werden können und auch nicht gleichzeitig für andere Dienste und Software genutzt werden. Außerdem dürfen Twitter-Mitarbeiter Passwörter nicht mehr im Klartext in ihren persönlichen E-Mail-Accounts ablegen. Wenn zu viele Falscheingaben von Passwörtern erfolgt sind, sollten Admin-Passwörter zudem automatisch gesperrt oder erneuert werden. Generell sollten die Admin-Passwörter alle 90 Tage geändert werden.

Admins sollten sich zudem über eine eigene, nicht öffentlich bekannte Webseite einloggen. In der Vergangenheit erfolgte das über die normale Login-Seite auf Twitter.com. Außerdem sollten nur noch diejenigen Twitter-Angestellten einen Admin-Zugang erhalten, die auch wirklich im Bereich IT-Administration tätig sind.

Geldstrafen drohen

Als Folgen von Twitters Nachlässigkeit darf sich das Unternehmen die nächsten 20 Jahre keine Fehltritte bei der Sicherheit seiner Nutzer leisten. Bei Zuwiderhandlungen werden pro Fall 16.000 US-Dollar Strafe fällig. Außerdem muss Twitter ein eigenes Datenschutzprogramm etablieren und pflegen, das in den kommenden zehn Jahren jährlich durch einen unabhängigen Sicherheitsexperten überprüft werden soll.

Twitter ist das erste soziale Netzwerk, das von der FTC Auflagen für seinen Betrieb erhält - Facebook könnte folgen. Twitter hat den Auflagen zugestimmt, die nun noch bis zum 26. Juli 2010 in Überprüfung sind und öffentlich kommentiert werden können. Mit hoher Wahrscheinlichkeit werden die Auflagen aber abgesegnet, denn die Kommission selbst hat die Vereinbarungen bereits einstimmig angenommen.


Buchstaben 26. Jun 2010

Eher die Tastatur.

Kommentieren


schwarz-weiss.cc / 26. Jun 2010

Stärkerer Datenschutz bei Twitter



Anzeige
  1. Operations Analyst (m/w) für die Web Betreuung
    Siemens AG, München
  2. Software Ingenieur (m/w)
    Stadtwerke München GmbH, München
  3. SAP-Consultant / Application-Analyst HR/FI (m/w)
    Pfleiderer Service GmbH, Neumarkt, Gütersloh
  4. Applikations-Ingenieure (m/w) Strömungssimulation (CFD)
    CD-adapco, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  2. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  3. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  4. IMHO

    Windows 8 - Microsofts Befreiungsschlag

  5. WOA

    Windows 8 für ARM im Detail


Meistkommentiert
  1. Kommentare: 210 | letzter Beitrag 08:23 Uhr

  2. Kommentare: 123 | letzter Beitrag 11.02. 17:38

  3. Kommentare: 108 | letzter Beitrag 10.02. 15:30

  4. Kommentare: 99 | letzter Beitrag 02:42 Uhr

  5. Kommentare: 80 | letzter Beitrag 10.02. 09:24

Mehr


  1. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  2. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  3. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  4. Golem.de guckt

    Zuckerberg und Assange

  5. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  6. HTTPS gesperrt

    Iran weitet Internetzensur aus

  7. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  8. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  9. Digitale Karten

    US-Luftwaffe will Flugkarten durch Tablets ersetzen

  10. Freie Grafikbibliothek

    Mesa 8.0 unterstützt OpenGL 3.0



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Prozessorgerüchte: Haswell mit fünfmal schnellerer Grafik als Sandy Bridge?
Prozessorgerüchte
Haswell mit fünfmal schnellerer Grafik als Sandy Bridge?

Für seine nächste komplett neue CPU-Architektur Haswell plant Intel unbestätigten Angaben zufolge verschiedene Grafikkerne. Der schnellste, Codename GT3, soll fünfmal so schnell wie die HD Graphics 3000 der aktuellen Sandy-Bridge-Prozessoren arbeiten.

  1. Transactional Memory Intels Haswell kommt 2013 mit neuer Speicherverwaltung

Onkyo: Aktive Lautsprecher mit WLAN und DLNA
Onkyo
Aktive Lautsprecher mit WLAN und DLNA

Onkyo hat mit dem GX-W100HV ein Stereolautsprecherpaar vorgestellt, das mit einem WLAN-Modul und DLNA-Unterstützung ausgerüstet ist und sich so für die Funkübertragung von Musik aus Tablets, PCs und Smartphones eignet.

  1. Soundblaster Recon3D Creatives neue PCIe-Soundkarten werden ausgeliefert

  1. Re: In den Laden gehen. Spiel kaufen. Spiel...

    d333wd | 08:43

  2. Re: Wer knackt den Steam-Account des Valve-Chefs?

    d333wd | 08:42

  3. Re: ARM-Server dann ganz ohne GUI?

    diagnosis | 08:23

  4. Re: unfertig, keine flugzeuge, grafikprobleme

    C00kie | 08:17

  5. Re: Tolles Bild

    BruceMangee | 06:11


  1. 21:30

  2. 19:49

  3. 14:35

  4. 14:30

  5. 13:27

  6. 12:54

  7. 22:15

  8. 19:38


Zum Artikel