computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Web
Datenschutz in Social Networks

Verraten und verkauft

26.09.2008 um 09:44 Uhr
Das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) hat die sechs beliebtesten sozialen Netze auf Aspekte des Datenschutzes hin untersucht. Das Ergebnis ist ernüchternd.

Getestet wurden die Plattformen facebook, studiVZ, myspace, wer-kennt-wen, lokalisten sowie die geschäftlich orientierten Portale XING und LinkedIn. "Von den getesteten Plattformen konnte keine vollständig überzeugen", sagt Studienautor Andreas Poller vom Fraunhofer-Institut SIT. "Von der Nutzung mancher Dienstfunktionen ist sogar abzuraten, weil die Zugriffskontrollen teilweise einfach nicht funktionieren oder ganz fehlen." Die Studie steht im Internet zum Download bereit. Neben den Detailergebnissen enthält sie auch Ratschläge, wie man seine persönlichen Daten in den einzelnen Plattformen am besten schützt. Die Forscher stellen ihre Erkenntnisse am 13. Oktober auf dem Symposium "Datenschutz im Zeitalter Sozialer Netzwerkdienste" in Straßburg vor.

Unter den Plattformen für den privaten Gebrauch erzielte facebook das beste Ergebnis, wenngleich selbst diese Plattform erhebliche Schwächen offenbarte. Die meisten Negativbewertungen erhielten die lokalisten. Von den zwei getesten Geschäftsplattformen bietet LinkedIn bessere Möglichkeiten zum Schutz der Privatsphäre als XING: Zum einen erlaubt LinkedIn eingeschränkt die Nutzung eines Pseudonyms, zum anderen lässt sich der Account leichter kündigen und die persönlichen Daten besser entfernen. "LinkedIn schnitt in Sachen Pseudonymisierung sogar am besten ab", so Poller, "obwohl diese Form der Kommunikation im geschäftlichen Alltag eher wenig genutzt wird. Das hat uns schon überrascht." Neben der Wirksamkeit der Zugriffskontrolle und deren Steuerungsmöglichkeit wurden auch die Standardkonfiguration der jeweiligen Plattform sowie deren Verschlüsselungsmöglichkeiten bewertet. "Keine Plattform konnte in allen Bereichen überzeugen, andererseits konnten wir für fast jeden Bereich einen Vertreter finden, der ausreichenden Schutz bietet", so Poller weiter. "Wenn man die Schutzmöglichkeiten der getesteten Angebote kombinieren würde, wäre das Ideal erreicht, aber die Plattformen scheinen kein durchgängiges Konzept zum Schutz der Privatsphäre zu verfolgen."

Betrüger machen schnelles Geld

Die Tester meldeten sich als Normalnutzer an, um die Einstellungsmöglichkeiten zu testen. Anschließend schlüpften sie in die Rolle des Angreifers und prüften die Wirksamkeit der Konfiguration, indem sie versuchten, an persönliche Daten aus selbsterstellten Profilen zu gelangen. Mit Hilfe spezieller Suchmaschinen kamen sie zum Beispiel in den Besitz geschützter Bilder, obwohl diese gar nicht für die Öffentlichkeit freigegeben waren. Auch die politische Orientierung oder der Familienstatus ließ sich trotz Sperrung der Daten ermitteln, und selbst nach Aufgabe der Mitgliedschaft blieben bei einer Plattform die persönlichen Gästebuch- und Foreneinträge bestehen. "Das kann für den Benutzer mitunter sehr peinlich werden. Aber auch Phishingbetrüger und Angreifer, die es auf Firmengeheimnisse abgesehen haben, freuen sich natürlich über solche Informationen. Denn damit können sie sich leichter das Vertrauen der Nutzer oder anderer Personen erschleichen", sagt Poller.

Ziel der Studie ist es, ein erstes Rahmenwerk für die Beurteilung des Privatsphärenschutzes von Plattformen zur Pflege sozialer Netzwerke aufzustellen. Dieses Privatsphäre-Modell lässt sich auch durch juristische Prüfungen, Whiteboxtests oder andere Elemente erweitern und kann so als Grundlage für weiterführende Evaluierungen dienen. (sh)


Leserkommentare 
(1 Beitrag), 
Kommentieren
FreeMove
Wuala ( http://www.wua.la/de/ ) ist nach mehr als drei Jahren Entwicklung und zehn Monaten in einer geschlossenen Alpha-Version mit bereits Zehntausenden Benutzern sicher und schützt Ihre Daten: im Gegensatz zu vielen anderen Diensten werden bei Wuala alle Dateien auf IHREM Computer verschlüsselt, bevor sie hochgeladen werden. Ausserdem verlässt Ihr Kennwort nie Ihren Computer. So ist garantiert, dass nur Sie und von Ihnen berechtigte Personen Zugriff auf Ihre Dateien haben. Wuala is gratis, einfach und sicher. zum Beitrag


Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

WEB: CW-REDAKTEURE EMPFEHLEN
Chat mit Etiquette Chat mit Etiquette Emoticons, Akronyme, Abkürzungen? Sie wissen nicht richtig mit dem Instant Messenger umzugehen? Zehn wichtige Verhaltensregeln schaffen Abhilfe
weiter
Ihr guter Ruf im Web 2.0 Ihr guter Ruf im Web 2.0 Wer im Internet surft, vergisst gerne einmal seine gute Kinderstube - helfen Sie sich selbst.
weiter
Twitter für Profis Twitter für Profis Der Kurznachrichten-Dienst bietet vor allem Shop-Betreibern und dem Marketing einen Mehrwert.
weiter
Geld verdienen mit Webfotos Geld verdienen mit Webfotos Vielen Hobbyfotografen wissen nicht, dass sie mit ihren Fotos im Netz gutes Geld verdienen können. Wir zeigen, wie's geht.
weiter
33 Tipps für Firefox 3 33 Tipps für Firefox 3 Firefox schickt sich an, der beliebteste Webbrowser Deutschlands zu werden. Mit diesen Tipps holen Sie alles aus der Software heraus.
weiter
Chat mit Etiquette Ihr guter Ruf im Web 2.0 Twitter für Profis Geld verdienen mit Webfotos 33 Tipps für Firefox 3
MEHR ZUM THEMA WEB
  • Artikel
  • Whitepaper
  • Whitepaper
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security