Thursday, April 2, 2009

Wie sicher sind Facebook und StudiVZ?

Ich könnte jetzt natürlich lange über die Vor- und Nachteile und über die Gefahren sozialer Netzwerke philosophieren. Aber ich habe mir gedacht, ich mache lieber einfach einmal die Probe aufs Exempel.

Vorbemerkung: Alle Namen und persönlichen Daten wurden von mir für diesen Beitrag verändert.

Einzige Auswahlkriterien für das Zielobjekt:
* TU-Graz-Student.
* Facebook- und StudiVZ-Profil frei zugänglich.

Also die "find classmates"-Suche von Facebook angeworfen und los geht's. Nach etwa 3 Minuten und 15 Profilen dann endlich der erste Haupttreffer.

Die Zielperson heißt Markus Feiferl, und hat netterweise sowohl Facebookprofil (inklusive 137 Fotos) als auch StudiVZ-Profil öffentlich gelassen.

Zuerst einmal die wesentlichen sofort aus StudiVZ und Facebook eruierbaren Daten:
Geboren: 22.11.1984
Studium: Maschinenbau, Zweig Ingenieurswissenschaft an der TU Graz (seit 2005)
davor: HTL Maschinenbau, Steyr
Beziehungsstatus: Single

Markus Feiferl ist Mitglied folgender StudiVZ- und Facebook-Gruppen:
StudiVZ-Gruppen:
* A großes Bier noch, dann geh ma meglichaweis ham...
* Aberdeen für Anfänger
* Bunker? - feiern.hilft
* EBC-Kaffeeküche
* Elmas Kebap & Friends e.V. - Verein zur Erhaltung der Esskultur
* Erasmus in Aberdeen
* Maschinenbau @ TU Graz
* Maschinenbauer sind die besseren Liebhaber!
* Oberösterreicher in Graz
* The Really Great Huge Joak And Fifi Farewell Party am 11. Juli
* TU Graz
* Vegetarier essen meinem Essen das Essen weg!
Facebook-Gruppen:
* And by Austria I don't mean Australia, Bitch!
* You know you have been studying abroad in the UK for a while when...
* There's No Kangaroos in Austria
* You are not an advanced country if you have separate water taps
* Austria Is The Best!
* Graz University of Technology
* Strohkopf (Band from Steyr, Upper Austria)
* Alcohol Improves my Foreign Language!
* Heimat bist du großer Söhne -- Austria!
Facebook-Pages:
* Sleeping
* Scotland-Club

Auf der StudiVZ-Pinnwand findet sich folgende Nachricht: "all the best fifi!". Gute Chancen, dass wir damit auch seinen Spitznamen kennen.

Ein Blick auf die Fotos: Unter den 137 Bildern, von denen 70 frei zugänglich sind, findet sich:
* Ein ganzer Haufen Fotos von einer Reise nach Schottland.
* Fotos von einem Kochtreffen, 4 Studenten, Tisch mit schottischer Flagge.
* Einige Fotos von Luxemburg.
* Ein Gruppenfoto hinter einer großen "Betreten strengstens Verboten!"-Tafel an einem Zaun. (Die Leute stehen auf der falschen Seite des Zaunes, haben sich für das Foto also offensichtlich über dieses Verbot hinweggesetzt.)
* Noch ein Kochfoto.
* Etliche Fotos von Parties, darunter eine Hippie-Party und eine Piraten-Party.
* Ein Foto, wo Markus Feiferl gerade aus einer Bierflasche trinkt, ist als ehemaliges Profil-Foto aufgelistet.

Generell wirkt Markus auf den Fotos eher zurückhaltend, steht immer eher am Rand der Gruppe, scheint unter Alkoholeinfluss aber ein wenig aufzutauen.

Schauen wir weiter zu den "Boxes", die von diversen Facebook-Apps so fabriziert werden. Da haben wir zum Beispiel: "What erasmus are you"-Test: "For you, erasmus programm is the best moment to be drunk all the time ! You don't care about the studies.... you have the time to be serious when you came back in your country !! Now its Friends,sex and alcohol !!"

