{"id":9853,"date":"2018-09-28T21:11:38","date_gmt":"2018-09-28T20:11:38","guid":{"rendered":"http:\/\/de.newsroom.fb.com\/?p=9853"},"modified":"2018-09-28T21:11:38","modified_gmt":"2018-09-28T20:11:38","slug":"sicherheitsupdate","status":"publish","type":"post","link":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/","title":{"rendered":"Sicherheitsupdate"},"content":{"rendered":"<p><i>Von Guy Rosen, VP Product Management<\/i><\/p>\n<p>Am Dienstagnachmittag, den 25. September, entdeckte unser Team ein Sicherheitsproblem, das fast 50 Millionen Konten betrifft. Wir nehmen diesen Vorfall sehr ernst und m\u00f6chten dar\u00fcber informieren, was passiert ist und welche Ma\u00dfnahmen wir ergriffen haben, um die Sicherheit der Menschen auf Facebook zu sch\u00fctzen.<\/p>\n<p>Wir befinden uns mit der Aufkl\u00e4rung noch im Anfangsstadium. Allerdings ist bereits klar, dass Angreifer eine Schwachstelle im Code von Facebook im Zusammenhang mit der Funktion \u201eAnzeigen aus der Sicht von\u201c (View As) ausgenutzt haben. Diese Funktion dient dazu, das eigene Profil aus Sicht einer anderen Person zu betrachten. Im Zuge des Angriffs wurden Facebook-Zugriffstoken gestohlen, mit denen anschlie\u00dfend Konten \u00fcbernommen wurden. Zugriffstoken sind so etwas wie digitale Schl\u00fcssel, mit denen Menschen bei Facebook angemeldet bleiben, damit sie nicht bei jedem Aufruf der App ihr Passwort erneut eingeben m\u00fcssen.<\/p>\n<p>Die folgenden Ma\u00dfnahmen haben wir bereits ergriffen:<\/p>\n<p>Zun\u00e4chst haben wir die Schwachstelle behoben und Beh\u00f6rden dar\u00fcber in Kenntnis gesetzt.<\/p>\n<p>Zweitens haben wir die Zugriffstoken der aktuell bekannten betroffenen Konten (knapp 50 Millionen) zur\u00fcckgesetzt, um sie vor Missbrauch zu sch\u00fctzen. Erg\u00e4nzend unternehmen wir den vorsorglichen Schritt, die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckzusetzen, f\u00fcr die im letzten Jahr die Funktion \u201eAnzeigen aus der Sicht von\u201c angewendet wurde. Infolgedessen m\u00fcssen sich nun rund 90 Millionen Menschen bei Facebook oder einer der Apps, die Facebook-Login verwenden, erneut anmelden. Wenn sie sich wieder eingeloggt haben, wird ihnen oben im News Feed eine Meldung angezeigt, die den Vorfall erl\u00e4utert.<\/p>\n<p>Als dritte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen aus der Sicht von\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren.<\/p>\n<p>Dieser Angriff nutzte das komplexe Zusammenspiel mehrerer Schwachstellen in unserem Code aus. Dies ist auf eine \u00c4nderung zur\u00fcckzuf\u00fchren, die wir an unserer Video-Upload-Funktion im Juli 2017 vorgenommen haben, welche sich wiederum auf \u201eAnzeigen aus der Sicht von\u201c auswirkte. Die Angreifer mussten diese Schwachstelle nicht nur finden und daf\u00fcr nutzen, ein Zugriffstoken zu erhalten; sie mussten dar\u00fcber hinaus von diesem Konto zu anderen wechseln, um weitere Token zu stehlen.<\/p>\n<p>Da wir gerade erst mit unserer Untersuchung begonnen haben, wissen wir zum aktuellen Zeitpunkt noch nicht, ob diese Konten missbraucht wurden und ob auf Informationen zugegriffen wurde. Auch wissen wir nicht, wer hinter diesen Angriffen steckt oder von wo der Angriff ausging. Wir arbeiten mit Hochdruck daran, diese Details in Erfahrung zu bringen und wir werden diesen Beitrag aktualisieren, sobald uns n\u00e4here Informationen vorliegen oder falls sich die Faktenlage \u00e4ndert. Sollten wir dar\u00fcber hinaus weitere betroffene Konten ausfindig machen, werden wir deren Zugriffstoken sofort zur\u00fccksetzen.<\/p>\n<p>Die Privatsph\u00e4re und Sicherheit der Menschen auf Facebook ist uns sehr wichtig und wir m\u00f6chten uns f\u00fcr diesen Vorfall entschuldigen. Wir haben umgehend Ma\u00dfnahmen ergriffen, um die betroffenen Konten zu sch\u00fctzen und die Nutzer \u00fcber die Ereignisse zu informieren. Es besteht keine Notwendigkeit, das aktuelle Kennwort zu \u00e4ndern. Alle Menschen, die sich nicht bei Facebook anmelden k\u00f6nnen \u2013 z. B. weil sie ihr Kennwort vergessen haben \u2013 finden in unserem Hilfebereich Unterst\u00fctzung. Au\u00dferdem sollten alle, die sich als Vorsichtsma\u00dfnahme von Facebook ausloggen m\u00f6chten, den Bereich \u201eSicherheit und Login\u201c in den Einstellungen aufsuchen. Dort werden alle Apps und Websites aufgef\u00fchrt, an denen unsere Nutzer \u00fcber Facebook angemeldet sind. Hier besteht zudem die M\u00f6glichkeit, sich mit einem Klick aus allen Diensten auszuloggen.<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Erg\u00e4nzende technische Informationen<\/b><\/h2>\n<p><i>Von Pedro Canahuati, VP Engineering, Security and Privacy<\/i><\/p>\n<p>Es folgen einige zus\u00e4tzliche technische Details zu dem zuvor beschriebenen Sicherheitsproblem.<\/p>\n<p>Anfang dieser Woche haben wir festgestellt, dass ein externer Akteur unsere Systeme angegriffen und eine Schwachstelle ausgenutzt hat. Aufgrund dieser Schwachstelle wurden Facebook-Zugriffstoken f\u00fcr private Konten in HTML offengelegt, nachdem unsere Systeme eine bestimmte Komponente der Funktion \u201eAnzeigen als\u201c ausgef\u00fchrt haben.Die Schwachstelle ergab sich aus dem Zusammenspiel dreier unterschiedlicher Fehler:<\/p>\n<p><b>Erstens: <\/b>\u201eAnzeigen als\u201c ist eine Datenschutzfunktion, die dazu dient, das Aussehen des eigenen Profils aus Sicht eines Anderen zu betrachten. \u201eAnzeigen als\u201c ist als Schnittstelle ausschlie\u00dflichen als Ansichtsfunktion vorgesehen. In einem bestimmten \u201eComposer\u201c (das Feld, \u00fcber das Du Inhalte auf Facebook posten kannst), n\u00e4mlich dem zum Verfassen von Geburtstagsgl\u00fcckw\u00fcnschen, bot \u201eAnzeigen als\u201c jedoch f\u00e4lschlicherweise auch die M\u00f6glichkeit, ein Video hochzuladen.<\/p>\n<p><b>Zweitens: <\/b>Eine neue Version unseres Video-Uploaders (die Schnittstelle, die aufgrund des ersten Fehlers dargestellt wurde), die im Juli 2017 eingef\u00fchrt wurde, erzeugte f\u00e4lschlicherweise ein Zugriffstoken mit Zugriffsberechtigung auf die mobile Facebook-App.<\/p>\n<p><b>Drittens:<\/b> Der zusammen mit \u201eAnzeigen als\u201c aktivierte Video-Uploader generierte das Zugriffstoken nicht f\u00fcr Dich als Betrachter, sondern f\u00fcr den angegebenen Nutzer, den Du in der Funktion betrachtest.<\/p>\n<p>In der so beschriebenen Weise ergaben diese drei Fehler eine Schwachstelle: Beim Einsatz der Funktion \u201eAnzeigen als\u201c zum Betrachten des Profils aus Sicht eines anderen Nutzers hat der Code den Composer nicht entfernt, mit denen Du Freunden Geburtstagsgl\u00fcckw\u00fcnsche \u00fcbermitteln kannst; der Video-Uploader generierte f\u00e4lschlicherweise ein Zugriffstoken; und das generierte Zugriffstoken war nicht auf Dich ausgestellt, sondern auf die Person, die Du bei \u201eAnzeigen als\u201c ausgew\u00e4hlt hattest.<\/p>\n<p>Dieses Zugriffstoken konnten die Angreifer anschlie\u00dfend aus dem HTML-Code der Seite extrahieren und daf\u00fcr missbrauchen, um sich als ein anderer Benutzer anzumelden. Dies erm\u00f6glichte es den Angreifern, von diesem Zugriffstoken zu anderen Konten zu wechseln und durch Wiederholung dieses Vorgangs an weitere Zugriffstoken zu gelangen.<\/p>\n<p>Wir haben diese Schwachstelle behoben, so dass die Konten der Menschen auf Facebook sicher sind. Zus\u00e4tzlich haben wir die Zugriffstoken der fast 50 Millionen bekannten betroffenen Konten zur\u00fcckgesetzt. Erg\u00e4nzend haben wir vorsorglich auch die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckgesetzt, auf die im letzten Jahr die Funktion \u201eAnzeigen als\u201c angewendet wurde. Als letzte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen als\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"Von Guy Rosen, VP Product Management Am Dienstagnachmittag, den 25. September, entdeckte unser Team ein Sicherheitsproblem, das fast 50 Millionen Konten betrifft. Wir nehmen diesen Vorfall sehr ernst und m\u00f6chten dar\u00fcber informieren, was passiert ist und welche Ma\u00dfnahmen wir ergriffen haben, um die Sicherheit der Menschen auf Facebook zu sch\u00fctzen. Wir befinden uns mit der Aufkl\u00e4rung noch im Anfangsstadium. Allerdings ist bereits klar, dass Angreifer eine Schwachstelle im Code von Facebook im Zusammenhang mit der Funktion \u201eAnzeigen aus der Sicht von\u201c (View As) ausgenutzt haben. Diese Funktion dient dazu, das eigene Profil aus Sicht einer anderen Person zu betrachten. Im Zuge des Angriffs wurden Facebook-Zugriffstoken gestohlen, mit denen anschlie\u00dfend Konten \u00fcbernommen wurden. Zugriffstoken sind so etwas wie digitale Schl\u00fcssel, mit denen Menschen bei Facebook angemeldet bleiben, damit sie nicht bei jedem Aufruf der App ihr Passwort erneut eingeben m\u00fcssen. Die folgenden Ma\u00dfnahmen haben wir bereits ergriffen: Zun\u00e4chst haben wir die Schwachstelle behoben und Beh\u00f6rden dar\u00fcber in Kenntnis gesetzt. Zweitens haben wir die Zugriffstoken der aktuell bekannten betroffenen Konten (knapp 50 Millionen) zur\u00fcckgesetzt, um sie vor Missbrauch zu sch\u00fctzen. Erg\u00e4nzend unternehmen wir den vorsorglichen Schritt, die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckzusetzen, f\u00fcr die im letzten Jahr die Funktion \u201eAnzeigen aus der Sicht von\u201c angewendet wurde. Infolgedessen m\u00fcssen sich nun rund 90 Millionen Menschen bei Facebook oder einer der Apps, die Facebook-Login verwenden, erneut anmelden. Wenn sie sich wieder eingeloggt haben, wird ihnen oben im News Feed eine Meldung angezeigt, die den Vorfall erl\u00e4utert. Als dritte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen aus der Sicht von\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. Dieser Angriff nutzte das komplexe Zusammenspiel mehrerer Schwachstellen in unserem Code aus. Dies ist auf eine \u00c4nderung zur\u00fcckzuf\u00fchren, die wir an unserer Video-Upload-Funktion im Juli 2017 vorgenommen haben, welche sich wiederum auf \u201eAnzeigen aus der Sicht von\u201c auswirkte. Die Angreifer mussten diese Schwachstelle nicht nur finden und daf\u00fcr nutzen, ein Zugriffstoken zu erhalten; sie mussten dar\u00fcber hinaus von diesem Konto zu anderen wechseln, um weitere Token zu stehlen. Da wir gerade erst mit unserer Untersuchung begonnen haben, wissen wir zum aktuellen Zeitpunkt noch nicht, ob diese Konten missbraucht wurden und ob auf Informationen zugegriffen wurde. Auch wissen wir nicht, wer hinter diesen Angriffen steckt oder von wo der Angriff ausging. Wir arbeiten mit Hochdruck daran, diese Details in Erfahrung zu bringen und wir werden diesen Beitrag aktualisieren, sobald uns n\u00e4here Informationen vorliegen oder falls sich die Faktenlage \u00e4ndert. Sollten wir dar\u00fcber hinaus weitere betroffene Konten ausfindig machen, werden wir deren Zugriffstoken sofort zur\u00fccksetzen. Die Privatsph\u00e4re und Sicherheit der Menschen auf Facebook ist uns sehr wichtig und wir m\u00f6chten uns f\u00fcr diesen Vorfall entschuldigen. Wir haben umgehend Ma\u00dfnahmen ergriffen, um die betroffenen Konten zu sch\u00fctzen und die Nutzer \u00fcber die Ereignisse zu informieren. Es besteht keine Notwendigkeit, das aktuelle Kennwort zu \u00e4ndern. Alle Menschen, die sich nicht bei Facebook anmelden k\u00f6nnen \u2013 z. B. weil sie ihr Kennwort vergessen haben \u2013 finden in unserem Hilfebereich Unterst\u00fctzung. Au\u00dferdem sollten alle, die sich als Vorsichtsma\u00dfnahme von Facebook ausloggen m\u00f6chten, den Bereich \u201eSicherheit und Login\u201c in den Einstellungen aufsuchen. Dort werden alle Apps und Websites aufgef\u00fchrt, an denen unsere Nutzer \u00fcber Facebook angemeldet sind. Hier besteht zudem die M\u00f6glichkeit, sich mit einem Klick aus allen Diensten auszuloggen. &nbsp; Erg\u00e4nzende technische Informationen Von Pedro Canahuati, VP Engineering, Security and Privacy Es folgen einige zus\u00e4tzliche technische Details zu dem zuvor beschriebenen Sicherheitsproblem. Anfang dieser Woche haben wir festgestellt, dass ein externer Akteur unsere Systeme angegriffen und eine Schwachstelle ausgenutzt hat. Aufgrund dieser Schwachstelle wurden Facebook-Zugriffstoken f\u00fcr private Konten in HTML offengelegt, nachdem unsere Systeme eine bestimmte Komponente der Funktion \u201eAnzeigen als\u201c ausgef\u00fchrt haben.Die Schwachstelle ergab sich aus dem Zusammenspiel dreier unterschiedlicher Fehler: Erstens: \u201eAnzeigen als\u201c ist eine Datenschutzfunktion, die dazu dient, das Aussehen des eigenen Profils aus Sicht eines Anderen zu betrachten. \u201eAnzeigen als\u201c ist als Schnittstelle ausschlie\u00dflichen als Ansichtsfunktion vorgesehen. In einem bestimmten \u201eComposer\u201c (das Feld, \u00fcber das Du Inhalte auf Facebook posten kannst), n\u00e4mlich dem zum Verfassen von Geburtstagsgl\u00fcckw\u00fcnschen, bot \u201eAnzeigen als\u201c jedoch f\u00e4lschlicherweise auch die M\u00f6glichkeit, ein Video hochzuladen. Zweitens: Eine neue Version unseres Video-Uploaders (die Schnittstelle, die aufgrund des ersten Fehlers dargestellt wurde), die im Juli 2017 eingef\u00fchrt wurde, erzeugte f\u00e4lschlicherweise ein Zugriffstoken mit Zugriffsberechtigung auf die mobile Facebook-App. Drittens: Der zusammen mit \u201eAnzeigen als\u201c aktivierte Video-Uploader generierte das Zugriffstoken nicht f\u00fcr Dich als Betrachter, sondern f\u00fcr den angegebenen Nutzer, den Du in der Funktion betrachtest. In der so beschriebenen Weise ergaben diese drei Fehler eine Schwachstelle: Beim Einsatz der Funktion \u201eAnzeigen als\u201c zum Betrachten des Profils aus Sicht eines anderen Nutzers hat der Code den Composer nicht entfernt, mit denen Du Freunden Geburtstagsgl\u00fcckw\u00fcnsche \u00fcbermitteln kannst; der Video-Uploader generierte f\u00e4lschlicherweise ein Zugriffstoken; und das generierte Zugriffstoken war nicht auf Dich ausgestellt, sondern auf die Person, die Du bei \u201eAnzeigen als\u201c ausgew\u00e4hlt hattest. Dieses Zugriffstoken konnten die Angreifer anschlie\u00dfend aus dem HTML-Code der Seite extrahieren und daf\u00fcr missbrauchen, um sich als ein anderer Benutzer anzumelden. Dies erm\u00f6glichte es den Angreifern, von diesem Zugriffstoken zu anderen Konten zu wechseln und durch Wiederholung dieses Vorgangs an weitere Zugriffstoken zu gelangen. Wir haben diese Schwachstelle behoben, so dass die Konten der Menschen auf Facebook sicher sind. Zus\u00e4tzlich haben wir die Zugriffstoken der fast 50 Millionen bekannten betroffenen Konten zur\u00fcckgesetzt. Erg\u00e4nzend haben wir vorsorglich auch die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckgesetzt, auf die im letzten Jahr die Funktion \u201eAnzeigen als\u201c angewendet wurde. Als letzte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen als\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. &nbsp;","protected":false},"author":119732082,"featured_media":9854,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[243889734,555973258,30697048],"tags":[],"class_list":["post-9853","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-produktnachrichten","category-sicherheit-und-privatsphaere","category-unternehmensmeldungen"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Sicherheitsupdate | \u00dcber Meta<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sicherheitsupdate | \u00dcber Meta\" \/>\n<meta property=\"og:description\" content=\"Von Guy Rosen, VP Product Management Am Dienstagnachmittag, den 25. September, entdeckte unser Team ein Sicherheitsproblem, das fast 50 Millionen Konten betrifft. Wir nehmen diesen Vorfall sehr ernst und m\u00f6chten dar\u00fcber informieren, was passiert ist und welche Ma\u00dfnahmen wir ergriffen haben, um die Sicherheit der Menschen auf Facebook zu sch\u00fctzen. Wir befinden uns mit der Aufkl\u00e4rung noch im Anfangsstadium. Allerdings ist bereits klar, dass Angreifer eine Schwachstelle im Code von Facebook im Zusammenhang mit der Funktion \u201eAnzeigen aus der Sicht von\u201c (View As) ausgenutzt haben. Diese Funktion dient dazu, das eigene Profil aus Sicht einer anderen Person zu betrachten. Im Zuge des Angriffs wurden Facebook-Zugriffstoken gestohlen, mit denen anschlie\u00dfend Konten \u00fcbernommen wurden. Zugriffstoken sind so etwas wie digitale Schl\u00fcssel, mit denen Menschen bei Facebook angemeldet bleiben, damit sie nicht bei jedem Aufruf der App ihr Passwort erneut eingeben m\u00fcssen. Die folgenden Ma\u00dfnahmen haben wir bereits ergriffen: Zun\u00e4chst haben wir die Schwachstelle behoben und Beh\u00f6rden dar\u00fcber in Kenntnis gesetzt. Zweitens haben wir die Zugriffstoken der aktuell bekannten betroffenen Konten (knapp 50 Millionen) zur\u00fcckgesetzt, um sie vor Missbrauch zu sch\u00fctzen. Erg\u00e4nzend unternehmen wir den vorsorglichen Schritt, die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckzusetzen, f\u00fcr die im letzten Jahr die Funktion \u201eAnzeigen aus der Sicht von\u201c angewendet wurde. Infolgedessen m\u00fcssen sich nun rund 90 Millionen Menschen bei Facebook oder einer der Apps, die Facebook-Login verwenden, erneut anmelden. Wenn sie sich wieder eingeloggt haben, wird ihnen oben im News Feed eine Meldung angezeigt, die den Vorfall erl\u00e4utert. Als dritte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen aus der Sicht von\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. Dieser Angriff nutzte das komplexe Zusammenspiel mehrerer Schwachstellen in unserem Code aus. Dies ist auf eine \u00c4nderung zur\u00fcckzuf\u00fchren, die wir an unserer Video-Upload-Funktion im Juli 2017 vorgenommen haben, welche sich wiederum auf \u201eAnzeigen aus der Sicht von\u201c auswirkte. Die Angreifer mussten diese Schwachstelle nicht nur finden und daf\u00fcr nutzen, ein Zugriffstoken zu erhalten; sie mussten dar\u00fcber hinaus von diesem Konto zu anderen wechseln, um weitere Token zu stehlen. Da wir gerade erst mit unserer Untersuchung begonnen haben, wissen wir zum aktuellen Zeitpunkt noch nicht, ob diese Konten missbraucht wurden und ob auf Informationen zugegriffen wurde. Auch wissen wir nicht, wer hinter diesen Angriffen steckt oder von wo der Angriff ausging. Wir arbeiten mit Hochdruck daran, diese Details in Erfahrung zu bringen und wir werden diesen Beitrag aktualisieren, sobald uns n\u00e4here Informationen vorliegen oder falls sich die Faktenlage \u00e4ndert. Sollten wir dar\u00fcber hinaus weitere betroffene Konten ausfindig machen, werden wir deren Zugriffstoken sofort zur\u00fccksetzen. Die Privatsph\u00e4re und Sicherheit der Menschen auf Facebook ist uns sehr wichtig und wir m\u00f6chten uns f\u00fcr diesen Vorfall entschuldigen. Wir haben umgehend Ma\u00dfnahmen ergriffen, um die betroffenen Konten zu sch\u00fctzen und die Nutzer \u00fcber die Ereignisse zu informieren. Es besteht keine Notwendigkeit, das aktuelle Kennwort zu \u00e4ndern. Alle Menschen, die sich nicht bei Facebook anmelden k\u00f6nnen \u2013 z. B. weil sie ihr Kennwort vergessen haben \u2013 finden in unserem Hilfebereich Unterst\u00fctzung. Au\u00dferdem sollten alle, die sich als Vorsichtsma\u00dfnahme von Facebook ausloggen m\u00f6chten, den Bereich \u201eSicherheit und Login\u201c in den Einstellungen aufsuchen. Dort werden alle Apps und Websites aufgef\u00fchrt, an denen unsere Nutzer \u00fcber Facebook angemeldet sind. Hier besteht zudem die M\u00f6glichkeit, sich mit einem Klick aus allen Diensten auszuloggen. &nbsp; Erg\u00e4nzende technische Informationen Von Pedro Canahuati, VP Engineering, Security and Privacy Es folgen einige zus\u00e4tzliche technische Details zu dem zuvor beschriebenen Sicherheitsproblem. Anfang dieser Woche haben wir festgestellt, dass ein externer Akteur unsere Systeme angegriffen und eine Schwachstelle ausgenutzt hat. Aufgrund dieser Schwachstelle wurden Facebook-Zugriffstoken f\u00fcr private Konten in HTML offengelegt, nachdem unsere Systeme eine bestimmte Komponente der Funktion \u201eAnzeigen als\u201c ausgef\u00fchrt haben.Die Schwachstelle ergab sich aus dem Zusammenspiel dreier unterschiedlicher Fehler: Erstens: \u201eAnzeigen als\u201c ist eine Datenschutzfunktion, die dazu dient, das Aussehen des eigenen Profils aus Sicht eines Anderen zu betrachten. \u201eAnzeigen als\u201c ist als Schnittstelle ausschlie\u00dflichen als Ansichtsfunktion vorgesehen. In einem bestimmten \u201eComposer\u201c (das Feld, \u00fcber das Du Inhalte auf Facebook posten kannst), n\u00e4mlich dem zum Verfassen von Geburtstagsgl\u00fcckw\u00fcnschen, bot \u201eAnzeigen als\u201c jedoch f\u00e4lschlicherweise auch die M\u00f6glichkeit, ein Video hochzuladen. Zweitens: Eine neue Version unseres Video-Uploaders (die Schnittstelle, die aufgrund des ersten Fehlers dargestellt wurde), die im Juli 2017 eingef\u00fchrt wurde, erzeugte f\u00e4lschlicherweise ein Zugriffstoken mit Zugriffsberechtigung auf die mobile Facebook-App. Drittens: Der zusammen mit \u201eAnzeigen als\u201c aktivierte Video-Uploader generierte das Zugriffstoken nicht f\u00fcr Dich als Betrachter, sondern f\u00fcr den angegebenen Nutzer, den Du in der Funktion betrachtest. In der so beschriebenen Weise ergaben diese drei Fehler eine Schwachstelle: Beim Einsatz der Funktion \u201eAnzeigen als\u201c zum Betrachten des Profils aus Sicht eines anderen Nutzers hat der Code den Composer nicht entfernt, mit denen Du Freunden Geburtstagsgl\u00fcckw\u00fcnsche \u00fcbermitteln kannst; der Video-Uploader generierte f\u00e4lschlicherweise ein Zugriffstoken; und das generierte Zugriffstoken war nicht auf Dich ausgestellt, sondern auf die Person, die Du bei \u201eAnzeigen als\u201c ausgew\u00e4hlt hattest. Dieses Zugriffstoken konnten die Angreifer anschlie\u00dfend aus dem HTML-Code der Seite extrahieren und daf\u00fcr missbrauchen, um sich als ein anderer Benutzer anzumelden. Dies erm\u00f6glichte es den Angreifern, von diesem Zugriffstoken zu anderen Konten zu wechseln und durch Wiederholung dieses Vorgangs an weitere Zugriffstoken zu gelangen. Wir haben diese Schwachstelle behoben, so dass die Konten der Menschen auf Facebook sicher sind. Zus\u00e4tzlich haben wir die Zugriffstoken der fast 50 Millionen bekannten betroffenen Konten zur\u00fcckgesetzt. Erg\u00e4nzend haben wir vorsorglich auch die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckgesetzt, auf die im letzten Jahr die Funktion \u201eAnzeigen als\u201c angewendet wurde. Als letzte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen als\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. &nbsp;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\" \/>\n<meta property=\"og:site_name\" content=\"\u00dcber Meta\" \/>\n<meta property=\"article:published_time\" content=\"2018-09-28T20:11:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?resize=1024,639\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"639\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"apcoworldwide\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Meta\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\"},\"author\":\"Facebook company\",\"headline\":\"Sicherheitsupdate\",\"datePublished\":\"2018-09-28T20:11:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\"},\"wordCount\":981,\"publisher\":{\"@id\":\"https:\/\/about.fb.