News Porno-Spam-Welle flutet Facebook, Nutzer schuld

Naja, ich denke meine Mutti hätte sich dabei auch nichts gedacht wenn ihr einer sagt "häng mal folgenden text hinter deiner FB-URL hinten dran, bekommst einen Gutschein" o.ä.

Man muss sich in der Materie (Internet, Netzwerk) etwas auskennen damit die Alarmleuchten auch anfangen zu leuchten.
 
"Wer sorglos mit seinen persönlichen Daten umgeht..." blablabla, immer diese kurzsichtigen Zeigefingermethoden! Facebook weiß schon etwas über einen, bevor man überhaupt nach einer Registrierung die Chance hast, persönliche Daten preiszugeben oder auch nicht (Stichwort E-Mail-Korrespondenz)! Es sind also nicht immer die "offenherzigen" User Schuld!
 
[ChAoZ] schrieb:
Naja, ich denke meine Mutti hätte sich dabei auch nichts gedacht wenn ihr einer sagt "häng mal folgenden text hinter deiner FB-URL hinten dran, bekommst einen Gutschein" o.ä.

Man muss sich in der Materie (Internet, Netzwerk) etwas auskennen damit die Alarmleuchten auch anfangen zu leuchten.


Wie dir hier schon mal gesagt wurde hat das nichts mit der Facebook URL oder HTTP GET zu tun. Die jeweiligen Leute haben direkt Javascript in der Adresszeile ausgeführt. In Chrome oder Firefox geht das gar nicht mehr, aber füge mal beim Internet Explorer einen JS Hello World Alert ein. Das letzte Problem, welches Facebook hatte, war auf genau die gleiche Weise entstanden. Über JS in der Adresszeile kamen die Angreifer an die "Bilder-Post-Emailadresse" von Usern (die, die man erhält um z.B. vom Handy aus Bilder auf FB veröffentllichen zu können, in dem man das Bild einfach an die Adresse schickt), als folge konnten wildfremde Personen willkürliche Bilder auf dein Profil posten.

Es ist nicht die Aufgabe der User, irgendwelche Parameter von Adressen zu durchleuchten, das ist unmöglich bei den 50-200 Zeichen, die in den URLs mancher großer Seiten stecken. Aber dass man keinen JS Code direkt in die Adresszeile einfügen sollte ist natürlich was anderes.
 
Zuletzt bearbeitet:
Heretic Novalis schrieb:
Ein anschauliches Beispiel für die Intelligenzverteilung in der Bevölkerung...
Kein Wunder, wenn 98% der Menschen einen IQ unterhalb 130 haben und die weitaus größte Masse bei um die 100 Punkten oder sogar darunter rumdümpelt ;)

und du bist wohl bei denen unter 85... Beschäftige dich mal mit dem Thema. 100 ist bewusst als Mittelwert genommen, Abgesehen davon das IQ tests bei Erwachsenen eh kaum was Aussagen da einfach Manipulierbar.
 
sorry, aber wer so dämlich ist und irgendeinen "gewinn code" in die adresszeile zu kopieren und auszuführen brauch sich echt nicht beschweren. da kann facebook nichts dazu wenn die leute immer dümmer und naiver werden -.-

aber allgemein sollten mal mehr leute ihr gehirn im internet einschalten bevor sie etwas anklicken... dazu sollte mal wer ne großflächige kampagne starten um auch dem letzten naiven menschen klar zu machen dass das internet genau so, oder noch gefährlicher, sein kann als die relaität.
 
@ Knuddelbearli

Ich will auch noch meinen Senf dazu abgeben^^

Ist schon echt ein komischer Zufall, dass Wasser bei genau 0 Grad Celsius gefriert und bei 100 Grad Celsius kocht, das lässt auf einen intelligenten Schöpfergott schließen^^


An diejenigen, die den Menschen die betroffen waren hier Dummheit unterstellen:

Computer sind in den letzten Jahren immer günstiger und einfacher zu bedienen geworden, Internetzugänge werden nun für jedermann erschwinglich und eine komplette Generation an Jugendlichen hat schon keine Ahnung mehr was eine Diskette ist (weil sie höchstens mal als Fünfjährige gesehen haben wie ein einziges Mal jemand eine verwendet hat um den SATA-Treiber bei der WinXP-Installation zu installieren).

Die Usability hat gigantische Schritte gemacht, wir stehen kurz vor dem Punkt an dem wirklich jeder einen Computer bedienen kann.

Gleichzeitig sank aber das Verständnis für die Zusammenhänge zwischen Hardware und Software, wie das Internet funktioniert.

Computer und Internet werden von vielen die später dazukamen, also denen die keine Erfahrung mit MS DOS oder Windows 95 hatten, so wahrgenommen wie wir selbst (und sie natürlich auch) Strom und Essen wahrnehmen.

