Web-2.0

25. May 2013

Kurztest Lifestream.fm

Lifestream.fm ist der deutsche News-Aggregator im Stil von Friendsfeed.com. Auf einer Twitter nachempfundenen Zeitleiste werden alle Ereignisse der beobachteten Person gezeigt. Lifestream.fm unterstützt dabei eine große Zahl insbesondere in Deutschland bekannter Social Web Seiten. Eine den rooms in friendfeed vergleichbare Funktionalität gibt es bis jetzt jedoch nicht.

lifestream.fm befindet sich zur Zeit im private beta Test, aber für meine Leser habe ich noch 9 Anmeldecodes zur Verfügung. Wer zu erst kommt …

19f3523b
802022c7
29c15983
216e1119
3fa21e36
0c50fed8
6bf675a1
ac981492
6bba8458

Web 2.0 Kampagne für Notebookzubehör

Zwischen „3000 Euro Nebenverdienst“, „Vegas casino Bonus“ und der „Geilen 3 Loch Stute“ lag heute eine neue Art SPAM in meiner eMail:

„Hallo Markus,

Als regelmässige Leser Deines Blogs denken wir, dass der „Mobile Security Video Award 2007″ Dich interessieren könnte. […]“

screenshotvikuiti.jpgSogar eine Mitgliedschaft in der Jury wird mir angeboten. Spannend – oder einfach dreist? Hinter dem Award steht der „Der Film- und Fotowettbewerb für Profis und Amateure“ und ist eine Web 2.0 Kampagne für Notebookzubehör einer bekannten Firma. Es werden Amateurvideos und Fotos zum Thema Notebooksicherheit gesucht und mit 10 Preisen im Wert bis zu 3000 € Wert belohnt. Für die gerade knapp 30 Teilnehmer des Wettbewerbes mit etwas Glück ein guter Deal. Sonderlich erfolgreich kann die Kampagne jedoch kaum sein, denn 7 Tage vor Ablauf wurde das meistgeklickte Bild weniger als neunhundertmal angezeigt. Viel Geld für eine geringe Reichweite. Ob es die letze Web 2.0 Kampagne der Firma sein wird?

Meine Antwort auf die Anfrage: Nein, Danke, ich bin nicht käuflich.

StudiVZ: Ein Jahr danach

Ein Jahr ist seit der letzten Betrachtung der Zukunft von vergangen. Viel Zeit für ein Web 2.0 Projekt. Viel Zeit, um weitere Fehler zu machen oder den Vorsprung auszubauen. Damals fragte ich „Was kann sich StudiVZ (wenn überhaupt) noch retten?“. Heute wissen wir: das Portal hat sich ein weiteres Jahr gerettet, ist Marktführer in Deutschland, aber ein Sieg ist noch weit entfernt. Der break even soll erst nächstes Jahr erreicht werden. Die Konkurrenz Facebook plant die Expansion nach Deutschland und studi.net ist seit einigen Monaten online. Im folgenden werden die Ereignisse des letzten Jahres zusammengefasst und eingeordnet:

Köpfe. Der erste Kopf rollte schon im März 2007: Gründer Ehssan Dariani sorgte für Negativ-Schlagzeilen und wurde elegant aus der Geschäftsführung herausgelobt (Pressemitteilung). Die beiden Gründer Michael Brehm und Dennis Bemmann übernehmen die Posten des COO und CTO. Im Juni wechselte Dirk Hensen von Yahoo zu StudiVZ und übernimmt die Unternehmenskommunikation. Seit dem 20.08. hat sich StudiVZ einen Profi als Chef gesucht: Marcus Riecke wird CEO. Die PR Agentur Faktor 3 darf die Kommunikationsabteilung zusätzlich unterstützen. Personell ist StudiVZ auf dem Weg der Professionalisierung.

Datenschutz. Die Zahl und Taktrate der groben Pannen hat abgenommen, die Daten sind jedoch weiterhin nicht sicher. Trotzdem beginnt das Sprüche klopfen: StudiVZ möchte „Marktführer in Sachen Datenschutz sein“, sagte Marcus Riecke im HORIZONT-Interview und beleuchtet in einem Satz die große Distanz von Anspruch und Wirklichkeit. Im Dezember 2006 hat StudiVZ den „Datenschutzbeauftragten“ Manfred Friedrich gesandt, um die User zu beruhigen und das Image zu retten. Sein Auftritt dauerte allerdings nur wenige Tage – seit dem gibt es von ihm keine einzige Spur mehr im Netz. Er schützt vermutlich seine Daten – sein Profil – besser, als die restlichen 4 Millionen StudiVZ-Nutzer. Ein neuer Datenschutzbeauftrager wurde nicht benannt. Sicherheit entsteht durch die neue AGB, denn die verbietet jeden Angriff: „Elektronische Angriffe jeglicher Art auf die Plattform / die Datenbank / das Netzwerk von StudiVZ oder auf einzelne Nutzer sind strikt untersagt.“. Daran werden sich die Hacker und Cracker der Welt bestimmt halten, vor allem, weil jede Zuwiederhandlung zum sofortigen Ausschluss des Nutzers führt… Sollte doch etwas schief gehen – StudiVZ hält sich Schadfrei: „Der Betreiber haftet nicht für die unbefugte Kenntniserlangung von persönlichen Nutzerdaten durch Dritte (z. B. durch einen unbefugten Zugriff von “Hackern” auf die Datenbank).“.

Hygiene. Eine öffentliche Plattform ist automatisch auch eine öffentliche Plattform andersdenkender. Die Möglichkeit, beliebig viele Gruppen mit freiem Namen anzulegen wird rege genutzt. Gruppen wie „Männer, die tanzen können, sind toll!“ (23.000 Mitglieder) und „Elite-Allergiker – 5 Allergien minimum!“ (2.200 Mitglieder) sind lustig bis hilfreich, doch tummeln sich auch einige Extreme im StudiVZ, wie auf der Blogbar und Channelshift zu lesen ist. Die Gruppen können zwar von den Benutzern an StudiVZ gemeldet werden, allerdings werden trotz des Wissen um deren Inhalt und dem Verbot in der AGB weiter geduldet. Es ist vermutlich nur noch eine Frage der Zeit, bis sich die Staatsanwaltschaft mit diesem Thema beschäftigt. Bis dahin verdient StudiVZ mit jedem Mausklick. Die Moderatoren wollen den Spaß der Nutzer nur ungern einschränken und ziehen mit Gruppen wie „Dicke Kinder sind schwerer zu kidnappen“ (59.000 Mitglieder) die Grenzen des guten Geschmacks und rechtlich zulässigem sehr weit.

Features. Statt einer Revolution findet auf StudiVZ eine Evolution in kleinen Schritten statt. Innerhalb des letzten Jahres wurden an der Plattform kaum neue Features implementiert. Die Entwicklerressourcen wurden lieber auf SchuelerVZ und die Auslandsangebote verteilt. Der Einsatz von JavaScript und AJAX hat das Userinterface etwas beschleunigt, doch alle konkurrierenden Plattformen haben mehr Features und sehen besser aus. Features allein halten die Nutzer nicht, aber locken sie. Facebook geht den entgegengesetzten Weg und implementiert sogar experimentelle Features.

OpenSocial. Googles neue Web 2.0 Blase heißt OpenSocial und StudiVZ ist nicht dabei. Das Portal bleibt dadurch eine geschlossene Community und ein Wechsel wird erschwert. Doch wer einmal bei einem am OpenSocial angebundenen Portal ist, wird kaum wieder zurückkehren. Die Strategie dürfte kurzfristig für StudiVZ aufgehen – die kritische Masse an Nutzern ist schon überschritten. Langfristig ist StudiVZ damit eine große Insel, doch viele kleine Inseln mit Brücken (Mashups) sind auf Dauer spannender.

Image. Die Maßlose Überheblichkeit merkt man dem Marktführer auch in der Kommunikation an. StudiVZ provoziert viral an der Ekelgrenze berichtet off the record. Hier ist Schluss mit Ekel, der nächste Stichpunkt bitte:

Kraft der Masse. Tausend Lemminge können nicht irren. 3.2 Millionen studierende stürzen nicht gleich in den Abgrund, bilden dafür eine kritische Masse. Genau diese Masse ist das einzige – und wichtigste – was StudiVZ seinen Konkurrenten voraus hat. Schon die Erstsemester werden in ihren Einführungstagen auf die zu den Lehrveranstaltung passenden Gruppen hingewiesen und bilden ein Netzwerk aus geschätzt 80% der deutschen Studenten. Solange StudiVZ diese kritische Masse besitzt, bleibt StudiVZ Marktführer – selbst wenn weiterhin ein Fehler nach dem anderen gemacht wird. Doch die Studenten sind nicht dem Portal loyal, sondern ihren Freunden. Sobald sie wechseln, wandert das Netzwerk mit.

