{"id":161194,"date":"2015-02-13T00:22:00","date_gmt":"2015-02-12T23:22:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=161194"},"modified":"2024-03-14T16:27:54","modified_gmt":"2024-03-14T15:27:54","slug":"facebook-sicherheit-und-kontenhacks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/02\/13\/facebook-sicherheit-und-kontenhacks\/","title":{"rendered":"Facebook-Sicherheit und &ndash;Kontenhacks und digitaler Nachlass"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 9px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" alt=\"\" width=\"62\" height=\"62\" align=\"left\" \/>Schon mal wieder ein paar Tage nichts zu Facebook gelesen? Dann wird es Zeit f\u00fcr einen kleinen Artikel zum Thema Sicherheit. Durch einen Bug h\u00e4tte eine Einzelperson alle Facebook-Fotos l\u00f6schen k\u00f6nnen. Und es gibt die F\u00e4lle, wo eine Facebook-Seite \"entf\u00fchrt\" wird und Dritte dann unter falscher Flagge posten. Ach ja, was ist, wenn das Facebook-Mitglied verstirbt? Auf alles gibt es eine Antwort.<\/p>\n<p><!--more--><\/p>\n<h3>Bug in Facebook h\u00e4tte sich zum Fotol\u00f6schen nutzen lassen<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a04dcf3bd5da425aa2f4d9b3f50be844\" alt=\"\" width=\"1\" height=\"1\" \/>Das erste Thema dreht sich um Bugs in der Software von Facebook zur Verwaltung der Profile. Im Blog <a href=\"http:\/\/web.archive.org\/web\/20160304081815\/https:\/\/nakedsecurity.sophos.com\/2015\/02\/12\/how-one-man-could-have-deleted-every-photo-on-facebook\/\" target=\"_blank\" rel=\"noopener\">Naked Security<\/a> von Sophos hat jemand das Thema nett aufbereitet. Momentan werden bei Facebook t\u00e4glich 350 Millionen Fotos von Benutzern hochgeladen. Sicherheitsforscher Laxman Muthiyah ist nun <a href=\"https:\/\/web.archive.org\/web\/20170904091656\/https:\/\/www.7xter.com\/2015\/02\/how-i-hacked-your-facebook-photos.html\" target=\"_blank\" rel=\"noopener\">auf einen Bug in der Facebook-Software<\/a> gesto\u00dfen. \u00dcber die Graph API k\u00f6nnen Entwickler Benutzerdaten in Facebook lesen und auch schreiben. Beim Versuch, ein eigenes Foto im Profil zu l\u00f6schen, bekam er \u00fcber die API ein Zugriffstoken. Im Zugriffstoken gab es die Info, dass das L\u00f6schen abgelehnt worden ist, weil die App keine L\u00f6schrechte besitzt.<\/p>\n<p>Also hat Laxman mal die Mobilapps getestet und erhielt per API ein g\u00fcltiges Zugriffstoken, um sein Foto zu l\u00f6schen. Als er dann die gleichen Funktionen auf Fotos anderer Facebook-Profile anwandte, erhielt er in der App ebenfalls ein g\u00fcltiges Zugriffstoken, konnte also beliebige Fotos aus seiner Timeline l\u00f6schen. In einem l\u00e4ngeren Artikel dokumentiert der Sicherheitsforscher das in Videos. Der Fehler wurde von Laxman an Facebook gemeldet und er konnte 12.500 US $ Pr\u00e4mie kassieren.<\/p>\n<h3>Sichere Facebook-Seiten \u2013 Der Fall gekaperte Delta-Airlines-Seite<\/h3>\n<p>Firmen k\u00f6nnen in Facebook ja eigene Seiten anlegen und durch Administratoren verwalten lassen. Der GAU tritt auf, wenn die Administrator-Zug\u00e4nge von Dritten gehackt und dann die Konten gehijackt werden. Das ist wohl Delta Airlines diese Woche passiert. Die Facebook-Seite hat satte 1,4 Millionen Fans und die Administratorkonten wurden von Unbekannten gehackt. Wie die Huffington Post <a href=\"http:\/\/www.huffingtonpost.com\/2015\/02\/10\/delta-facebook-hacked_n_6654878.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>, gingen dann Posts im Namen von Delta in die \u00d6ffentlichkeit, die in folgendem Screenshot dokumentiert sind.