Datenlücke bei Facebook entdeckt

BERLIN (dpa). Durch eine Sicherheitslücke bei Facebook können Werbekunden unter Umständen auf zahlreiche Infos von Nutzern des Online-Netzwerks zugreifen.

Veröffentlicht:

Allerdings sei ihnen das zum Glück möglicherweise gar nicht bewusst gewesen, schränkte die IT-Sicherheitsfirma Symantec ein, die am Mittwoch über die Schwachstelle berichtete. Facebook ergreift Maßnahmen, um das Leck zu schließen, für Software-Entwickler muss aber eine Übergangszeit eingeräumt werden.

Die Lücke schlummerte im Software-Code von Facebook. Über die Schnittstelle für externe Zusatzprogramme, sogenannte Apps, konnten Dritte unter Umständen weit reichenden Zugriff auf Daten der Nutzer bekommen. Es gehe um Profilinformationen, Bilder, Chats und die Möglichkeit, Nachrichten einzustellen, schrieben Symantec-Experten in einem Blog-Eintrag. Zum April dieses Jahres seien etwa 100.000 Apps betroffen gewesen.

Das Problem sind sogenannte "Access Token", eine Art "Ersatzschlüssel" zum Profil, wie Symantec erklärt. Normalerweise gewährt ein Nutzer sie bewusst einem Programm, damit es eine Funktionen erfüllen kann. Zu jedem dieser Schlüssel gibt es bestimmte Berechtigungen, die vom Nutzer festgelegt werden.

Der Fehler ist allerdings, dass bei der alten Version der Facebook-Software eine Weitergabe dieser Schlüssel durch die Apps etwa an Werbetreibende oder Spezialisten für die Auswertung von Internet-Daten möglich war. Eine Passwort-Änderung reicht nach Anbgaben von Symantec aus, um den Zugang zu entziehen. Das komme dem Auswechseln des Schlosses an einer Tür gleich.

Facebook hat zwar bereits ein sichereres Anmelde-Verfahren eingeführt, bei dem der Datenabfluss nicht mehr auftritt - allerdings wird das alte System noch unterstützt, damit alle Apps weiterhin funktionieren können. Das Online-Netzwerk kündigte nun in einem Firmenblog an, dass zum 1. September alle Software-Entwickler auf das neue Anmeldeverfahren umstellen müssen.

Mehr zum Thema

Liste veröffentlicht

Endlich: Zi zeigt, mit welchen PVS Praxen zufrieden sind

Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Weniger Nierenkomplikationen

DOAK von Vorteil bei Vorhofflimmern und Niereninsuffizienz

„ÄrzteTag vor Ort“-Podcast

Was können Sie gegen die tägliche Bürokratielast tun, Dr. Bürger?

Lesetipps
128. Deutscher Ärztetag in der Mainzer Rheingoldhalle:  Mephisto vertritt Leipzig.

© Rolf Schulten

Fotogalerie

Der 128. Deutsche Ärztetag in Bildern

Das Maximum in Europa für die Facharztweiterbildung seien fünf Jahre, das Minimum drei Jahre. „Nur so als Überlegung, ob und wo man reduzieren könnte“, sagte Prof. Henrik Herrmann (links), der zusammen mit Dr. Johannes Albert Gehle (rechts) den Vorsitz der Ständigen Konferenz „Ärztliche Weiterbildung“ der Bundesärztekammer innehat.

Beschluss des 128. Ärztetags

Die ärztliche Weiterbildung soll schlanker werden