piwik no script img

50 Millionen Nutzerkonten betroffenFacebook leckt abermals

Ein Sicherheitsexperte warnt: Mit der Facebook-Login-Funktion konnten sich Unbekannte womöglich auch auf anderen Webseiten mit Nutzerdaten anmelden.

Ein Schloss, haha, ein Schloss – auf diesem Foto ist nur Mark Zuckerberg echt Foto: ap

New York ap | Hacker haben sich Zugang zu etwa 50 Millionen Facebook-Nutzerkonten verschafft. Für weitere 40 Millionen Konten habe ebenfalls ein Risiko bestanden, teilte das Unternehmen mit. Es hat die Sicherheitslücke nach eigenen Angaben geschlossen.

Der Hackerangriff ist der jüngste Rückschlag für Facebook. Das Unternehmen hat wegen diverser Sicherheitspannen und Datenschutzlecks bereits turbulente Monate hinter sich. Bislang scheint sich aber kein Skandal nachhaltig auf das Vertrauen der weltweit zwei Milliarden User ausgewirkt zu haben.

Die 90 Millionen betroffenen und gefährdeten Nutzer müssen sich für eine weitere Nutzung des Online-Netzwerks erneut einloggen. Facebook hat sie ausgeloggt, um die Zugangstoken zurückzusetzen, die die Hacker gestohlen haben. Diese Token sorgen dafür, dass ein Nutzer eingeloggt bleibt, konnten Außenstehenden aber auch die vollständige Kontrolle über die betroffenen Konten geben. Es sei nicht erforderlich, dass Nutzer ihr Passwort ändern, teilte Facebook mit. Sicherheitsexperten meinten, dass es nicht schaden würde, wenn sie es dennoch tun.

Die Angreifer hätten bei ihrer Cyberattacke die Funktion „Anzeigen aus der Sicht von“ benutzt, teilte Facebook am Freitag mit. Mit dieser können Nutzer herausfinden, wie andere Personen ihr Profil sehen. Es sei unklar, wer hinter den Attacken stecke und woher sie stammten.

Weder Passwörter noch Kreditkarteninfos gestohlen

Facebook-Chef Mark Zuckerberg erklärte, die Hacker hätten die Möglichkeit gehabt, private Nachrichten einzusehen oder etwas auf dem Account des Opfers zu veröffentlichen. Es gebe aber keine Hinweise darauf, dass dies geschehen sei: „Wir wissen noch nicht, ob die Konten tatsächlich missbräuchlich genutzt wurden.“

Facebook alarmierte die US-Bundespolizei FBI sowie andere Behörden in den USA und in Europa. Die Cyberattacke könnte sich auf Apps Dritter – darunter auch die eigene App Instagram – ausgewirkt haben, bestätigte das Unternehmen. Die gestohlenen Zugriffstoken hätten es den Hackern ermöglicht, so zu agieren, als ob sie der Inhaber der Konten seien, sie zu verwalten und andere verbundene Freunde anzugreifen, sagte Facebooks Vizepräsident für Produktmanagement, Guy Rosen. Weder Passwörter noch Kreditkarteninformationen seien gestohlen worden.

Jake Williams, Sicherheitsexperte bei Rendition Infosec, sagte, es bereite ihm Sorgen, dass auch Apps Dritter betroffen sein könnten. Er verwies auf den Facebook-Login-Dienst, mit dem Nutzer sich mit ihren Facebook-Daten bei anderen Internetseiten und Apps einloggen können. „Diese Zugangstoken, die gestohlen wurden, zeigen wenn ein Nutzer bei Facebook eingeloggt ist und das könnte ausreichen, um auf das Konto eines Nutzers auf einer Internetseite Dritter zuzugreifen“, sagte er.

Anfang des Jahres wurde bekannt, dass die einst für US-Präsident Donald Trumps Wahlkampagne tätige Datenanalysefirma Cambridge Analytica unrechtmäßig Zugang zu Daten von Millionen Facebook-Nutzern bekam. Wie eine Untersuchung des Kongresses anschließend herausfand, schalteten Agenten aus Russland und anderen Ländern seit mindestens 2016 irreführende politische Werbung auf der Plattform. Im April sagte Zuckerberg zum Thema Datenschutz vor dem Kongress aus.

40.000 mal Danke!

40.000 Menschen beteiligen sich bei taz zahl ich – weil unabhängiger, kritischer Journalismus in diesen Zeiten gebraucht wird. Weil es die taz braucht. Dafür möchten wir uns herzlich bedanken! Ihre Solidarität sorgt dafür, dass taz.de für alle frei zugänglich bleibt. Denn wir verstehen Journalismus nicht nur als Ware, sondern als öffentliches Gut. Was uns besonders macht? Sie, unsere Leser*innen. Sie wissen: Zahlen muss niemand, aber guter Journalismus hat seinen Preis. Und immer mehr machen mit und entscheiden sich für eine freiwillige Unterstützung der taz! Dieser Schub trägt uns gemeinsam in die Zukunft. Wir suchen auch weiterhin Unterstützung: suchen wir auch weiterhin Ihre Unterstützung. Setzen auch Sie jetzt ein Zeichen für kritischen Journalismus – schon mit 5 Euro im Monat! Jetzt unterstützen

Mehr zum Thema

4 Kommentare

 / 
  • So lange Facebook nur leckt und nicht lutscht oder gar kaut ist doch alles in ordnung.

    Bitte nicht hauen ;)

  • Ein Leck in der Datenmüllhalde - na und?

    • @Gregor Tobias:

      Es geht nicht um den Müll bei Facebook sondern um die Berechtigung mit der Facebook-Anmeldung auf völlig andere Webseiten zuzugreifen, die die Facebook-Anmeldung nutzen.

  • Facebooknutzer sind sowieso billiger Ramsch für Datendealers. Wer dabei ist, hat keinen Grund sich zu beklagen.