Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Social software, Sikkerhedshuller, Privacy

Facebook blotlægger 80 millioner fødselsdage ved en fejl

En smutter på et Facebook-betasite betød, at 80 millioner medlemmers fødselsdag i princippet blev blotlagt for alle og enhver. Ekspert kalder fadæsen for 'amatøragtig'.

Af Jakob Møllerhøj Fredag, 18. juli 2008 - 10:54

Facebook og privacy går tilsyneladende hånd i hånd som mus og kat. Den sociale tjeneste har gang i et betasite, og det projekt er ikke gået helt godt.

Første smutter var, at alle i en periode har haft adgang til betasitet, som ellers kun er tiltænkt Facebook-udviklere. Smutter nummer to gjorde det hele endnu værre. Den betød, at 80 millioner medlemmers fødselsdage blev blotlagte for andre medlemmer, fordi betasitet ikke respekterede de privacy-settings, som Facebook-brugerne har sat op i forbindelse med deres profil-data, fortæller amerikanske Computerworld.

Eksponering af sådan noget som fødselsdage kan være problematisk, fordi dataene kan bruges til identitetstyveri.

"I en kort periode, var et lille antal brugere i stand til at tilgå en lukket beta af Facebooks nye hjemmeside-design, som er tiltænkt udviklere. I løbet af det tidsrum, blev nogle af disse brugeres fødselsdage blotlagte på grund af en bug," lød det ifølge amerikanske Computerworld i en Facebook-udtalelse onsdag.

Privacyekspert ved DI Henning Mortensen mener, Facebook har optrådt amatøragtigt, men han medgiver dog, at der selvfølgeligt kan ske fejl i forbindelse med softwareudvikling.

»Det er totalt amatøragtigt. Når man netop driver en virksomhed, som Facebook gør og har et ansvar overfor sådan nogle data, så må man også gøre alt, hvad man overhovedet kan, for at beskytte dem. Og det har Facebook sikkert også gjort, så det er et hændeligt uheld, men det er et talentløst hændeligt uheld,« siger han til Version2.dk

Det var sikkerhedsekspert ved Sophos Graham Cluley, der i weekenden faldt over problemet, da han var ved at studere det nye Facebook-design på betasitet.

Facebook har ikke kunnet sige noget om, hvor længe de ellers fortrolige data var blotlagte, eller hvor mange folk, der er været inde på beta-sitet. Men buggen blev angiveligt lukket få timer efter Cluley havde opdaget den.

Graham Cluley mener ikke selv, der er tale om et alvorligt data-læk, men alligevel påpeger han det betænktelige i den måde, sociale tjenester som Facebook omgår personlige data.

»Kan du regne med, at disse sociale netværk kan passe på dine data ordentligt?,« spørger han ifølge amerikanske Computerworld.

Efter opdagelsen anbefaler Cluley nu sine venner at bruge en fiktiv fødselsdato på Facebook.

Også Henning Mortensen mener, det kan være ganske fornuftigt at oplyse fiktive data i forbindelse med onlineprofiler.

»Det er altid en god idé at loade ikke-sande data op om sig selv, når man optræder i en sammenhæng, hvor man ikke er helt sikker«, siger han.

Henning Mortensen påpeger dog, at en del af pointen ved netop en tjeneste som Facebook selvfølgeligt går fløjten, hvis alle ens persondata er opdigtede.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Software Development Manager
Udgivet 13. apr 14.06

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Hansen 18. jul. 2008 - 11.45
 
talentløst hændeligt uheld

"... det er et talentløst hændeligt uheld" - giver det mening?

Kan man gradbøje "hændeligt uheld" - det er vel enten hændeligt eller på grund af amatør-agtig optræden. Desuden er det vel selvmodsigende at kalde et site som ret faktisk har 80.000.000 fødselsdage at blotlægge for amatør-agtigt :)

Jeg er ikke selv på facebook da jeg ikke kan se, at siden tjener et egentligt formål, men jeg vil dog forsvare dem i dette tilfælde.

Uheld sker - spørg IBM, Microsoft, Jubii, osv...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jan Andersen 18. jul. 2008 - 15.06
 
Identitetstyveri

Man må også stille det spørgsmål, at hvis tyveri af noget så relativt harmløst som fødselsdatoer giver mulighed for identitetstyveri, så må der være noget rivende galt med valideringen i andre organisationer. Så det er måske snarere dér øjnene skal rettes hen, og ikke mod Facebooks (og mange andres) hændelige uheld.

/Jan

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 19. jul. 2008 - 00.01
 
Re: talentløst hændeligt uheld
Uheld sker - spørg IBM, Microsoft, Jubii, osv...

Korrekt, intet system kan sikres helt, men fordi der lagres store mængder personhenførbare data hos Facebook (og andre steder), får disse uheld/lækager alvorlige konsekvenser.

[b]Det er den centrale datalagring som er problemet.[/b] Derfor er det en rigtig god ide at oplyse eksempelvis en forkert fødselsdato til de sites som insisterer på at man skal angive dette (eller helt holde sig væk). Man kan også med fordel bruge forskellige "nicks" og anonyme email adresser oprettet til formålet for hvert site.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Løvborg 19. jul. 2008 - 02.52
 
Re: talentløst hændeligt uheld

Enig.

Når fx de britiske myndigheder kan finde på at sende højfølsomme personoplysninger på halvdelen af Storbritannien befolkning ukrypteret med posten ( http://www.scmagazineus.com/British-data-breach-affects-25-million/artic... ), eller AOL offentliggør 650,000 personers søgninger ( http://www.techcrunch.com/2006/08/06/aol-proudly-releases-massive-amount... ) bør det ikke komme bag på nogen at dette kan ske for Facebook.

Hvorfor skulle man forvente at Facebook beskytter ens fødelsdag bedre end (fx) den britiske stat beskytter navne, adresser, fødelsdatoer, personnumre og bankoplysninger?

Hvis man ønsker et privatliv, må man kæmpe for det med næb og klør. Her må regel nr. 1 være at al information udleveres på en "need-to-know basis" (som det hedder på godt dansk.)

Google er nok ikke så dumme at gentage AOL's stunt sådan lige med det samme, men det er jo menneskeligt at fejle, og regel nr. 2 kunne fx være at slette sin Google-cookie regelmæssigt (medmindre du bruger Gmail til private mails, for så er det slag alligevel tabt).

Og sådan kan man fortsætte... det bliver en lang liste.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Jacobsen 19. jul. 2008 - 22.27
 
Re: Identitetstyveri

"Man må også stille det spørgsmål, at hvis tyveri af noget så relativt harmløst som fødselsdatoer giver mulighed for identitetstyveri, så må der være noget rivende galt med valideringen i andre organisationer."

Helt sikkert! Læs fx.: http://catless.ncl.ac.uk/Risks/25.23.html#subj4

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

HP sætter fokus på udviklingen af mobile applikationer

HP

Projectplace lancerer næste generation af sociale planlægningsværktøjer

Projectplace

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    9 comments.
    Last update 1 minut 1 sek.
    Skrevet af Dennis Krøger
  2. Oracle tabte, vandt Google Java ?

    13 comments.
    Last update 19 minutter 42 sekunder
    Skrevet af Casper Bang
  3. Das NemID trojaner - paranoia eller rettidig omhu?

    25 comments.
    Last update 21 minutter 9 sekunder
    Skrevet af Gert Madsen
  4. HTML5 – det nye sort?

    16 comments.
    Last update 25 minutter 41 sekunder
    Skrevet af Jesper Brunholm
  5. GOTO - programming with the stars (F#)

    8 comments.
    Last update 36 minutter 2 sekunder
    Skrevet af Torben Mogensen
  6. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    29 comments.
    Last update 48 minutter 8 sekunder
    Skrevet af Thue Kristensen
  7. Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

    1 comment.
    Last update 57 minutter 51 sekunder
    Skrevet af Martin R. Ehmsen
  8. Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

    1 comment.
    Last update 1 time 35 minutter
    Skrevet af Thomas Løcke

Mere debat »

It-virksomheder

IBM Danmark
|
Software Innovation
|
Devoteam
|
Sharkcell
|
Biwise
|
Relation House
|
Magenta
|
Omada
|
4C Management Consulting
|
Tiger Media
|
Tradeshift
|
Ricoh Danmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300