Ein US-Sicherheitsexperte sammelt 100 Millionen öffentlich zugängliche Facebook-Profile. Auch wenn es sich nicht um eine Sicherheitslücke handelt: Der Fall zeigt, wie wenig privat das Netzwerk ist.
Wieder einmal steht der Facebook-Umgang mit Daten im Fokus der Öffentlichkeit: Ein US-Sicherheitsexperte hat Daten von 100 Millionen Facebook-Profilen gesammelt und bietet die gigantische Liste jetzt frei im Internet zum Herunterladen an.
zum Bildstrecke: Service Datenschutz – Privat trotz Facebook
Service Datenschutz – Privat trotz Facebook
Bildstrecke:
Allerdings handelt es sich dabei um Daten, die sowieso für die Öffentlichkeit einsehbar sind. Ron Bowes, der die Aktion auf seinem Blog publik machte, durchkämmte dafür mit einem maßgeschneiderten Programm die Facebook-Verzeichnisse, die auch für Suchmaschinen wie Google auffindbar sind.
So besitzt die Seite mehrere ausführliche Verzeichnisse, in denen Fanseiten, Gruppen oder Nutzer nach Namen aufgelistet sind. Wer sich dort findet, hat in den Privatsphären-Einstellungen angegeben, sein Profil für Suchmaschinen auffindbar zu machen. Weitere Informationen wie Foto und Kontakte eines Nutzers sammelte Bowes, soweit sie ebenfalls öffentlich einsehbar waren.
Facebook spricht deshalb auch davon, dass keine persönlichen Daten gefährdet worden seien. Die Sammlung sei mit dem vergleichbar, was in einem Telefonbuch zu finden sei. "Das sind die Informationen, die abrufbar sind, damit sich die Leute untereinander finden", heißt es in einer Mitteilung.
Facebooks Offenheit
Die Idee, Daten aus sozialen Netzwerken mit Hilfe eines sogenannten Crawlers zu sammeln, ist nicht neu: Vor wenigen Monaten hatten deutsche Hacker Millionen Profildaten aus den Netzwerken StudiVZ und SchülerVZ ausgelesen.
Der Unterschied: Diese Plattformen sind geschlossene Systeme, die Informationen der Nutzer sind nicht über das offene Internet zu finden. Die Datensammler hatten deshalb innerhalb der VZ-Systeme agiert und dort Lücken bei der Informationsverarbeitung ausgenutzt - ein klassischer Fall von mangelndem Datenschutz.
Technisch trifft dieser Vorwurf auf den Facebook-Fall nicht zu. Allerdings zeigt der Vorfall auch, dass die Plattform auf ein System aufbaut, in dem Datenschutz offenbar eine untergeordnete Rolle spielt.
Die Frage ist, woran dies liegt: Facebook behauptet, die jüngste Vereinfachung der Privatsphären-Einstellungen gebe Nutzern die Wahl, was sie von sich preisgeben. Wenn also ein Nutzer im Netz zu finden ist und auch seine Freundesliste öffentlich macht, sei dies sein Wille.
Unfreiwillige Archivierung
Kritiker argumentieren, die Optionen seien immer noch zu schwer zu durchschauen. Eine erste Hürde zu mehr Kontrolle sei zudem, dass Facebook von vornherein viele Informationen öffentlich auffindbar macht und Nutzer dies selbst korrigieren müssen, anstatt sich gleich auf den Schutz der Informationen verlassen zu können.
Facebook dürfte von der Möglichkeit, Nutzer über das Internet zu finden, auch finanziell profitiert haben: Bekannte per Google zu suchen und dabei auf ihr Facebook-Profil zu stoßen, erhöht die Wahrscheinlichkeit, sich selbst auf der Plattform anzumelden. Der Schneeball- und Vernetzungseffekt sorgt dafür, dass die Plattform inzwischen 500 Millionen Mitglieder zählt.
