google
yahoo
bing


NETZ 30. November 2006, 22:36 Uhr 74 Kommentare

StudiVZ geht in die Knie

Ein Erfolg für die Watchblogger und ein Gewinn für den Datenschutz, für die Betreiber von StudiVZ eher ein Eingeständnis der Stümperhaftigkeit. Seit Donnerstag Mittag ist das Studenten-Portal nicht mehr zu erreichen. Was anfangs nur etwa eine Stunde dauern sollte, zieht sich nun schon einen halben Tag hin. Bei den Usern gruschelt’s weniger, mehr grummelt’s.

Bevor die Seite vom Netz ging, war häppchenweise bekannt geworden, dass die Datensicherheit beim StudiVZ, bei dem Hunderttausende Kommilitonen persönliche Daten hinterlegt haben, nicht dem Anspruch genügt, denn das Unternehmen selbst vorgegeben hat. Von Nutzern angegebene Klarnamen, Adressen, Hobbys, Musikvorlieben, hochgeladene Partyfotos – auch unvorteilhafte – waren frei zugänglich. Mit einem banalen Trick konnte sich jeder selbst in eigentlich private Nutzer-Gruppen einladen. Und das Verschlüsselungssystem, dass die Pfade zu Gruppen, Profile und Dateien durch lange Buchstaben-Zahlen-Ketten verschleiern sollte, erwies sich als leicht entzifferbar.

Verbesserungen, Korrekturen, Entschuldigungen – blieben beim StudiVZ aus, obwohl Blogger DonAlphonso, der als Hauptaufdecker der zweifelhaften Praktiken bei dem Unternehmen gelten kann, stets ankündigte, er habe noch weitere pikante Details in der Hinterhand – unter anderen live in der Podcast-Show “Trackback” beim Rundfunk Berlin-Brandenburg.

Stattdessen versuchten die StudiVZ-Verantwortlichen durch Leugnen die Sicherheitslöcher unentdeckt zu machen. Am 20. November nannte es Manfred Friedrich, der StudiVZ-Datenschutzbeauftragte, ein „Gerücht“, dass private Fotos generell öffentlich zugänglich seien – also auch dann, wenn sie von den Einstellern als privat eingestuft wurden – und auch dann, wenn der Sucher gar nicht bei StudiVZ eingetragener User ist. Dieses Gerücht sei “falsch und wurde nur verbreitet um uns zu schaden“, sagte Sicherheitsmann Friedrich. Doch der Gegenbeweis war bereits an der Blogbar nachzulesen.

Sicherheitsmann Friedrich hob zu einer Hymne auf den Datenschutz beim StudiVZ an (”Die Kombination des von uns verwendeten Codes ist bedeutend komplexer als die Kombination aus PIN und TAN beim Online-Banking.“), während bei anderem der Verdacht entstand, das junge Unternehmen verschleppe wissend ein riesiges Sicherheitsproblem.

Blogger Jörg-Ole Schäfers fing sich zu seinem Posting den Kommentar eines Nutzers ein, der das Problem schon einen Monat zuvor dem Unternehmen gemeldet hatte. Weiter kamen Zweifel auf, ob der vorgeschriebene Datenschutzbeauftragte beim StudiVZ ordnungsgemäß bestellt ist. Friedrich kümmert sich nach Angaben des VZ nicht nur um die Sicherheit der Daten, sondern ist auch “mitverantwortlich für Betrieb und Software Entwicklung”. Beobachter sehen hier einen schweren Interessenkonflikt, der mit den Vorgaben des Bundesdatenschutzgesetzes für Datenschutzbeauftragte unvereinbar scheint.

