Private Daten bei SchülerVZ: (un-)sicher?
BLOG | MEIN-RECHT-IM-NETZ.DE | 28. Oktober 2009 — Laut einer Mitteilung des Verbraucherzentrale Bundesverband (vzbv) wurde diesem eine größere Anzahl Datensätze übergeben. Eine ers…
Ein Fall von unberechtigtem Datenzugriff folgt dem anderen. Auch bei den deutschen Social-Networks der Holtzbrinck Gruppe MeinVZ, StudiVZ und insbesondere SchülerVZ wurde an diesem Wochenende bekannt, dass massiv personenbezogene Daten heruntergeladen, kopiert und verteilt wurden. Mehrere Hacker haben mittels selbstgeschriebener Scripte und crawler automatisiert massen von Datensätzen aus dem SchülerVZ und dem StudiVZ ausgelesen.
Dabei wurde insbesondere durch einen Zugriff auf die Suche der VZ-Software und die Überlistung des Captchas (eine grafische Sicherheitsabfrage, zur Verhinderung von automatisierten Suchen) hunderte von Datensätze aus den Netzwerken heruntergeladen und verteilt. Der Umfang der entwendeten Daten ist zur Zeit nicht absehbar, doch es zeichnet sich ab, dass es verschiedene Zugriffe auf die Datenbestände der Netzwerke gab. Das Unternehmen reagierte auf die ersten Meldungen vor dem Wochenende zögerlich.
Dies ist gerade hinsichtlich des SchülerVZ äußerst bedenklich, denn hier handelt es sich um Daten minderjähriger Schüler und gerade hier hätte man erwarten müssen, dass die Daten der User besonders geschützt vor missbräuchlicher Verwendung geschützt sind. Ein Sprecher von SchülerVZ scheint dies aber lediglich als ärgerlichen “Verstoß gegen die AGB” eines einzelnen “Hackers” anzusehen.
Auch wenn das Unternehmen beschwichtigt, so ist der Fall überaus ernstzunehmen. Sollte die Vermutung stimmen, dass hier verschiedene Personen unterschiedliche Daten aus dem Netzwerk kopiert haben, so liegt ein gravierender Fehler in den Sicherheitsmechanismen der Software vor. Da Schwachstellen der Suche (für eingeloggte User) ausgenutzt wurden, stellt sich die Frage, warum die Suche eben nicht auf eine bestimmte Anzahl von Anfragen pro Tag begrenzt ist bzw. bei massi…
» Vollständiger ArtikelErschienen 18. Oktober 2009 auf http://www.medien-gerecht.de.
BLOG | MEIN-RECHT-IM-NETZ.DE | 28. Oktober 2009 — Laut einer Mitteilung des Verbraucherzentrale Bundesverband (vzbv) wurde diesem eine größere Anzahl Datensätze übergeben. Eine ers…
MarkenBlog | 20. Juni 2009 — Erfolg für StudiVZ – Gericht weist Plagiats-Klage von Facebook ab Das Landgericht Köln hat die Klage von Facebook gegen S…
Lawspot | 17. Februar 2012 — Der EuGH entschied in eine Urteil heute, dass Social Networks wie facebook, Google+ oder StudiVZ keine Pflicht haben, die Inhalte …
medien-gerecht | 14. Dezember 2007 — Die Holtzbrinck-Gruppe, die im vergangenen Jahr das StudiVZ gekauft hat will nun endlich richtig Geld verdienen mit der Stude…
Handakte WebLAWg | 29. April 2009 — Rechtsstreit 2.0: Medienberichten zufolge zieht das soziale Netzwerk Facebook gegen die Konkurrenz StudiVZ ins Feld. Dabei so…
Web 2.0 & Recht | 30. Juni 2008 — Soziale Netzwerke (Social Networks) wie StudiVZ, XING & Co geraten - teilweise selbstverschuldet - immer wieder in Konflikt mi…
LEGALIT.de | 17. Februar 2009 — Facebook will sich per AGB-Änderung die Rechte an den Daten seiner Mitglieder für alle Ewigkeit sichern. Begründung: Nur so kön…
Datenschutzbeauftragter Online | 16. Oktober 2009 — Hinweis via Tagesschau.de: Daten-Klau bei der Internet-Plattform SchülerVZ: Ein Nutzer der Plattform hat nach Angaben d…
Datenschutzbeauftragter Online | 19. Februar 2009 — Meldung aus dem Bundestag: Die Fraktion Bündnis 90/Die Grünen macht sich für Datenschutz-Regelungen bei sozialen Netzwerken…
Internet-Law | 20. Oktober 2009 — Das soziale Netzwerk SchülerVZ ist in den letzten Tagen in die Schlagzeilen geraten, weil dort offenbar in großem Umfang Nutzerdat…
schülerVZ.net ist eine kostenlose Plattform, die es Schülern ermöglicht ihre Freunde online zu treffen, Gruppen zu verschiedenen Themen zu gründen und mit anderen Schülern zu diskutieren.
Wir haben am heutigen Nachmittag Kenntnis über folgenden Vorgang erhalten: Ein schülerVZ-Nutzer hat eine Vielzahl von Profilen aufgerufen und Kopien einzelner