Facebook-Sicherheitslücke Private Bilder anschauen leicht gemacht

Es ist offenbar möglich, sich private Bilder von wildfremden Facebook-Nutzern anzuschauen. Dazu muss deren öffentliches Profilbild einer Anleitung zufolge nur als obszön gemeldet werden. Update: Facebook hat das Problem mittlerweile beseitigt.

Anzeige

Facebook-Nutzer können Bilder anderer Nutzer als anstößig melden. Die Meldefunktion lässt sich jedoch auch dazu nutzen, um nicht öffentlich freigegebene Fotos von fremden Facebook-Nutzern anzuzeigen. Hat ein fremder Facebook-Nutzer ein öffentliches Profilbild, kann es vom Angreifer wegen Nacktheit oder Pornografie Facebook gemeldet werden - das soziale Netzwerk zeigt dann unter Umständen weitere Bilder des Nutzers an, damit weitere Vergehen einfach per Mausklick gemeldet werden können.

Das wäre nicht der Rede wert, wenn unter den angezeigten Bildern nicht auch gerade inaktive Profilbilder oder private Fotos aus dem gemeldeten Account zu sehen wären. Diese Bilder müssten gemäß der Privatsphäre-Einstellungen für Fremde ohne Freundesstatus jederzeit uneinsehbar bleiben. Stattdessen sind sie für Angreifer so sichtbar, wenn auch offenbar nicht komplett und nach einer vermutlich zufälligen Reihenfolge.

Die Sicherheitslücke wurde bereits im November 2011 entdeckt, einer der ersten Hinweise dazu findet sich im US-Forum Bodybuilder.com, das sich längst nicht mehr nur um Bodybuilding dreht. Eine bebilderte Anleitung dort macht gerade die Runde durchs Internet und verlockt derzeit so manchen Facebook-Nutzer dazu, sie auch einmal auszuprobieren. Das könnte jedoch durchaus dazu führen, dass Facebook den Missbrauch ahndet und Accounts sperrt.

Golem.de hat den Vorgang mit einem eigens angelegten Account ausprobiert - bisher ohne Erfolg. Auch ein Wechsel von einer deutschen zu einer englischen Facebook-Oberfläche brachte dabei nichts, einige der Bodybuilder.com-Nutzer wollen damit Erfolg gehabt haben. Die Sicherheitslücke soll nur bei einem Teil der Neugierigen funktionieren, heißt es auch in dem Forum. Falls eine Sicherheitslücke besteht, dürfte auch wegen der großen Aufmerksamkeit davon auszugehen sein, dass Facebook die Lücke bald beseitigt. Bis zur Entwarnung können besorgte Nutzer öffentliche Profilbilder sicherheitshalber deaktivieren.

Nachtrag vom 6. Dezember 2011, 17:37 Uhr

Der von Golem.de zur Überprüfung der Sicherheitslücke erstellte Testaccount wurde von Facebook wegen unerlaubter Inhalte gesperrt. Wir hatten gemeldet, dass ein dort zu findendes harmloses Foto einer duschenden Lego-Figur und das Plüschtier-Profilfoto anstößig seien - was von Facebook offenbar vor der Sperrung nicht näher überprüft wurde. Ein Grund mehr, solche Spielchen besser nicht mit dem eigenen Account oder mit dem von Freunden auszuprobieren.

Nachtrag vom 7. Dezember 2011, 1:44 Uhr

Facebook hat Golem.de das Problem bestätigt, es soll mittlerweile beseitigt sein. Details dazu fehlen jedoch noch.


Baron Münchhausen. 07. Dez 2011

Der Nick des Vogels steht über dem Zitat

derthorsten 07. Dez 2011

Sehr gute Signatur!

derthorsten 07. Dez 2011

Wer mal mit den unsäglichen APIs von denen zu tun hatte (ich hatte das leidliche Glück...

