😎 Sommerzeit, Hammer-Deals! Bei InvestingPro winken jetzt bis zu 50% Rabatt auf KI-Aktien-TippsJETZT ZUGREIFEN

Firmen speicherten ungeschützt Daten von Facebook-Nutzern im Web

Veröffentlicht am 04.04.2019, 11:15
Aktualisiert 04.04.2019, 11:20
© Reuters.  ROUNDUP 2: Firmen speicherten ungeschützt Daten von Facebook-Nutzern im Web
AMZN
-
META
-

MENLO PARK (dpa-AFX) - Zwei Firmen haben Daten ihrer Nutzer aus dem Online-Netzwerk Facebook (2:FB) ungeschützt auf einem öffentlich erreichbaren Server gespeichert. Wie die IT-Sicherheitsfirma UpGuard herausfand, hatte die mexikanische Medienfirma Cultura Colectiva Daten wie Accountnamen, Kommentare und "Gefällt mir"-Angaben auf einem frei zugänglichen Bereich bei Amazons Cloud-Dienst AWS abgelegt. UpGuard stellte auch fest, dass die Entwickler der schon vor Jahren eingestellten App "At the Pool" ebenfalls bis vor kurzem Informationen wie Facebook-Namen ungeschützt lagerten. Anwender in Deutschland dürften von dem Daten-Leck kaum betroffen sein.

Obwohl Facebook an der Daten-Panne nur indirekt beteiligt ist, könnte der Vorfall die Debatte über die Datenschutz-Verantwortung von Facebook neu entfachen. Facebook betonte in einer Reaktion, dass es für App-Entwickler verboten ist, Daten aus der Plattform des Online-Netzwerks ungeschützt zu speichern. Man habe nach dem Hinweis zusammen mit Amazon (2:AMZN) daran gearbeitet, die Datenbank vom Netz zu nehmen. Facebook wolle weiter mit den Entwicklern daran arbeiten, die Daten der Nutzer zu schützen.

Es blieb zunächst unklar, wie viele Facebook-Nutzer, die ihre Daten Cultura Colectiva oder den Entwicklern von "At the Pool" anvertraut haben, von dem nun entdeckten Vorfall betroffen sind. UpGuard sprach von einer 146 Gigabyte großen Datenbank mit 540 Millionen Datensätzen. Die Datenbank von "At the Pool" sei kleiner, aber potenziell gefährlicher: Denn dort seien im Klartext auch die Passwörter von 22 000 Nutzern für die App gespeichert gewesen. Auch wenn es sich dabei nicht um die eigentlichen Facebook-Passwörter handelt, könnten Datendiebe damit versuchen, in Accounts bei Facebook selbst und anderen Diensten reinzukommen. Viele Nutzer verwenden nämlich oft dieselbe Kombinationen aus E-Mail-Adresse und Passwort für ein Login, obwohl Experten seit Jahren davor warnen.

Der Vorfall unterstreicht das Problem, dass Facebook keine direkte Kontrolle darüber hat, was mit den Daten passiert, die von App-Partnern auf der Plattform erhoben werden. Insbesondere nach dem Datenskandal um Cambridge Analytica war gefordert worden, dass Facebook mehr für den Schutz seiner Nutzer auch in diesen Fällen unternehmen müsse.

Im Fall Cambridge Analytica hatte der Entwickler einer App einige Informationen von Millionen Facebook-Nutzern an die Datenanalyse-Firma weitergegeben. Facebook betont zwar, er habe damit gegen die Regeln verstoßen - das Online-Netzwerk bekam die Weitergabe aber zunächst einmal gar nicht mit. Für den Eklat sorgte dann insbesondere, dass Facebook seit Ende 2016 davon wusste, aber sich mit der Zusicherung zufrieden gab, dass die Daten gelöscht worden seien, und die betroffenen Nutzer nicht informierte.

Facebook hatte nach dem Cambridge-Analytica-Skandal eine Überprüfung des Umgangs mit Daten bei zehntausenden Apps auf der Plattform eingeleitet und mehrere hundert davon provisorisch gesperrt.

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.