Weiterlesen: Alle Artikel zum Thema StudiVZ auf dem Happy Arts Blog sowie Artikel in der FAZ: StudiVZ will am Jahresende Geld verdienen

Blogpost per Snailmail

Mein Blog hat Post per eine Snailmail SPAM bekommen. Ein weiterer Versuch, Blogger als Werbehure zu missbrauchen. Immerhin hat man sich mehr Mühe gegeben, als viele andere zuvor.

blogpost2.jpgDer Umschlag besteht aus transparentem Papier und ist an den Rändern mit Fäden zusammengenäht. Innenliegend ist – was sonst – eine Pressemitteilung, drei Buttons, eine Visitenkarte und eine von Hand beschriebene Postkarte („Lieber Markus […] Dein Florian“ sagen sonst höchstens Freunde zu mir). Das soll mir vermutlich vermitteln, das die Firma genügend Praktikanten hat, den Post-SPAM zu personalisieren.

blogpost1.jpg

Nach soviel Old-School musste es ja kommen: eine Web 2.0-Firma verspricht Abhilfe für ein Problem („Orientierungslosigkeit im Kopf“), welches ich gar nicht habe. Es gibt schon wieder eine neue Community, die diesmal Daten sammeln der „Orientierungslosigkeit von Jugendlichen“ ein Ende setzen will. Die Daten heißen Profile und werden mit Profilen der anderen verglichen und sicherlich wird es dabei nicht bleiben. Vermutlich kommt auf jeden 10ten Jugendlichen mittlerweile eine Community, doch die Jungs und Mädels vergruscheln sich doch lieber ganz persönlich auf der Kirmes oder der Clique um die Ecke.

Ein weiteres Blättchen enthält den Pressespiegel mit einigen Internet-Links. Ich habe meine Maus draufgesetzt, ein wenig geklickt, aber der Link geht einfach nicht auf. Soll ich jetzt etwa meterweise URLs von Hand abtippen (voll Web 2.0!) oder lieber gleich Google bemühen? Letzteres ist sicherlich schneller und vermittelt ein ungetrübteres Bild. Im Pressebereich der beworbenen Webseite gibt es nicht etwa die Links, sondern nur das eben gelesene Anschreiben. blogpost3.jpg

Doch anstatt mir einfach ein Link zu schicken, unter dem ich das „neuartige Interaktionsgeflecht“ erleben darf, müsste ich mich selbst anmelden, meine Daten preisgeben und den AGB zustimmen. Viel Glück, aber ohne mich.

Neben den beiden völlig sinnfreien Buttons mit der Aufschrift „Regisseur“ und „Neugierig“ gibt es immerhin einen brauchbaren mit „aus!gegruschelt“. Wie passend. Den kann ich auf der nächsten Studentenparty tragen.

Was hat der Absender der Blogpost jetzt von dem Ganzen? Diesen, jenen und jenen Beitrag und ein Beispiel, wie virales Marketing nicht funktioniert.

Media Markt gegen Media-Blöd.de: Das Geld gewinnt

Meine Frage „Ist Pressefreiheit in Deutschland die Freiheit der Anwälte?“ bekommt wieder eine neue Antwort: Media-Blöd.de akzeptiert die Abmahnung des Media Marktes – weil das Geld fehlt, für das eigene Recht zu kämpfen.

media-bloed-sidebar.jpgRainer Kohnen, der Betreiber von Media-Blöd.de wird nicht gegen die Abmahnung des Media-Markt gegen seine Media-Blöd-Satire (Hintergründe: Media-Blöd Abmahnung durch Mediamarkt-Steinhöfel/Höbelt und Media-Blöd: Gegen den Mediamarkt prozessieren oder aufgeben?) vorgehen, da er mit Kosten von 4.000 € bis 40.000 € rechnen muss, um den Prozess zu führen. Zwar müssen diese Kosten im Falle einer Niederlage des Media Markt von diesem übernommen werden, das Prozessrisiko bleibt jedoch. Die Chancen für den Prozess stehen allerdings sehr gut für media-blöd.de: mehrere Beobachter analysierten den Fall unabhängig voneinander (z.B. Media-Markt Abmahnung gegen Media-bloed.de und fettisch.de und J!Cast 26 Media-bloed – Was darf Satire) und sagten einen positives Ergebnis für Media-Blöd.de voraus.

Doch ein solcher Prozess muss erst einmal finanziert und geführt werden. Durch die einstweilige Verfügung des Media Marktes wurden die nötigen Prozesskosten weiter in die Höhe geschraubt.

Rainer von Media-Blöd.de hatte sich mehr öffentliche Unterstützung erhofft. Weder die Spendengelder von 170 €, noch Unterstützung durch die Blogosphäre und die Medien (trotz Spiegel Online Artikel) waren seiner Meinung nach ausreichend. Er hat jetzt Banner erstellt, die auf eigenen Webseiten veröffentlicht werden können und verkauft passende T-Shirts. Das soll unter anderem helfen, seine jetzigen Kosten von 2000-3000 € wenigstens teilweise zu decken und das Thema in der Öffentlichkeit zu halten.

Rainer gibt sich trotzdem kämpferisch:

Ich werde daher zwar nicht gegen den Media Markt prozessieren, aber ich werde auch weiterhin diese Zustände anprangern und Parodien und Satire auf Media-Blöd.de veröffentlichen.

Und ich werde nicht aufhören, mich für Meinungsfreiheit und für die Möglichkeit Parodien und Satire im Internet veröffentlichen zu können einzusetzen. Deshalb bin ich dabei gemeinsam mit einigen anderen Bloggern, Forenbetreibern und anderen Interessierten einen gemeinnützigen Verein mit eben diesem Ziel zu gründen. Wenn jemand Lust hat mitzumachen, einfach eine Mail schicken!

Spannend ist vor allem die Aussage von Media Markt Rechtsanwalt Steinhöfel. Rainer schreibt:

Ich habe darum auch bei Herrn Rechtsanwalt Steinhöfel angefragt, ob er evtl. bereit wäre auf Grund meiner finanziellen Situation auf einen Teil seines Honorars zu verzichten.
Herr Steinhöfel hat sich zwar die Zeit genommen, die unterschiedlichen Aspekte der Situation mit mir zu erörtern, auf einen Teil seines Honorars zu verzichten lag ihm jedoch fern, unter anderem aus dem Grund daß ich seiner Meinung nach uneinsichtig sei, da ich Kontakt zu den Medien gesucht hatte.
Im Übrigen vertrat er den Standpunkt daß es einem schon etwas wert sein sollte für die Meinungsfreiheit als hohes Gut der Demokratie einzutreten, und dass 40.000 € sicher kein zu hoher Preis dafür wären.
Womit er ja irgendwie Recht hat, oder! Schade nur, daß er die Summe nicht spenden wollte.

Insgesamt ist es erschreckend zu beobachten, wie die Presse- und Satirefreiheit in Deutschland weiter eingeschränkt wird. Besonders für die Kleinen ist es schwierig eigene Rechte gegenüber ‚den Großen‘ durchzusetzen, da fast jede Art der Berichterstattung mit dem Mittel der Abmahnung erst einmal wirkungsvoll unterdrückt werden kann. Dagegen vorzugehen benötigt eine große Menge Zeit und Geld und setzt damit die Hürden für freie Berichterstattung immer höher. Hier ist die Blogosphäre aufgerufen, auf diese Missstände aufmerksam zu machen und entsprechenden Themen mit Hilfe ihrer exzellenten Vernetzung den richtigen Spin zu geben um dann in den klassischen Medien entsprechende Beachtung zu finden.

In meinem Vortrag „Rechte und Pflichten im Web: Abmahnungen oder warum ein Brötchen 6000 Euro wert ist“ beim vierten WebMonday werde ich über diesen Fall berichten und damit hoffentlich auch einen Beitrag zur Öffentlichkeitsarbeit der Blogosphäre leisten.

