Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

SpamBot möchte dein Freund sein

18.10.2010
Social-Network-Seiten wie Facebook, MySpace oder Twitter werden immer beliebter. Aber im Web 2.0 lauern Gefahren: An der Technischen Universität (TU) Wien wurden Sicherheitsrisiken entdeckt, erforscht und bekämpft. TU-Forscher liefern nun Verhaltenstipps für mehr Web-Sicherheit.

Kontakte über soziale Netzwerke im Internet zu knüpfen ist genauso alltäglich geworden wie Emails schreiben. Doch immer wieder werden Sicherheitslücken in diesem Bereich sichtbar. Von Gilbert Wondracek und Christian Platzer vom Secure Systems Lab an der TU Wien werden diese Schwachstellen genau untersucht.


SpamBot will dein Freund sein
Florian Aigner, TU Wien

Mit einfachen Tricks gelang es ihnen nun, zu mehr als 1.2 Millionen Social-Network-Profilen die jeweiligen privaten Email-Adressen zuzuordnen. Diesmal diente der Versuch der Wissenschaft – aber was, wenn die nächste Attacke von Leuten gemacht wird, die damit Zwielichtiges vorhaben?

Wer ein Profil auf einer Social-Network-Seite einrichtet, will sich dort mit möglichst vielen Freunden verknüpfen. Um rasch die richtigen Kontakte zu finden, gibt es bei vielen Plattformen eine simple Möglichkeit: Man lädt das eigene Email-Adressbuch hoch und bekommt eine Liste der Profile, die zu den angegebenen Email-Adressen gehören. „Das ist nicht unproblematisch“, findet Christian Platzer von der TU Wien. „Auch wenn ich meine Email-Adresse geheim halten will und sie nicht auf meinem Profil sichtbar ist, wird sie von der Seite dazu verwendet, mein Profil zu identifizieren.“

Millionen Email-Adressen mit persönlichen Daten verknüpft

Die Forscher verwendeten Email-Adressen, die sich auf einem mittlerweile stillgelegten Spam-Server angesammelt hatten. Mit Hilfe einfacher Computerprogramme können in kurzer Zeit Millionen dieser Email-Adressen bei verschiedenen Social-Network-Seiten überprüft werden. Meldet die Seite, dass es tatsächlich ein Benutzerprofil zu einer bestimmten Adresse gibt, so hat man eine Adresse entdeckt, die mit großer Wahrscheinlichkeit tatsächlich aktiv benutzt wird – und zusätzlich erhält man vom Benutzerprofil dazupassende persönliche Angaben.

Meist findet man im Benutzerprofil dann eine Liste mit den Namen der befreundeten Kontaktpersonen, und aus der kann man wieder neue Email-Adressen generieren: Automatisch ließen die TU-Forscher den Computer zu jeder Kontaktperson eine Reihe möglicher Adressen erzeugen – etwa nach dem Schema Vorname.Nachname@gmail.com. Nun testet man wieder, ob diese in den Social Networks registriert ist. Auf diese Weise konnten in kurzer Zeit hunderttausende weitere Email-Adressen gefunden werden. Insgesamt wurden so 1,2 Millionen Profilen die jeweilige private Email-Adresse zugeordnet.

Sag mir, wo du surfst – ich sage dir, wer du bist

Eine weitere Gefahr stellen die Gruppen dar, denen man in verschiedenen Social-Network-Seiten beitreten kann. Auf diesen Gruppen-Seiten kann man über seine Lieblingsthemen diskutieren und Gleichgesinnte treffen – aber man kann dadurch schlimmstenfalls seine Anonymität im Internet verlieren. Eine harmlos aussehende Webseite kann die Browser-History abfragen und feststellen, welche Gruppen-Seiten kürzlich angesehen wurden. Kennt die attackierende Webseite nun die Liste von Gruppen, in denen das Opfer Mitglied ist, kann oft die Identität des Opfers genau festgestellt werden – schließlich ist es recht unwahrscheinlich, dass mehrere BenutzerInnen ganz genau denselben Gruppen beigetreten sind. So kann die Webseite dann plötzlich den Namen des Opfers erraten - obwohl die attackierende Seite selbst mit Facebook, Twitter & co eigentlich gar nichts zu tun hat.

„Natürlich waren wir bei unseren Experimenten sehr darauf bedacht, weder die untersuchten Webseiten zu stören noch die Privatsphäre von Personen zu verletzen“, betont Gilbert Wondracek. „Wir haben die Daten nur wissenschaftlich ausgewertet – aber ein bösartiger Angreifer könnte damit durchaus einiges an Schaden verursachen.“ Im harmlosesten Fall kommt auf das Opfer einfach eine Lawine von Spam zu, der genau auf die persönlichen Daten und Vorlieben abgestimmt ist. Aber auch echter Betrug ist denkbar: Möglicherweise geben sich Trickbetrüger eines Tages als Freunde oder Geschäftspartner aus, senden einen kurzen Text, der mithilfe persönlicher Daten aus den Benutzerprofilen maßgeschneidert wurde – und schon tappt man in die Falle, weil man den scheinbar wohlbekannten Absender für vertrauenswürdig hält. Sogar Erpressungsversuche wären denkbar: Vielleicht ist der Benutzer einer Partnervermittlungs-Seite in Wahrheit verheiratet und hat großes Interesse daran, dass das geheim bleibt?

Verhaltenstipps im Web 2.0

Die neuentdeckten Sicherheitslücken wurden von den TU-Forschern bereits an die Social-Network-Seiten weitergeleitet. Zum Teil wurden die Sicherheitsmängel auch schon behoben. Paranoia im Internet ist nicht angebracht – aber trotzdem ist Vorsicht geboten, betonen Christian Platzer und Gilbert Wondracek. Einige Verhaltenstipps sollte man auf jeden Fall befolgen: Das Email-Adressbuch im Internet hochzuladen um neue Freunde zu suchen ist keine gute Idee – man liefert dabei wertvolle Daten ab, die besser privat bleiben sollen. Bei den meisten Social-Network-Seiten kann man einstellen, welche Daten nur von Freunden gesehen werden dürfen und welche Daten öffentlich zugänglich sind – hier sollte man möglichst restriktiv sein. Vorsicht ist auch beim Taggen von Fotos geboten: Nicht jeder muss die Urlaubsbilder von der Stranddisco zu sehen bekommen – schon gar nicht mit vollem Namen der abgebildeten Personen. Telefonnummern oder Wohnadressen haben auf solchen Seiten grundsätzlich nichts zu suchen – solche Daten gibt man am besten nur persönlich weiter, an die Leute, die sie auch wirklich bekommen sollen.

Rückfragehinweise:
Dr. Christian Platzer
Secure Systems Lab
Technische Universität Wien
Treitlstraße 3, 1040 Wien
T: +43-1-58801-183 25
E: christian.platzer@tuwien.ac.at
Dr. Gilbert Wondracek
Secure Systems Lab
Technische Universität Wien
Treitlstraße 3, 1040 Wien
T: +43-1-58801-183 17
E: gilbert.wondracek@tuwien.ac.at
Aussender:
Dipl. Ing. Florian Aigner
Büro für Öffentlichkeitsarbeit
Technische Universität Wien
Operngasse 11, 1040 Wien
T: +43-1-58801-41027
florian.aigner@tuwien.ac.at

Florian Aigner | idw
Weitere Informationen:
http://www.tuwien.ac.at

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Diagnose per Computer: Gefährliche Krankheitserreger mithilfe maschinellen Lernens erkennen
23.05.2018 | Helmholtz-Zentrum für Infektionsforschung

nachricht Frühwarnsystem RAWIS in Katastrophenübung mit THW final getestet
23.05.2018 | Fraunhofer-Institut für Hochfrequenzphysik und Radartechnik FHR

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: GRACE Follow-On erfolgreich gestartet: Das Satelliten-Tandem dokumentiert den globalen Wandel

Die Satellitenmission GRACE-FO ist gestartet. Am 22. Mai um 21.47 Uhr (MESZ) hoben die beiden Satelliten des GFZ und der NASA an Bord einer Falcon-9-Rakete von der Vandenberg Air Force Base (Kalifornien) ab und wurden in eine polare Umlaufbahn gebracht. Dort nehmen sie in den kommenden Monaten ihre endgültige Position ein. Die NASA meldete 30 Minuten später, dass der Kontakt zu den Satelliten in ihrem Zielorbit erfolgreich hergestellt wurde. GRACE Follow-On wird das Erdschwerefeld und dessen räumliche und zeitliche Variationen sehr genau vermessen. Sie ermöglicht damit präzise Aussagen zum globalen Wandel, insbesondere zu Änderungen im Wasserhaushalt, etwa dem Verlust von Eismassen.

