Facebook: Sicherheitslücke bei Silvester-Grüßen
Das soziale Netzwerk Facebook hat anlässlich Silvester bzw. Neujahr einen neuen Dienst namens Midnight Deliveries vorgestellt. Dieser erlaubt es, pünktlich zu Mitternacht seine 2013-Glückwünsche zu verschicken. Nun wurde aber entdeckt, dass der Dienst nicht sicher ist.
Wer Freunde oder Familie in anderen Zeitzonen hat, kennt die Herumrechnerei, ob diese schon ins neue Jahr gerutscht sind oder nicht. Facebooks Midnight Deliveries, also "Mitternachtszustellungen", sollen das beheben, indem die Glückwünsche über das soziale Netzwerk getimt werden und genau zum jeweils passenden Jahreswechsel rausgehen.
Praktisch, aber unsicher: Facebooks 'Mitternachtzustellung' ist derzeit offline
Doch wie die Technik-Seite 'The Verge' unter Berufung auf den britischen Blogger 'Jack Jenkins' berichtet, lässt sich das Facebook-System vergleichbar einfach "hacken" bzw. manipulieren, nämlich über das simple Verändern der Adresszeile. Derzeit sollte man aber von "ließ sich manipulieren" sprechen, Facebook hat die Anwendung nach den ersten Berichten deaktiviert und arbeitet an der Behebung der Lücke.
Zuvor war es möglich, mit dem Ändern diverser Zahlen in der ID-Nummer der URL Zugriff auf diese privaten Nachrichten zu bekommen. Diese Nachrichten (und Fotos) konnte man durch den Fehler auch lesen, verändern oder löschen, was auch von mehreren Blogs erfolgreich ausprobiert worden ist.
"Gefährlich" im herkömmlichen Sinne dürfte diese URL-Nachlässigkeit nicht gewesen sein, da die meisten wohl kaum sensible Staatsgeheimnisse in ihren Neujahrs-Floskeln schreiben. Wäre die Schwachstelle aber entdeckt, aber nicht veröffentlicht worden, hätte die Lücke möglicherweise von Spammern oder Phishern ausgenutzt werden können.
Auf jeden Fall ist der Dienst im Moment in Wartungs-Modus und kann nicht genutzt werden. Facebook hat versprochen, eine Lösung so schnell wie möglich bereitzustellen. Bis es so weit ist, bleibt die Mitternachtszustellung aber offline.
Praktisch, aber unsicher: Facebooks 'Mitternachtzustellung' ist derzeit offline
Doch wie die Technik-Seite 'The Verge' unter Berufung auf den britischen Blogger 'Jack Jenkins' berichtet, lässt sich das Facebook-System vergleichbar einfach "hacken" bzw. manipulieren, nämlich über das simple Verändern der Adresszeile. Derzeit sollte man aber von "ließ sich manipulieren" sprechen, Facebook hat die Anwendung nach den ersten Berichten deaktiviert und arbeitet an der Behebung der Lücke.
Zuvor war es möglich, mit dem Ändern diverser Zahlen in der ID-Nummer der URL Zugriff auf diese privaten Nachrichten zu bekommen. Diese Nachrichten (und Fotos) konnte man durch den Fehler auch lesen, verändern oder löschen, was auch von mehreren Blogs erfolgreich ausprobiert worden ist.
"Gefährlich" im herkömmlichen Sinne dürfte diese URL-Nachlässigkeit nicht gewesen sein, da die meisten wohl kaum sensible Staatsgeheimnisse in ihren Neujahrs-Floskeln schreiben. Wäre die Schwachstelle aber entdeckt, aber nicht veröffentlicht worden, hätte die Lücke möglicherweise von Spammern oder Phishern ausgenutzt werden können.
Auf jeden Fall ist der Dienst im Moment in Wartungs-Modus und kann nicht genutzt werden. Facebook hat versprochen, eine Lösung so schnell wie möglich bereitzustellen. Bis es so weit ist, bleibt die Mitternachtszustellung aber offline.
Thema:
Metras Aktienkurs in Euro
Videos zum Thema Facebook
- The Social Reckoning: Erster Trailer zum brisanten Facebook-Thriller
- Super Bowl 2026: Oakley Meta-Brillen halten epische Sportmomente fest
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Super Bowl 2025: Eine Banane für Chris Pratt und Chris Hemsworth
- Mehr als eine Kamerabrille? Die Ray-Ban-Meta-Smart Glasses im Test
The Social Network im Preis-Check
Beiträge aus dem Forum
-
Facebook Werbung
Ler-Khun -
Facebook sperrt meinen Account und verlangt zum Entsperren Foto
Doodle -
Abfrage der Datenschutzeinstellungen bei jedem Neustart.
DK2000 -
Keine Anzeige meiner Beiträge in Facebook
IsabellaKrystynek -
deutscher Warcraft 3 Discord / deutsche Warcraft 3 Community Facebook
thielemann03 -
Forum und Newsseite datenschutzfreundlicher machen
DanielDuesentrieb -
Facebook Newsfeed Frage
Schlutopia
Neue Downloads
Weiterführende Links
Neue Nachrichten
- Apples MacBook Ultra soll weit mehr bieten als gewöhnliche MacBooks
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Nach OnePlus jetzt Nothing? Smartphone-Marke wohl auf dem Rückzug
- Nichts geht mehr beim PlayStation Network: Dienste massiv gestört
- TeamViewer: Finanzaufsicht verhängt Bußgeld nach Cyberangriff
- Galaxy S27: Neues Pro-Modell auch in Europa mit Snapdragon-CPU
- Volkswagen mit massivem Gewinneinbruch: Konzern senkt Prognose
Videos
Neueste Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen