Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

SchülerVZ: Sicherheitslücken entdeckt

Das Soziale Netzwerk SchülerVZ soll dem Austausch von (teilweise minderjährigen) Schülern untereinander dienen. Deren Daten aber sind offenbar in Gefahr: Ein Unbekannter demonstrierte, dass sich Informationen über angemeldete Schüler massenhaft auslesen lassen.

12- bis 18-jährigen Schülern will die Plattform, die vom selben Betreiber wie meinVZ und StudiVZ betrieben wird, laut Eigenwerbung "ein sicheres Umfeld" bieten. In diesem Bemühen aber musste man nun einen empfindlichen Rückschlag hinnehmen. Zahlreiche Daten wurden offenbar massenhaft ausgelesen und dem Blog Netzpolitik anonym zugespielt. Dabei handelt es sich um eine erhebliche Datenmenge. "Ein Datensatz umfasst mehr als eine Million Datensätze mit den Feldern Profil-ID, Name und dazugehörige Schule samt ID. Ein kleinerer Datensatz zeigt detailliertere Informationen mit den Feldern Profil-ID, Name, Schule samt ID, Geschlecht, Alter und Profil-Bild (Plus dazu gehörigem Link auf Bild) an." Diese Daten sind zwar öffentlich zugänglich; das massenhafte Auslesen könnte jedoch trotzdem ein Problem darstellen, da mit den Datensätzen auch Profile erstellt und Data Mining betrieben werden können.

Bei Netzpolitik geht man davon aus, dass die Daten echt sind und wirklich von SchülerVZ entwendet wurden. Man schließt daraus, dass das Soziale Netzwerk "ein großes Sicherheitsloch hat". Offenbar, so Netzpolitik-Autor Markus Beckedahl, habe man aus vorhergehenden Datenskandalen beim verwandten, ebenfalls von der Holtzbrinck AG betriebenen Sozialen Netzwerk StudiVZ "nichts gelernt". "Bei SchülerVZ ist das Problem noch größer: Hier handelt es sich um Kinder und Jugendliche, die einen besonderes Schutzraum brauchen," kritisiert Beckedahl.

Die Betreiber von SchülerVZ suggerieren in einer Stellungnahme, die Daten seien manuell gesammelt worden. Dieser Darstellung widerspricht Netzpolitik jedoch; hier geht man davon aus, dass die Datenbank mit Hilfe automatisierter Skripte ausgelesen wurde.

Seit der Veröffentlichung der Informationen sollen bei Netzpolitik zudem Informationen über mehrere weitere Sicherheitslücken bei SchülerVZ eingegangen sein. Diese werden zum Teil noch geprüft. (Annika Kremer)

News Redaktion am Freitag, 16.10.2009 19:00 Uhr

tagsTags: it-sicherheit schülervz soziales netzwerk

Bookmark and Share
 
Weitere interessante News
67 Reaktionen zu dieser Nachricht
  • Bischi456 am 20.10.2009 20:53:29

    Update (6): Viele von euch werden in den Medien davon gehört haben: In der letzten Woche hat ein Nutzer, der illegal Daten aus dem schülerVZ kopiert hat, versucht, uns zu erpressen. Er sitzt mittlerweile in Untersuchungs-Haft und die Ermittlungen laufen. Der Täter konnte ausschließlich ...

  • LoL_O-Mat am 19.10.2009 18:39:50

    Zitat von Shkal Dass es mit einfachsten Mitteln möglich ist webseiten auszulesen - und das keine Sicherheitslücke darstellt. Zumindest meines Erachtens nach. Automatisches Auslesen der Daten kann man auch au ...

  • eXTA am 19.10.2009 18:36:36

    Einzig und allein das automatisierte Captcha-Lesen wäre doch böse böse. Plus die Tatsache, dass er die Daten veröffentlicht hat. Wobei an die Daten sowieso jeder rankommt. Irgendwie dann doch nicht so schlimm. Ach kp.. ich bin angemeldet.. mir ist es egal. buh ...

  • Shkal am 19.10.2009 18:33:28

    Ist es nicht gerade deshalb eine Lücke? :confused: Hmm, macht denn ein Internetbrowser prinzipiell nichts anderes als Daten "auszulesen". Zumindest liest er den Quellcode und rendert das ganze dann in eine, für uns lesbare Seite. Ein automationsscript kann ja genauso d ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang