Posts Tagged ‘Facebook’

Social Media: Neue Form der Politikbeteiligung

2. November 2010
ePeition an den Deutschen Bundestag.

ePeition an den Deutschen Bundestag.

Politiker jammern gerne darüber, dass die Deutschen unpolitisch sind. Das stimmt nicht: Ich denke vielmehr, das Volk ist politisch interessiert, aber sie sind Politikermüde. Die Bevölkerung lässt sich nicht mehr langfristig in Parteien binden, aber wir sind dennoch politisch. Sobald wir von etwas betroffen sind, bzw. uns Dinge betreffen, dann engagieren wir uns. Sei es bei Stuttgart21, Nichtraucherschutz usw. Das Engagement ist ereignisgebunden und anschließend bricht das Engagement wieder ab und die Aufmerksamkeit wendet sich etwas anderem zu.

Die Rolle von Social Media ist dabei gewaltig. Hier lassen sich Massen mobilisieren. Wer dazu ein aktuelles Beispiel braucht, der sollte sich eine Online-Petition an den Deutschen Bundestag ansehen.  Thema: Einhaltung der Verträge zur Abschaltung der Atomkraftwerke bis zum Jahr 2023. Der Antrag kam von Jörg Zwosta, Petitionsnummer 13587. Interessant ist das Jörg Zwosta Bürgermeister der CDU in Baden-Baden war und auf eine weitere Amtszeit verzichtete. Die Petition sollte von 50.000 Bundesbürgern am Abend des 21. Oktober 2010 unterzeichnet werden. Um 0 Uhr war Schluss. Um 21 Uhr fehlten noch rund 6000 Unterschriften, damit die Petition behandelt wird. Und dann brach der Online-Sturm nicht. Über Twitter und Facebook riefen die Befürworter der Petition die Community zum Mitmachen auf. Und siehe da: Minute für Minute registrierte sich das Volk und die Zahl der Unterschriften wuchs. Am Schluss waren es 73978 Unterzeichner – ein Erfolg für die Befürworter und ein Sieg für die Leistungsfähigkeit Social Media.  Die Petition ist nun in der parlamentarischen Prüfung.

In der Begründung zum Antrag hieß es:

Trotz der vor sieben Jahren geschlossen Verträge plant die Bundesregierung eine Verlängerung der Restlaufzeiten 13 Jahre vor in Kraft treten der beschlossenen Maßnahmen. Die Regierungskoalition will eine Verlängerung der Restlaufzeiten von 8 bis 14 Jahren erreichen.

Wir möchten die Bundesregierung auffordern, sich mit Vertretern aller Energieformen auseinander zu setzen und gemeinsam Meilensteine der Energiewende zu erarbeiten.

Ein Austritt aus den bestehenden Verträgen 13 Jahre vor Umsetzung der Maßnahmen halten wir für nicht richtig und bestehen auf der Einhaltung der Vereinbarung.

Zum aktuellen Zeitpunkt ist die Haupt-Begründung: „Wir brauchen die Atomenergie als Brückentechnologie“ nicht belegbar. (Siehe Stromüberschüsse bereits 2010)

Immer noch ungeklärt und medienwirksam „vertuscht“ ist dagegen das Thema der Entsorgung des Atom-Mülls und die fehlende Beteiligung der Erzeuger an der Lösung dieses Problems.

Auch der Einsatz der Technik ist ein enormes Sicherheitsrisiko. Denn alle technischen Systeme versagen einmal – bei einem Atommeiler allerdings mit nicht planbaren Risiken. (Bsp.: Alle vor 1980 erbauten Atommeiler verwenden noch heute (2010) eine analoge Steuerung.)

Mit der Förderung der erneuerbaren Energieträger und ihre Verwertung sind wir in der Lage, bis zum Zeitpunkt des geplanten Laufzeitendes des letzten Atommeilers die geforderten 40% Strom aus erneuerbaren Energieträgern zu erzeugen.

Aus den oben genannten Gründen fordern wir die aktuelle Bundesregierung dazu auf, dafür Sorge zu tragen, dass die von Ihren Vorgängern abgeschlossenen Verträge zur Abschaltung der Atomkraftwerke bis 2023 eingehalten werden!

 

Social Media: Apple pingt und macht Kasse

4. September 2010

Apple macht es geschickt – wieder einmal. Was früher beim Mac der Finder war, ist heute für alle iTunes. Und in dieser Schaltzentrale installiert Apple sein neues Soziales Netzwerk Ping. Bisher ist es nur ein Netzwerk in dem User sich gegenseitig Musik empfehlen können. Auf den ersten Blick: Auf den zweiten ist es eine geniale Idee, um Leute miteinander zu vernetzen und um enorm viel Geld zu verdienen. Schließlich ist Apple im Besitz von Millionen von Kreditkartennummern – und die Musik ist nur ein Klick entfernt. Facebook verdient auch viel Geld, aber nicht so leicht die Apple.

Einen Tag nach der wegweisenden Apple iPod-Pressekonferenz 2010 habe ich mir das neue iTunes 10 geladen. Optisch etwas reduziert – aber schon das Logo ist wegweisend: Die CD in iTunes wurde gestrichen und es gibt nur noch eine Note. Wer braucht denn noch eine CD? Richtig – keiner mehr. Das Teil ist überholt wie die Diskette.

Unter Store findet sich das neue Icon Ping. Microsoft wird mit seinem Bing kotzen. Und für Plattformen wie Last.fm wird die Luft dünner. Und für MySpace ist es der Tod. Der Anmeldevorgang bei Ping ist innerhalb weniger Sekunden möglich. Wer eine Apple-ID hat, gehört zur Familie, wobei es mir nicht gelang, am ersten Tag ein Foto von mir auf Ping hochzuladen. Da war der Server wahrscheinlich zu viel mit Anmeldungen beschäftigt.

Anschließend kann man wie in allen anderen Sozialen Netzwerken auch Freunde folgen und man wird von ihnen verfolgt. Die Wahl der Musik geschieht über den iTunes Store. Habe ich ein Album ausgewählt, kann ich das Posten und mit einem Kommentar versehen. Meine Follower sehen meine Wahl und meine Kommentare und können das Album kaufen (freilich über iTunes im appleschen Sinne). Interessant ist aber auch der soziale Aspekt. Das hat Steve Jobs und seinen Ingenieure richtig erkannt. Es macht einfach unheimlich Spaß über Musik zu reden. Ich habe als Jugendlicher stundenlang damit verbracht mit meinen Kumpels über Musik zu diskutieren. Was war die beste Platte? Was das beste Konzert? Spielte nicht der bei der und der Band? Musik bietet Stoff für unendliche Diskussionen. Heute ist Musik weiterhin wichtig in meinen Leben.

Noch ist Ping ein geschlossenes Netzwerk. Ping.fm kann (noch) nicht darauf zugreifen. Facebook ist noch außen vor. Doch ich denke, Steve wird die Benutzerschnittstellen öffnen und dann begint die Vernetzung der Netzwerke. Und Ping wird weiter gehen. Diskussionen über Spiele, über Filme, über TV-Shows werden die Folge sein. Und Apple wird kräftig mitverdienen. Da bin ich mir sicher.

Social Media als Arbeitstool für Journalisten etabliert

21. Juli 2010

Wenn es doch so wäre: Journalisten attestieren Social Media eine „hohe“ (47 Prozent) oder gar „sehr hohe“ Relevanz (acht Prozent) für die redaktionelle Arbeit. Aber leider gibt es in der Branche noch viele Kollegen, die ihren Kopf in den Sand stecken.

