Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Archiv

Wie sevenload aus einer eher peinlichen Sicherheitslücke ein neues Feature macht

Michael Friedrichs
Aktualisiert: 13. Februar 2009
von Michael Friedrichs
Teilen

Jens vom Parkrocker-Blog hat mich heute Morgen auf eine ziemlich peinliche Sicherheitslücke bei der Kölner Web2.0-Plattform sevenload aufmerksam gemacht. Demnach bietet das Portal seinen Nutzern die Möglichkeit, seine hochgeladenen Bilder und Videos nur für bestimmte Usergruppen zugänglich zu machen. Wählbar sind die Stufen „öffentlich“, „eingeschränkt“ und „privat“. Jens hat in einem kleinen Video allerdings gezeigt, dass auch privat deklarierte Daten für jedermann sichtbar sind, solange die URL bekannt ist. Uppps.

So heißt es bei sevenload:

Dein Album und dessen Inhalt sind unsichtbar und kann von keinem Mitglied außer dir eingesehen werden. Das Album und dessen Inhalt erscheinen nicht in deinem Profil und Suchergebnissen.

Scheint wohl nicht ganz der Wahrheit zu entsprechen, was sevenload da verkündet. In der Szene ist die Sicherheitslücke allerdings schon länger bekannt. Demnach soll es auch bei MyVideo, Google Video und YouTube möglich sein, sich private Fotos und Videos von Mitgliedern anzeigen zu lassen, solange die URL bekannt ist, postet ein User namens „bloodgnome“ Ende November letzten Jahres ins Gulli-Board.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Seit wenigen Minuten gibt es auch eine Reaktion von Thomas Bachem, seines Zeichens Technikchef bei sevenload:

Das ist in der Tat ein Feature, kein Bug. Damit möchten wir das Sharing von privaten Inhalten vereinfachen, da wir davon ausgehen dass kein User Interesse daran hat Inhalte wirklich nur für sich selbst sichtbar zu machen.

Die Beschreibung der Funktion ist leider jedoch sehr missverständlich, da stimme ich dir absolut zu. Wir werden uns darum kümmern dass diese in Zukunft deutlich auf die Direktlink-Thematik hinweist.

Zudem überlegen wir gerade, ob wir weitere Sichtbarkeitsstufen implementieren.

Bei dieser Aussage weiß ich ehrlich nicht, ob ich laut lachen oder mir lieber die Haare raufen soll. Wenn sevenload jetzt aus einem peinlichen Bug ein neues Feature machen will, kann ich diesen Versuch nur als gescheitert ansehen. Aber wie die ZDF-Moderatorin Nina Ruge immer so schön sagt: „Alles wird gut!“.

(Michael Friedrichs)

Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Softwareentwickler – NestJS / PostgreSQ...
BeSocial GmbH in Bochum, Bremen
Senior Digital Marketing Manager (all genders)
EO Executives in Großraum Frankfurt am Main
Online Marketing Manager (m/w/d) für Herstell...
Baumann Unternehmensberatung AG in Münster - Dortmun...
Online Marketing Manager Paid Social (m/w/d)
Stage Entertainment GmbH in Hamburg
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMichael Friedrichs
Folgen:
Michael Friedrichs hat als Redakteur für BASIC thinking im Jahr 2009 fast 400 Artikel veröffentlicht.
Vevor

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

China: Kapazitäten aus Solaranlagen nehmen 2022 um 90 Gigawatt zu

Überwachungskameras vor Wolken
Archiv

Farbige Menschen werden durch Überwachungsmaßnahmen öfter benachteiligt

Google Suchmaschine
Archiv

Google verspricht transparente Entwicklung von neuen Trackings-Standards

Leuchtschild "Ad"
Archiv

Mozilla und Meta arbeiten an neuartigem Weg zum Ausspielen von Werbung

Jeff Bezos, Elon Musk, reichsten Menschen, Warren Buffet
Archiv

Bezos, Musk und Co.: Das sind die 10 reichsten Menschen der Welt

Archiv

UK: Emissionen von neu zugelassenen Fahrzeugen erreichen Rekordtief

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?