Mittwoch, 2. Januar 2013

Sicherheitslücke: Facebook stellt verübergehend Versand von Neujahrsgrüßen ein

Ein britischer Student entdeckt ein Sicherheitsleck in dem dienst "Midnight Delivery". Nutzer konnten Narichten und Bilder anderer Facebook-Mitglieder einsehen. Facebook hat das Loch inzwischen gestopft.

Facebook hat am Silversterabend vorübergehend den Dienst "Nidnight Delivery",der den Versand von Neujahrsgrüßen ermöglichen sollte, abgeschaltet. Grund dafür war eine Sicherheitslücke, die es Nutzern ermöglichte,private Narichten und auch Fotos anderer Mitglieder auszuspähen. Allerdings konnte das Social Network das Loch kurzfrisitg stopfen und den Diens noch vor Mitternacht wieder in Betrieb nehmen.

Der britische IT-Student Jack Jenkins hatte herausgefunden, dass er Narichten anderer Facebook-Nutzer abrufen konnte, indem er einfach die Zahlenfolge der ID in der URL der Naricht veränderte. Als Folge konnte er den Text von Narichten lesen, angehängte Fotos betrachten, Narichten löschen oder die Neujahrsgrüße so verändern, als sei er der Absender.

Facebook musste den Dienst, der im Versand von Neujahrsgrüßen automatisiert, Silvester vorübergehend aufgrund einer Sicherheitslücke abschalten.

Keine Kommentare:

Kommentar veröffentlichen