Facebook überträgt Passwörter unverschlüsselt

10
54
Bild: © Victoria - Fotolia.com
Bild: © Victoria - Fotolia.com

Köln – Das weltweit größte Internet-Netzwerk Facebook überträgt die Passwörter seiner Nutzer offenbar zum Teil unverschlüsselt im Internet.

Das berichtet das ARD-Magazin „Monitor“. Betroffen sind nach ARD-Informationen die Passwörter, die Nutzer eingeben müssen, wenn sie von Facebook auf ihren E-Mail-Account zugreifen möchten.
 
Experten des Institutes für Internet-Sicherheit der Fachhochschule Gelsenkirchen haben die Datenflüsse sichtbar gemacht. Betroffen ist laut dem Bericht die Funktion „Freunde suchen“. Dabei haben die Informatiker laut Mitteilung festgestellt, dass Facebook die Zugangsdaten zu Skype, Instant Messenger- oder auch E-Mail-Diensten unverschlüsselt überträgt. „Damit sind kriminelle Organisationen in der Lage, mein Passwort mitzulesen und sich Zugang zu meinem E-Mail-Account zu verschaffen,“ sagte Norbert Pohlmann von der Fachhochschule Gelsenkirchen dem ARD-Magazin. Das sei fahrlässig und das Netzwerk Facebook müsse sofort reagieren. [cg]

Bildquelle:

  • Technik_Web_Artikelbild: © Victoria - Fotolia.com

10 Kommentare im Forum

  1. ...'s alles doch noch viel schlimmer. bei 50 % der Webseiten, wo ich mich angemeldet ahbe, bekomme ich ich eine Bestätigungs-eMail mit Benutzername und Passwort im Klartext zugesendet. Das ist zur Zeit offensichtlich vollig normal. Zumindest geben das die Admins auf Rückfrage so an. Die wirklich wichtigen Probleme werden einfach nicht gefixt; nur die Probleme die Hinz & Kunz nachvollziehen können ... Wir haben noch eine lange Strecke vor uns.
  2. AW: Facebook überträgt Passwörter unverschlüsselt Darum das die Passwörter in der Anmeldebestätigungs-email im Klartext stehen geht es nicht und wenn die in der email schon "ausge-xxxxxxx-t" stehen würden könnte niemand diese email mehr lesen; es geht darum das die Passwörter beim einloggen in die Dienste unverschlüsselt zu den Servern gesendet werden.
  3. AW: Facebook überträgt Passwörter unverschlüsselt Das geht ja auch per HTTP nicht anders. Jetzt ist die Frage warum kein HTTPS? Vermutlich weil die Zielgruppe auf allen möglichen Kleingeräten surft und HTTPS da vermutlich mehr Probleme als Nutzen bringt? cu usul
Alle Kommentare 10 im Forum anzeigen

Kommentieren Sie den Artikel im Forum