Sicherheitslücke erlaubt fremden Web-Diensten Zugriff auf Facebook-Daten
Wie Symantec in seinem Blog berichtet, ist offenbar bei Facebook seit Jahren auch fremden Web-Diensten der Zugriff auf die Nutzerdaten möglich. Auslöser ist eine fehlerhafte Autorisierung von Web-Apps und die damit einhergehende Weitergabe des Zugriffscodes. Dadurch können auch
dem Nutzer unbekannte Webdienste unter Umständen die Daten des angemeldeten Facebook-Nutzers abfragen und ändern. Schätzungsweise 100.000 Apps sollen von der Sicherheitslücke betroffen sein. Die meisten Zugriffscodes sind zwar nur für einen kurzen Zeitraum gültig, doch gibt es auch Codes, die erst bei Änderungen des Kennworts verfallen. Facebook arbeitet mittlerweile an der Behebung der Sicherheitslücke. Da das Ausmaß des Zugriffsmissbrauchs nicht bekannt ist, empfiehlt Symantec besorgten Nutzern die Änderung ihres Kennworts.
Weiterführende Links: