Great Firewall of China
 

Die gruschelige VZ-Situation

tagebuch - Wed, 24 Oct 2007 10:54:00 +0200

Das Studi/SchuelerVZ ist eigentlich jedem ein Begriff…. Nachdem das StudiVZ so ein großer Erfolg war, haben Esshan D. und sein Team vom StudiVZ angefangen die zweite Marktlücke, das SchuelerVZ, zu füllen. Eben schnell die Datenbanken etwas umgeschrieben, die Farbe geändert und schon war das neue SchuelerVZ unter http://www.schuelervz.net/ zu erreichen, noch sind sogar einige Sätze gleich geblieben, die auf StudiVZ hinweisen.
Dass das StudiVZ auch nicht ganz neu ist, beweißt die Ähnlichkeit mit facebook, einem amerikanischen Unternehmen, dass sich alle Arten von Schülern bzw. Studenten, die z.B. an High Schools oder Colleges eingeschrieben sein können richtet.
Jeder der in seinem Herzen oder im echten Leben Schüler ist und jemanden kennt, der im SchuelerVZ ist, kann sich auf der Internetseite anmelden und sich so mit seinen Freunden aus der Schule verbinden, vernetzen, neue Freunde kennenzulernen (oder zu flirten), oder einfach um sinnlos in Gruppen einzutreten und andere zu "gruscheln". Das gute am Verzeichnis: Jeder meldet sich mit seinem echten Namen an und ist so mit der Suchfunktion findbar. Eine Zufallsauswahl und diverse Gruppen, die man auch selbst eröffnet, sorgen dafür, dass man nach Herzenslust neue Leute kennenlernt oder über Themen diskutieren kann. All das ist kostenlos – wirklich kostenlos?! Was viele bestimmt schon vermutet haben: Nichts ist wirklich umsonst – selbst soziale Projekte brauchen Geld für ihre Arbeit. StudiVZ und SchuelerVZ sind jedoch nicht sozial angelegt, es sind kommerzielle Produkte, die von einem Verlag kontrolliert werden. Jeder der dort seine Daten einträgt, sollte sich bewusst sein, dass die Daten, auch wenn geltendes Datenschutzgesetz schlimmeres verhindert, die man eingibt, für jeden und alle einsehbar sind.

Nehmen wir mal an, eine Firma hat eine Stelle zu vergeben: Ein typischer guter Akademikerposten, verantwortlich für eine kleine Gruppe Mitarbeiter, mit erheblichem Einblick in Firmeninterna, zielstrebig, vorzeigbar, mit Aussicht auf schnellen Aufstieg in das mittlere Management, wenn die Leistung in den ersten ein, zwei Jahren stimmt, und die Person soll mindestens 10 Jahre in der Firma bleiben, Einkommen um die 4000 Euro. Es gehen dafür 150 Bewerbungen ein.

Nun kommt diese Firma irgendwie an die Daten des StudiVZs und weiß somit wer vertrauensseelig ist, wer nicht einfach so Daten von sich Preis gibt, usw.

Wie das geht nicht? Das StudiVZ ist sicher? Na, dann pass mal auf! Was denkt ihr wenn ihr folgende Meldung beim Einloggen seht?

Sicherheitsmaßnahme bitte neues Passwort erstellen:

Wir haben den begründeten Verdacht, dass Unbefugte heute versucht haben, sich Zugriff zu studiVZ zu verschaffen.

Zu Deiner Sicherheit ist Dein bisheriges Passwort nicht mehr gültig.
Um Dir ein neues Passwort zu erstellen, gib bitte Deine Emailadresse unten an. Du bekommst dann eine
Email von uns mit einem Link, um Dir ein neues Passwort zu erstellen.

Wir entschuldigen uns für das Problem und danken für Dein Verständnis!

Nix schlimmes? Mh, na gut. Ich erklärs mal:
In der offiziellen Pressemitteilung hat das StudiVZ erklärt was passiert ist:

Wie die Berliner Studierendenplattform studiVZ heute mitteilte, hat eine bislang unbekannte Person während des heutigen Tages Mailadressen, Zugangsdaten und Freundschaftsverbindungen illegal aus der studiVZ-Datenbank auslesen können. Wie viele Profile davon betroffen sind ist zum jetzigen Zeitpunkt noch offen.

Das heißt im Klartext, dass es jemandem, wahrscheinlich ohne viel Aufwand, gelungen ist das StudiVZ zu hacken und alles, aber auch wirklich alles, auszulesen.

Selbst wenn diese Meldung unwahr ist und das StudiVZ den Angriff vorgetäuscht hat, um die Daten verkaufen zu können (ist ja auch praktisch, denn der "Hacker" hatte ja die Daten, somit waren sie ja schon im Umlauf…
Dann kann man auch mal eben 1 Millionen Euro dafür kassieren), würde mich die Nachricht panisch machen.

Und auch, wenn das offizielle Blog des StudiVZ, wo die Eigentümer oder Erfinder immer ihre gruscheligen hippen neuen Ideen veröffentlichen, übernommen wird und jemand darauf hinweist, dass das StudiVZ nicht mehr sicher ist und aus einer Bande korrupter gruschelnder Jungmanager besteht, appeliert das nicht an euren Verstand?

Und jetzt geht Ihr morgen zu StudiVZ und schaltet ganz schnell Euer Profil und eure Gallerien auf privat? Super Idee? Leider nicht! Denn als Firma oder sonste wer (neugieriger Zeitgenosse) schaue ich einfach, wer Eure Freunde sind und dann sehe ich ziemlich klar, in welchem trüben, versoffenen Lehramtsumfeld Du sonst so rumhängst.

"Und die Bilder und so? Ist ja alles auf privat?", fragst du dich nun bestimmt. Naja, kein Problem, sage ich, denn dafür gibt es ja diese ganzen Programmierbugs, die dann auch noch eins zu eins ins SchuelerVZ übernommen wurden.
Also, fangen wir mal an: Wie hier erklärt wird, kommt man an alle Gallerien, Profile, etc. mit einfachsten Rechentricks. Auch nach dieser Lücke nicht genug, so fand ich bei Blogbar eine weitere (leider hab ich die Auflösung des Rätsels nicht mehr gefunden). Und in geheime/private Gruppen kommt niemand? Weit gefehlt. Nochmal zusammengefasst hier.

Und ihr nutzt das Studi/SchuelerVZ auch von öffentlichen Orten (Internetcafe, Schule, etc.)? Mh. Schaut mal hier.

So Fazit: Ihr wollt eine Organisation stärken und unterstützen, die eure Daten verkauft, nicht auf Datenschutz achtet und auch noch rechtsradikal ist?
"Was war das letzte? Das ist neu?" Jaja, es bezieht sich hier drauf. Krass, mh?

Aber dafür hast Du ja jetzt eine gute Zeit bei StudiVZ, die Bugs sind gefixed und für das Abgrasen braucht man jetzt Wochen statt Tagen, und illegal ist es auch, also, was soll schon passieren mit Dir und Deinen absolut vollkommen harmlosen Daten. Denn Du hast nichts zu verbergen. Was Du reinschreibst, ist harmlos. Und Deine Mail und Deine Handynummer sind ja nicht öffentlich. Klaro. Alles gruschelig.