piwik no script img

Datenpanne bei SchülerVZ1,6 Mio Daten abgegriffen

Angeblich wurden 1,6 Millionen Datensätze von Nutzern des sozialen Netzwerks SchülerVZ kopiert. Die Plattform sieht die Schuld in erster Linie in der Offenheit ihrer Mitglieder.

1,6 Millionen Datensätze von überwiegend minderjährigen Schülern sollen von der Plattform schuelervz sollen abgegriffen worden sein. Bild: ap

BERLIN afp | Das Online-Netzwerk SchülerVZ hat offenbar erneut mit einem Datenleck zu kämpfen: Ein Computerexperte griff einem Bericht der Internetseite Netzpolitik.org zufolge 1,6 Millionen Datensätze von überwiegend minderjährigen Schülern ab. Dies entspreche rund 30 Prozent aller Nutzerprofile des Netzwerks. Ein Sprecher des Unternehmens wies die Angaben zurück und sagte, es handele sich nicht um "private Nutzerdaten".

Bei sozialen Netzwerken können Nutzer ein eigenes Profil anlegen und sich mit Freunden und Bekannten vernetzen. Auch können sie auf den Internetportalen etwa Fotos, Videos oder persönliche Informationen veröffentlichen. Laut Netzpolitik.org enthalten die nun aufgetauchten SchülerVZ-Datensätze Basisinformationen der Nutzer wie Name, Schule und einen Link zu dem Bild des Angemeldeten. Viele der Schüler hätten jedoch bei ihrem Profil nicht die Option "privat" eingestellt. In diesem Fall seien auch Angaben wie Alter, Geschlecht, Klasse, Hobbys, Beziehungsstatus, politische Einstellung sowie Angaben zu Lieblingsfächern, -büchern und -bands abgegriffen worden.

In der Vergangenheit war SchülerVZ wiederholt in die Kritik von Daten- und Verbraucherschützern geraten, weil Daten aus dem Netzwerk in Umlauf gekommen waren. Der Verbraucherzentrale-Bundesverband teilte etwa im vergangenen Oktober mit, ihm seien durch Netzpolitik.org 100.000 Datensätze von Mitgliedern des Netzwerks übergeben worden, darunter ebenfalls sensible personenbezogene Daten. Im März hatte SchülerVZ jedoch bei einer Bewertung der Stiftung Warentest eine gute Bewertung für den Datenschutz erhalten. Im aktuellen Fall wurden die Daten erlangt, indem über eine Vielzahl von angelegten Zugangskonten die Obergrenze für erlaubte Datenabfragen umgangen wurde und dann eine automatisierte Massenabfrage die Profile der Schüler abgegrast hat.

Der dafür verantwortliche Computerexperte gab gegenüber Netzpolitik.org an, er habe zeigen wollen, dass SchülerVZ weder seinen Datenschutz verbessert habe, noch positive Bewertungen des Netzwerks in dieser Hinsicht berechtigt seien. Zudem reagierte SchülerVZ offenbar nicht auf Hinweise bezüglich des Datenlecks. "In zwei Mails habe ich in den vergangenen Wochen die VZ-Gruppe auf Sicherheitslücken hingewiesen und meine Hilfe angeboten", sagte der Urheber der Aktion Netzpolitik.org. "Auf beide Mails habe ich keine Reaktion erhalten."

Ein SchülerVZ-Sprecher wies gegenüber "Spiegel Online" den Vorwurf eines Datenlecks zurück: Ein angemeldeter Nutzer habe für alle SchülerVZ-Mitglieder einsehbare Informationen kopiert. Es handle sich "explizit nicht um ein Datenleck". Aus der SchülerVZ vorliegenden Datenstichprobe aus den 1,6 Millionen abgegriffen Sätzen gehe nicht hervor, dass es "sich um private Nutzerdaten handelt".

taz lesen kann jede:r

Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Texte, die es nicht allen recht machen und Stimmen, die man woanders nicht hört – immer aus Überzeugung und hier auf taz.de ohne Paywall. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass guter, kritischer Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 40.000 – und mit Ihrer Beteiligung können wir es schaffen. Setzen Sie ein Zeichen für die taz und für die Zukunft unseres Journalismus. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen

6 Kommentare

 / 
  • S
    Sven

    @Hans,

    ich finde die Seite sollte auch gleich SchülerInnenVZ umbenannt werden ;)

  • JL
    Jack L.

    Von Datenpanne kann keine Rede sein, der Vorgang zeigt lediglich, dass junge Menschen nicht vorsichtig genug mit ihren Daten umgehen, oder das die Anmeldeverfahren einer Identitätsprüfung unterliegen sollten.

     

    Denn der angebliche "Computerexperte" war einfacher Informatikstudent und hat nichts anderes gemacht als 800 Profile anzulegen und automatisiert offene Daten in eine Datenbank zu sammeln. Simpel und einfach.

     

    Gruß

  • GB
    Gerd Buhlen

    Wann kommt endlich die Telekom in die Schlagzeilen, weil Millionen ihrer Kundendaten einfach so, für jedermann einsehbar, im Telefonbuch stehen?

    Und meist noch komplett mit Telefonnumer und Anschrift! EIN SKANDAL!

  • SZ
    Sascha Z.

    und genau deswegen war der beitrag wirklich unlesbar (vorsicht ironie). hans, einfach mal die ......

  • P
    Peter

    lieber hans,

    eine alternative interpretation wäre, dass "mädchen" und junge frauen einfach mehr durchblick haben und über eine bessere medienkundigkeit verfügen. oder dass gezielt nur von "männlichen" profilen daten gesammelt wurden.

    liebe taz, wie schaut's denn aus?

  • H
    hans

    hallo,

     

    das muss heissen "SchülerInnen" und "NutzerInnen" u.s.w.

    Oder seid ihr bei eurer selbstauferlegten Verunstaltung der Sprache im Sinne der, ähm, Gleichberechtigung(?) nicht konsequent??