{"id":212909,"date":"2018-12-14T18:12:53","date_gmt":"2018-12-14T17:12:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212909"},"modified":"2022-08-19T08:53:10","modified_gmt":"2022-08-19T06:53:10","slug":"facebook-bug-gibt-private-fotos-von-68-millionen-nutzern-frei","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/14\/facebook-bug-gibt-private-fotos-von-68-millionen-nutzern-frei\/","title":{"rendered":"Facebook: Bug gibt private Fotos von 6,8 Millionen Nutzern frei"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 9px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" width=\"62\" height=\"62\" align=\"left\" \/>Zum Wochenende noch die f\u00e4llige kurze Meldung \u00fcber den n\u00e4chsten Datenskandal bei Facebook. Mc Murphy hat mal wieder bei Facebook zugeschlagen. Durch einen Bug waren potentiell private Fotos von 6,8 Millionen Nutzern \u00f6ffentlich abgreifbar. <strong>Erg\u00e4nzung:<\/strong> Die irische Datenschutzbeh\u00f6rde hat wohl eine Untersuchung gestartet.<\/p>\n<p><!--more--><\/p>\n<p>Vorab: Wer private Fotos auf Facebook hoch l\u00e4dt, kann eh nicht ganz dicht sein. Aber: Wenn Facebook zusagt, dass bestimmte Inhalte nicht \u00f6ffentlich einsehbar sind, dann sollten diese auch nicht \u00f6ffentlich abrufbar sein.<\/p>\n<p>(Quelle: Facebook)<\/p>\n<p>Der Terminus 'private Fotos' bedeutet in diesem Artikel, dass es sich um Bilder handelt, die noch in der Timeline einer Person unver\u00f6ffentlicht waren (vielleicht weil die Ver\u00f6ffentlichung abgebrochen wurde).<\/p>\n<h2>Bug in der Photo API<\/h2>\n<p>Der Fehler bestand in der Photo API von Facebook, die von verschiedenen Apps verwendet wird. Bis zu 1.500 Apps, die von 876 unterschiedlichen Entwicklern erstellt wurden, h\u00e4tten durch diesen Bug auf die privaten Fotos von 6,8 Millionen Nutzern zugreifen k\u00f6nnen.Facebook schreibt in der <a href=\"https:\/\/web.archive.org\/web\/20220801021211\/https:\/\/developers.facebook.com\/blog\/post\/2018\/12\/14\/notifying-our-developer-ecosystem-about-a-photo-api-bug\/\" target=\"_blank\" rel=\"noopener noreferrer\">Nachricht hier<\/a>.<\/p>\n<blockquote><p>Notifying our Developer Ecosystem about a Photo API Bug<\/p>\n<p>Our internal team discovered a photo API bug that may have affected people who used Facebook Login and granted permission to third-party apps to access their photos. We have fixed the issue but, because of this bug, some third-party apps may have had access to a broader set of photos than usual for 12 days between September 13 to September 25, 2018.<\/p><\/blockquote>\n<p>Entdeckt wurde der Bug von Facebook selbst. Die Schwachstelle bestand vom 13. bis zum 25. September 2018, ist inzwischen aber gefixt. Und zum API-Fehler wird folgendes erl\u00e4utert:<\/p>\n<blockquote><p>When someone gives permission for an app to access their photos on Facebook, we usually only grant the app access to photos people share on their timeline. In this case, the bug potentially gave developers access to other photos, such as those shared on Marketplace or Facebook Stories. The bug also impacted photos that people uploaded to Facebook but chose not to post. For example, if someone uploads a photo to Facebook but doesn't finish posting it &#8211; maybe because they've lost reception or walked into a meeting &#8211; we store a copy of that photo so the person has it when they come back to the app to complete their post.<\/p><\/blockquote>\n<p>Normalerweise erhalten Apps nur Zugriff auf Fotos, wenn diese bei Facebook durch den Nutzer in seiner Timeline ver\u00f6ffentlicht wurden. Durch den Fehler erhielten die Apps \u00fcber die API auch Zugriff auf unver\u00f6ffentlichte Fotos, sobald die Facebook unter dem Benutzerkonto bekannt waren. In der obigen Erkl\u00e4rung wird deutlich: Wenn jemand ein Foto hochl\u00e4dt, das Ver\u00f6ffentlichen aber abbricht oder unterbricht, erstellt Facebook eine Kopie dieses Fotos. Und solche Fotos lie\u00dfen sich per App durch die fehlerhafte API einsehen. Facebook schreibt weiter:<\/p>\n<blockquote><p>Currently, we believe this may have affected up to 6.8 million users and up to 1,500 apps built by 876 developers. The only apps affected by this bug were ones that Facebook approved to access the photos API and that individuals had authorized to access their photos.<\/p>\n<p>We're sorry this happened. Early next week we will be rolling out tools for app developers that will allow them to determine which people using their app might be impacted by this bug. We will be working with those developers to delete the photos from impacted users.<\/p>\n<p>We will also notify the people potentially impacted by this bug via an alert on Facebook. The notification will direct them to a <a href=\"https:\/\/web.archive.org\/web\/20200413002059\/https:\/\/www.facebook.com\/help\/200632800873098?ref=photonotice\" target=\"_blank\" rel=\"noopener noreferrer\">Help Center link<\/a> where they'll be able to see if they've used any apps that were affected by the bug. (See example of user notification below)<\/p>\n<p>We are also recommending people log into any apps with which they have shared their Facebook photos to check which photos they have access to.