Mittwoch, 28. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Solothurn hat gewählt: SP triumphiert und wird stärkste Kraft im neuen Gemeinderat

Schlosswiese Kreuzlingen: Stadt entgeht Millionen-Entschädigung

Arosas Stimmberechtigte können sich jetzt zum E-Voting anmelden

Weniger Fliegen, mehr fürs Klima: Zürichs Wirtschaft sucht neue Wege

Wirtschaft

Risikobasierte Buchhaltung: Mit Finanzdaten die Unternehmenszukunft sicherer gestalten

Musik und Berge: Migros Hiking Sounds kommt 2025 nach Gstaad-Schönried

Kreativität im Korsett: Wie Schweizer Regeln die Namensfindung für Veggie-Produkte beflügeln

Globaler Gesundheitspakt: Die Welt rüstet sich für künftige Pandemien

Ausland

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

Sport

Lenzerheide 2025: Die Weltelite des Mountainbike-Sports und ein emotionaler Abschied

Adrenalin pur in der Schweiz: Die besten Aktivitäten für Adrenalinjunkies

Klare Sicht, sichere Fahrt: Warum eine Brille beim Radfahren Sinn macht

Oakley Sportbrillen: Eine Legende in Design und Funktion

Kultur

Beyond Blue: Eine Basler Entdeckungsreise in die unendlichen Facetten einer Farbe

Die Avantgarde im Blick: Die Sammlung Helga und Edzard Reuter wird versteigert

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Kommunikation

Diskretion im digitalen Zeitalter: Wie viel Privatheit bleibt noch?

Vom Nebenjob zur Marke: Wie sich digitale Selbstvermarktung zur Geschäftsstrategie entwickelt

Von Bar bis QR-Code: geeignete Zahlungskombination für kleine Unternehmen einrichten

Präzise Planung, Fortschritt im Blick: Wie Zeiterfassung Projekte zum Erfolg führt

Boulevard

Appenzells Flüsse atmen auf: Wasserqualität verbessert, doch Herausforderungen bleiben

Thun im Jahrmarktfieber: Der «Budeler» öffnet bald seine Pforten

Winterthur: Klimaschutz zum Anfassen und Geniessen

Akustikpaneele neu gedacht: Wie moderne Lösungen Räume revolutionieren

Wissen

MINT-Förderung in der Schweiz: Kurs halten trotz rauer See

KI im Büro: Produktivitäts-Booster oder Image-Killer?

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.projektingenieur.net  www.hobbyprogrammierern.com  www.verteilung.net  www.sicherheitsexperte.com  www.gefaehrliche.net  www.networking.com  www.schwachstellen.net  www.miniprogramme.com  www.einzelfaelle.net  www.programmierern.com  www.einerseits.net

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Wie gefährlich sind die Facebook-Apps?

Palo Alto - Ein Hacker der Security-Firma Grey Hat hat entdeckt, dass auf Facebook Web-Anwendungen, sogenannte Apps, in Umlauf sind, die gravierende Sicherheitslücken aufweisen.

tri / Quelle: pte / Dienstag, 22. September 2009 / 10:22 h

Konkret handelt es sich um Cross-Site-Scripting-Unsicherheiten, die geübten Hackern die Möglichkeit bieten, über die Anwendungen Trojaner zu verbreiten - aber auch andere Formen von Hackerangriffen werden durch die Miniprogramme ermöglicht. Betroffen sind fünf Apps des Blogs «Newscloud», die von einem ehemaligen Microsoft-Mitarbeiter entwickelt wurden. Doch dies könnte nur die Spitze des Eisbergs sein. Serie von Schwachstellen

Bevor er auf die Facebook-Schwachstellen gestossen war, hatte der aus Rumänien stammende Hacker, der nur unter dem Pseudonym Unu bekannt ist, bereits Sicherheitsprobleme auf den Webseiten von Banken, Sicherheitsfirmen und sogar dem britischen Parlament aufgedeckt.

Seit einiger Zeit lagen nun vor allem soziale Netzwerke, allen voran Branchenprimus Facebook, im Fokus des Hackers. Und tatsächlich gelang es ihm schon nach kurzer Zeit, eine Serie von Schwachstellen in den beliebten Facebook-Apps aufzuspüren.

«Die Entwickler dieser Anwendungen haben einen sehr ernsten Fehler gemacht», schreibt der anonyme Hacker in seinem Blog. Sie hätten eine Funktion namens «load_file» in ihren Anwendungen zugelassen, über die es für geschulte Hacker unter anderem auch möglich sei, die Apps zur Verteilung von Trojanern zu verwenden. Millionen infizieren «Auf diese Weise kann man Millionen von Computern in sehr kurzer Zeit infizieren», so Unu. Dass die fünf bedenklichen Apps, die er bislang gefunden hat, Einzelfälle sind, ist unwahrscheinlich. «Jedermann kann Apps für Facebook entwickeln, deshalb ist davon auszugehen, dass viele Apps Sicherheitslücken haben könnten. Selbst professionellen Programmierern, deren Arbeit nochmals überprüft wird, passieren Fehler.



Facebook-Hacker: Installation eines trojanischen Pferds über Online-Anwendungen möglich. /

Bei Hobbyprogrammierern geht das noch schneller», so Toralv Dirro, Sicherheitsexperte bei McAfee.

