SchülerVZ: Das dumme Gesabbel vom "Datendiebstahl" (Medien und Kultur)

Martin Vogel ⌂ @, Dortmund / Bochum, Wed, 21.10.2009, 10:47 (vor 5294 Tagen)

Es werden in der Presse derzeit einige Halbwahrheiten verbreitet, die ein falsches Bild davon vermitteln, wie geschützt persönliche Daten in sozialen Netzwerken sind. Angeblich habe ein "Datendiebstahl" stattgefunden, bei dem "illegale Crawler" "persönliche Daten" automatisiert abgegriffen haben, was den Nutzungsbedingungen widersprochen habe.

Das ist Bullshit.

Es ist bei automatisierten Crawlern (wie zum Beispiel den Robots der großen Suchmaschinen, die Tag und Nacht dafür sorgen, dass öffentliche Inhalte möglichst gut gefunden werden) absolut unüblich, auf einer Website nach irgendwelchen "AGBs" oder "Nutzungsbedingungen" zu suchen. Für diese Datensammelroboter zählt neben den Metadaten der gerade verarbeiteten Webseite einzig und allein der Inhalt einer standardisierten Textdatei namens "robots.txt", die sich im Wurzelverzeichnis eines Webauftritts zu befinden hat.

Was steht denn nun in http://www.studivz.net/robots.txt oder http://www.schuelervz.net/robots.txt?

User-Agent: *
Allow: /


Das heißt: Alle Datensammelroboter ("*") sind herzlich eingeladen ("Allow") alles unterhalb des Wurzelverzeichnisses ("/") abzugrasen und automatisch zu speichern und auszuwerten.

Das sind die Fakten. Die Besonderheit des Crawlers des SchuelerVZ-Nutzers, der verhaftet wurde, weil er angeblich ins Büro von StudiVZ marschiert ist und mehrere zehntausend Euro verlangt hat, was wohl als versuchte Erpressung gewertet werden könnte, besteht darin, dass er nebenbei auch immer die richtige Lösung für die Captcha-Grafiken geliefert hat, die bei intensiver Nutzung der VZ-Seiten eingestreut werden. Da die Aufgabe eines Captchas die Unterscheidung zwischen Mensch und Maschine ist, eine Maschine jedoch die richtigen Antworten lieferte, kann ich keine Umgehung wirksamer Schutzmechanismen erkennen, sondern nur die automatisierte Verarbeitung offenkundig unwirksamer Schutzmechanismen. Ich würde mich daher wundern, wenn strafrechtlich etwas anderes als der Erpressungsversuch relevant werden wird.

Zivilrechtlich könnte der AGB-Verstoß von Bedeutung werden, da der Robot ja die Anmeldedaten eines mutmaßlich menschlichen Communityteilnehmers verwendet hat, die dieser nicht hätte weitergeben dürfen. Das hat aber entgegen diverser Meldungen nichts mit der Verhaftung zu tun.

Wer nicht will, dass seine öffentlichen Profildaten irgendwann einmal in automatisierten Datenbanken landen, soll sie bitteschön auch nicht ins Netz stellen. Und schon gar nicht auf den Webseiten von Firmen, die zum "Datenklau" auch noch ganz offensichtlich einladen und denen, wenn sie dabei ertappt werden, nichts besseres einfällt, als in breit gestreuten Pressemitteilungen scheinheilig Krokodilstränen zu vergießen anstatt sich um ihre untauglichen Datenschutzmechanismen zu kümmern.

How not to be seen

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Bücher:
CAD mit BricsCAD
Bauinformatik mit Python

Auch private Informationen waren offen zugänglich

Martin Vogel ⌂ @, Dortmund / Bochum, Wed, 28.10.2009, 12:22 (vor 5287 Tagen) @ Martin Vogel

Laut Netzpolitik.org existiert eine weitere Datensammlung aus dem Sommer dieses Jahres, welche die Daten von 118.000 SchülerVZ-Nutzern umfasst, die über die Geburtsdatumsuche auffindbar waren, obwohl einige von ihnen das Geburtsdatum als "privat" gekennzeichnet hatten. Mit einer simplen Programmierschleife über Jahr, Monat und Tag ließ sich das Abfrageformular automatisiert nutzen.

http://www.netzpolitik.org/2009/datenleck-bei-schuelervz-war-groesser-als-bek...

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Bücher:
CAD mit BricsCAD
Bauinformatik mit Python

Verhafteter Datensammler tötet sich in Gefängniszelle

Martin Vogel ⌂ @, Dortmund / Bochum, Sat, 31.10.2009, 16:56 (vor 5284 Tagen) @ Martin Vogel

Der 20-jährige SchuelerVZ-Teilnehmer aus Erlangen, der versucht hatte, eine große Zahl bei SchuelerVZ ausgelesener Profilinformationen zu Geld zu machen, hat sich laut Heise/dpa in der Berliner Jugendstrafanstalt Plötzensee in Berlin, wo er als Untersuchungshäftling einsaß, das Leben genommen.

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Bücher:
CAD mit BricsCAD
Bauinformatik mit Python

Holtzbrinck in Erklärungsnot

Martin Vogel ⌂ @, Dortmund / Bochum, Sat, 07.11.2009, 16:10 (vor 5277 Tagen) @ Martin Vogel

Recherchen von Spiegel Online lassen erhebliche Zweifel an der von der Verlagsgruppe Holtzbrinck aufgetischten Erpressungsstory aufkommen. Wie es jetzt aussieht, wurde der Erlanger Hartz-IV-Empfänger "3x1t" vor seinem Tod mit dem Versprechen nach Berlin gelockt, erhebliche Geldsummen erhalten zu können. Zuvor hatte er laut Spiegel erklärt, den Crawler lediglich "just for fun" programmiert zu haben.

http://www.spiegel.de/spiegel/vorab/0,1518,659929,00.html

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Bücher:
CAD mit BricsCAD
Bauinformatik mit Python

RSS-Feed dieser Diskussion
powered by my little forum