purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » Instagram: DSGVO-Tool verrät Nutzerpasswörter im Klartext » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Instagram: DSGVO-Tool verrät Nutzerpasswörter im Klartext
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 8.288
Herkunft: 51°N/11.5°E Jena/Thuringia




Daumen runter! Instagram: DSGVO-Tool verrät Nutzerpasswörter im Klartext Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Bei Facebooks Bilderdienst können Nutzer ihre Daten DSGVO-konform abfragen. Ihr eigenes Passwort präsentierte ihnen das Tool dazu gleich noch im Klartext.

Facebooks Bilderdienst Instagram hat eine Datenschutzpanne eingestanden: Das Unternehmen informierte betroffene Benutzer darüber, dass beim Anmelden an dem Tool "Download your data" versehentlich das Nutzerpasswort im Klartext in der Browser-URL enthalten gewesen ist und in dieser Form auf Facebooks Servern gespeichert war. Darüber berichtet die Website The Information.

Passwort steht in der Browser-URL

Das Tool "Download your data" hatte Instagram im April dieses Jahres eingeführt, um den Anforderungen an die europäische Datenschutzgrundverordnung (DSGVO) zu genügen und Benutzern das Herunterladen aller beim Unternehmen über sie gespeicherten Informationen zu erlauben. Nach Angaben eines Instagram-Mitarbeiters habe das Problem mit dem Klartext-Passwort in der URL jedoch "nur sehr wenige Benutzer" betroffen, und diese habe man am Freitag dieser Woche darüber informiert und gebeten, ihr Passwort zurückzusetzen.

Das Unternehmen habe das Problem selbst bemerkt und behoben, sagte der Instagram-Mitarbeiter gegenüber The Verge. Das Tool sei nach einer Aktualisierung nun sicher und die Passwörter seien auf den Servern gelöscht worden. Das Klartextpasswort in der URL sei zudem für keine weiteren Personen einsehbar gewesen.

Umfang des Problems noch unklar

Allerdings ist bislang unbekannt, seit wann dieses Problem bestand und warum nur wenige Benutzer betroffen gewesen sein sollen. Das Speichern von Passwörtern im Klartext auf Facebooks Servern müsste in dem Tool implementiert gewesen sein und hätte damit theoretisch alle Nutzer betroffen – und wäre zudem ein schwerwiegender Sicherheitsvorfall. Der Instagram-Mitarbeiter sagte The Verge, dass Facebook nur Hashes von Passwörtern (unter Verwendung von Salt für mehr Entropie) speichere.

Instagram hatte kürzlich seine 2-Faktor-Authentifizierung und die Kontoverifikation verbessert. Facebook hatte den Bilderdienst 2012 für ca. 760 Millionen Euro gekauft. Die beiden Gründer haben Facebook im September 2018 verlassen. Facebook war schon mehrmals wegen des Vermischens der Daten seiner Zukäufe mit eigenen Nutzerprofilen in die Diskussion geraten, zuletzt etwa, weil mit übermittelten Instagram-Standortdaten ortsgezogene Facebook-Werbung geschaltet werden soll.

(tiw)


Quelle: https://heise.de/-4224308


PS: fb ist und bleibt ein Sauhaufen!

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
18.11.2018 15:16 Muad'Dib ist online E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » Instagram: DSGVO-Tool verrät Nutzerpasswörter im Klartext Baumstruktur | Brettstruktur

Views heute: 570.493 | Views gestern: 1.199.717 | Views gesamt: 299.715.428


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.