22.11.2009 01:19 | Meine Presse Merkliste0

Neue Sicherheitslecks bei Facebook und MySpace

06.11.2009 | 11:36 |   (DiePresse.com)

Nachlässige Einstellungen gaben Hackern die Möglichkeit, Benutzerdaten abzufangen und Nachrichten zu fälschen. Ein Programmierer entdeckte das Leck und informierte die Betreiber

Artikel drucken Drucken Artikel versenden Senden Merken AAA Textgröße Artikel kommentieren Kommentieren

Eine Nachlässigkeit in der Art, wie Facebook in seine Website integrierte Flash-Applikationen verwaltet, führte dazu, dass man Kontodaten eines anderen Anwenders einsehen konnte. Wenn Benutzer die "Auto-Login"-Funktion in ihrem Browser aktiviert hatten, konnten sogar Anmelde-Informationen abgefangen werden. Bei MySpace war ein ähnlicher Fehler vorhanden. Wie Heise berichtet, fiel das Problem dem Programmierer Yvo Schaap auf, der die Betreiber darüber informierte.

Beide Anbieter schlossen die Sicherheitslecks prompt, nachdem Schaap sie benachrichtigt hatte. Er wurde auf den Fehler aufmerksam, als eine von ihm geschriebene Anwendung auf einmal Daten anderer Benutzer einsehen konnte. Mit dem Leck hätten Hacker die Möglichkeit gehabt, Nachrichten im Namen anderer Benutzer abzuschicken oder auch Links mit gefährlichen Inhalten an nichtsahnende Freunde zu verschicken.

(Red.)

Artikel drucken Drucken Artikel versenden Senden Artikel kommentieren Kommentieren BookmarkBookmarken bei [Was ist das?]

Als Gast kommentieren

...oder einloggen um als registrierter Benutzer zu kommentieren (Vorteile dieser Variante)

*... Pflichtfelder

Sicherheitscode
(Was bringt das?)*


Schwer lesbar?
Neuen Code generieren

Verbleibende Zeichen

1 Kommentare
santander
08.11.2009 12:43
0 0

Login - Missbrauch bekämpfen

Funktionen wie "eingelogged bleiben" sind im Prinzip OK. Die Frage ist immer nur wie man eingelogged ist. Die Verwendung von Passwörtern ist auch in der besten Userseitigen Sicherheitseinstellung ein nur sehr bedingter Schutz. www.weblookon.com
bietet den wirklichen Schutz