Der Anteil der Skeptiker in den Redaktionen ist immer noch relativ hoch. Ein gutes Drittel schreibt Twitter, Facebook & Co eine „geringe“ (32 Prozent) oder sogar „gar keine“ (drei Prozent) Relevanz zu. Anders sieht es beim journalistischen Nachwuchs aus. Drei Viertel der Volontäre sagen, dass die sozialen Netzwerke eine „hohe“ oder sogar „sehr hohe“ Relevanz haben („hohe“ 53 Prozent; „sehr hohe“ 20 Prozent). Ähnlich sieht es erwartungsgemäß bei den Online-Redakteuren aus. Auch hier ist man überdurchschnittlich aufgeschlossen gegenüber Informationen aus dem Web 2.0. Doppelt so viele Web-Journalisten halten im Vergleich zur Gesamtheit die Relevanz von Social Media für „sehr hoch“ (16 Prozent). Das ergab die Umfrage „Medien-Trendmonitor 2010 – Journalismus in einem neuen Informationszeitalter“ der dpa-Tochter news aktuell und Faktenkontor. Knapp 2.700 Journalisten haben sich an der Untersuchung beteiligt.

Am meisten setzen die deutschen Journalisten auf YouTube (38 Prozent), knapp dahinter folgen mit je 37 Prozent XING und Facebook. Twitter ist überraschenderweise nicht unter den Top Drei. Weniger als jeder Dritte zwitschert im Job oder recherchiert dort für Artikel und Beiträge (29 Prozent). In Bezug auf Twitter lohnt aber ein Blick auf die einzelnen Mediengattungen. Redakteure, die für Online und Multimedia arbeiten, setzen sich spürbar vom Durchschnitt ab. Sie arbeiten am meisten mit Twitter (56 Prozent). Auf den weiteren Plätzen folgen bei dieser Gruppe Facebook mit 52 Prozent und XING mit 49 Prozent. Am wenigsten twittern Journalisten, die bei Zeitschriften arbeiten. Nur knapp jeder fünfte (19 Prozent) nutzt den Dienst mit dem blauen Vogel.

iPad im Friseursalon von Lars Nicolaisen

19. Juni 2010
Ein Teil des Teams von Lars Nicolaisen und einem iPad.

Ein Teil des Teams von Lars Nicolaisen und einem iPad.

Das iPad ist eine Innovation – das ist nichts neues. Neu ist aber, dass das iPad nun auch im Friseursalon eingesetzt wird. In Hamburg bin ich beim Friseursalon von Lars Nicolaisen am Ballindamm vorbeigekommen. Hier sind seit einer Woche die iPads aktiv im Einsatz. Das nenne ich Innovation – chapeau. „Unsere Kunden können das neue technische Wunder von Apple nutzen um darauf zu spielen, im Internet zu surfen oder sich sogar Filme anzuschauen. Hauptsächlich jedoch wird das iPad von den Teams genutzt um auf dem großen und klaren HD Bildschirm noch besser beraten zu können“, erzählt der Friseurmeister Lars Nicolaisen.

Die Resonanz sei fantastisch. Kunden, aber auch Belegschaft sind von dem neuen Device begeistert. Auf den iPads sind in Alben eine große Vielzahl von Haarschnitten abgelegt, unterteilt in unterschiedliche Haarlängen für Männer wie für Frauen, dazu Vorschläge für ideenreiche Steck- und Brautfrisuren, Stylings für Girls & Boys und Beispiele für unterschiedliche Farb- und Strähnentechniken. Die heimlichen Highlights für viele Kunden sind jedoch die Fotoalben mit den aktuellen Stars wie z.B. Jennifer Aniston, Pink, Sylvie van der Vaart, Audrey Tautou oder Agyness Deyn. „Dank der hervorragenden Zoom-Funktion des iPads können wir alle Frisuren stufenlos vergrößern, um so gemeinsam mit unseren Kunden genau zu sehen wie stark z.B. die Stufungen sind oder wie und wo Farbnuancen gesetzt wurden“, berichtet Apple-Fan Lars Nicolaisen, der auch seine Website mit Apple-Software iWeb gestaltet hat. „Ich denke dies ist weiterer Schritt in die Optimierung unserer Beratungsqualität und ein neuer, toller Service für unsere Kunden, welcher natürlich kostenfrei genutzt werden kann.“

Doch der Handwerksmeister setzt noch eines oben drauf. Er nutzt für die Werbung seiner beiden Salons ein Spektrum an Social Media-Diensten. Der Salon twittert über den Microblogging-Dienst Twitter und arbeitet aktiv in Facebook mit.