Wer bislang ein offenes Profil hatte, sieht dieses nun auch nach einer möglichen Änderung seiner Einstellungen unfreiwillig archiviert: Sicherheitshacker Bowes hat die Daten in eine 2,8 Gigabyte große Datei gepackt und auf diversen Tauschplattformen zum Herunterladen bereitgestellt.
Für den Facebook-Ratschlag an die Nutzer, die persönlichen Daten zu verstecken, hat der Datensammler offenbar nur ein müdes Lächeln übrig. Auf seinem Blog kommentiert er knapp: "Ich habe sie schon alle."
- Datenhungriges Netzwerk Facebook soll zahlen
- Soziales Netzwerk Facebook: Weltherrschaft oder Erschöpfung
- Selbstdarstellung im Netz Das Ego geht online
- Holzhändler-Klage Verkaufsvertrag bringt Facebook in Bedrängnis
- Facebook Nachrichten-Feed Wiesn-Nachrichten
- Trickreicher Hackerangriff Ein kurzes, heißes Leben
- Facebook München & Region bei Facebook
(sueddeutsche.de/mit dpa/holz)
Das ist ein merkwürdiger Sicherheitsexperte, der nicht nur Daten stiehlt, um auf ein Sicherheitsloch aufmerksam zu machen, sondern die Daten dann auch noch auf einer Tauschbörse der Öffentlichkeit zur Verfügung stellt.
Das Problem liegt nicht bei den Datensammlern oder bei Facebook, es liegt beim Staat der es immer wieder verpennt den Bürger zu schützen.
Die Bedrohung entsteht durch die zahlreichen Betrugsfälle, Fehlern in den Daten von Polizei und Grenzkontrolle, sowie einer Möglichkeit das Daten von Benutzern gelöscht werden dürfen.
So könnte einige 1000 Anfragen nach Daten Löschung in diesen Fall, die Firma gewaltig unter Druck setzen den sie müsste die Käufer der Daten ebenfalls auffordern die Daten zu löschen und das Ganze transparent gestallten. Der Kostenfaktor würde in Zukunft Missbrauch verhindern. Staaten sollten hier bei Ihren Daten anfangen.
Zudem könnte ein Gesetz erlassen werden der Firmen zwingt alle Daten die älter als 2 Jahre sind zu löschen. Die Überwachung ist hier wichtig und nötig.
Leider kassieren unsere Politiker lieber Bonigehälter im Aufsichtsrat von Werbekonzernen als sich um die Bürger zu kümmern...
Selbst wenn ich über mich keine Daten in soziale Netzwerke reinstelle, so bleibt immer noch das Problem, dass andere meine Daten preisgeben.
z.B. Es lassen sich mit eine iphone App alle Kontaktdaten mit Facebook synchronisieren... und schwuppdiwupp: Mein Name, Geburtsdatum, Telefonnummer, Mailadresse ist mit einem Knopfdruck in der Datenkrake gelandet, ohne dass ich auch nur einen Finger gerührt habe.
Wer jede dämliche "Finde raus, welcher Regenwurm du bist"-App installiert, hat sowieso verloren. Damit überträgt man sehr viele private Daten (u.a. Name, Alter, Geschlecht, E-Mail, ...) an oft unbekannte Anbieter. Der Beitrag von Facebook zum "Schutz" dieser Daten besteht dann ausschließlich in den AGB.
Niemand wird gezwungen sich bei Facebook anzumelden. Wer freiwillig persoenliche Daten ins Internet stellt, sei es bei bei Facebook oder anderen social networks traegt selbst Schuld und soll sich ueber die Konsequenzen nicht beklagen. Ich finde es sinnlos sich staendig ueber Facebook auszulassen, es sollte hinlaenglich bekannt sein, dass Facebook's Daten nicht sicher sind. Facebook und Datenschutz, das ist schon ein Oxymoron an sich. Generell, persoenliche und vertrauliche Daten gehoeren nirgendwo ins Internet.
Paging