info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
Trend Micro Deutschland GmbH |

Trend Micro warnt: Facebooks "Orte" sind nicht nur Freunden zugänglich

Bewerten Sie hier diesen Artikel:
1 Bewertung (Durchschnitt: 3)


+++ Trend Micro Newsalert +++


+++ Trend Micro Newsalert +++ Hallbergmoos, den 23. September 2010 - Facebooks neuer Dienst "Places" (deutsch: Orte) wirft noch eine Menge Fragen der Datensicherheit auf. ...

Hallbergmoos, den 23. September 2010 - Facebooks neuer Dienst "Places" (deutsch: Orte) wirft noch eine Menge Fragen der Datensicherheit auf. Facebook Places erlaubt es Nutzern des iPhones oder anderer GPS-fähiger Geräte, der Welt zu zeigen, wo sie sich gerade befinden. Der Service ist derzeit in den USA und in Großbritannien verfügbar und wird in absehbarer Zeit in Deutschland aktiv sein.

Die Nutzer können sich überall aktiv anmelden. Doch was auf den ersten Blick großartig klingt, nämlich Freunde und Bekannte zu finden, die sich am selben Ort befinden, kann ernste Auswirkungen auf die Vertraulichkeit der Daten haben. Der Dienst kann zwar über die Privacy-Einstellungen eingeschränkt werden. Auch muss die Anmeldung jedes Mal per Hand erfolgen, sodass nur diejenigen dem Nutzer von Ort zu Ort folgen können, denen er es gestattet. Doch genau hier liegt die Herausforderung.

Die Privatsphäreneinstellungen sind im Standard zwar so gesetzt, dass angeblich "nur Freunde" den Standort des Nutzers sehen können, doch Facebook erlaubt es auch jedem, der gerade in der Nähe ist, zu sehen, wo sich ein Nutzer gerade aufhält. Das klingt nicht sehr vertrauenswürdig, denn somit kommt auch jemand mit weniger ehrenhaften Absichten an diese Information heran. Um diese Einstellungen zu ändern, muss sich der Nutzer über sein Facebook-Konto und die "Privacy Settings" zu einem leicht zu übersehenden "Customize Settings"-Link durchklicken. Hier lässt sich die Einstellung "People here now" (Personen, die jetzt hier sind) abschalten.

Auch soll es möglich sein, ohne Einwilligung oder sogar gegen den eigenen Willen "eingecheckt" zu werden. Freunde können dann einen Nutzer überall anmelden, unabhängig von seinem tatsächlichen aktuellen Standort. Sobald ein Nutzer im Check-in eines anderen markiert ist, erhält er eine Benachrichtigung darüber und hat die Möglichkeit, diese Markierung zu entfernen. Doch Facebook hält die Information, auch ohne Zustimmung des Nutzers fest, sogar dann, wenn er selbst Places nicht nutzt. Außerdem können die Freunde einer Person, die ein Nutzer mit einer Markierung versehen hat, den Standort dieser Person ebenfalls sehen.

Diese Systeme stellen ohne Zweifel ein großes Risiko für die Vertraulichkeit der eigenen Daten dar. Will Facebook auch weiterhin die Check-ins von Dritten erlauben, so muss der Dienst sicherstellen, dass diese Informationen nicht öffentlich werden, es sei denn, alle Beteiligten sind damit einverstanden. Auch sollte der Netzwerkdienst gewährleisten, dass alle Privacy-Einstellungen auch eingehalten werden, und die Auswirkungen der Aktionen klar sind. Passiert dies nicht, so kann jeder an dem Standort Interessierte - Kollegen, Freunde, Ex-Partner oder gar Einbrecher - der Freund eines Freundes werden und Facebook erledigt die gesamte Spionagearbeit dafür.

Facebook ist auch aktuell wieder Ziel eines so genannten Phisher-Angriffs geworden. Diesmal geht der Angriff über die Chat-Funktion, wobei die Nutzer eine Nachricht von einem angeblichen Freund erhalten, in die ein Link eingebettet ist, etwa zu einem "interessanten" Video. Dieser Link führt auf eine Seite, wo der neugierige User seine
Facebook-Zugangsdaten eingeben soll, um das angebotene Video ansehen zu können. Natürlich stecken dahinter Cyberkriminelle, die diese Daten sammeln. Diese Art der Attacken über Facebook-Anwendungen sind nicht ganz neu, doch die Verbreitung über die Chat-Funktion bringt eine neue Dimension in diese Bedrohung. Die Nachrichten erwecken den Anschein, von einem Freund zu kommen, und könnten somit mehr Nutzer dazu bewegen, die eingebetteten infizierten Links anzuklicken.

Trend Micro schützt

Anwender von Trend Micro-Lösungen sind vor der beschriebenen Attacke über das Trend Micro? Smart Protection Network? geschützt. Denn dieses sorgt mit seinen eingebauten Webreputationsdiensten dafür, dass die Weiterleitung auf die bösartigen Webseiten unterbunden wird.



Trend Micro Deutschland GmbH
Hana Goellnitz
Zeppelinstraße 1
85399 Hallbergmoos
+4981188990863

www.trendmicro.de



Pressekontakt:
phronesis PR GmbH
Marcus Ehrenwirth
Ulmer Straße 160
86156
Augsburg
ehrenwirth@phronesis.de
0821444800
http://www.phronesis.de


Für den Inhalt der Pressemitteilung ist der Einsteller, Marcus Ehrenwirth, verantwortlich.

Pressemitteilungstext: 567 Wörter, 4251 Zeichen. Als Spam melden

Unternehmensprofil: Trend Micro Deutschland GmbH


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von Trend Micro Deutschland GmbH lesen:

TREND MICRO Deutschland GmbH | 06.12.2016

Die schlechten Vorsätze fürs neue Jahr: Was Cyberkriminelle 2017 vorhaben

Hallbergmoos, 06.12.2016 - Nachdem 2016 als das Jahr der Online-Erpressung in die Geschichte eingehen wird, wird sich Ransomware im kommenden Jahr in mehrere Richtungen weiterentwickeln. Zu den neuen Varianten zählt „Business Email Compromise“, ...
TREND MICRO Deutschland GmbH | 22.11.2016

IT-Entscheider und Ransomware: Fast ein Viertel unterschätzt noch immer die Gefahr

Hallbergmoos, 22.11.2016 - Fast ein Viertel (23 Prozent) der IT-Entscheider in deutschen Unternehmen mit mehr als 1.000 Mitarbeitern unterschätzt noch immer die Gefahr, die von Erpressersoftware ausgeht. Das hat eine vom japanischen IT-Sicherheitsan...
TREND MICRO Deutschland GmbH | 08.11.2016

Deutschland im Visier: Neues Exploit Kit verbreitet Erpressersoftware

Hallbergmoos, 08.11.2016 - Der japanische IT-Sicherheitsanbieter Trend Micro warnt vor einem neuen Exploit Kit, das die Erpressersoftware „Locky“ verbreitet: „Bizarro Sundown“. Mit fast zehn Prozent der Opfer rangiert Deutschland im internati...