Bei solchen Friseuren, wie Lars Nicolaisen brauche ich mir keine Sorgen machen, dass das Handwerk den Anschluss an die neue Zeit verliert – zudem der Friseurmeister auch richtig gut Haare schneiden kann.

Social Media muss Bestand des Marketings sein

17. Juni 2010
Social Media muss Bestand des Marketings sein

Social Media muss Bestand des Marketings sein

„Es interessiert doch keinen, was ich zu Mittag esse“, solche oder ähnliche Aussagen höre ich immer wieder, wenn ich Kunden im Bereich Social Media berate. Viele Unternehmen haben noch nicht begriffen, worin die Macht von Social Media besteht: Emotionalisierung

Die Folge ist, dass nur jedes dritte deutsche Unternehmen eine Social Media Strategie hat. Dabei bin ich der Meinung, dass nicht das klassische Marketing sofort durch Social Media ersetzt werden muss – zumindest jetzt nicht. Aber die Augen vor einer eindeutigen Entwicklung in den Medien und der Wirtschaft zu verschließen – das halte ich für grob fahrlässig. Twitter & Co. sind heute noch nicht in der Chefetage angekommen. Nur gut jede zehnte Geschäftsführung ist selber im Web 2.0 aktiv.

Dies sind die Ergebnisse einer Umfrage der dpa-Tochter news aktuell und Faktenkontor. Mehr als 1.700 Pressesprecher und PR-Fachleute haben sich beteiligt. Nur ein Drittel der deutschen Unternehmen verfügt über eine Social-Media-Strategie. Gut jede vierte Firma stellt zusätzliche finanzielle Mittel für die Web2.0-Kommunikation bereit. Ich denke, dass man Mittel aus dem klassischen Marketing (TV-, Radio- oder Printwerbung) abziehen kann und stattdessen in Soziale Netzwerke wie Twitter oder Facebook investieren sollte. Im B2C-Bereich allemal, aber auch zunehmend im B2B-Bereich.

Die Umfrage im Einzelnen: Dass ihr Unternehmen bereits über eine Strategie im Web 2.0 verfügt, meinten 32,5 Prozent der befragten Mitarbeiter aus Pressestellen. Gut jeder zweite berichtet zumindest, derzeit an einer Strategie zu arbeiten (52,2 Prozent), während jeder zehnte zugab, sich noch gar nicht mit dem Thema auseinandergesetzt zu haben (10,2 Prozent). Gut jedes zwanzigste Unternehmen will auch in Zukunft von kommunikativen Maßnahmen in sozialen Netzwerken die Finger lassen (4,3 Prozent). Am aktivsten setzten Unternehmen aus dem Dienstleistungsbereich bei der Kommunikation auf das Web 2.0. Von ihnen haben 38 Prozent bereits eine Social-Media-Strategie. Das Schlusslicht bilden Verwaltungen und Verbänden: weniger als ein Viertel von ihnen engagiert sich strategisch bei Twitter, Facebook & Co. (23,6 Prozent).