Die kommen aus der Steckdose bzw. das Steak aus dem Supermarkt.

Weil wir nicht darüber nachdenken und uns der möglichen Probleme nicht bewusst sind.


Es gibt zwei Auswege aus diesem Dilemma:

- Schulunterricht und Schulungen für alle, den Menschen die Gefahren und Eigenheiten von Computern beibringen, Medienkompetenz lehren.
Dazu muss man den Menschen denen jahrelang beigebracht wurde, dass sie auch einen Computer bedienen können erstmal erklären, dass es mit der reinen Bedienung noch nicht getan ist, dass die Kenntnis wo das Gaspedal, die Bremse und das Lenkrad sind nicht ausreicht und man erstmal die Verkehrsregeln kennen muss.

Da setze ich mich aber mit Popcorn in die erste Reihe, wenn sich beispielsweise 30tägige Internetsperren für Surfen mit veralteter Browserversion ankündigen.

Wäre eigentlich klug, schützt die Allgemeinheit vor Botnetzen, Spamschleudern und Virenherden - kann man aber nicht machen.

Alternative Zwei: - Dafür sorgen, dass die Sicherheit von Computern und Systemen nicht mehr so weit hinter der Benutzbarkeit hinterherhinkt.

Ein Browser der schadhaften Code in der Browserzeile akzeptiert und ausführt ist dumm, nicht der Benutzer der nicht wissen kann, dass er da gerade etwas tut, was die Sicherheit seines Kontos gefährdet.

Ich fand damals die Pläne zu Palladium/TCPA auch kacke, aber mittlerweile bin ich zu der Meinung gekommen, dass die Beschränkung nur signierte Anwendungen auszuführen für den allergrößten Teil der Nutzer ein Segen wäre.
 
SILen(e schrieb:
Es gibt zwei Auswege aus diesem Dilemma:

- Schulunterricht und Schulungen für alle, den Menschen die Gefahren und Eigenheiten von Computern beibringen, Medienkompetenz lehren.
Dazu muss man den Menschen denen jahrelang beigebracht wurde, dass sie auch einen Computer bedienen können erstmal erklären, dass es mit der reinen Bedienung noch nicht getan ist, dass die Kenntnis wo das Gaspedal, die Bremse und das Lenkrad sind nicht ausreicht und man erstmal die Verkehrsregeln kennen muss.

Da setze ich mich aber mit Popcorn in die erste Reihe, wenn sich beispielsweise 30tägige Internetsperren für Surfen mit veralteter Browserversion ankündigen.

Wäre eigentlich klug, schützt die Allgemeinheit vor Botnetzen, Spamschleudern und Virenherden - kann man aber nicht machen.

Alternative Zwei: - Dafür sorgen, dass die Sicherheit von Computern und Systemen nicht mehr so weit hinter der Benutzbarkeit hinterherhinkt.
Also prinzipiell mal FullACK auf den ganzen Post. Eins möchte ich aber zu bedenken geben:
Diese Mentalität des 21ten Jahrhunderts (uA unter dem Deckmantel der Usability) alles deppensicher zu machen, führt -und das spürt man mittlerweile auch schon- zu einer gewissen Verdummung der Bevölkerung. Nicht ganz unbeteiligt daran sind auch die Schulen, die Informatik-Unterricht meist auf unterstem Niveau durchführen. Was Du bei deinen zwei Auswegen bedenken solltest ist ein ganz wesentliches Problem, dass wir in ein paar Jahren zu Hauf wieder haben werden:
IPv6 erlaubt direkten Zugang zu Rechnern von außen. Bis jetzt hat einen das NAT-Gateway geschützt, auch wenns keine Firewall hat. Windows-Firewall und Co. nützen in diesem Fall auch nix, wenn der User einfach auf OK drückt.
Insofern sehe ich hier ein nicht zu unterschätzendes Problem, wenn die Router der Zukunft nicht mit einer wirklich intelligenten Firewalls daherkommen.
Das System selbst kann man nie wirklich sicher machen, esseiden man schottet es im Apple-Style komplett ab und nimmt dem User die Admin-Rechte.
Die Art und Weiße wie man bei FB anscheinend Bilder posteen kann finde ich an dieser Stelle aber auch eher schwach... -.-'

Ich würde steinalten Browsern sowieso einfach den Zugang zu diversen Webseiten verwehren oder bei jeder Session mit stein-altem Browser ein fettes Warning anzeigen und eine Captcha-Eingabe verlangen. Damit sollten diese ziemlich schnell aussterben. Damit wäre das Browser-Problem gelöst. Das Problem hieran ist wiederum, dass die Webseiten-Betreiber nicht genügend Mumm haben, dass durchzuziehen... :rolleyes:

Wir werden sehen...

MFG, Thomas
 
Zurück
Oben