Nach den Eskapaden des StudiVZ-Gründers Ehssan Dariani, der mit öffentlichen Party-Einladungen im Stil der Nazi-Propaganda-Postille “Völkischer Beobachter”, als Inhaber der gleichlautenden Domain, mit Frauen auf Toiletten belästigenden Youtube-Videos aufgefallen war und um den es sehr ruhig geworden ist, folgte ein weiterer Fund in der Schmutzkiste:

Im StudiVZ hatte sich eine Gruppe von 700 jungen Männern gebildet, die eingestellte Fotos von hübschen Frauen (auch mal weniger bekleidet) recherchierte und inoffiziell zur Abstimmung stellte. Die Gewinnerin des Titels “Miss StudiVZ des Monats” wurde dann – nach Verabredung – von vielen Herren zwangsgegruschelt. Dieses e-Stalking fand zudem mit Wissen der StudiVZ-Leitung statt. Ein Mitglied der Unternehmensleitung hatte sich in diese Gruppe aufnehmen lassen. Dass das Online-Gebagger und –Gelechze von fließigen Rechercheuren nachvollzogen wurde, kann nur als weiterer Beweis für die Unsicherheit der Daten bei dem Unternehmen gelten.

Dass das Portal nur vorübergehend seine Pforten ganz schloss, steht aber eher im Zusammenhang mit den jüngsten Enthüllungen. So kann jeder in eine eigentlich private Gruppe eintreten. Normalerweise ist dafür eine Einladung aus der Gruppe, doch die kann sich jeder selbst zuschicken. Dafür mussten nur die Nummer der Gruppe und die eigene Nutzer-Nummer in die Browser-Eingabe “http://www.studivz.net/groupinvite.php? ids=DEINE_USERID&&gids=GRUPPENID&save=1″ eingesetzt werden.

Dass die StudiVZ-Verschlüsselungstechnik ohne Hacker-Wissen nur durch geduldige Beobachtung zu knacken war, fand VZ-Nutzer Michi heraus. Am Beispiel des verschlüsselten Codes (ids) SV1SVT, der für einen Nutzer steht und verhindern soll, dass gleich jeder sieht, wer dahinter steckt, zeigt er den Umrechnungsweg hin zur klaren Nutzernummer (id) 361899. Das Ganze beschreibt er so: „Zuerst wandelt man die ids wie oben beschrieben in eine Dezimalzahl, teilt anschließend durch die ermittelte magische StudiVZ-Zahl 283 - und schneidet nur noch die Nachkommastellen ab“ Wer es mit der eigenen Nutzerkennung nachrechnen will, sollte Michis Beschreibung folgen.

Nachdem das StudiVZ in der Nacht vom 23. auf den 24. November schon etwas nachgebessert hatte, ist die Seite nun seit mehr als einen halben Tag offline. Kein Gruscheln mehr, dafür Grummeln im Forum. Übel stößt bei StudiVZ-Anhängern auf, dass 256 Euro als Prämie an jeden gezahlt werden sollen, der eine Sicherheitslücke meldet, die laut Studi-VZ-Meldungen aus der vergangenen Woche gar nicht gibt. “Habt ihr euch geirrt, oder gelogen?”, will ein Nutzer wissen. “Wer garantiert einem denn denn, dass die default-Antwort von studivz nicht lautet: ‘vielen dank, aber die von dir eingeschickte verwundbarkeit wurde uns bereits gemeldet.’?”, zweifelt ein weiterer Nutzer die Ehrlichkeit der Aufspürprämie an.

Vertrauen ist verspielt worden. Die erst geleugneten aber doch vorhandenen Lücken und Lecks scheinen den Verantwortlichen als so schwerwiegend, dass die Seite erst einmal komplett ins Off musste, statt dass im Hintergrund Lösungen entwickelt werden, die nach und nach in das aktive Angebot eingebaut werden. Mit der Abschaltung ist das StudiVZ in die Knie gegangen. Es folgen Aufstehen oder der vollendete Sturz zum Boden.


Bookmarken
Bookmark bei: Mr. Wong Bookmark bei: Webnews Bookmark bei: Yigg Bookmark bei: Digg Bookmark bei: Del.icio.us Bookmark bei: Reddit Bookmark bei: Simpy Bookmark bei: Furl Bookmark bei: Yahoo Bookmark bei: Google Bookmark bei: Blinklist Bookmark bei: Technorati Bookmark bei: Ma.Gnolia


74 Reaktionen zu “StudiVZ geht in die Knie”

  1. tomtom

    langweiliges rumgeschwaffel, das thema ist ausgelutscht.

  2. Timo

    Ich halte das Thema keineswegs für “ausgelutscht”. Die Zeit für immer neue Iih-Völkischer Beobachter-, Pfui-Bäh-Dariani-Videos-, und Oh-Gott- Sicherheitsleck-Postings ist vorbei. Doch mit der Abschaltung des StudiVZ ist eine entscheidende Zäsur erreicht.
    Der Name StudiVZ besteht fort. Aber wie? Lebt ein Studenten-Netzwerk wieder auf, in der Hand von studentischen Unternehmern, die auf Kostendeckung, Entgeltung ihrer Mühen und hpsl. Ruhm & Ehre aus sind? Oder entsteht ein zunehmend kommerzialistiertes Angebot mit viel Werbung, Sponsoring, vielleicht später sogar Paid-Funktionen (bei StayFriends muss man schon heute sogar für das Lesen von Mails bezahlen)?
    Durch ihr stümperhaftes Verhalten haben die StudiVZ-Macher der 1. Generation zweierlei vertan: 1. sie konnten sich nicht Ruhm & Ehre sichern (schade für sie selbst), 2. sie haben ihren Einfluss auf Weichenstellungen beim StudiVZ beschnitten (höchstwahrscheinlich sehr schade für die ganze Web-Community).

  3. Wie Facebook mit deinen privaten Bildern umgeht

    [...] private Daten bei StudiVZ mit einer gewissen Regelmäßigkeit öffentlich zugänglich gemacht werden ist ja [...]

  4. StudiVZ-Nutzerdaten ausgespäht. Sicherheitslecks wurden von facebook mit kopiert! « StudiVZ Inside - Jeden Tag ein neuer GAU!

    [...] StudiVZ geht in die Knie [...]

  5. Zukunft von StudiVZ ungewiss | Sajonara.de - Internetmagazin

    [...] ob die getätigten Investitionen sich rentieren. Angesichts der vielen Fragezeichen hinter der Großbaustelle StudiVZ, und den zunehmend lauter werdenden Unkenrufen aus der medialen Öffentlichkeit, [...]

  6. Vanity Care » Blog Archiv » Überleben des StudiVZ für Holtzbrinck nicht sicher

    [...] Schlagzeilen über Nazistileinladungen eines Gründers, zweifelhafte Nutzergruppen und gefährliche Lecks bei der Datensicherheit noch lange nicht über den Berg sehen. Unklar ist zudem, wie Einnahmen in einer Höhe [...]