Social Media: Geldwäsche per Facebook

11. Juni 2010

Cyberkriminelle nutzen schon seit einigen Jahren so genannte „Money Mules“ zur Geldwäsche. Über diese Geldkuriere werden die illegalen Gewinne von einem Konto auf ein anderes transferiert und so gewaschen. Für gewöhnlich werden Money Mules über Spam-Mails mit zweifelhaften Teilzeitjobangeboten geködert. Stimmt man dem Job zu, wird man gebeten eine Summe an Geld entgegen zu nehmen und dieses an ein Konto bei Western Union zu überweisen. Doch woher kommt das Geld? Sie stammen von wsnpoem, welcher die Bank Daten von infizierten Rechner ausspioniert hat. Die dort geklauten Bank Login Daten werden verwendet um Geld von den Bankkonten zu stehlen Um die Identität der Phisher zu verschleiern, muss der Datentransfer über mehrere Konten geschehen. Genau hier kommen die angeworbenen Money-Mules zum Einsatz.

Kaspersky Lab entdeckte nun eine Facebook-Gruppe, deren Mitglieder als Money Mules angeworben werden. Die Vorgehensweise der Cyberkriminellen erinnert dennoch an klassische Money-Mule-Rekrutierungen. In diesem Fall stellten die Kriminellen über Facebook ihren potentiellen Opfern einen Monatslohn von über 6.000 US-Dollar in Aussicht. Kein schlechtes Honorar bei einer angeblichen Wochenarbeitszeit von weniger als 18 Stunden. Die Facebook-Gruppen-Seite integriert ein GeoIP-Javascript, damit sie möglichst den lokalen Gegebenheiten der Nutzer entspricht. Ein durchaus zeitgemäßer und effektiver Ansatz. Denn diese zweifelhafte Facebook-Gruppe umfasst bereits über 224.000 Mitglieder! Man kann also davon ausgehen, dass das ein oder andere Gruppenmitglied auf diesen neuartigen Social-Engineering-Trick hereinfiel und als Money Mule missbraucht wurde.

SAE Institute startet die Digital Journalism Camp Tour

2. Juni 2010

Online Medien sind mehr denn je auf dem Vormarsch und haben direkte Auswirkungen auf die journalistische Arbeit, in der die Aufbereitung von Inhalten in digitaler Form eine große Rolle spielt. Das SAE Institute, führende Bildungseinrichtung im Medienbereich, bereitet den Journalisten der Zukunft optimal darauf vor: Im September startet dort der neue Studiengang Digital Journalism, der speziell an die veränderten medialen Anforderungen im Berufsfeld der Journalisten ausgerichtet ist. Um Studieninteressenten einen Einblick in die Kursinhalte zu geben, veranstaltet das SAE Institute ab dem 15. Juni eine Workshop-Reihe im Rahmen der Digital Journalism Camp Tour durch alle sieben deutschen SAE Standorte. Hier erfahren zukünftige „Digitale Journalisten“ alles Wissenswerte zum neuen Studiengang sowie über das sich verändernde Berufsbild des Journalisten.

Auf der Agenda der Camp Tour steht dabei zunächst eine kurze Einführung in verschiedene Techniken, die bei der Aufbereitung von Informationen in digitaler Form zum Einsatz kommen: Blogs, Soziale Netzwerke, Digitale Fotografie, Bildbearbeitung, Videoschnitt, Mikrofonie und Sprachaufnahme. Zudem werden Themen wie Jobsituation, Studienvoraussetzungen sowie die veränderte Medienlandschaft und dadurch entstandenen neuen Anforderungen an Journalisten, Marketing- und PR-Fachleute diskutiert. Der Studiengang wird an allen Standorten von mir präsentiert. Ich war Chefredakteur der DIGITAL PRODUCTION und MACup und bin heute im Bereich Digital Journalism tätig und konzipiert u.a. den SAE-Studiengang mit. Ich berichte aus erster Hand über die tägliche Praxis in diesem spannenden Arbeitsfeld.

Die Digital Journalism Camp Tour startet am 15.06 am SAE Institute in Leipzig und macht an den Niederlassungen Berlin, Hamburg, Frankfurt, Köln, Stuttgart und München halt. Eine zweite Tourrunde findet im Juli statt.

