{"id":18046,"date":"2018-11-02T17:20:37","date_gmt":"2018-11-02T15:20:37","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18046"},"modified":"2019-11-22T12:14:02","modified_gmt":"2019-11-22T10:14:02","slug":"facebook-leak-browser-extensions","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/facebook-leak-browser-extensions\/18046\/","title":{"rendered":"Neues Datenleck bei Facebook; auch private Nachrichten sind betroffen"},"content":{"rendered":"<p>Seit dem <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-token-breach\/17819\/\" target=\"_blank\" rel=\"noopener\">massiven Facebook-Datenleck<\/a> ist kaum ein Monat vergangen, schon wartet die n\u00e4chste schlechte Nachricht auf die Nutzer des sozialen Netzwerks: Anscheinend ist es Angreifern mithilfe von b\u00f6sartigen Browser-Erweiterungen gelungen, pers\u00f6nliche Daten von mehreren zehn Millionen Menschen zu sammeln, darunter auch private Nachrichten.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Die pers\u00f6nlichen Daten von 257.000 #Facebook-Nutzern sind im Netz gelandet. Dazu geh\u00f6ren auch die privaten Nachrichten von 81.000 Nutzern.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F7do3&amp;text=Die+pers%C3%B6nlichen+Daten+von+257.000+%23Facebook-Nutzern+sind+im+Netz+gelandet.+Dazu+geh%C3%B6ren+auch+die+privaten+Nachrichten+von+81.000+Nutzern.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h2>Was ist geschehen?<\/h2>\n<p>Aus den <a href=\"https:\/\/www.bbc.com\/russian\/news-45886476\" target=\"_blank\" rel=\"noopener nofollow\">Nachforschungen von BBC News Russian<\/a> geht hervor, dass in einem Internetforum eine Nachricht \u00fcber den Verkauf einer Datenbank mit den pers\u00f6nlichen Daten von 120 Millionen Facebook-Nutzern aufgetaucht ist; die Unbekannten verlangen 10 Cent pro Profil. Als Beweis daf\u00fcr, dass diese Daten wertvoll sind, wurde ein kleiner Teil der Datenbank \u00f6ffentlich zug\u00e4nglich gemacht. Darin enthalten waren die Daten von 257 000 Nutzern, darunter private Nachrichten von etwa einem Drittel (81 000) dieser Konten.<\/p>\n<p>Selbstverst\u00e4ndlich kann die Behauptung, dass alle 120 Millionen Eintr\u00e4ge echt sind, ohne Zugriff auf die gesamte Datenbank nicht belegt oder widerlegt werden. Allerdings haben die BBC-Reporter den ver\u00f6ffentlichten Teil des Archivs \u00fcberpr\u00fcft, und alles scheint darauf hinzuweisen, dass die Daten authentisch sind.<\/p>\n<h2>Gibt es einen Bezug zum letzten Facebook-Datenleck?<\/h2>\n<p>Das scheint nicht der Fall zu sein. Im <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-token-breach\/17819\/\" target=\"_blank\" rel=\"noopener\">letzten Fall<\/a> ging es um die Ausnutzung einer Schwachstelle bei Facebook, um s\u00e4mtliche Daten wahllos und zentralisiert zu stehlen. Im aktuellen Fall wurden die Daten mithilfe von b\u00f6sartigen Browser-Erweiterungen gestohlen, die von den Opfern selbst auf ihren Computern installiert worden waren. Das ist also eine ganz andere Geschichte.<\/p>\n<h2>B\u00f6sartige Browser-Erweiterungen? Was ist das \u00fcberhaupt?<\/h2>\n<p>Erweiterungen \u2013 oder auch Plug-ins und Add-ons \u2013 sind kleine Programme, die im Browser installiert werden und diesen um bestimmte Funktionen erweitern. Dazu geh\u00f6ren zum Beispiel die allseits bekannten Toolbars, mit denen sich das Browser-Interface anpassen l\u00e4sst, Adblocker, die Banner blockieren, etc. Das Problem bei diesen Erweiterungen liegt darin, dass sie Zugang zu allen Webseiten, die die Nutzer verwenden, erhalten k\u00f6nnen (und in der Regel auch erhalten, da die meisten sonst nicht ordnungsgem\u00e4\u00df funktionieren).