Erpressungsversuche und die Reaktion des SchülerVZ
Am vergangenen Sonntag wurde der mutmaÃliche SchülerVZ-Erpresser gestellt. Er hat mit einem sogenannten Datencrawler etliche Userdaten der beliebten Plattform SchülerVZ geklaut. Nicht einmal die standardmäÃig verwendeten CAPTCHAs konnten ihn aufhalten. Laut eigenen Angaben verwendete er eine einfache Kombination von Skripten, die fähig waren, diese SicherheitsmaÃnahme in 70% der Fälle auszuhebeln.
Nun, was ist eigentlich ein Captcha? Captcha ist eine Kurzform für âCompletely Automated Public Turing test to tell Computers and Humans Apartâ. Dies bedeutet soviel wie "Test, um Computer von Menschen zu unterscheiden". Captchas bestehen meist aus verschnörkelten Buchstaben, die teils so verstümmelt sind, dass sich die meisten User nicht mehr in der Lage sehen sie zu entschlüsseln.

Nun hat das VZ-Netzwerk am Mittwoch reagiert und auf den kostenlosen Dienst reCAPTCHA zurückgegriffen. Dies bedeutet zwar häufigere, jedoch sicherere Abfragen. Hinzu kommt noch die Möglichkeit, sich Zahlen vorlesen zu lassen, die man dann eintippen muss. Durch die Unfähigkeit vieler Programme zur fehlerfreien Spracherkennung gilt diese Alternative zu den verschnörkelten Texten als absolut sicher.
Ein weiteres Feature das auf den VZ Netzwerken eingerichtet wurde ist die sichere Sitzung. Die IP-Adresse des Users wird gespeichert und er kann nur mit der aktuellen IP-Adresse auf sein Profil zugreifen. Zwar kann dies zum Beispiel bei den regelmäÃigen Verbindungsabbrüchen der Internetanbieter oder ähnlichem Probleme verursachen und der User muss sich neu einloggen, jedoch geht laut Aussagen eines Pressesprechers die Sicherheit vor.
Die Ãnderungen werden sich auch auf das Mobil-Portal auswirken, damit auch die mobilen User vor Phishing-Attacken geschützt sind. Auch hilft das reCAPTCHA-Projekt bei der Digitalisierung von Büchern - so tut also jeder VZ-Nutzer der Wissensgesellschaft einen Gefallen, wenn er sich einloggt. Obwohl das wohl kaum jemanden interessieren wird
Oktober 25th, 2009
Die VZ-Leute sind doch selbst die gröÃten Phisher…
Oktober 25th, 2009
Da hast du Recht. Ich bin trotzdem angemeldet, wegen dem Gruppenzwang… aber ich will nicht wissen, an wen die alles Daten verkaufen.
Oktober 31st, 2009
Bin auch angemeldet. Aber unter falschem Namen und ohne mich erkennbaren Fotos. Mir ist die Datenschlamperei ziemlich schnupppe. Bin bei StudiVZ nur angemeldet um mit ein paar Freunden in bestimmten Gruppen Treffen und ähnliches zu organiseieren oder um mit Leuten in Kontakt zu bleiben, die ihrerseits total begeistert von VZ sind… Ich kann das allerdings nicht verstehen.
Oktober 31st, 2009
Update: Der Tatverdächtige hat sich nach ersten Erkenntnissen in der JA das Leben genommen.