Leck bei Facebook aufgedeckt: Praktikum futsch

Der 21-jährige Harvard-Student Aran Khanna hat eine empfindliche Sicherheitslücke in Facebooks Messenger entdeckt und dafür genutzt, das Browser-Plugin "Marauder's Map" zu erstellen sowie öffentlich zur Verfügung zu stellen. Als Konsequenz hat Facebook ihm ein im Frühjahr angebotenes Praktikum entzogen, dass er in Kürze angetreten hätte. [...]

Beim Abschicken einer Nachricht wurde beim Messenger stets der Standort des Senders mitgeschickt. Dies nutzte Khanna für seine Karten-App, die auf Facebook-Daten beruht und anzeigt, von wo aus eine Nachricht abgeschickt worden ist. Wurden viele Botschaften versendet, ließen sich mit einem Standort-Verlauf die Bewegungsmuster der Nutzer nachzeichnen.

Der Student hatte Informationen über die App getwittert sowie auf Reddit und Medium publik gemacht. Drei Tage und Tausende von Downloads später forderte Facebook Khanna auf, das Erweiterungs-Tool zu entfernen. Daraufhin deaktivierte der Fast-Praktikant die offizielle Version der App. Dennoch kündigte ihm das Unternehmen das versprochene Praktikum auf.

Im Gespräch mit „Boston.com“ rechtfertigte Facebook-Specher Matt Steinfeld dieses Vorgehen und erklärte, die Anwendung habe gegen die Bedingungen der Privatsphäre des sozialen Netzwerkes verstoßen, weil sie die Sicherheitslücke öffentlich ausgenutzt hatte. Khanna habe das Tool trotz wiederholter Aufforderung zunächst nicht eliminiert.

Khanna, der im Forum „Technology Science“ eine Analyse des Chrome-Plugins publiziert hatte, gab an, dass Facebook seit etwa drei Jahren über die Schwachstelle Bescheid gewusst habe. Inzwischen hat Facebook die Lücke geschlossen und betont, bereits lange vor Khannas Erweiterung an einer Lösung für dieses Problem gearbeitet zu haben. (pte)


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*