<\/p>\n<p>(Screenshot der gehackten Delta-Seite \u2013 Huffington Post)<\/p>\n<p>Die Story mit den Girls war f\u00fcr Delta nur noch peinlich \u2013 und deren Administratoren kamen nicht mehr an die eigenen Konten der Delta-Facebook-Seite heran. Admins von Firmenseiten bei Facebook sollten sich also Gedanken \u00fcber die Absicherung von Konten machen. Was da zu beachten ist, hat allfacebook.de <a href=\"http:\/\/allfacebook.de\/fbmarketing\/delta-seite-mit-14-millionen-fans-im-blindflug-4-einfache-tipps-fuer-sicherere-facebook-seiten\" target=\"_blank\" rel=\"noopener\">in diesem Artikel<\/a> zusammen getragen.<\/p>\n<h3>\u00dcber den Tod hinaus &#8230;<\/h3>\n<p>Ist zwar etwas makaber, aber Facebook sterben die Mitglieder irgendwann weg. Gerade die Gruppe 65Plus hat in den USA einen \u00fcberproportional hohen Anteil (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2015\/01\/11\/facebook-zahlen-weniger-wachstum-mehr-interaktion\/\">Facebook-Zahlen: Weniger Wachstum, mehr Interaktion<\/a>). Was aber, wenn ein Mitglied stirbt? Auch darauf hat Facebook eine Antwort in Form eines digitalen Nachlassverwalters. Jedes Mitglied kann eine Person benennen, die nach dem Tod Zugriff auf das Facebook-Konto erh\u00e4lt und dieses aufl\u00f6sen k\u00f6nnen. Details findet ihr <a href=\"https:\/\/web.archive.org\/web\/20210226071109\/https:\/\/thenextweb.com\/facebook\/2015\/02\/12\/facebook-will-let-designate-contact-manage-account-youve-died\/\" target=\"_blank\" rel=\"noopener\">hier bei TheNextWeb<\/a>\u00a0oder <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Nachlassverwalter-fuer-Facebook-2548550.html\" target=\"_blank\" rel=\"noopener\">hier bei heise.de<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/web.archive.org\/web\/20210128135105\/https:\/\/borncity.com\/blog\/2015\/02\/01\/trojaner-angriff-ber-facebook-5-000-infizierte-rechner\/\">Trojaner-Angriff \u00fcber Facebook, 5.000 infizierte Rechner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/01\/facebook-werbeeinstellungen-dressieren\/\">Facebook: Werbeeinstellungen dressieren<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20160613163606\/https:\/\/borncity.com\/blog\/2015\/01\/27\/facebook-und-instagramm-ausfall-war-kein-hack\/\">Facebook und Instagram-Ausfall war kein Hack<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/01\/11\/facebook-zahlen-weniger-wachstum-mehr-interaktion\/\">Facebook-Zahlen: Weniger Wachstum, mehr Interaktion<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/24\/facebook-nutzer-sind-nicht-geschftsfhig\/\">Facebook-Nutzer sind nicht gesch\u00e4ftsf\u00e4hig<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schon mal wieder ein paar Tage nichts zu Facebook gelesen? Dann wird es Zeit f\u00fcr einen kleinen Artikel zum Thema Sicherheit. Durch einen Bug h\u00e4tte eine Einzelperson alle Facebook-Fotos l\u00f6schen k\u00f6nnen. Und es gibt die F\u00e4lle, wo eine Facebook-Seite \"entf\u00fchrt\" &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/13\/facebook-sicherheit-und-kontenhacks\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[1199,4328],"class_list":["post-161194","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-facebook","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=161194"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161194\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=161194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=161194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=161194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}