Vollstrecker 07. Dez 2011

Versuch es einfach nicht zu googlen! Was dort steht und zu sehen ist willst du garnicht...

Trockenobst 07. Dez 2011

heute wird stundenlang über die Probleme mit einer Plattform diskutiert, die man absolut...

Kommentieren


Eviltux. IT & Gesellschaft / 06. Dez 2011

Sicherheitslücke in Facebook



Anzeige
  1. Fachinformatiker Anwendungsentwicklung (m/w)
    santix AG, München
  2. Softwareentwickler in den Bereichen PHP, Java, .NET, C#, C++, Objective-C…
    proQrent GmbH, Böblingen (Reisebereitschaft)
  3. Junior-Produktmanager (m/w)
    Franzis Verlag GmbH, Haar bei München
  4. Testingenieur (m/w) für Hard- und Software für den 3D-Laser Scanner
    FARO Europe GmbH & Co. KG, Korntal-Münchingen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?

  3. iCloud

    Apple baut Rechenzentrum neben Facebook

  4. Mobile App

    Betrüger bucht bundesweit von 85.000 Konten ab

  5. Flightgear 2.6.0

    Open-Source-Flugsimulator mit verbesserter KI


Meistkommentiert
  1. Kommentare: 165 | letzter Beitrag 10:20 Uhr

  2. Kommentare: 123 | letzter Beitrag 09:34 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Linksys Entertainment Bridge WES610N

    WLAN für Fernseher, Konsolen und Mediaplayer

  2. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  3. Nike

    Basketballschuhe messen Sprunghöhe

  4. Mozilla Firefox

    Add-on Builder 1.0 und Add-on SDK 1.5 veröffentlicht

  5. Packprogramm

    Winzip für Windows mit Cloud-Anbindung

  6. Patent

    Canon könnte an spiegellosem Kamerasystem arbeiten

  7. Patente

    Microsoft legt gegen Motorola Beschwerde bei EU ein

  8. Prozessoren

    AMDs Piledriver mit neuem Taktgeber kommt über 4 GHz

  9. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  10. Flightgear 2.6.0

    Open-Source-Flugsimulator mit verbesserter KI



Haben wir etwas übersehen?

E-Mail an news@golem.de


Megaupload: Kim Schmitz aus dem Gefängnis entlassen
Megaupload
Kim Schmitz aus dem Gefängnis entlassen

Megaupload-Gründer Kim Schmitz, alias Kim Dotcom, ist wieder auf freiem Fuß. Richter Nevin Dawson entließ Schmitz unter Auflagen aus der Untersuchungshaft, da es keine erhöhte Fluchtgefahr gibt.

  1. Megaupload kein Sharehoster? Neue Anklage gegen Megaupload und Kim Schmitz
  2. Megaupload Kompagnon von Kim Schmitz auf Kaution frei
  3. Call of Duty Kim Schmitz als Modern-Warfare-3-König?

N600 DGND3800B: Netgears Dual-Band-Router mit VDSL-Modem
N600 DGND3800B
Netgears Dual-Band-Router mit VDSL-Modem

In einigen Wochen liefert Netgear einen Router mit integriertem VDSL-Modem, Dual-Band-WLAN und Vorbereitung für Netzwerkapps. Außerdem gab Netgear seine Pläne für Gigabit-WLAN (802.11ac) bekannt.


We are Anonymous: Das Aufbegehren der durchschnittlichen Internetbürger
We are Anonymous
Das Aufbegehren der durchschnittlichen Internetbürger

Das Buch "We are Anonymous" erklärt den Ursprung und den Werdegang einer Bewegung, die als Antwort auf die zunehmende Regulierung des Internets weiter wächst.

  1. Aprilscherz? Anonymous will angeblich das Internet ausschalten
  2. Kunduz-Affäre Anonymous veröffentlicht alte Dokumente des Bundestages
  3. Anonymous Telefonat zwischen FBI und Scotland Yard veröffentlicht

Zum Artikel