Update: Haben die vielen Proteste Wirkung gezeigt? Die FAZ titelt “Media-Saturn-Konzern sucht anderes Image” und berichtet, das der Anwalt Steinhöfel nicht mehr für den Media Markt arbeiten wird.

MediaMarkt findet Satire nicht lustig und mahnt ab

„Ist Pressefreiheit in Deutschland die Freiheit der Anwälte?“ fragte ich vor einer Woche zum Thema „Mein Parteibuch“. Eine weitere Antwort auf diese Frage liefert uns unfreiwillig das Weblog http://media-bloed.de. Der Autor des Weblogs veröffentlichte eine Satire zum Thema Media blöd. Media Markt fand das offensichtlich nicht lustig und mahnte das Weblog kostenpflichtig ab (ausführlich in Spiegel Online) . Der Forderung wurde noch etwas Druck verliehen, in dem die gleiche Abmahnung noch von einem zweiten Media Markt versendet wurde – natürlich mit weiteren Kosten. Als die Bilder nicht entfernt wurden, beantragte Media Markt eine einstweilige Verfügung vor Gericht. Werden die Bilder nicht entfernt, droht ein Ordnungsgeld von 250.000 Euro.

Der Autor plant jetzt den Gegenangriff. Er sprach mit fünf verschiedenen Anwälten, die unabhängig voneinander meinten, dass der Prozess mit fast 100%iger Wahrscheinlichkeit durch alle Instanzen zu gewinnen ist. Es bleibt das große “Aber”. Er schreibt:

Es bleibt das Risiko, auf den gesamten oder einem Teil der Prozesskosten sitzen zu bleiben, und die liegen schon in der ersten Instanz bei ca. 5000,- Euro und können sich über mehrere Instanzen auf 30.000,- Euro und mehr summieren.

Und genau darin liegt die große Gemeinheit, während der Mediamarkt, der Jahr für Jahr hunderte Millionen Euro für Werbung ausgibt, diese Summe aus der Portokasse bezahlt, wäre ich bankrott und hätte für den Rest meines Lebens einen riesigen Schuldenberg abzutragen.

Ich sehe diese Aktion als einen direkten Angriff auf die Pressefreiheit. Wer das meiste Geld und den längsten Atem hat, gewinnt. Dieser Fall könnte Zeichen setzen. Deshalb sollte der Autor für sein Recht kämpfen. Damit das möglich ist, hat er ein Spendenkonto eingerichtet.

Bei den letzten Spendenaktionen, als es um Abmahnungen von Blogs ging habe ich nie mitgemacht. Der Grund ist einfach: es waren oft Abmahnungen, die zwar nicht mit der Wahl der Mittel und den entstehenden Kosten, aber dem Inhalt wenigstens halbwegs gerechtfertigt waren. Die Selbstverantwortung der Weblogs können die Spendengelder nicht abnehmen. Dieser Fall liegt jedoch anders und ist viel zu eindeutig, als das man ihn einfach übergehen könnte.

P.S. Nach Spiegel Online veröffentlichte der Media Markt Rechtsanwalt Steinhöfel Texte verschiedener Medien auf seiner Homepage, ohne dafür eine Genehmigung beim Inhaber einzuholen.

mediabloedzensiert.jpg
Bild: Symbolbild mit Bild von www.media-bloed.de

Vortrag: Die Zukunft der Regionalzeitungen

Der folgende Hinweis auf einen Vortrag morgen Abend in Jena ist gerade eingetroffen. Das Thema ist sehr spannend. Katharina Borchert wird bei ihrer Aufgabe von vielen Seiten aufmerksam beobachtet und wird ein Stück weit den Weg weisen, wie traditionelle Verlage mit ihrem Online-Angebot in Zukunft umgehen werden.

Quelle: Informationsdienst Wissenschaft

Die Zukunft der Regionalzeitungen
Lothar Späth und Katharina Borchert am 31. Januar im Gespräch an der Universität Jena

Jena (30.01.07) Lothar Späth spricht am kommenden Mittwoch (31. Januar) an der Universität Jena zusammen mit Katharina Borchert, Online Chefredakteurin der WAZ-Mediengruppe über das Thema “Die Zukunft der Regionalzeitung im Online-Zeitalter”.

Mittlerweile ist die Nutzung von Online-Ausgaben von Zeitungen nicht mehr auf kleine Gruppen der Bevölkerung oder eine junge Elite beschränkt. Vielmehr nutzen gerade junge Menschen zunehmend fast nur noch die Online-Ausgaben von Zeitungen. Gleichwohl setzt die Nutzung dieser Ausgaben häufig ein reguläres Abonnement voraus. Die bevorzugte Zeitung weltweit zu jeder Zeit abzurufen, eröffnet immense Chancen: Ermöglicht wird der regionale Bezug in einer globalen Welt. Doch birgt der Online-Journalismus auch Risiken, etwa bei der journalistischen Qualität? Diese und andere Fragen diskutiert Lothar Späth mit seiner Gesprächspartnerin, die eine einflussreiche Mediengruppe in Deutschland vertritt.

Die Veranstaltung beginnt um 18.00 Uhr im Hörsaal 6 des Uni-Campus (Carl-Zeiß-Straße 3). Die interessierte Bevölkerung ist herzlich eingeladen, der Eintritt ist frei.

Bericht vom 3. WebMonday in Jena

Das Interesse am WebMonday lässt nicht nach: Auch gestern fanden sich wieder gut 50 Gäste ein, um drei spannende Vorträge zu hören. Das Publikum kommt nicht nur aus Jena, sondern z.B. auch aus Erfurt und Ilmenau und ist angenehm heterogen: Vom Freak bis zum Entscheider sind viele Interessengruppen vertreten. Das macht den WebMonday zu etwas besonderem, aber auch zu einer Herausforderung, was die Themenwahl betrifft.

Nico Orschel hielt den ersten Vortrag über ASP.NET. Innerhalb von wenigen Minuten erstellte er eine komplette Webseite mit Datenbankanbindung und dynamischer Aktualisierung mit AJAX. Die Möglichkeiten dieser Technik und vor allem die Geschwindigkeit der Entwicklung sind wichtige Komponenten für die Zukunft des Web 2.0 – allerdings wurde der Vortrag von vielen Gästen als zu technisch beschrieben und die Tragweite des Gezeigten vermutlich nicht ausreichend verstanden. Weitere technikorientierter Vorträge sollten noch mehr die Lösung und ihre Vorteile im Vergleich zu existierenden Technologien in den Vordergrund rücken. Der geplante Vortrag zum Windows Presentation Framework wird sich nach dieser Erfahrung richten.

Danach gab uns Harald Amelung einen Einblick in die Fon-Community. Das Thema war sehr interessant und wurde umfassend dargestellt. Die vielen offenen rechtlichen Fragen wurden in der folgenden Diskussion aufgegriffen.

Was wäre das Web 2.0 ohne die Blogs? Sven von der Thüringer Blogzentrale gab einen umfassenden Überblick und sprengte mit einer Redezeit von über 50 Minuten das gesetzte Zeitlimit von 10-15 Minuten. Zugegeben: Das Thema ist so vielschichtig, dass ein Vortrag nicht reicht, um einen Überblick zu verschaffen. Eine lange Diskussion zeigte, dass das Interesse groß ist und noch viele Fragen geklärt werden sollten.

Nach der Veranstaltung trafen sich noch ca. 15 Gäste im Markt 11 und diskutierten bis Mitternacht. Ich hatte die Gelegenheit, mit einigen Typo3-„Freaks“ zu sprechen und habe auch gefragt, welche Themen erwartet werden: „die neuen Sachen“ und „Visionen“, unter anderem um Geschäftsideen zu finden. Die Gelegenheit, ausführlich mit einem Podcaster zu schwatzen, habe ich leider wieder verpasst.

Die folgenden vier Bilder dürfen frei verwendet werden (extra große Version nach zweimaligem Anklicken).

hg4x0451.jpghg4x0453.jpghg4x0468.jpghg4x0484.jpg

Weitere Berichte vom WebMonday bei Subnetmask, Gonzo’s Weblog und der Thüringer Blogzentrale

3. WebMonday in Jena

Lars Zapf kündigt in seinem Weblog den nächsten WebMonday 03 in Jena an. Er findet am 29. Januar 2007, 19:30 Uhr im Multimediazentrum der FSU Jena (Ernst-Abbe-Platz) statt. Der neue Veranstaltungsort ist weniger spektakulär, als die 29. Etage im Intershop-Tower, dafür technisch hervorragend ausgestattet und etwas günstiger (1-2 € Unkostenbeitrag mitbringen).

Folgender Ablauf ist geplant:

  • .NET Vortragsreihe: ASP.NET & ASP.NET AJAX Extention (Nico Orschel)
  • Die Fon-Community (Harald Amelung)
  • Die weltweite Bloglandschaft (S. Oelsner, TBZ)
  • Weiterhin geplant: Kurze Live Schaltung per Skype Video zum parallelen WebMonday in Frankfurt/Main

StudiVZ Profile frei einsehbar

Daten sind wertvoll. Besonders, wenn man viele davon besitzt und diese von den Nutzern sogar selbst gepflegt werden. Das Studentenportal StudiVZ lebt von solchen Daten. Andere können jetzt auch davon leben.

Die Ursache ist einfach: Jeder angemeldete Benutzer von StudiVZ kann auf die Profile anderer zugreifen. Normalerweise muss sich dazu jeder Benutzer durch die Freundesliste hangeln oder durch die Suche neue Personen finden. Der Zugriff auf jedes Profil ist über eine frei einsehbare ID verknüpft. StudiVZ selbst beschreibt im Artikel „Sicherheitsbedenken sind unbegründet“, das diese IDs sicher sind und das erraten des Codes „viele Millionen Jahre“ benötigt. Auf Blogbar.de wurde gezeigt, wie aus eindeutigen Nummern die komplizierte ID errechnet wird. Nicht in Millionen Jahren, sondern mit dem Taschenrechner. Doch dieser Trick ist gar nicht nötig: Jedes der Profile ist einfach mit einer Zahl erreichbar. Es reicht, von 1 beginnend zu zählen und jeder kann sich die fremden Profile anschauen – in der Reihenfolge, wie sich die Benutzer registriert haben. Zwei der Gründer sind auch dabei: Dennis Bemmann hat die Nummer 4, Ehssan Dariani hat die Nummer 5.

Die Möglichkeiten, die sich daraus ergeben sind beängstigend. Das ist keine Sicherheitslücke, sondern ein offenes Portal. Es sind weder Programmierkenntnisse noch besondere Fähigkeiten nötig, an diese Daten zu kommen. Die Eingabe einer URL reicht. Wer Zugriff auf ein Profil hat, erfährt von derjenigen Person allerhand persönliches: Passbild, Name, Alter, Studienort, Geschlecht, Wohnort, Beziehungsstatus, Interessen, Lieblingsfilme- und bücher, Arbeitsgeber, Position usw. Dieses umfangreiche Bild der Person kann jeder noch erweitern, in dem er sich die Liste der bestellten Gruppen, die Freundesliste und das Gästebuch anschaut.

Das ist alles noch nicht spannend, wenn man nur die Profile der Freunde kennt. Nach StudiVZ-Angaben sind mittlerweile über 1 Millionen Studenten angemeldet. Die Summe dieser Daten dürfte jedoch einiges Wert sein und die persönlichen Daten könnten für die entsprechenden Personen durchaus ein Problem werden, wenn sie in die falschen Hände geraten.

StudiVZ sollte umgehend diese schwere Sicherheitslücke beseitigen oder das Portal vom Netz nehmen. Auf blogbar.de wurde schon angekündigt, dass die Daten gezogen werden.

StudiVZ NeuanmeldungenWas theoretisch möglich wäre, wenn man ein paar Profile hat, zeigt die folgende Grafik mit fiktiven Werten der Anzahl der Neuanmeldungen pro Tag beim Start von StudiVZ. Mit allen oben genannten Daten wäre es möglich, viel persönlichere Dinge auszuwerten und mit fremden Datenbanken zu verknüpfen.

In diesem Artikel sind absichtlich keine weiteren Direktlinks auf mögliche Verfahren gesetzt, um einen möglichen Missbrauch nicht zu unterstützen. Siehe auch den Artikel zur Zukunft von StudiVZ. Einen sachlichen Überblick über die Thematik von StudiVZ liefert auch der Artikel von Falk Lüke.