Potsdam, 22. Mai 2018: Die deutsch-amerikanische Satellitenmission GRACE-FO (Gravity Recovery And Climate Experiment Follow On) ist erfolgreich gestartet. Am...

Im Focus: Faserlaser mit einstellbarer Wellenlänge

Faserlaser sind ein effizientes und robustes Werkzeug zum Schweißen und Schneiden von Metallen beispielsweise in der Automobilindustrie. Systeme bei denen die Wellenlänge des Laserlichts flexibel einstellbar ist, sind für spektroskopische Anwendungen und die Medizintechnik interessant. Wissenschaftlerinnen und Wissenschaftler des Leibniz-Instituts für Photonische Technologien (Leibniz-IPHT) haben, im Rahmen des vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Projekts „FlexTune“, ein neues Abstimmkonzept realisiert, das erstmals verschiedene Emissionswellenlängen voneinander unabhängig und zeitlich synchron erzeugt.

Faserlaser bieten im Vergleich zu herkömmlichen Lasern eine höhere Strahlqualität und Energieeffizienz. Integriert in einen vollständig faserbasierten...

Im Focus: LZH zeigt Lasermaterialbearbeitung von morgen auf der LASYS 2018

Auf der LASYS 2018 zeigt das Laser Zentrum Hannover e.V. (LZH) vom 5. bis zum 7. Juni Prozesse für die Lasermaterialbearbeitung von morgen in Halle 4 an Stand 4E75. Mit gesprengten Bombenhüllen präsentiert das LZH in Stuttgart zudem erste Ergebnisse aus einem Forschungsprojekt zur zivilen Sicherheit.

Auf der diesjährigen LASYS stellt das LZH lichtbasierte Prozesse wie Schneiden, Schweißen, Abtragen und Strukturieren sowie die additive Fertigung für Metalle,...

Im Focus: Achema 2018: Neues Kamerasystem überwacht Destillation und hilft beim Energiesparen

Um chemische Gemische in ihre Einzelbestandteile aufzutrennen, ist in der Industrie die energieaufwendige Destillation gängig, etwa bei der Raffinerie von Rohöl. Forscher der Technischen Universität Kaiserslautern (TUK) entwickeln ein Kamerasystem, das diesen Prozess überwacht. Dabei misst es, ob es zu einer starken Tropfenbildung kommt, was sich negativ auf die Trennung der Komponenten auswirken kann. Die Technik könnte hier künftig automatisch gegensteuern, wenn sich Messwerte ändern. So ließe sich auch Energie einsparen. Auf der Prozesstechnik-Messe Achema in Frankfurt stellen sie die Technik vom 11. bis 15. Juni am Forschungsstand des Landes Rheinland-Pfalz (Halle 9.2, Stand A86a) vor.

Bei der Destillation werden Flüssigkeiten durch Verdampfen und darauffolgende Kondensation des Dampfes in ihre Bestandteile getrennt. Ein bekanntes Beispiel...

Im Focus: Vielseitige Nanokugeln: Forscher bauen künstliche Zellkompartimente als molekulare Werkstatt

Wie verleiht man Zellen neue Eigenschaften ohne ihren Stoffwechsel zu behindern? Ein Team der Technischen Universität München (TUM) und des Helmholtz Zentrums München veränderte Säugetierzellen so, dass sie künstliche Kompartimente bildeten, in denen räumlich abgesondert Reaktionen ablaufen konnten. Diese machten die Zellen tief im Gewebe sichtbar und mittels magnetischer Felder manipulierbar.

Prof. Gil Westmeyer, Professor für Molekulare Bildgebung an der TUM und Leiter einer Forschungsgruppe am Helmholtz Zentrum München, und sein Team haben dies...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

22. Business Forum Qualität: Vom Smart Device bis zum Digital Twin

22.05.2018 | Veranstaltungen

48V im Fokus!

21.05.2018 | Veranstaltungen

„Data Science“ – Theorie und Anwendung: Internationale Tagung unter Leitung der Uni Paderborn

18.05.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

GRACE Follow-On erfolgreich gestartet: Das Satelliten-Tandem dokumentiert den globalen Wandel

23.05.2018 | Geowissenschaften

Diagnose per Computer: Gefährliche Krankheitserreger mithilfe maschinellen Lernens erkennen

23.05.2018 | Informationstechnologie

Genetische Vielfalt schützt vor Krankheiten

23.05.2018 | Biowissenschaften Chemie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics