Datenklau leicht gemacht

Mobilnummern bei Facebook abrufbar

Uhr | Aktualisiert
von Christoph Grau

Facebook macht es Datendieben leicht. Mit einem einfachen Skript hat ein Sicherheitsforscher tausende Telefonnummern gesammelt. Facebook spricht aber nicht von einer Sicherheitslücke.

(Quelle: Dennis Skley/Flickr (CC BY-ND 2.0))
(Quelle: Dennis Skley/Flickr (CC BY-ND 2.0))

Dem Sozialen Netzwerk Facebook werden erneut Sicherheitsmängel vorgeworfen. Wie der britische Guardian berichtet, konnte der Sicherheitsforscher Reza Moaiandin relativ einfach tausende Telefonnummern sammeln.

Dazu bediente er sich eines einfachen Scripts. Mit diesem generierte er zufällig Telefonnummern und sandte diese als Anfragen über die Facebook API. Bei einem Treffer bekam er dann das zur Nummer gehörige Profil angezeigt. Betroffen sind Nutzer, die ihr Profil für die Suche freigegeben haben. Dies ist die Standardeinstellung aller Profile. Laut Heise kann die Suche nur auf Freunde und Bekannte eingeschränkt, aber nicht deaktiviert werden. Sicherheitsforscher würden daher von Facebook fordern, diese Standardeinstellung zu ändern.

Laut Heise sieht Facebook diesen Zugang zu den Telefonnummern jedoch nicht als Sicherheitslücke. Das Unternehmen scanne zudem ständig nach auffälligen Suchanfragen solcher Skripte. So wolle das Unternehmen gegen Missbrauch vorgehen.

Webcode
3692