Sicherheitslücke in Zuckerbergs Facebook-Profil gemeldet – Internetnutzer spenden für Hacker

Bug-Report in Zuckerbergs Facebook-Profil und Internetnutzer spenden für Hacker

Eigentlich erhalten Hacker, die Facebook auf eine Sicherheitslücke in dessen Plattform hinweisen, eine Belohnung in Höhe von mindestens 500,- US-Dollar. Der palästinensische Hacker Khalil Shreateh bekam allerdings nichts und das, obwohl er einen sicherheitsrelevanten Bug meldete. Nun sammelte die Internetcommunity für ihn. Khalil Shreateh hatte einen Weg gefunden, die Privatsphäreneinstellungen von Facebook zu umgehen. Dadurch können Facebook-Nutzer unautorisiert an die Pinnwand anderer, nicht mit ihnen „befreundeter„ Nutzer schreiben und dort auch Links platzieren.

Er teilte dem Facebook-Sicherheitsteam seine Entdeckung auf einem eigens dafür eingerichteten Kanal mit, erhielt aber letztlich nur die Antwort, es handele sich dabei nicht um einen Bug. Schließlich verstieß er gegen Facebooks Nutzungsbedingungen, um sich Gehör zu verschaffen. Er nutzte die von ihm gefundene Sicherheitslücke und postete direkt in den Facebook-Account des Firmengründers Mark Zuckerberg.

Dort entschuldigte er sich, die Privatsphäre verletzt zu haben, erklärte aber zugleich, warum er dies tat. Er habe keine andere Wahl gehabt, schreibt er. Kurz darauf kontaktierte Facebook ihn, um weitere Details zu erfahren. Wenig später wurde sein Facebook-Account gesperrt, als „Vorsichtsmaßnahme„, teilte Facebook mit. Auch darüber berichtet Khalil Shreateh in seinem Blog.

Inzwischen wurde Khalil Shreateh´s Account von Facebook wieder entsperrt. Die für das Melden einer Sicherheitslücke von Facebook ausgelobte Belohnung erhalte er aber nicht, teilte das Unternehmen mit, weil er gegen die Nutzungsbedingungen verstoßen habe. Das löste in dem Internet kontroverse Diskussionen aus. Der kalifornische IT-Sicherheitsexperte Marc Maiffret organisierte auf Gofundme.com eine Spendenaktion für Khalil Shreateh. Die Internetnutzer spendeten innerhalb eines Tages mehr als 11.000 US-Dollar.

Weitere Informationen
telespiegel auf Facebook

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]

Karte nie erhalten, Konto geplündert – Bank muss Rückzahlung leisten

Karte nie erhalten, Konto geplündert

Bank muss Rückzahlung leisten

Das Oberlandesgericht Frankfurt stärkt jüngst in einem Urteil das Recht von Bankkunden. Geht eine Debitkarte auf dem Postweg verloren, haftet die Bank für missbräuchliche Abhebungen. Damit widerspricht das OLG dem Urteil der Vorinstanz. […]

Polizei-Einsatzfahrzeuge

Großrazzia gegen Darknet-Drogenhandel und Geldwäsche

Acht Festnahmen und Millionen-Ermittlungen

Bei einer bundesweiten Großrazzia gegen Darknet-Drogenhandel und internationale Geldwäsche haben Ermittler acht Personen festgenommen. Im Fokus stehen Millionenbeträge, Kryptowährungen und ein mutmaßliches Underground-Banking-Netzwerk zwischen Deutschland und Vietnam. […]

Plötzlich grüner Punkt am Handy? – dahinter steckt mehr als gedacht

Plötzlich grüner Punkt am Handy?

Dahinter steckt mehr als gedacht

Leuchtet plötzlich ein grüner Punkt auf dem Smartphone auf, sollten Nutzer hellhörig werden. Das Symbol zeigt an, dass Standort, Kamera oder Mikrofon aktiv genutzt werden. Im schlimmsten Fall sogar heimlich durch eine App im Hintergrund. […]

KI-Chats ohne Überwachung? – Meta verspricht echte Privatsphäre

KI-Chats ohne Überwachung?

Meta verspricht echte Privatsphäre

Mit „Private Processing“ führt Meta bald private KI-Chats in WhatsApp ein. Inkognito-Gespräche mit Meta AI sollen weder gespeichert noch von Außenstehenden eingesehen werden können. Auch neue KI-Nebenchats für WhatsApp sind geplant. […]