  7. medication

    medication…

    pharmacy…

  8. dhbsondd

    dhbsondd…

    dhbsondd…

  9. actos

    actos…

    actos…

  10. generic cialis

    generic cialis…

    generic cialis…

  11. keflex

    keflex…

    keflex…

  12. cialis pharmacy

    cialis pharmacy…

    cialis pharmacy…

  13. neurontin

    neurontin…

    neurontin…

  14. cialis soft

    cialis soft…

    cialis soft…

  15. generic wellbutrin

    generic wellbutrin…

    generic wellbutrin…

  16. prozac

    prozac…

    prozac…

  17. anafranil

    anafranil…

    anafranil…

  18. buy valium

    buy valium…

    buy valium…

  19. luvox

    luvox…

    luvox…

  20. phentermine online

    phentermine online…

    phentermine online…

  21. soma

    soma…

    soma…

  22. flovent

    flovent…

    flovent…

  23. cordarone

    cordarone…

    cordarone…

  24. hydrocodone acetaminophen

    hydrocodone acetaminophen…

    hydrocodone acetaminophen…

  25. cialis 20

    cialis 20…

    cialis 20…

  26. cialis tadalafil

    cialis tadalafil…

    cialis tadalafil…

  27. celexa side effects

    celexa side effects…

    celexa side effects…

  28. buy xanax online

    buy xanax online…

    buy xanax online…

  29. parlodel

    parlodel…

    parlodel…

  30. female viagra

    female viagra…

    female viagra…

  31. buy soma online

    buy soma online…

    buy soma online…

  32. imuran

    imuran…

    imuran…

  33. phenergan

    phenergan…

    phenergan…

  34. cheap valium

    cheap valium…

    cheap valium…

  35. buy propecia

    buy propecia…

    buy propecia…

  36. tretinoin

    tretinoin…

    tretinoin…

  37. prednisolone

    prednisolone…

    prednisolone…

  38. ibuprofen

    ibuprofen…

    ibuprofen…

  39. lzusnyxr

    lzusnyxr…

    lzusnyxr…

  40. cleocin

    cleocin…

    cleocin…

  41. motilium

    motilium…

    motilium…

  42. citalopram

    citalopram…

    citalopram…

  43. order viagra online

    order viagra online…

    order viagra online…

  44. exelon

    exelon…

    exelon…

  45. ghxzhjdx

    ghxzhjdx…

    ghxzhjdx…

  46. cialis professional

    cialis professional…

    cialis professional…

  47. erythromycin

    erythromycin…

    erythromycin…

  48. cialis 20mg

    cialis 20mg…

    cialis 20mg…

  49. soma online

    soma online…

    soma online…

  50. xroarezq

    xroarezq…

    xroarezq…

  51. vicodin

    vicodin…

    vicodin…

  52. arcoxia

    arcoxia…

    arcoxia…

  53. chloramphenicol

    chloramphenicol…

    chloramphenicol…

  54. minocycline

    minocycline…

    minocycline…

  55. keppra

    keppra…

    keppra…

  56. jiysykjh

    jiysykjh…

    jiysykjh…

  57. ekfycfts

    ekfycfts…

    ekfycfts…

  58. ambien

    ambien…

    ambien…

  59. buy cheap phentermine

    buy cheap phentermine…

    buy cheap phentermine…

  60. synthroid

    synthroid…

    synthroid…

  61. generic ambien

    generic ambien…

    generic ambien…

  62. micardis

    micardis…

    micardis…

  63. seroquel

    seroquel…

    seroquel…

  64. generic zoloft

    generic zoloft…

    generic zoloft…

  65. cipro

    cipro…

    cipro…

  66. antabuse

    antabuse…

    antabuse…

  67. vasotec

    vasotec…

    vasotec…

  68. topamax side effects

    topamax side effects…

    topamax side effects…

  69. propecia online

    propecia online…

    propecia online…

  70. hoodia diet

    hoodia diet…

    hoodia diet…

  71. diclofenac

    diclofenac…

    diclofenac…

  72. nbrhbgyf

    nbrhbgyf…

    nbrhbgyf…

  73. coreg

    coreg…

    coreg…

  74. skelaxin

    skelaxin…

    skelaxin…

Einen Kommentar schreiben



TAUSCHEN STATT KAUFEN Bei bimply bekommen Sie Neues, ohne unbedingt Geld dafür auszugeben: - Bücher - DVDs - Know-How - Werkzeug - Computerzubehör - www.bimply.de

Die schönsten Wohnaccessoires bei design3000.de

VSCT JEANS - CLUBWE*AR for the addicted, tested by DJs, worn by Clubbers!

sneakersWorld.de - Fashion | Retro | Sport: adidas, Alprausch, Dickies, Zoo York
Das Streiflicht zwischen zwei Buchdeckeln für nur 12,90 Euro

Großes Kino! TV & Heimkino online kaufen bei myby.de!
MAGIX Retten Sie Ihre Videokassetten! Die Rettung für Ihre kostbaren Erinnerungen!
Hifi und Audio bei neckermann.de; PCs und Notebooks bei neckermann.de