Im Online-Zeitalter stehen Medien aller Art vor der Herausforderung, Informationen schnell und möglichst in multimedialer Form bereitzustellen. In diesem Zusammenhang nehmen Web Tools wie Blogs, Pod- und Videocasts einen zentralen Stellenwert im Online-Journalismus ein. Doch obwohl Publikationen verstärkt Inhalte in digitalen Formaten anbieten, fehlt es noch immer an qualifiziertem Personal, um diesen Bedarf ausreichend zu decken: Laut einer aktuellen Umfrage* unter Journalisten gaben rund 40 Prozent der Befragten an, dass Online-TV und Videoclips in ihrer Arbeit zunehmend an Bedeutung gewinnen. Allerdings haben zwei Drittel der Umfrageteilnehmer niemals ein Training im Umgang mit den audio-visuellen Medien erhalten. Vor diesem Hintergrund hat das SAE Institute den Studiengang Digital Journalism entwickelt, dessen Auftakt die Digital Journalism Camp Tour markiert. Der Kurs bietet eine Kombination aus verschiedenen Disziplinen, die alle wichtigen Facetten der heutigen und zukünftigen Kommunikationswelt abdecken: Journalismus im Zeitalter digitaler Medien sowie die unterschiedlichsten Produktionstechniken aus den Bereichen Audio, Video und Multimedia stehen auf dem Programm.

Götz Hannemann, Marketingleiter am SAE Institute erläutert: „Täglich werden etwa 65.000 neue Videos auf die Online-Video-Plattform YouTube hochgeladen und 100 Millionen Clips angesehen. Die Zahl der Besucher auf den Top20-Nachrichtenseiten im Internet lag bei über 6,5 Milliarden Visits im Jahr 2009. Das zeigt wie sehr Webpublikationen und digital aufbereitete Inhalte an Bedeutung gewinnen. Am SAE Institute haben wir diesen Trend erkannt und bieten ab September mit dem Digital Journalism Diploma einen speziellen Studiengang an, der diese Entwicklung berücksichtigt.“

Das Digital Journalism Diploma basiert auf dem innovativen und praxisbasierten SAE Ausbildungskonzept. So ist der Kurs unter anderem für klassische Redakteure und Journalisten gedacht, die sich fortbilden möchten. Grundsätzlich richtet sich die Ausbildung aber auch an Schulabsolventen, die eine Karriere im Medienbereich anstreben. Ein weiteres Einsatzgebiet der Absolventen ist in den Marketing- und PR-Abteilungen von Unternehmen, denn neben dem Strukturwandel im Journalismus verändert sich auch dort die Öffentlichkeits- und Pressearbeit.

Aufgrund der zunehmenden Relevanz von Social Media und der Etablierung neuer Formen sozialer Netzwerke wie Xing oder studiVZ im Internet, ergeben sich neue Zielgruppen für PR & Marketing-Aktivitäten. Kein Unternehmen kann heute auf eine eigene Facebook-Fan-Page, Twitter oder Blogs verzichten. Alleine Facebook zählt aktuell 400 Millionen aktive Nutzer weltweit. Darüber hinaus betreiben mehr als 1,5 Millionen Dienstleister und Geschäftsinhaber eine Facebook-Fanpage. Diese Statistiken machen deutlich, wie sehr Social Communities für die Unternehmenskommunikation an Bedeutung gewinnen. Der Bedarf an qualifizierten Mitarbeitern in diesem Bereich ist enorm.