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850\",\"articleSection\":[\"Produktnachrichten\",\"Sicherheit und Privatsph\u00e4re\",\"Unternehmensmeldungen\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\",\"url\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\",\"name\":\"Sicherheitsupdate | \u00dcber Meta\",\"isPartOf\":{\"@id\":\"https:\/\/about.fb.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850\",\"datePublished\":\"2018-09-28T20:11:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/\"]}],\"author\":\"\u00dcber Meta\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage\",\"url\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850\",\"contentUrl\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850\",\"width\":1362,\"height\":850},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/about.fb.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicherheitsupdate\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/about.fb.com\/de\/#website\",\"url\":\"https:\/\/about.fb.com\/news\/\",\"name\":\"\u00dcber Meta\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/about.fb.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/about.fb.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\",\"alternateName\":[\"Meta Newsroom\",\"Meta\"]},{\"@type\":\"Organization\",\"@id\":\"https:\/\/about.fb.com\/de\/#organization\",\"name\":\"Meta\",\"url\":\"https:\/\/about.fb.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/about.fb.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2021\/10\/meta-social-16x9-1.jpg?fit=8000%2C4500\",\"contentUrl\":\"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2021\/10\/meta-social-16x9-1.jpg?fit=8000%2C4500\",\"width\":8000,\"height\":4500,\"caption\":\"Meta\"},\"image\":{\"@id\":\"https:\/\/about.fb.com\/de\/#\/schema\/logo\/image\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sicherheitsupdate | \u00dcber Meta","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/","og_locale":"de_DE","og_type":"article","og_title":"Sicherheitsupdate | \u00dcber Meta","og_description":"Von Guy Rosen, VP Product Management Am Dienstagnachmittag, den 25. September, entdeckte unser Team ein Sicherheitsproblem, das fast 50 Millionen Konten betrifft. Wir nehmen diesen Vorfall sehr ernst und m\u00f6chten dar\u00fcber informieren, was passiert ist und welche Ma\u00dfnahmen wir ergriffen haben, um die Sicherheit der Menschen auf Facebook zu sch\u00fctzen. Wir befinden uns mit der Aufkl\u00e4rung noch im Anfangsstadium. Allerdings ist bereits klar, dass Angreifer eine Schwachstelle im Code von Facebook im Zusammenhang mit der Funktion \u201eAnzeigen aus der Sicht von\u201c (View As) ausgenutzt haben. Diese Funktion dient dazu, das eigene Profil aus Sicht einer anderen Person zu betrachten. Im Zuge des Angriffs wurden Facebook-Zugriffstoken gestohlen, mit denen anschlie\u00dfend Konten \u00fcbernommen wurden. Zugriffstoken sind so etwas wie digitale Schl\u00fcssel, mit denen Menschen bei Facebook angemeldet bleiben, damit sie nicht bei jedem Aufruf der App ihr Passwort erneut eingeben m\u00fcssen. Die folgenden Ma\u00dfnahmen haben wir bereits ergriffen: Zun\u00e4chst haben wir die Schwachstelle behoben und Beh\u00f6rden dar\u00fcber in Kenntnis gesetzt. Zweitens haben wir die Zugriffstoken der aktuell bekannten betroffenen Konten (knapp 50 Millionen) zur\u00fcckgesetzt, um sie vor Missbrauch zu sch\u00fctzen. Erg\u00e4nzend unternehmen wir den vorsorglichen Schritt, die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckzusetzen, f\u00fcr die im letzten Jahr die Funktion \u201eAnzeigen aus der Sicht von\u201c angewendet wurde. Infolgedessen m\u00fcssen sich nun rund 90 Millionen Menschen bei Facebook oder einer der Apps, die Facebook-Login verwenden, erneut anmelden. Wenn sie sich wieder eingeloggt haben, wird ihnen oben im News Feed eine Meldung angezeigt, die den Vorfall erl\u00e4utert. Als dritte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen aus der Sicht von\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. Dieser Angriff nutzte das komplexe Zusammenspiel mehrerer Schwachstellen in unserem Code aus. Dies ist auf eine \u00c4nderung zur\u00fcckzuf\u00fchren, die wir an unserer Video-Upload-Funktion im Juli 2017 vorgenommen haben, welche sich wiederum auf \u201eAnzeigen aus der Sicht von\u201c auswirkte. Die Angreifer mussten diese Schwachstelle nicht nur finden und daf\u00fcr nutzen, ein Zugriffstoken zu erhalten; sie mussten dar\u00fcber hinaus von diesem Konto zu anderen wechseln, um weitere Token zu stehlen. Da wir gerade erst mit unserer Untersuchung begonnen haben, wissen wir zum aktuellen Zeitpunkt noch nicht, ob diese Konten missbraucht wurden und ob auf Informationen zugegriffen wurde. Auch wissen wir nicht, wer hinter diesen Angriffen steckt oder von wo der Angriff ausging. Wir arbeiten mit Hochdruck daran, diese Details in Erfahrung zu bringen und wir werden diesen Beitrag aktualisieren, sobald uns n\u00e4here Informationen vorliegen oder falls sich die Faktenlage \u00e4ndert. Sollten wir dar\u00fcber hinaus weitere betroffene Konten ausfindig machen, werden wir deren Zugriffstoken sofort zur\u00fccksetzen. Die Privatsph\u00e4re und Sicherheit der Menschen auf Facebook ist uns sehr wichtig und wir m\u00f6chten uns f\u00fcr diesen Vorfall entschuldigen. Wir haben umgehend Ma\u00dfnahmen ergriffen, um die betroffenen Konten zu sch\u00fctzen und die Nutzer \u00fcber die Ereignisse zu informieren. Es besteht keine Notwendigkeit, das aktuelle Kennwort zu \u00e4ndern. Alle Menschen, die sich nicht bei Facebook anmelden k\u00f6nnen \u2013 z. B. weil sie ihr Kennwort vergessen haben \u2013 finden in unserem Hilfebereich Unterst\u00fctzung. Au\u00dferdem sollten alle, die sich als Vorsichtsma\u00dfnahme von Facebook ausloggen m\u00f6chten, den Bereich \u201eSicherheit und Login\u201c in den Einstellungen aufsuchen. Dort werden alle Apps und Websites aufgef\u00fchrt, an denen unsere Nutzer \u00fcber Facebook angemeldet sind. Hier besteht zudem die M\u00f6glichkeit, sich mit einem Klick aus allen Diensten auszuloggen. &nbsp; Erg\u00e4nzende technische Informationen Von Pedro Canahuati, VP Engineering, Security and Privacy Es folgen einige zus\u00e4tzliche technische Details zu dem zuvor beschriebenen Sicherheitsproblem. Anfang dieser Woche haben wir festgestellt, dass ein externer Akteur unsere Systeme angegriffen und eine Schwachstelle ausgenutzt hat. Aufgrund dieser Schwachstelle wurden Facebook-Zugriffstoken f\u00fcr private Konten in HTML offengelegt, nachdem unsere Systeme eine bestimmte Komponente der Funktion \u201eAnzeigen als\u201c ausgef\u00fchrt haben.Die Schwachstelle ergab sich aus dem Zusammenspiel dreier unterschiedlicher Fehler: Erstens: \u201eAnzeigen als\u201c ist eine Datenschutzfunktion, die dazu dient, das Aussehen des eigenen Profils aus Sicht eines Anderen zu betrachten. \u201eAnzeigen als\u201c ist als Schnittstelle ausschlie\u00dflichen als Ansichtsfunktion vorgesehen. In einem bestimmten \u201eComposer\u201c (das Feld, \u00fcber das Du Inhalte auf Facebook posten kannst), n\u00e4mlich dem zum Verfassen von Geburtstagsgl\u00fcckw\u00fcnschen, bot \u201eAnzeigen als\u201c jedoch f\u00e4lschlicherweise auch die M\u00f6glichkeit, ein Video hochzuladen. Zweitens: Eine neue Version unseres Video-Uploaders (die Schnittstelle, die aufgrund des ersten Fehlers dargestellt wurde), die im Juli 2017 eingef\u00fchrt wurde, erzeugte f\u00e4lschlicherweise ein Zugriffstoken mit Zugriffsberechtigung auf die mobile Facebook-App. Drittens: Der zusammen mit \u201eAnzeigen als\u201c aktivierte Video-Uploader generierte das Zugriffstoken nicht f\u00fcr Dich als Betrachter, sondern f\u00fcr den angegebenen Nutzer, den Du in der Funktion betrachtest. In der so beschriebenen Weise ergaben diese drei Fehler eine Schwachstelle: Beim Einsatz der Funktion \u201eAnzeigen als\u201c zum Betrachten des Profils aus Sicht eines anderen Nutzers hat der Code den Composer nicht entfernt, mit denen Du Freunden Geburtstagsgl\u00fcckw\u00fcnsche \u00fcbermitteln kannst; der Video-Uploader generierte f\u00e4lschlicherweise ein Zugriffstoken; und das generierte Zugriffstoken war nicht auf Dich ausgestellt, sondern auf die Person, die Du bei \u201eAnzeigen als\u201c ausgew\u00e4hlt hattest. Dieses Zugriffstoken konnten die Angreifer anschlie\u00dfend aus dem HTML-Code der Seite extrahieren und daf\u00fcr missbrauchen, um sich als ein anderer Benutzer anzumelden. Dies erm\u00f6glichte