Wir betreiben momentan einen Dialog mit unseren Nutzen der Community morphex.eu in Hinblick auf Datenschutz / Jugendschutz. Man muss zu unserer Community wissen, dass es diese schon fast 6 Jahre gibt und sich der Nutzerkreis primär aus Personen zusammensetzt, die im Umkreis von 50Km um die Stadt Aurich in Ostfriesland wohnen. Aus der Tatsache, dass die Seite als eine “PartyFoto Community” für ein “paar hundert Leute” geschaffen wurde, liegt der Fokus nicht darauf sich mit bereits vorhanden Leuten auszutauschen, sondern auch mal neue Leute kennenzulernen.
Nun haben sich vor allem in den letzten 2 Jahren Nutzer angemeldet, die teilweise erst 7-12 Jahre alt sind und nicht wirklich wissen was sie tun. Immer wieder haben mich besorgte Eltern angerufen und ich habe Lange mit diesen über Themen wie “unbeaufsichtigt am Computer” diskutiert.
Schlussendlich wurde oft von den Eltern genannt, dass diese ihre Kinder bei SchuelerVZ viel besser aufgehoben fühlen, weil diese ein TÜV Zertifikat haben und ihre Kinder nicht allzu einfach über eine Suchfunktion auffindbar sind.
Heute nun hat netzpolitik ein neues Datenleck bei SchülerVZ an die öffentlichkeit gebracht, welches von einem Student aus Lüneburg ausgenutzt wurde.
ich frage mich also nun, wieviel Wert besitzt das von Eltern oft angesprochene TÜV Siegel?
Für mich sieht es Primär wie Augenwischerei aus, weil die Leute vom TÜV anscheinend gar nicht wissen, was da zertifiziert wird.
Update: Mittlerweile hat der Autor des Crawlers ein Paper veröffentlicht, dass die genaue Funktionsweise des Crawlers beschreibt, für technisch interessierte auf jedenfall Lesenswert.
http://www.coresec.de/lenaml/lenaml.pdf.
Update2: Die Reaktion der VZ Netzwerke.
Update3: Spiegel.de hat die Story gecovered.
Related posts:

May 4th, 2010 on 12:50
Wenn der Student, der das Sicherheitsleck gefunden hat, beim TÜV arbeiten würde, hätte SchülerVZ kein Zertifikat bekommen.
Ich geh ja davon aus, dass die TÜV Leute nicht wirklich Ahnung von dem haben, was die da zertifizieren.
Aber erzähl das mal den ganzen Eltern.. die vertrauen denen trotzdem.. kommt bestimmt, weil die dekra leute ausnahmsweise wirklich Ahnung von Autos haben
May 4th, 2010 on 12:55
Nachtrag:
Interessant wäre noch zu wissen, für was das Zertifikat genau steht..
Für Datenschutz? Dafür, dass nix illegales auf der Seite angeboten wird? Dafür das alles auf ne bestimmte Weise verschlüsselt ist?
Ich mein.. das Zertifikat muss ja nicht unbedingt was mit eurem Problem zu tun haben? Aber die Eltern denken vllt. dass das Zertifikat für alles steht, was denen nicht passt…
April 17th, 2011 on 08:41
Hinsichtlich “Datenschutz und -sicherheit” (PPP 13011:2008) wurden die gesetzlichen Anforderungen des Bundesdatenschutz- und des Telemediengesetzes zu Grunde gelegt.
Hier wurde also zertifiziert, dass die Seite sich an gesetzliche Mindestanforderungen hält. So wie jede andere Seite auch die keine Abmahnungen erhalten möchte.
Also im Grunde genau das, was man vom TÜV erwartet.