Sicherheit bei Facebook Die vier Opfertypen
Attacken in sozialen Netzwerken nehmen zu. Dabei beobachten Kriminelle gezielt die Nutzer und wählen bewusst, wen sie angreifen. Sind Sie ein typisches Opfer?
Insgesamt ist die Zahl der Attacken mit Spam und schädlichen Programmen, die sich über Facebook, LinkedIn oder MySpace ausbreiten, 2009 sprunghaft angestiegen: um 70 Prozent, vergleicht man sie mit dem Vorjahr. Und so wie Handtaschenräuber sich überlegen, bei wem sie zugreifen – bei der zarten Dame oder dem breitschultrigen Bodybuilder –, gucken sich auch Kriminelle im Internet genau an, wer sich für sie am besten als Opfer eignet. Soziale Netzwerke bieten ihnen ideale Möglichkeiten dazu.
In der Studie "2010 Security Threat Report" beschreibt das Sicherheitsunternehmen Sophos vier typische Opfer solcher Angriffe. Daraus lässt sich umgekehrt schließen, welche Freundschafts-Sünden man in Sozialen Netzwerken besser nicht begehen sollte.
1. Prestigesucht
Opfer Nummer eins ist eine Person, die vor allem in Kontakt steht mit prominenten Firmenbossen oder Strategen. Das macht sie deutlich reizvoller für die Angreifer als ein digitales Kaffeekränzchen unter Jugendlichen. Wer also ständig darauf bedacht ist, sich mit seinen Chefs und mit Promis anzufreunden, könnte dafür mit einer höheren Angriffswahrscheinlichkeit bezahlen.
Dabei sind große Namen unbesehen attraktiv. Wie leicht es umgekehrt sein kann, mit einem davon Kontakte zu sammeln, bewiesen Nathan Hamiel und Shawn Moyer im vergangenen Jahr auf ihrem Vortrag bei einer renommierten Sicherheitskonferenz in Washington D.C. ("Fail 2.0: Further Musings on Attacking Social Networks"). Die Forscher schufen ein falsches Profil eines bekannten Sicherheitschefs und sammelten in weniger als 24 Stunden über 50 Kontakte ein, darunter auch die von hochrangigen IT-Experten und Vorstandsmitgliedern.
2. Wahllosigkeit
Opfer Nummer zwei hat schlicht zu viele Freunde. Viele Menschen sind bemüht, sich mit möglichst vielen anderen Facebookern zu befreunden. Doch das macht bei der Auswahl gelegentlich etwas wahllos. Und es einem Kriminellen im Umkehrschluss einfacher, sich als "alter Bekannter" in eine Freundes-Liste einzuschleichen. Kann man mit 1000 Menschen gleichzeitig befreundet sein? Vermutlich sind schon die 130 Freunde eines durchschnittlichen Facebook-Nutzers alles andere als handverlesen.
Sophos hat zu Testzwecken ein künstliches Profil namens "Freddi Staur" angelegt, mit dem Bild eines kleinen, grünen Plastikfroschs. Von 200 angesprochenen Facebook-Mitgliedern waren 82 bereit, sich mit dem Frosch zu befreunden. Und gaben damit im Zweifel persönliche Informationen, die Mail-Adresse, Geburtsdatum und Telefonnummern einem völlig Unbekannten preis.
Wer übrigens aus Angst, unhöflich zu erscheinen, ein Freundschaftsangebot nicht ablehnen mag, hat im Nachhinein die Möglichkeit, denjenigen umgehend wieder aus seiner Freundes-Liste zu entfernen. Der andere merkt das nur, wenn er gezielt nach dem Kontakt sucht und ihn nicht mehr in seiner Liste entdecken kann. Er erhält jedoch keine explizite Benachrichtigung über den Rausschmiss.
- Datum 16.02.2010 - 19:03 Uhr
- Seite 1 | 2 | Auf einer Seite lesen
- Quelle ZEIT ONLINE
- Kommentare 7
- Versenden E-Mail verschicken
- Empfehlen Facebook, Twitter, Google+
- Artikel Drucken Druckversion | PDF
-
Artikel-Tools präsentiert von:







(viereggtext) Akzeptiert man eine Verbindung, gibt man seine Daten preis. Das liegt an der Konstruktion. Man könnte auch nur freigegebene Daten und die Pinnwand freigeben, den Rest aber nicht. MySpace ist da konsequenter.
Bei xing dagegen schon wieder mehr Angaben...
... dann senkt die Dateninflation den Wert der Daten. Ob "Freddi Staur" wohl lauter echte Freunde hatte, oder befanden sich noch andere "Freddi's" darunter, die selbst beim sammeln sind? Wer einmal einen Artikel über sich in der zeitung gelesen hat, oder zugeschaut hat wie eine Sendung im Fernsehen zusammengestellt wird, verliert das Vertrauen in die Daten die Menschen über sich ins Web stellen.