1. Tour

15.6.: Leipzig; Workshop von 15-18 Uhr

16.6.: Berlin; Workshop von 15-18 Uhr

17.6.: Hamburg; Workshop von 15-18 Uhr

21.6.: Frankfurt; Workshop von 15-18 Uhr

22.6.: Köln; Workshop von 15-18 Uhr

23.6.: Stuttgart; Workshop von 15-18 Uhr

24.6.: München; Workshop von 15-18 Uhr

2. Tour

09.7.: Leipzig; Workshop von 14-17 Uhr

10.7.: Berlin; Workshop von 14-17 Uhr

11.7.: Hamburg; Workshop von 14-17 Uhr

08.8.: München; 14-18 Uhr

13.8.: Frankfurt; Workshop von 14-17 Uhr

14.8.: Köln; Workshop von 14-17 Uhr

15.8.: Stuttgart; Workshop von 14-17 Uhr

Social Media: Gefahren erkennen und bannen Teil 3 von 3

21. Mai 2010

Eine kürzlich aufgetauchte Betrugsmasche ist das Überschwemmen von Twitter mit Spam-Nachrichten und das Posten von Kommentaren auf Blogger-Webseiten. In diesen Kommentaren befinden sich Links zu schädlichen Webseiten. Vor allem auf Twitter kommentierten die Angreifer die aktuellsten Meldungen des Tages und fügten ihren Beiträgen Links zu ihren schädlichen Seiten hinzu. Twitter hat ein zu Fernsehkanälen ähnliches Konzept, bei dem bestimmte Themen mit einem Rautenzeichen gekennzeichnet sind.

Auslesen von Code im Browser.

Auslesen von Code im Browser.

Weil die Länge von Mitteilungen auf Diensten wie Twitter stark limitiert ist, erfreuen sich URL-Verkürzungsdienste großer Beliebtheit. Die meisten dieser Dienste bieten keine Vorschau der URL an, zu der die Anwender letztendlich geleitet werden. Daher können sich Angreifer ohne weiteres hinter einem teilweise vertrauenswürdigen Namen wie dem des URL-Verkürzungsdienstes verbergen und dadurch die Breite des Angriffes weiter erhöhen.

Plattformen wie Facebook autorisieren Third-Party-Entwickler allzu oft, dem sozialen Netzwerk und damit auch den Nutzerprofilen ihre eigenen „Applikationen“ hinzuzufügen. Diese Applikationen erhalten dann häufig unbeschränkten Zugang zu den persönlichen Daten der Anwender und den in ihrem Profil abgelegten Informationen. Der Anwender muss sich damit einverstanden erklären, seine persönlichen Daten freizugeben und oft kann er die Freigabe auf spezifische Daten begrenzen. Aber ein Schadprogramm wie zum Beispiel ein Trojaner, der sich cleverer Social-Engineering-Methoden bedient kann einen Anwender ohne weiteres dazu bringen, seine persönlichen Daten nahezu vollständig offen zu legen.

Zum Glück haben Unternehmen wie Facebook diese Problematik inzwischen erkannt und überprüfen daher alle Applikationen manuell, bevor diese über ihr Netzwerk verteilt werden dürfen. Aber da sie wie alle Unternehmen nur über begrenzte Ressourcen verfügen und derzeit fast 50.000 Drittapplikationen über Facebook erhältlich sind, fällt die Überprüfung nicht bei allen Programmen so gründlich aus wie es eigentlich erforderlich wäre. Also kann es einem Anwender durchaus passieren, dass er eine „Das Bild des Tages“-Applikation aktiviert, die zwar täglich ein schickes Foto präsentiert, im Hintergrund aber auf alle seine persönlichen Daten zugreift. Die traurige Wahrheit ist, dass die Urheber derartiger Applikationen jederzeit einen Backdoor einbauen können, der JavaScript von einem Drittserver lädt und letztlich die gesamten persönlichen Daten stiehlt. Geht der Angreifer geschickt vor, kann die Applikation das wachsame Auge der Facebook-Analysten durchaus unbemerkt passieren!

