heise online · c't · iX · Technology Review · Telepolis · mobil · Security · Netze · Open Source · heise resale · Autos · c't-TV · Jobs · Kiosk
heise online
news 26.01.2008 12:22 heise Security
<< Vorige | Nächste >>

Hacker veröffentlicht private MySpace-Bilder Meldung vorlesen

Über die Filesharing-Plattform BitTorrent ist eine riesige Archivdatei von 17 Gigabyte in Umlauf gelangt, die über eine halbe Million privater Fotos aus MySpace-Profilen enthält, meldet Wired auf seiner Website. Normalerweise sollen auf Inhalte von als privat gekennzeichneten Profilen des Social-Networking-Angebots MySpace nur Nutzer zugreifen können, die der Besitzer auf einer Freundesliste explizit angegeben hat. MySpace-Kunden unter 16 Jahren können ausschließlich private Profile anlegen. Ein Hacker, der nur unter dem Pseudonym "DMaul" auftritt, hatte eine bereits bekannte Sicherheitslücke ausgenutzt, um scriptgesteuert etwa 44.000 Nutzerprofile auszuplündern, was nach Angaben, die er gegenüber Wired machte, rund 94 Stunden gedauert hatte.

Anzeige

Die größte Motivation dazu, äußerte sich DMaul in einem E-Mail-Interview, sei einfach nur zu zeigen, dass es getan werden könne. Er habe es öffentlich gemacht, dass er die Bilder geladen hätte, sei aber sicher, dass boshafte Zeitgenossen die Sicherheitslücke für üble Zwecke ausnutzen würden.

Bislang äußerten sich die MySpace-Betreiber nicht zu diesem Vorfall, der von Datenschützern besonders aus Jugendschutz-Gründen kritisch gesehen wird. Erst vergangene Woche hatte sich MySpace mit 49 US-amerikanischen Staatsanwälten auf Prinzipien zum Schutz minderjähriger Nutzer geeinigt und besseren Schutz sowie eine bessere Altersüberprüfung versprochen. (rop/c't)

Version zum Drucken | Per E-Mail versenden << Vorige | Nächste >>

Kommentare lesen (15 Beiträge)

Anzeige

Jeder hat's drauf.
CRM- und ERP-Lösungen, mit denen Ihre Mitarbeiter gerne
arbeiten, weil jeder sie versteht: Microsoft Dynamics-Lösungen
für mehr Unternehmenserfolg. Mehr Informationen über
Finanz- und CRM-Software, die so einfach wie Excel
und Outlook funktioniert, unter www.jeder-hats-drauf.de

Manipulierte Geldautomaten
Mit ausgespähten Kartendaten räumen Betrüger Bankkonten leer. Die Methoden sind simpel und doch so raffiniert, dass man als Bankkunde kaum eine Chance hat, dem Betrug zu entgehen. mehr...

Schwachstellensuche mit Fuzzing
Fuzzing hat die automatisierte Suche nach Programmierfehlern revolutioniert: Mit kaputten Daten lassen sich sogar ohne Zugriff auf den Quellcode Programmabstürze provozieren und Fehler erkennen. mehr...

Alerts

heise Security-News

Hacker veröffentlicht private MySpace-Bilder

Microsofts Zwischenfazit zur Sicherheit von Vista: Alles bestens

Leitfaden zum Schutz kritischer Infrastrukturen

Student für DDoS-Attacke auf Estland verurteilt

DDoS-Angriffe für Redefreiheit

News suchen


Hilfe