{"id":175599,"date":"2016-03-12T22:38:24","date_gmt":"2016-03-12T21:38:24","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175599"},"modified":"2024-08-12T00:53:52","modified_gmt":"2024-08-11T22:53:52","slug":"alle-facebook-konten-wurden-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/12\/alle-facebook-konten-wurden-gehackt\/","title":{"rendered":"Alle Facebook-Konten wurden gehackt &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 9px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" width=\"62\" height=\"62\" align=\"left\" \/>Ich gestehe, als ich dies gelesen habe, ist es mir hei\u00df und kalt den R\u00fccken runter gelaufen. Einem indischen Sicherheitsforscher ist es gelungen, alle Facebook-Benutzerkonten zu kapern.<\/p>\n<p><!--more--><\/p>\n<p>Die Information findet sich in <a href=\"https:\/\/web.archive.org\/web\/20190829160038\/http:\/\/www.anandpraka.sh:80\/2016\/03\/how-i-could-have-hacked-your-facebook.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem englischsprachigen Blog-Post<\/a> von Anand Prakash. Dieser gibt an, eine Sicherheitsl\u00fccke bei Facebook gefunden zu haben, \u00fcber die er faktisch alle Facebook-Benutzerkonten (\u00fcber 1 Milliarde) h\u00e4tte \u00fcbernehmen k\u00f6nnen. Damit h\u00e4tte er Zugriff auf alle Daten des Benutzers, samt ggf. hinterlegter Kreditkartendaten, gehabt.<\/p>\n<p>Der Hack war dabei verbl\u00fcffend einfach und macht sich den Mechanismus zur Kennwortzur\u00fccksetzung zunutze. Vergisst man bei einem Facebook-Benutzerkonto die Zugangsdaten, kann man sich einen Zur\u00fccksetzcode zusenden lassen und das Passwort zur\u00fccksetzen. Bei Facebook wird ein sechsstelliger Zur\u00fccksetzcode verwendet, der sich per Computer erraten l\u00e4sst. Normalerweise erfolgen solche Angriffe per Brute-Force-Angriff. Facebook sperrt daher die Kennwortr\u00fccksetzung, sobald der Zur\u00fccksetzcode 10 \u2013 12 Mal falsch eingegeben wurde. So weit so gut.<\/p>\n<p>Anand Prakash ist aber auf eine interessante L\u00fccke gesto\u00dfen: Bei Facebook gibt es wohl eine Testseite, auf der der Zur\u00fccksetzcode beliebig h\u00e4ufig eingegeben werden konnte. Und \u00fcber die Testseite war der Zugriff auf alle Facebook-Konten m\u00f6glich. Anand Prakash hat die Probe bei seinem eigenen Facebook-Konto gemacht und das Ganze in einem Video dokumentiert.<\/p>\n<p>Facebook account takeover vulnerability (This is now fixed)<br \/>\nfrom <a href=\"https:\/\/vimeo.com\/user49860488\" target=\"_blank\" rel=\"noopener noreferrer\">Anand Prakash<\/a> on <a href=\"https:\/\/vimeo.com\">Vimeo<\/a>.<\/p>\n<p>Anschlie\u00dfend meldete er die gefundene Sicherheitsl\u00fccke bei Facebook. Das Unternehmen hat die L\u00fccke am 24. Februar 2016 behoben und Anand Prakash konnte eine Belohnung von 15.000 US $ kassieren. Bei stern.de findet sich ein <a href=\"http:\/\/www.stern.de\/digital\/online\/facebook--hacker-knackt-alle-konten-6742750.html\" target=\"_blank\" rel=\"noopener noreferrer\">deutschsprachiger Artikel<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich gestehe, als ich dies gelesen habe, ist es mir hei\u00df und kalt den R\u00fccken runter gelaufen. Einem indischen Sicherheitsforscher ist es gelungen, alle Facebook-Benutzerkonten zu kapern.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4872,4328],"class_list":["post-175599","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-faceebook","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175599"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175599\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}