"Maria Müller" bleibt unbekannt, weil Sie so häufig vorkommt. Wenn Sie ganz vorsicht sein wollen, dann geben Sie Ihrem Kind einfach einen Namen der sehr gängig ist.
Wählen Sie einen Namen der einen Umlaut oder ein "ß" hat. Ich verspreche Ihnen, jedes vierte Postpaket das Sie bekommen hat eine andere Anschrift, und im Ausland gibts an den Grenzen öfters ein Durcheinander.
Geben Sie sich alle 5 Jahre einen neuen Namen, damit streiken die meisten Programme, und sollten Sie über 100 Jahre alt werden, dann haben Sie gewonnen. Sie bekommen dann Kinderspielzeug angeboten und wenn Sie Pech haben werden Sie bald eingeschult. Dann gibt es aber auch nur noch sehr wenige Klassenkameraden die Ihre Daten im Internet ergoogeln.
Danke für das köstliche Posting ...
Danke für das köstliche Posting ...
Bei aller berechtigten Kritik ist dieser Artikel journalistisch irgendwie unwürdig. Die gleiche Kritik, die hier an Facebook und Co geäußert wird, trifft prinzipiell auf alle sozialen Netzwerke zu - auch auf die VZ-Portale, die hier genau so in der Kritik stehen müssten, was sie aber nicht tun, da ja niemand die Hand beißen will, die ihn füttert. Ja, diese - obwohl sie auch schon durch mangelnde Datensicherheit aufgefallen sind - werden nicht einmal erwähnt, vermutlich, weil sie zur Holzbrinck-Gruppe gehören.
Es wäre gut und aufrichtiger, wenn berechtigte Kritik nicht ausklammern würde. Hier singulär über Facebook, Linkedin und MySpace zu lamentieren, erscheint einem angesichts der grundsätzlichen Probleme innerhalb sozialer Netzwerke unlauter.
Liebe Leser,
Ihre Unterstellung ist nicht ganz fair.
Über die Sicherheitslücken bei Studi- und Schüler-VZ haben wir an passenderer Stelle sogar ziemlich ausführlich berichtet, siehe hier:
http://www.zeit.de/digita...
http://www.zeit.de/digita...
http://www.zeit.de/digita...
Und Studi-VZ kommt in der hier zitierten Studie auch gar nicht vor.
Viele Grüße!
TK
Liebe Leser,
Ihre Unterstellung ist nicht ganz fair.
Über die Sicherheitslücken bei Studi- und Schüler-VZ haben wir an passenderer Stelle sogar ziemlich ausführlich berichtet, siehe hier:
http://www.zeit.de/digita...
http://www.zeit.de/digita...
http://www.zeit.de/digita...
Und Studi-VZ kommt in der hier zitierten Studie auch gar nicht vor.
Viele Grüße!
TK
Danke für das köstliche Posting ...
Liebe Leser,
Ihre Unterstellung ist nicht ganz fair.
Über die Sicherheitslücken bei Studi- und Schüler-VZ haben wir an passenderer Stelle sogar ziemlich ausführlich berichtet, siehe hier:
http://www.zeit.de/digita...
http://www.zeit.de/digita...
http://www.zeit.de/digita...
Und Studi-VZ kommt in der hier zitierten Studie auch gar nicht vor.
Viele Grüße!
TK
also so ganz kennt der Autor sich mit den Facebookeinstellungen wohl er nicht aus. Man kann nämlich sehr wohl einzeln einstellen, wer was weiß/sieht. Freund ist auch bei Facebook differentierter.
Diese billige Internetdatenangstmache geht echt auf die Nerven.
Der "Tester" hätte sich nur mal seine neuen Freunde genauer anschauen müssen und ihm wäre aufgefallen, dass diese ihm verschiedenen viele daten anzeigen!
Dazu gibt es zwar wenig echte Studien, aber ein Blick in Googlescholar hätte diese Annahme schon als nichtig gezeigt...
Um Qualität brauch man wohl nimmer bitten!
Ich weiss es schon länger,dass man mit der Preisgabe per-
sönlicher Daten so sparsam sein muss wie nur irgend möglich.
vor allem mit der Online-Adresse und meiner Wohnadresse bin ich sparsam.Aber da ich mir bewusst bin,dass ich es am anderen ende mit realen Personen zu tun habe,erzähle ich manchmal schon von Hobbys und meiner Schwerhörigkeit.
Aber mehr nicht......so bleibt es auch.Ich werde weiterhin wachsam sein und vor allem keine Fotos zur Schau stellen,wo Personen drauf sind.Landschaftsbilder sind okay.
Bitte melden Sie sich an, um zu kommentieren