ELEXPRESS.de |

IT Magazin

Facebook benutzte Master Passwort für alle Nutzer

13.01.2010

Facebook ist mit über 350 Millionen aktiven Nutzern das weltweit größte soziale Netzwerk. Eine derart informative und füllige Datensammelung weckt sicherlich starkes Interesse bei vielen Angreifern. Umso  erschreckender ist es, dass ein Facebook Entwickler, der anaonym beleiben möchte, in einem Interview sagte, dass es in der Vergangenheit ein Master-Passwort gab, mit dem man sich in jedem Userprofil einloggen konnte. Es bestand aus Klein- und Großbuchstaben, Symbolen sowie Zahlen und ergab auf kryptische Art und Weise den Begriff “Chuck Norris”.

Obwohl das Master-Passwort heute nicht mehr genutzt wird, können die Facebook Mitarbeiter weiterhin alle Nutzerdaten einsehen. Nahezu alle Aktionen, die man bei Facebook ausführen kann, werden in einer Datenbank gespeichert. Mit dem richtigen Datenbankbefehl kann man auch heute noch alle Informationen über Nutzer auslesen, die man auch über einen (unberechtigten) Nutzerzugang sehen könnte.

Dieses Thema zeigt, dass man auch heute noch bedenklich mit seinen Nutzerdaten im Internet umgehen sollte. Inzwischen hat Facebook einen Chief Privacy Officer eingestellt, der interne Verstöße diesbezüglich hart bestrafen soll, ob dies reicht, bezweifle ich stark.

Bleib UP2Date im Thema IT
Gib deine E-Mail Adresse ein und du bekommst kostenlos, wann immer ein neuer Artikel auf elexpress.de erscheint, eine Benachrichtigung per E-Mail. Die Benachrichtigung kannst du jederzeit wieder abbestellen.

2 Kommentare »

Simon Homepage von Simon

Wie gut, dass ich nicht im Gesichtsbuch stehe :-P

Aber naja, mal ehrlich. Eigentlich hat doch jeder Seitenbetreiber Zugriff auf die Daten seiner Nutzer. Außer er findet das PW zur DB nicht mehr

Dominik (elexpress.de) Homepage von Dominik (elexpress.de)

Hi Simon,
sicherlich hat man als Seitenbetreiber Zugriff auf die Datenbank. Jedoch kann man dies nicht mit einem Portal vergleichen, wo millarden von Datensätze hinterlegt sind und wahrscheinlich mehre hundert Personen zum Unternehmen gehören, wovon der Geschäftsführer sicherlich nicht jeden bis ins kleinste Detail kennt und das Vertrauensverhältnis in der Dimension einer Freundschaft zugrunde liegt.

Kurz gesagt, man kann dies nicht mit beispielsweise einem Forum vergleichen, was man mal mit seinem Freund erstellt hat und vielleicht ein paar hundert Benutzer hat, die in Ihren Datensätzen sehr wahrscheinlich nichtmal personalisiert werden könnten usw.

Hinterlasse ein Kommentar

Kommentar

Abonnieren ohne einen Kommentar abzugeben