Telefonnummern von 420 Millionen Facebook-Nutzern im Netz entdeckt

Telefonnummern von 420 Millionen Facebook-Nutzern im Netz entdeckt
(Photo by Kon Karampelas on Unsplash)

San Francisco – Telefonnummern von rund 420 Millionen Facebook-Nutzern waren offen im Netz zugänglich. Die Datenbank scheint durch den Missbrauch einer Funktion zur Freunde-Suche per Telefonnummer zusammengestellt worden zu sein. Facebook erklärte am Mittwoch, bestätigte die Echtheit der Daten, erklärte aber, es handele sich um alte Datensätze. Sie seien wohl gesammelt worden, bevor das Online-Netzwerk im vergangenen Jahr die Möglichkeit abschaltete, Bekannte mit Hilfe ihrer Telefonnummer zu finden. Facebook habe keine Hinweise darauf, dass Accounts gehackt worden seien.

Unter den Telefonnummern seien 133 Millionen von Facebook-Nutzern aus den USA gewesen – sowie 13 Millionen aus Grossbritannien und mehr als 50 Millionen aus Vietnam.

Datei mittlerweile entfernt
Die Datei mit den Telefonnummern und der dazugehörigen Facebook-Identifikationsnummer hatte ein IT-Sicherheitsforscher entdeckt und darauf das Technologieblog «TechCrunch» hingewiesen. Sie sei unverschlüsselt zugänglich gewesen und inzwischen entfernt worden. Es ist unklar, wer die Auflistung zu welchem Zweck erstellt und hochgeladen hat. In einigen Fällen seien auch Informationen zum Namen und Geschlecht der Nutzer enthalten gewesen.

Daten könnten von Kriminellen missbraucht werden
Die Gefahr bei solchen Daten ist, dass Online-Kriminelle sie nutzen könnten, um Account-Passwörter zurückzusetzen und die Profile zu kapern.

Facebook hatte bereits im April 2018 eingeräumt, dass die Freunde-Suche nach Telefonnummern dazu missbraucht wurde, Daten abzugreifen, und schaltete die Funktion ab. Die Telefonnummern waren zwar nicht offen sichtbar, konnten aber unter Umständen über automatisierte Anfragen – das sogenannte «Scraping» – in grossem Stil abgerufen werden. Das verstiess gegen die Facebook-Regeln, war aber technisch möglich. Auch bei der Fotoplattform Instagram hat Facebook mit dem Scraping öffentlich zugänglicher Profildaten zu kämpfen. (awp/mc/upd/pg)

Facebook

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert