Für Verbraucher
Für Unternehmen
So, 16.12.2018 - 01:30

SiBa-News

Schwachstelle bei Facebook: Apps hatten Zugriff auf unveröffentlichte Fotos

Durch einen Programmierfehler bestand im September dieses Jahres für kurze Zeit die Möglichkeit, dass Apps von Drittanbietern Zugriff auf sämtliche Bilder von Facebook-Konten hatten. Voraussetzung war jedoch, dass der Benutzer zuvor den Apps grundsätzlich Rechte für den Zugriff auf bestimmte Bilder eingeräumt hatte. Nutzer, die dies nicht aktiviert hatten waren somit nicht betroffen.

Besonders problematisch: Die Schwachstelle erstreckt sich auch auf Bilder, die Nutzer zwar hochgeladen, diese aber nie veröffentlicht hatten.
 
SiBa rät, dass Sie generell immer kritisch hinterfragen sollten, welcher App Sie Zugriff auf persönliche Daten geben. Besonders gilt dies, wenn Apps Ihre Social Media Kanäle nutzen möchten. Im Zweifelsfall gestatten Sie besser zunächst einmal weniger Zugriff. Sollten bestimmte Dienste dann nicht mehr ordnungsgemäß funktionieren, können Sie immer noch bewusst entscheiden, ob Sie diese Daten freigeben möchten.

Zudem empfiehlt SiBa dass Nutzer zunächst einmal prüfen, ob die Apps, die sie verwenden überhaupt betroffen sind. https://www.facebook.com/help/200632800873098?ref=photonotice

Abschließend empfiehlt Facebook, sich in alle Apps, mit denen Sie Facebook-Fotos geteilt haben, einzuloggen, um nachzuschauen, auf welche Fotos sie Zugriff haben

Der Fehler wurde bereits behoben.

Weitere Sicherheitshinweise

Sogenannte Quishing Betrugsmasche nimmt zu
Laut dem LKA und der Verbraucherzentrale NRW nimmt abgewandelte Form von Phishing immer weiter zu, das Quishing: Phishing in Kombination mit QR-Code. Das besondere dabei: Es werden hier in der Regel keine E-Mails oder SMS verschickt, sondern traditionelle Briefe per Post. So soll in gefälschten Schreiben von Banken, Telefonanbietern oder anderen Einrichtungen ein QR-Code mitgeschickt werden, der... Mehr...
Phishing-Welle: Betrüger:innen versenden E-Mails im Namen von ELSTER
Das Finanzministerium von Thüringen warnt aktuell vor einer neuen Phishing-Welle: Kriminelle versenden betrügerische E-Mails, die scheinbar von der elektronischen Steuerverwaltung ELSTER stammen. Dabei wird behauptet, dass eine Rückerstattung für das Jahr 2023 ausstehe und die Empfänger:innen per Post nicht erreicht werden konnten. Die Links in den E-Mails führen jedoch auf gefälschte Webseiten,... Mehr...
Phishing-Nachrichten nehmen S-pushTAN-Nutzer ins Visier
Zurzeit sind betrügerische Nachrichten im Umlauf, die angeblich im Namen der Sparkasse versendet werden. In diesen Nachrichten wird S-pushTAN-App-Nutzern eine vermeintliche Warnung mitgeteilt, dass Ihr Zugriff bald abläuft. Um dies zu verhindern, sollen die Empfänger einen mitgeschickten Link besuchen. Dort landen sie jedoch auf einer gefälschten Webseite. Dort eingegebene Daten landen dann bei... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen