• IT-Karriere:
  • Services:

Datenschutz: Ask.com zeigt auf Apache-Statusseite Suchanfragen an

Der Suchmaschinenbetreiber Ask.com gibt mehr Informationen preis, als er eigentlich sollte: Auf einer Apache-Statusseite lassen sich zahlreiche Suchanfragen von Nutzern verfolgen. Seit einem Monat hat das Unternehmen nicht auf die Fehlermeldung reagiert.

Artikel von veröffentlicht am
Die Zentrale von Ask.com in Oakland
Die Zentrale von Ask.com in Oakland (Bild: Coolcaesar/GNU Free Documentation License)

Die Administratoren der Webseite Ask.com haben bei der Konfiguration der eigenen Server geschlampt. Alle Nutzer, die hinter der eigentlichen URL /server-status eingeben, bekommen eine Übersicht, die die Auslastung der Server, IP-Adressen und zahlreiche Suchbegriffe anzeigt. Ask.com versteht sich als "Antwortseite" im Internet.

Stellenmarkt
  1. BRUNATA-METRONA GmbH & Co. KG, München
  2. Stiftung Kirchliches Rechenzentrum Südwestdeutschland, Eggenstein-Leopoldshafen

Im aktuellen Fall können Nutzer zahlreiche eingegebene Suchstrings als Get-Request bewundern. Neben den Begriffen tauchen außerdem zahlreiche IP-Adressen auf. Viele dieser IPs kommen allerdings gehäuft vor, so dass davon auszugehen ist, dass diese Adressen aus dem Netzwerk von Ask.com selbst stammen und etwa Load-Balancer sind und es sich nicht um die IP-Adressen der Nutzer handelt. Die Statusseite ist eine Standardfunktion von Apache-Webservern, sie sollte aber üblicherweise nicht für die Öffentlichkeit erreichbar sein.

Ask.com handelt unverantwortlich

Trotzdem: Ein Server sollte nicht so betrieben werden. Der Hacker und Golem.de-Autor Hanno Böck hatte den Fehler bereits im März gefunden und an Ask.com gemeldet. Passiert ist bislang nichts. "Es ist sehr unverantwortlich für einen Suchmaschinenbetreiber, seine Server so zu konfigurieren", sagte Böck.

Auch eine erneute Anfrage von Golem.de hat Ask.com-Betreiber IAC Publishing bislang nicht beantwortet. Die Statusseite ist nach wie vor sichtbar. Das Vorgehen erinnert an einen Vorfall bei zahlreichen Tor-Hidden-Services im vergangenen Jahr. Dort hatten viele Admins ebenfalls vergessen, die Statusseite zu deaktivieren. Die Apache-Server laufen im Betrieb als Hidden-Server als Localhost, daher ist das Interface sichtbar, wenn es nicht manuell versteckt wird.

Die Webseite Ask.com ist vielen Nutzern aber vor allem durch die wenig beliebte und oft zwangsweise installierte Ask.com-Toolbar für Browser bekannt. Kommentatoren im Golem.de-Forum bezeichneten die Software daher bei früherer Berichterstattung nicht ganz zu Unrecht selbst als "Malware". Zuletzt hatte der unsicher konfigurierte Update-Prozess dazu geführt, dass Malware verteilt werden konnte.

Nachtrag vom 9. April 2017, 12:17 Uhr

Ask.com hat mittlerweile offenbar reagiert, die Seite ist nicht mehr verfügbar. Unsere Anfrage wurde noch nicht beantwortet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (aktuell u. a. Corsair Scimitar Pro RGB Maus 39,99€)
  2. 99,00€
  3. (u. a. Need for Speed Most Wanted, NfS: The Run, Mass Effect 3, Dragon Age 2, Kingdoms of Amalur...
  4. 649€ mit Gutscheincode PSUPERTECH10

Freiheit statt... 10. Apr 2017

... das Geschäftsmodell von Ask besteht darin, unbedarften Nutzern irgendwelche Such...

George99 08. Apr 2017

ask.com hat offenbar reagiert, das Script funktioniert inzwischen nicht mehr.

whitbread 08. Apr 2017

Yep - einfach zusammen mit G00gle und Yah00 auf die Blacklist setzen und gut ist.

rondam 07. Apr 2017

Also wie schon Vorposter meinten: es sind nur private IP-Adressen und wenn ich eine...

Unwichtig 07. Apr 2017

...hat noch ganz groessere Probleme.


Folgen Sie uns
       


Amazons FireTV Cube mit Sprachsteuerung - Test

Der Fire TV Cube ist mehr als ein Fire-TV-Modell. Er kann auf Zuruf gesteuert werden und wir zeigen im Video, wie gut das gelöst ist.

Amazons FireTV Cube mit Sprachsteuerung - Test Video aufrufen
Videoüberwachung: Kameras sind überall, aber nicht überall erlaubt
Videoüberwachung
Kameras sind überall, aber nicht überall erlaubt

Dass Überwachungskameras nicht legal eingesetzt werden, ist keine Seltenheit. Ob aus Nichtwissen oder mit Absicht: Werden Privatsphäre oder Datenschutz verletzt, gehören die Kameras weg. Doch dazu müssen sie erst mal entdeckt, als legal oder illegal ausgemacht und gemeldet werden.
Von Harald Büring

  1. Nach Attentat Datenschutzbeauftragter kritisiert Hintertüren in Messengern
  2. Australien IT-Sicherheitskonferenz Cybercon lädt Sprecher aus
  3. Spionagesoftware Staatsanwaltschaft ermittelt nach Anzeige gegen Finfisher

Elektroschrott: Kauft keine kleinen Konsolen!
Elektroschrott
Kauft keine kleinen Konsolen!

Ich bin ein Fan von Retro. Und ein Fan von Games. Und ich habe den kleinen Plastikschachteln mit ihrer schlechten Umweltbilanz wirklich eine Chance gegeben. Aber es hilft alles nichts.
Ein IMHO von Martin Wolf

  1. IMHO Porsche prescht beim Preis übers Ziel hinaus
  2. Gaming Konsolenkrieg statt Spielestreaming

Staupilot: Der Zulassungsstau löst sich langsam auf
Staupilot
Der Zulassungsstau löst sich langsam auf

Nach jahrelangen Verhandlungen soll es demnächst internationale Zulassungskriterien für hochautomatisierte Autos geben. Bei höheren Automatisierungsgraden strebt die Bundesregierung aber einen nationalen Alleingang an.
Ein Bericht von Friedhelm Greis

  1. San José Bosch und Daimler starten autonomen Taxidienst
  2. Autonomes Fahren Ermittler geben Testfahrerin Hauptschuld an Uber-Unfall
  3. Ermittlungsberichte Wie die Uber-Software den tödlichen Unfall begünstigte

    •  /