<\/p>\n<p>Nat\u00fcrlich k\u00f6nnen sie auf diesem Weg die Nutzer sehr wirksam ausspionieren und verschiedene Daten sammeln. Im aktuellen Fall geht es um die Daten, die auf den Facebook-Seiten gesammelt wurden. Aber im Prinzip k\u00f6nnen auf diese Weise beliebige Daten gestohlen werden, zum Beispiel Bankdaten \u2013\u00a0<a href=\"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/\" target=\"_blank\" rel=\"noopener\">solche F\u00e4lle gab es bereits<\/a>. Mehr zu diesem Thema finden Sie im Post \u201e<a href=\"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/\" target=\"_blank\" rel=\"noopener\">Augen auf bei Browser-Erweiterungen<\/a>\u201e.<\/p>\n<p>Welche Erweiterungen denn nun eingesetzt wurden, um die Facebook-Daten zu stehlen, ist nicht bekannt. Deshalb ist auch unklar, ob noch weitere Daten der Nutzer gestohlen wurden, die diese Erweiterungen installiert haben.<\/p>\n<p>Im Moment lassen sich aus dieser Sache zwei Schl\u00fcsse ziehen:<\/p>\n<ul>\n<li>Bei Browser-Erweiterungen ist Vorsicht geboten: Nehmen Sie diese ernst und installieren Sie nichts unbedacht. So gut wie all unsere wichtigen Informationen befinden sich heutzutage auf der ein oder anderen Website, und Erweiterungen <a href=\"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/\" target=\"_blank\" rel=\"noopener\">k\u00f6nnen darauf zugreifen.<\/a><\/li>\n<li>Au\u00dferdem sollten Sie auch bei Ihrer privaten Kommunikation \u00fcber diverse Internet-Dienste Acht geben. Sie k\u00f6nnte sich als weitaus weniger privat herausstellen und fr\u00fcher oder sp\u00e4ter bei einem Datenleck durchsickern.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die pers\u00f6nlichen Daten von 257.000 Facebook-Nutzern sind im Netz gelandet. Dazu geh\u00f6ren auch die privaten Nachrichten von 81.000 Nutzern. Insgesamt soll die Datenbank 120 Millionen Eintr\u00e4ge enthalten.<\/p>\n","protected":false},"author":421,"featured_media":18047,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,2286],"tags":[124,36,1525,2864,37,121,1190,3141],"class_list":{"0":"post-18046","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-browser","10":"tag-chrome","11":"tag-datenlecks","12":"tag-erweiterungen","13":"tag-facebook","14":"tag-firefox","15":"tag-persoenliche-daten","16":"tag-plug-ins"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-leak-browser-extensions\/18046\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-leak-browser-extensions\/14568\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-leak-browser-extensions\/12196\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-leak-browser-extensions\/16502\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-leak-browser-extensions\/14712\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-leak-browser-extensions\/13608\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-leak-browser-extensions\/17269\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-leak-browser-extensions\/16540\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-leak-browser-extensions\/21619\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-leak-browser-extensions\/5387\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-leak-browser-extensions\/24496\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-leak-browser-extensions\/11118\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-leak-browser-extensions\/11034\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-leak-browser-extensions\/10002\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-leak-browser-extensions\/21926\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-leak-browser-extensions\/17571\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-leak-browser-extensions\/21447\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-leak-browser-extensions\/21447\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/facebook\/","name":"Facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18046"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18046\/revisions"}],"predecessor-version":[{"id":20957,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18046\/revisions\/20957"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18047"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}