Anonym surfen? Nicht für Nutzer von Social Networks wie XING, Facebook und Co.
Ich habe ein Profil bei XING. Und ich bin dort Mitglied in diversen Gruppen. Mir war nicht bewusst, dass ich so ganz einfach beim Besuch einer beliebigen Webseite ent-anonymisiert werden kann... Doch der Reihe nach: Es gibt eine Sicherheitslücke in Browsern, die es einem Angreifer leicht macht, die Chronik der besuchten Webseiten auszulesen. Das haben sich auch schon Seiten wie didyouwatchporn.com zu Nutzen gemacht - hier wird beispielsweise nachgeprüft, ob Links zu anzüglichen Seiten vom Browser als bereits besucht dargestellt werden. Sie kennen das: nicht besuchte Links erscheinen blau, bereits besuchte dagegen lila. Wird dann ein lila Link entdeckt, ist klar: Der Nutzer des Browsers hat schon mal... Forscher des International Secure Systems Lab (isecLAB) sind einen Schritt weiter gegangen. Sie versuchen, den Namen des Besuchers einer Webseite zu erraten. Bei mir jedenfalls hat es geklappt, davon konnte ich mich auf der Experimente-Seite des isecLABs überzeugen. Was steht dahinter? Nutzer von sozialen Netzwerken wie XING, Facebook oder sonstigen können Gruppen beitreten, die ihren Interessen entsprechen. Vergleicht man jetzt die Gruppenzugehörigkeit verschiedener Nutzer miteinander, ergibt sich, dass es kaum zwei Nutzer gibt, die exakt dieselben Gruppen abonniert haben - die Gruppenzugehörigkeit in ihrer Gesamtheit ist also eine Art Fingerabdruck. Besucht man die Gruppen mit dem Browser, wird diese Information in der Chronik des Browsers gespeichert. Eine entsprechend präparierte Webseite kann diese Chronik auslesen und mit einer Datenbank vergleichen, in der die Gruppenzugehörigkeit beispielsweise aller XING-Nutzer gespeichert sind. Et voilà - mit dieser Methode kann man zumindest raten, wie der Nutzer heißt. Und wenn man das wiederum weiß, kennt man auch das Profil des XING-Nutzers, den jetzigen und die bisherigen Arbeitgeber, die Freunde, weitere Internetprofile und und und. Wie man das nutzen kann? Gezielter Spam kommt mir in den Sinn: Ich kenne die Freunde des Nutzers und kann mich als einer dieser Freunde ausgeben. Ich weiß, welche Webseite er angesteuert hat und kann darauf Bezug nehmen - im Anhang übersende ich dann einen hübschen als Bild oder pdf-Datei getarnten Trojaner. Dass der Adressat diesen Anhang öffnent wird, ist schon wesentlich wahrscheinlicher als bei anonymem Spam - schließlich kam er über einen bekannten Absender und nahm Bezug auf gemeinsame Interessen etc. Oder ich fertige eine Zusammenstellung de…
» Vollständiger ArtikelThemen: Datenschutz , Social Networks , Soziales Netzwerk , Lila , Facebook , Internetsicherheit , Anonym Surfen Facebook
Erschienen 3. Februar 2010 auf http://klawtext.blogspot.com/.
Erfolgreich Netzwerken
RA Jan Waßerfall | 11. April 2010 — Es ist in aller Munde: Das soziale Netzwerken. Ganz gleich ob Facebook, StudiVZ oder Xing, es wird um Kontakte gebuhlt. Konta…
§12 III TMG und XING
Datenschutzbeauftragter Online | 20. August 2008 — Wenn sich jemand wie ich bei XING registriert sind Streitereien unvermeidbar. Es gibt was neues und ich bin gespannt wie XING r…
Was ist los bei XING?
Datenschutzbeauftragter Online | 13. Juni 2008 — Das Schnüffelblog macht darauf aufmerksam, dass man bei XING angeblich effektiv Fake-Profile entlarven kann: Richtig ist:…
Social Networks Und Recht: Datenschutzkonforme Gestaltung von Social Networks
Web 2.0 & Recht | 30. Juni 2008 — Soziale Netzwerke (Social Networks) wie StudiVZ, XING & Co geraten - teilweise selbstverschuldet - immer wieder in Konflikt mi…
XING? Im Zweifelsfall nur mit Foto!
Datenschutzbeauftragter Online | 21. August 2008 — Ich habe von XING die Antwort auf meine Frage, ob es dort gedulded wird, wenn Gruppen neue Mitglieder nur aufnehmen, wenn die…
Warum Facebook weiß, wo du dich im Internet herumtreibst...
Referendariat - und dann? | 31. Januar 2011 — Dem ein oder anderen dürfte es zwischenzeitlich auch aufgefallen sein, dass auf vielen Seiten im Internet der sog. "Gefällt m…
XING verliert Benutzer…
Anwaltskanzlei Ferner Alsdorf | 14. Januar 2011 — …und ich gehöre dazu. Laut einem aktuellen Bericht soll XING (zusammen mit vielen anderen) ordentlich an aktiven Nutzern verl…
Porno-Browser? Firefox 3.5, Datenschutz und "Privater Modus"
kLAWtext | 30. Juni 2009 — Der Browser Firefox kommt seit heute in der Version 3.5 - ein ganz schöner Sprung, hieß die vorherige Version doch 3.0.10. Grund h…
Das ULD (Schleswig-Holstein) weist auf eine Möglichkeit zur datenschutzkonformen Nutzung des Facebook-Gefällt-mir-Buttons hin
Dr. Damm & Partner Rechtsanwälte | 24. August 2011 — Das Unabhängige Landesdatenschutzzentrum Schleswig-Holstein bejaht nunmehr die Frage, ob Facebook Social-Plugins datenschutzkon…
XING verliert Benutzer…
Anwaltskanzlei Ferner Alsdorf | 14. Januar 2011 — …und ich gehöre dazu. Laut einem aktuellen Bericht soll XING (zusammen mit vielen anderen) ordentlich an aktiven Nutzern verl…
Anonym surfen im Web? Das war einmal. IT-Forschern ist es nach SPIEGEL-ONLINE-Informationen gelungen, Internetsurfer mit einem einfachen Trick namentlich zu identifizieren. Von der Sicherheitslücke sind Millionen Teilnehmer sozialer Netzwerke betroffen - es droht ein Datenschutz-GAU.