Die zuletzt beschriebenen Angriffsmethoden sind für den Durchschnitts-Nutzer nur sehr schwer zu erkennen, da sich Applikationen von Drittanbietern durch ihr Erscheinungsbild und ihre Funktionalität fast vollständig in die vertrauenswürdige Seite des sozialen Netzwerkes einfügen. Oft bietet auch eine Antiviren-Lösung hier keinen Schutz, da Drittapplikationen serverseitig auf dem Facebook-Netzwerk laufen. Daher ist es auf jeden Fall die Aufgabe der Social-Network-Betreiber, diesen Bedrohungen entgegenzuwirken.

Social Media: Gefahren erkennen und bannen Teil 2 von 3

20. Mai 2010

Gegen Online-Bankgeschäfte gerichtete Bedrohungen sind auch der Ursprung für eine andere Angriffsmethode, mit der Nutzer von Social Network-Plattformen zunehmend konfrontiert sind: die so genannten Passwort Stealer. Diese Programme speisen Teile ihres Codes in den Browser des Anwenders ein, um dessen Kontoinformationen zu stehlen, noch bevor sie über das Netzwerk versendet werden. Davon betroffen sind hauptsächlich der Internet Explorer sowie gelegentlich auch Firefox.

Da der Datenklau komplett innerhalb des Browsers abläuft, bietet die SSL-Verschlüsselung zwischen Computer und Website dem Nutzer keinerlei Sicherheit. Die Webseite des sozialen Netzwerks präsentiert ein gültiges SSL-Zertifikat und der Browser die dafür korrekten Indikatoren. Folglich sind diese Angriffe weitaus schwieriger auszumachen als simple Phishing-Attacken. Da es sich bei einem Passwort Stealer um ein lokal auf dem Anwender-Computer installiertes Schadprogramm handelt, bietet eine möglichst aktuelle Antiviren-Lösung den besten Schutz.

Sobald ein Angreifer die Daten erfolgreich an sich gebracht hat, wird er höchstwahrscheinlich fortfahren, Links an die Kontakte des Bestohlenen zu versenden, bei deren Anklicken der Passwort Stealer sich ebenfalls auf deren Computer installiert. Diese Methode führt zu einer explosionsartigen Ausbreitung des Schadcodes.

Die meisten Nachrichten, die mittels Identitätswechsel (Impersonation) versendet werden, enthalten eine Social-Engineering-Komponente, mit der das Opfer (d.h. der Nachrichtenempfänger) zu einer bestimmten Webseite gelockt oder dazu gebracht werden soll, ein Programm auf seinen Computer herunterzuladen. Auch wenn sich Ihre Freunde vielleicht nicht von der Notwendigkeit einer guten Antiviren-Software überzeugen lassen, können Sie Ihnen zumindest erklären, dass sie von Freunden gesendeten Links nicht trauen dürfen. Da Angriffe dieser Art von Maschinen generiert sind, ist es eine kluge Vorsichtsmaßnahme, direkt bei seinen Freunden nachzufragen, ob sie den Link auch wirklich geschickt haben.

Eine bedeutende und weit verbreitete Malware-Familie, die mit der beschriebenen Methode arbeitet, ist die Koobface-Familie (ein Anagramm von Facebook). In deren Fokus stehen nicht nur ein, sondern mehrere soziale Netzwerke.

Manchmal genügt bereits der Besuch einer schädlichen Webseite, damit sich Malware unbemerkt auf dem Computer eines Anwenders installiert. Dafür verantwortlich sind Sicherheitslücken im Browser, die mitunter zur willkürlichen Ausführung von Code führen können, sogar dann, wenn Java(Script) und Flash deaktiviert sind! Wird diese Seite von einem angreifbaren Browser aufgerufen, ist eine Infektion quasi unumgänglich, sofern kein aktueller Antiviren-Schutz vorhanden ist. Allerdings muss es dem Angreifer erst einmal gelingen, den Besucher auf eine derartige Seite zu locken. Eine Methode ist der bereits beschriebene Missbrauch der Netzwerk-Kontakte durch das Versenden von Nachrichten, die angeblich vom Nutzer selbst stammen, stattdessen aber auf die Webseite des Angreifers führen.