es den Angreifern, von diesem Zugriffstoken zu anderen Konten zu wechseln und durch Wiederholung dieses Vorgangs an weitere Zugriffstoken zu gelangen. Wir haben diese Schwachstelle behoben, so dass die Konten der Menschen auf Facebook sicher sind. Zus\u00e4tzlich haben wir die Zugriffstoken der fast 50 Millionen bekannten betroffenen Konten zur\u00fcckgesetzt. Erg\u00e4nzend haben wir vorsorglich auch die Zugriffstoken f\u00fcr weitere 40 Millionen Konten zur\u00fcckgesetzt, auf die im letzten Jahr die Funktion \u201eAnzeigen als\u201c angewendet wurde. Als letzte Ma\u00dfnahme haben wir vor\u00fcbergehend die Funktion \u201eAnzeigen als\u201c deaktiviert, w\u00e4hrend wir parallel eine gr\u00fcndliche Sicherheits\u00fcberpr\u00fcfung durchf\u00fchren. &nbsp;","og_url":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/","og_site_name":"\u00dcber Meta","article_published_time":"2018-09-28T20:11:38+00:00","og_image":[{"width":1024,"height":639,"url":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?resize=1024,639","type":"image\/png"}],"author":"apcoworldwide","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Meta","Est. reading time":"5 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#article","isPartOf":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/"},"author":"Facebook company","headline":"Sicherheitsupdate","datePublished":"2018-09-28T20:11:38+00:00","mainEntityOfPage":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/"},"wordCount":981,"publisher":{"@id":"https:\/\/about.fb.com\/de\/#organization"},"image":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage"},"thumbnailUrl":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850","articleSection":["Produktnachrichten","Sicherheit und Privatsph\u00e4re","Unternehmensmeldungen"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/","url":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/","name":"Sicherheitsupdate | \u00dcber Meta","isPartOf":{"@id":"https:\/\/about.fb.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage"},"image":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage"},"thumbnailUrl":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850","datePublished":"2018-09-28T20:11:38+00:00","breadcrumb":{"@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/"]}],"author":"\u00dcber Meta"},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#primaryimage","url":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850","contentUrl":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850","width":1362,"height":850},{"@type":"BreadcrumbList","@id":"https:\/\/about.fb.com\/de\/news\/2018\/09\/sicherheitsupdate\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/about.fb.com\/de\/"},{"@type":"ListItem","position":2,"name":"Sicherheitsupdate"}]},{"@type":"WebSite","@id":"https:\/\/about.fb.com\/de\/#website","url":"https:\/\/about.fb.com\/news\/","name":"\u00dcber Meta","description":"","publisher":{"@id":"https:\/\/about.fb.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/about.fb.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE","alternateName":["Meta Newsroom","Meta"]},{"@type":"Organization","@id":"https:\/\/about.fb.com\/de\/#organization","name":"Meta","url":"https:\/\/about.fb.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/about.fb.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2021\/10\/meta-social-16x9-1.jpg?fit=8000%2C4500","contentUrl":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2021\/10\/meta-social-16x9-1.jpg?fit=8000%2C4500","width":8000,"height":4500,"caption":"Meta"},"image":{"@id":"https:\/\/about.fb.com\/de\/#\/schema\/logo\/image\/"}}]}},"jetpack_featured_media_url":"https:\/\/about.fb.com\/de\/wp-content\/uploads\/sites\/10\/2018\/09\/security1.png?fit=1362%2C850","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/posts\/9853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/users\/119732082"}],"replies":[{"embeddable":true,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/comments?post=9853"}],"version-history":[{"count":0,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/posts\/9853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/media\/9854"}],"wp:attachment":[{"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/media?parent=9853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/categories?post=9853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/about.fb.com\/de\/wp-json\/wp\/v2\/tags?post=9853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}