Sicherheitslücke auf Web-Portalen aufgedeckt

NEU-ISENBURG (nös). Soziale Netzwerke im Internet sind en vogue - allein der größte Anbieter Facebook hat mehr als 300 Millionen registrierte Nutzer. Die Anbieter werben mit hoher Datensicherheit, doch IT-Experten konnten jetzt zeigen: mit einfachen Mitteln ist die Anonymität im Netz schnell dahin.

Veröffentlicht:
Achtung - erfahrenen PC-Spezialisten kriegen schnell sensible Daten wie Klarnamen heraus. © Eisenhans / fotolia.com

Achtung - erfahrenen PC-Spezialisten kriegen schnell sensible Daten wie Klarnamen heraus. © Eisenhans / fotolia.com

© Eisenhans / fotolia.com

Begehrtes Objekt potenzieller Angreifer ist die Identität der "Netzbürger", also in erster Linie der Klarname. Wie einfach der sich ausspähen lässt, beschreiben Forscher des International Secure Systems Lab (IsecLab), einem Zusammenschluss von IT-Forschungsinstituten, in einem aktuellen Aufsatz auf ihrer Website.

Angriffspunkt sind die Gruppen, die es in den Communities zahlreich gibt. Allein für Ärzte bietet das Businessportal Xing, ein Netzwerk für Geschäftskontakte, dutzende Gruppen. Und da Nutzer üblicherweise in verschiedenen Gruppen Mitglied sind, lässt sich aus dieser Kombination auf einzelne Nutzer schließen.

Dazu nutzten die Forscher eine Technik aus, die für jeden Webbrowser essenziell ist: den Verlauf, auch Surfhistorie genannt. Darin speichern die Programme, welche Webseiten zuletzt besucht wurden. Mit einfachen, technischen Methoden, die jede Webseite benutzt, konnten die IT-Experten diese Liste leicht "auslesen". So konnten sie 42 Prozent aller Xing-Nutzer eindeutig identifizieren, für 90 Prozent konnten sie zumindest eine engere Auswahl treffen.

Für mögliche Datendiebe ist diese neue Form der "Deanonymisierung" ein gefundenes Fressen: Denn haben sie erst einmal Klarnamen ergattert, können sie damit allerhand Schindluder treiben. Das beginnt bei personalisierten Spammails, die mit dem eigenen Namen in der Adresszeile vertrauensvoller wirken. Auch Phishing-Websites könnten diese Schwachstelle ausnutzen. Diese Hacker-Webseiten, die vorgeben, etwa eine offizielle Online-Banking-Website zu sein, würden durch eine persönliche Ansprache wesentlich vertrauenerweckender wirken.

Gefragt sein dürften deswegen die Portalanbieter. Sie müssten ihre Webseiten so umbauen, dass die hinterlassenen Spuren keine Rückschlüsse mehr zulassen. Laut "Spiegel Online" erwägt Xing bereits, seine Technik zu überprüfen.

Schlagworte:
Ihr Newsletter zum Thema
Mehr zum Thema

Praxis-PC, Konnektor und andere Elektrogeräte

Elektroschrott: Wie Praxen Altgeräte sicher entsorgen

Langjähriger Verbandschef meldet sich zurück

Werner Baumgärtner will bei Neuwahl des MEDI-Vorstands mitreden

Das könnte Sie auch interessieren
Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

© KVNO

Schnell und sicher

Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

Anzeige | Kassenärztliche Vereinigung Nordrhein
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
* Hinweis zu unseren Content-Partnern
Dieser Content Hub enthält Informationen des Unternehmens über eigene Produkte und Leistungen. Die Inhalte werden verantwortlich von den Unternehmen eingestellt und geben deren Meinung über die Eigenschaften der erläuterten Produkte und Services wieder. Für den Inhalt übernehmen die jeweiligen Unternehmen die vollständige Verantwortung.
Sonderberichte zum Thema
Detailansicht eines Windrades: Bringt eine ökologisch nachhaltige Geldanlage auch gute Rendite? Anleger sollten auf jeden Fall genau hinschauen.

© Himmelssturm / stock.adobe.com

Verantwortungsbewusstes Investment

„Nachhaltig – das heißt nicht, weniger Rendite bei der Geldanlage!“

Sonderbericht | Mit freundlicher Unterstützung von: der Deutschen Apotheker- und Ärztebank (apoBank)
Protest vor dem Bundestag: Die Aktionsgruppe „NichtGenesen“ positionierte im Juli auf dem Gelände vor dem Reichstagsgebäude Rollstühle und machte darauf aufmerksam, dass es in Deutschland über drei Millionen Menschen gebe, dievon einem Post-COVID-Syndrom oder Post-Vac betroffen sind.

© picture alliance / Panama Pictures | Christoph Hardt

Symposium in Berlin

Post-COVID: Das Rätsel für Ärzte und Forscher

Sonderbericht | Mit freundlicher Unterstützung von: vfa und Paul-Martini-Stiftung
Krisenkommunikation war Schwachpunkt in der Pandemie

© HL

Herbstsymposium der Paul-Martini-Stiftung

Krisenkommunikation war Schwachpunkt in der Pandemie

Sonderbericht | Mit freundlicher Unterstützung von: vfa und Paul-Martini-Stiftung
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Brustkrebs Symbolbild

© Sebastian Kaulitzki / stock.adobe.com

Risikoadaptiert und individualisiert behandeln

Frühes Mammakarzinom: So optimieren Sie die Therapie

Kooperation | In Kooperation mit: Deutscher Krebsgesellschaft und Stiftung Deutsche Krebshilfe
Eine Ärztin spricht mit einer Patientin.

© Siphosethu F / peopleimages.com / Stock.adobe.com

Krebsprävention durch Kommunikation

Zu Krebs halten sich Mythen und Irrtümer hartnäckig – Aufklärung tut not

Kooperation | In Kooperation mit: Deutscher Krebsgesellschaft und Stiftung Deutsche Krebshilfe
Drei Operateure in einem Operationssaal.

© Robert Kneschke / stock.adobe.com

Krebskongress

Tumorchirurgie: Geschlecht zählt auf beiden Seiten des Skalpells

Kooperation | In Kooperation mit: Deutscher Krebsgesellschaft und Stiftung Deutsche Krebshilfe