<\/p><\/blockquote>\n<p>Facebook nennt die Zahl der Betroffenen (6,8 Millionen) und will n\u00e4chste Woche Entwicklern ein Tool bereitstellen, mit dem sie pr\u00fcfen k\u00f6nnen, welche Nutzer vom Bug betroffen sind. Zudem will Facebook Betroffene direkt bei einer Facebook-Anmeldung informieren. (<a href=\"https:\/\/www.zdnet.com\/article\/facebook-bug-exposed-private-photos-of-6-8-million-users\/\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<h2>Nachtrag: Irische Datensch\u00fctzer ermitteln<\/h2>\n<p>In Europa sind ja die irischen\u00a0Datensch\u00fctzer f\u00fcr Facebooks Verst\u00f6\u00dfe zust\u00e4ndig. Diesem Financial Times-Beitrag entnehme ich, dass die irischen Datensch\u00fctzer nach dem Foto-Leak ein neues Verfahren gegen Facebook eingeleitet haben. In diesem Verfahren werden die Datenschutzverst\u00f6\u00dfe des Unternehmens nach DSGVO untersucht. Ziat:<\/p>\n<blockquote><p>The Irish data protection commission said it had opened a new investigation into Facebook because of its high number of data breaches this year.<\/p><\/blockquote>\n<p>Und weiter: The Irish DPC has received a number of breach notifications from Facebook since the introduction of the GDPR on May 25, 2018. Da scheint ein Fass zum \u00dcberlaufen gebracht worden zu sein.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/03\/hacker-bietet-private-facebook-nutzerdaten-an\/\">Hacker bietet private Facebook-Nutzerdaten an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/14\/facebook-hack-daten-von-30-millionen-nutzern-abgeflossen\/\">Facebook-Hack: Daten von 30 Millionen Nutzern abgeflossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/27\/neuer-rger-im-facebook-universum\/\">Neuer \u00c4rger im Facebook-Universum<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/28\/facebook-hack-zugriff-auf-50-mio-access-token-fr-konten\/\">Facebook-Hack: Zugriff auf 50 Mio. Access-Token f\u00fcr Konten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/01\/facebook-hack-dsgvo-wird-es-in-europa-richtig-teuer\/\">Facebook-Hack &amp; DSGVO: Wird es in Europa richtig teuer?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/03\/facebook-hack-wohl-kein-zugriff-auf-drittanbieter-apps\/\">Facebook-Hack: Wohl kein Zugriff auf Drittanbieter-Apps<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/06\/datenschtzer-verfahren-gegen-facebook-eingestellt\/\">Datensch\u00fctzer: Verfahren gegen Facebook eingestellt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/01\/facebook-hack-dsgvo-wird-es-in-europa-richtig-teuer\/\">Facebook-Hack &amp; DSGVO: Wird es in Europa richtig teuer?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/23\/steigender-vertrauensverlust-in-facebook-google-co\/\">Steigender Vertrauensverlust in Facebook, Google &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/07\/11\/hchststrafe-fr-facebook-in-england-im-analytica-skandal\/\">'H\u00f6chststrafe' f\u00fcr Facebook in England im Analytica-Skandal<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/29\/datenlecks-ende-juni-2018-adidas-facebook-exactis\/\">Datenlecks Ende Juni 2018: Adidas, Facebook, Exactis<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/20\/forscher-warnte-bereits-2014-vor-facebook-analytica-skandal\/\">Forscher warnte bereits 2014 vor Facebook-Analytica-Skandal<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/08\/lchriges-datenschutzsieb-die-facebook-katastrophe\/\">L\u00f6chriges Datenschutzsieb: Die Facebook-Katastrophe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/05\/31\/facebook-die-dsgvo-und-benachrichtigungen\/\">Facebook, die DSGVO und Benachrichtigungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/05\/25\/dsgvo-und-whatsapp-teilt-nutzerdaten-mit-facebook\/\">DSGVO? Und WhatsApp teilt Nutzerdaten mit Facebook<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/04\/04\/android-trojaner-stiehlt-daten-von-facebook-skype-co\/\">Android-Trojaner stiehlt Daten von Facebook, Skype &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/28\/firefox-bringt-facebook-container-als-tracking-blocker\/\">Firefox bringt Facebook-Container als Tracking-Blocker<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/26\/nachbeben-im-facebook-cambridge-analytica-skandal\/\">Nachbeben im Facebook\/Cambridge Analytica-Skandal<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/14\/android-apps-petzen-nutzerinteressen-an-facebook\/\">Android: Apps petzen Nutzerinteressen an Facebook<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/30\/facebook-wir-haben-ber-den-datenverkauf-nachgedacht\/\">Facebook hat \u00fcber einen Datenverkauf nachgedacht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/18\/skandale-neue-privatsphren-schwachstelle-bei-facebook\/\">Skandale &amp; neue Privatsph\u00e4ren-Schwachstelle bei Facebook?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenende noch die f\u00e4llige kurze Meldung \u00fcber den n\u00e4chsten Datenskandal bei Facebook. Mc Murphy hat mal wieder bei Facebook zugeschlagen. Durch einen Bug waren potentiell private Fotos von 6,8 Millionen Nutzern \u00f6ffentlich abgreifbar. Erg\u00e4nzung: Die irische Datenschutzbeh\u00f6rde hat wohl &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/14\/facebook-bug-gibt-private-fotos-von-68-millionen-nutzern-frei\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5070,426],"tags":[419,1199,471],"class_list":["post-212909","post","type-post","status-publish","format-standard","hentry","category-facebook","category-sicherheit","tag-bug","tag-facebook","tag-privatsphare"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212909"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212909\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}