{"id":210152,"date":"2018-10-03T22:20:44","date_gmt":"2018-10-03T20:20:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210152"},"modified":"2018-10-03T22:20:44","modified_gmt":"2018-10-03T20:20:44","slug":"facebook-hack-wohl-kein-zugriff-auf-drittanbieter-apps","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/03\/facebook-hack-wohl-kein-zugriff-auf-drittanbieter-apps\/","title":{"rendered":"Facebook-Hack: Wohl kein Zugriff auf Drittanbieter-Apps"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 9px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" width=\"62\" align=\"left\" height=\"62\"\/>Facebook liegen keine Hinweise vor, dass beim Hack der 50 Millionen Benutzerkonten die Anmelde-Tokens f\u00fcr Zugriffe auf Angebote von Drittanbieter-Apps verwendet wurden. <\/p>\n<p><!--more--><\/p>\n<p>Vorige Woche musste Facebook eine fette Sicherheitsl\u00fccke eingestehen. Durch Kombination von drei Schwachstellen war es Hackern m\u00f6glich, die Zugriffs-Tokens von die 50 Millionen Konten abzuziehen und zu missbrauchen. Aufgefallen ist dies, weil pl\u00f6tzlich gro\u00dfe Datenmengen abgezogen wurden. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/09\/28\/facebook-hack-zugriff-auf-50-mio-access-token-fr-konten\/\">Facebook-Hack: Zugriff auf 50 Mio. Access-Token f\u00fcr Konten<\/a> dar\u00fcber berichtet. Inzwischen ist auch bekannt, dass vor allem Facebook-Konten au\u00dferhalb der EU betroffen waren.<\/p>\n<p>Im Rahmen dieser Aktion kam auch die Vermutung auf, dass die Hacker die Access-Tokens missbrauchen k\u00f6nnten, um \u00fcber Drittanbieter-Apps auf weitere Angebote, die eine Facebook-Anmeldung nutzen, zuzugreifen. Hier gibt es aber eine vorsichtige Entwarnung, wie ich <a href=\"https:\/\/thehackernews.com\/2018\/10\/facebook-token-hacking.html\" target=\"_blank\">hier<\/a> (Englisch) und <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Keine-Hinweise-auf-Einbruch-bei-anderen-Diensten-Weitere-Details-zum-Facebook-Hack-4180593.html\" target=\"_blank\">bei heise.de<\/a> lese. Facebook hat im Artikel <a href=\"https:\/\/newsroom.fb.com\/news\/2018\/10\/facebook-login-update\/\" target=\"_blank\">Facebook Login Update<\/a> folgendes ausgef\u00fchrt:<\/p>\n<blockquote>\n<p>We've had questions about what exactly this attack means for the apps using Facebook Login. We have now analyzed our logs for all third-party apps installed or logged in during the attack we discovered last week. That investigation has so far found no evidence that the attackers accessed any apps using Facebook Login.<\/p>\n<\/blockquote>\n<p>Nach dem Hack kam also die Frage auf, was genau dieser Angriff f\u00fcr Drittanbieter-Apps im Hinblick auf das Facebook Login bedeutet. Facebooks Sicherheitsleute haben nun die Protokolle f\u00fcr alle Drittanbieteranwendungen analysiert, die w\u00e4hrend des Angriffs, der letzte Woche entdeckt wurde, installiert oder angemeldet wurden. Diese Untersuchung hat bisher keine Hinweise darauf ergeben, dass die Angreifer \u00fcber ein Facebook Login auf Apps zugegriffen haben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/09\/28\/facebook-hack-zugriff-auf-50-mio-access-token-fr-konten\/\">Facebook-Hack: Zugriff auf 50 Mio. Access-Token f\u00fcr Konten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/10\/01\/facebook-hack-dsgvo-wird-es-in-europa-richtig-teuer\/\">Facebook-Hack &amp; DSGVO: Wird es in Europa richtig teuer?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Facebook liegen keine Hinweise vor, dass beim Hack der 50 Millionen Benutzerkonten die Anmelde-Tokens f\u00fcr Zugriffe auf Angebote von Drittanbieter-Apps verwendet wurden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5070],"tags":[1019,1199],"class_list":["post-210152","post","type-post","status-publish","format-standard","hentry","category-facebook","tag-datensicherheit","tag-facebook"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210152"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210152\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}