19. Oktober 2009
Datenklau bei SchülerVZ
Am vergangenen Freitag wurden netzpolitik.org aus anonymer Quelle Datenbanken zugespielt, in denen Profildaten aus dem sozialen Netzwerk SchülerVZ aufgelistet waren. Bislang herrscht Verwirrung, ob es sich bei der anonymen Quelle um einen Trittbrettfahrer handelt, der die sensiblen Daten lediglich weitergeleitet hat und wie sich diese insgesamt schon im Netz verbreitet haben. Im Unternehmensblog ist man derzeit um höchstmögliche Transparenz bei der Aufklärung der Ereignisse besorgt. Zugleich bemüht man sich um wirksame Präventionsmaßnahmen, die derartige Angriffe künftig unterbinden sollen.
Zunächst hieß es im VZblog, dass der Täter ein registrierter User des SchülerVZ gewesen sei, der die Daten via Copy/Paste erfasst habe. Deswegen sei auch gewährleistet, dass keine Daten an die Öffentlichkeit gelangt sind, die nicht auch anderen registrierten Nutzern nach dem Login zugänglich seien. Dabei handele es sich um die Profil-ID, Name, Schule und zum Teil Geschlecht, Alter sowie Profil-Bild inklusive zugehörigem Link. Inzwischen sei der Täter gestellt und zeige sich kooperativ: Tatsächlich habe er einen Crawler programmiert, mit dem er die Daten in größerem Stil sammeln konnte. Auch StudiVZ- und MeinVZ-Daten seien von der Attacke betroffen, allerdings konnte man diesen Verdacht bisher nicht verifizieren. Das Unternehmen hat Anzeige erstattet.
Auf dem VZblog heißt es, dass man bereits Maßnahmen eingeleitet habe, um derartige Angriffe auf die Privatsphäre der User in Zukunft besser verhindern zu können. Im Netz stößt die schnelle und transparente Reaktion des Netzwerkes via Blog auf positive Reaktion, wie beispielsweise bei Ethority. Dort heißt es:
In diesem Aspekt liegt sogar eine Chance für die VZ-Netzwerke. Haben die Nutzer jetzt das Gefühl, dass die Company jederzeit offen und ehrlich mit ihnen zusammenarbeitet, kann das ungemein die Loyalität der Community steigern. In Zeiten, in denen der Rivale Facebook immer mehr Nutzer gewinnt, ist kein schlechter Nebeneffekt.
Jürgen Telkmann

