Unu werde in Zukunft jedenfalls weitere Nachforschungen in diese Richtung anstellen und weitere Sicherheitslücken veröffentlichen, schreibt er. Alle fünf betroffenen Apps, die bislang entdeckt wurden, stammen von Jeff Reifman, einem ehemaligen Projektingenieur bei Microsoft, der mittlerweile bei Newscloud arbeitet.

Gefährliche Facebook-Apps

Der Grey-Hat-Hacker machte jedoch klar, dass er mit seiner Aktion nicht Reifman oder Newscloud angreifen wollte, sondern dass die herausgegriffenen Apps nur zur Illustration eines allgemeinen Sicherheitsproblems bei Facebook-Apps dienen sollte. Zwar hat Newscloud die betroffenen Anwendungen mittlerweile gesperrt, der Diskussion rund um die Sicherheit in Anwendungen sozialer Netze gibt der Vorfall trotzdem neue Nahrung. Das Problem sind die Facebook-Apps an sich. «Einerseits sind sie ein nützliches Feature, andererseits ein zusätzliches Risiko», sagt Dirro. Social-Networking-Seiten, für die es keine Apps gibt, seien nicht so gefährdet wie Facebook. Apps und Updates überprüfen

Zudem seien in der Vergangenheit schon häufiger schädliche Facebook-Apps aufgetaucht. Dass die Betreiber der Site der Malware Herr werden, ist indes eher unwahrscheinlich. «Dazu müsste Facebook alle neuen Apps und Updates überprüfen, das wäre nicht praktikabel. Sinnvoller wäre es, eine Art Facebook-zertifiziert-Siegel einzuführen, und auf diese Art vertrauenswürdige Apps zu kennzeichnen», meint er.


Links zum Artikel:

Sicherheits-Tipps für Facebook

Facebook-Apps


In Verbindung stehende Artikel




Facebook und Co. in den meisten US-Firmen verboten





Bankraub 2.0: Supertrojaner wütet in Deutschland





Facebook kämpft mit Serverproblemen





Facebook hat 300 Mio. Nutzer





Facebook verbessert Datenschutz

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Internet

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Kommunikation

Aarau präsentiert sich neu: Frischer Wind für visuelle Identität Die Stadt Aarau hat einen bedeutenden Schritt in Richtung Zukunft unternommen und ihr Erscheinungsbild umfassend modernisiert. Das Ergebnis dieser Entwicklung, die ein neues Logo und eine angepasste Schrift beinhaltet, wurde nun der Öffentlichkeit vorgestellt. Fortsetzung


Aroser KI-Kampagne erntet weitere Anerkennung für innovative Tourismuswerbung Arosa Tourismus hat mit seiner zu Jahresbeginn 2024 gestarteten, auf künstlicher Intelligenz basierenden Kampagne erneut für Aufsehen gesorgt. Der Ansatz, individuelle Urlaubsträume von Gästen in digitale Kunstwerke zu verwandeln und diese in die Marketingaktivitäten zu integrieren, wurde nun mit zwei weiteren renommierten Preisen gewürdigt. Fortsetzung


Informatik

Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren Kleine Fluggeräte übernehmen zunehmend anspruchsvolle Reinigungsaufgaben. Sie erreichen schwer zugängliche Stellen, arbeiten effizient und erhöhen die Sicherheit. Die Technologie der Reinigungsdrohnen entwickelt sich rasant und eröffnet neue Perspektiven für diverse Branchen. Fortsetzung


Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Stellenmarkt.ch
Mitarbeiter*in Sicherheitsdienst, Prävention Diebstahl Hast du mehrjährige Erfahrung im Bereich Sicherheitsdienst und möchtest die Genossenschaft Migros Basel unterstützen, in dem du als Mitarbeiter*in...   Fortsetzung

Applikationsmanager:in 80 - 100 % Departement: Finanzen & Services Arbeitsbeginn: Per sofort oder nach Vereinbarung Aufgaben Als agiles Teammitglied im selbstorganisierten...   Fortsetzung

Ict-Berater/ -In Senior Zollikofen, mobiles Arbeiten und Homeoffice |% Diesen Beitrag kannst du leisten Im Team den reibungslosen Betrieb der SAP Basis Technologie...   Fortsetzung

Ict-Operations-Spezialist / Ict-Operations-Spezialist Data Center Services, Stan Im Bereich Informatik suchen wir in der Einheit Infrastructure Services für das Team Data Center Services eine ICT-Operations-Spezialistin bzw. einen...   Fortsetzung

Leiter/ in E-Government Services Wir suchen auf den 1. Septemberoder nach Vereinbarung eine/ n Du führst die Dienststelle EGS personell, fachlich und strategisch. Du leitest das...   Fortsetzung

Network Automation Engineer Dauerstelle Organisation und Informatik Du möchtest die digitale Zukunft der Stadt Zürich aktiv mitgestalten? In unserer Private-Cloud-Infrastruktur...   Fortsetzung

It Projektleiter*in Und Portfoliomanager Als führender Produzent von Fleisch, Geflügel, Eiern und Fisch und als Mitglied der M-Industrie hat sich die Micarna das Ziel gesetzt, immer « ein...   Fortsetzung

Projektleiter/ -In Dateninfrastruktur Öffentlicher Verkehr <h1 id="bTitle" class="smartEditable">Projektleiter/ -in Dateninfrastruktur öffentlicher Verkehr <h2 id="bSubTitle" class="smartEditable">Amt für...   Fortsetzung