Markus Feiferl ist natürlich bei TravelMap registriert und hat brav alle Orte eingetragen, die er je besucht hat. Neben fast allen europäischen Staaten, mit einer gewissen Häufung in Schottland, findet sich auch Malaysia unter den Reisezielen. Freunden empfehlen würde er nur einen Ort: Gründberg, einen kleinen Ort in der Nähe von Steyr.

Bei einem "Friends who love Markus"-Tool hat sich eine Mutige eingetragen. Es gibt auch einige als privat oder anonym gekennzeichnete Herzchen und dergleichen. Markus Feiferl scheint also eine Verehrerin zu haben.

Davon abgesehen findet sich nichts wirklich Interessantes mehr außer einer gewissen Häufung an Browsergames, von denen er aber anscheinend keines sehr intensiv verfolgt.

Dann gehen wir einmal über zur TUG-Personensuche. Als TUG-Student erfahre ich ganz legal:
MatrNr: 0530***
e_mail: feiferl_m@sbox.tugraz.at
Das liefert uns also das Inskriptionsjahr (2005, obwohl wir das ohnehin schon aus dem StudiVZ-Profil wussten), die Uni, an der erstmals inskribiert wurde (TU Graz), sowie die erste Ziffer des interessanten Teils der Nummer. 0 bedeutet außerdem, dass er recht früh am Semesteranfang inskribiert hat. Außerdem kennen wir nun seinen internen Benutzernamen, feiferl_m.

In den TUG-newsarchiven finden wir von ihm, als Antwort auf eine Beschwerde über das zu hohe Einstiegslevel einer Programmierübung im ersten Semester:
"Ich bin ganz deiner Meinung. Ich habe eine HTL abgeschlossen und habe bislang kaum etwas mit dieser Programmiersprache zu tun gehabt. Vor dieser Vorlesung habe ich auch noch nie eine newsgroup genutzt."

Dann geht es weiter zu google, von wo wiederum die www.123people.com-Suche sich anbietet und folgendes weiß: Markus Feiferl hat einen ICQ-Account mit Name Fifi und Nummer 148782077. Nebenbei bestätigt das den Spitznamen.

Auch herold.at ist natürlich online, also: Frag doch den Herold! Markus Feiferl hat netterweise einen ausreichend seltenen Familiennamen, dass Herold nur drei Treffer hat. Zwei davon wohnen in 4522 Gründberg, Maurereistraße 32, und heißen Herbert und Marie. Telefonnummer: 07123 82 18. Und Moment, Gründberg kommt uns doch schon woher bekannt vor: Das ist der eine Ort, den er Freunden empfehlen würde. Also haben wir wohl seinen Heimatort und seine Eltern gefunden.

Ein nächster google-Treffer führt zur Rangliste des 8. Bergheimer Firmenlaufes am 10.10.2008. Markus Feiferl, Jahrgang 84, aus Gründberg/Austria, hat Platz 144 belegt.

Und noch ein google-Treffer: Bei der Freiwilligen Feuerwehr Gründheim ist ein gewisser Andreas Feiferl recht aktiv. Der Bruder? Zurück zu Facebook: Ja, Andreas Feiferl hat einen Account, allerdings keinen sehr eifrig geführten. Immerhin sein Geburtsdatum, 01.02.1990, finden wir heraus, und dass er im Moment an einer HTL ist.

Endlich dann in den TUG-newsarchiven der Volltreffer: "Kann meine matrikelnummer auf der Punkteliste nicht finden: 0530735", geschrieben am 24. November 2005 in einer Newsgroup zu einer Programmierübung.

Nach so etwas ist es natürlich verlockend, im Newsarchiv weiterzuschnüffeln. Seine Matrikelnummer finden wir nun zum Beispiel in einigen anonymisierten Matrikelnummer-und-Prüfungsergebnis-Listen wieder, generell mit akzeptablen, aber nicht überragenden Ergebnissen.

Eine Google-Suche nach der Matrikelnummer führt auf ein erstaunliches Ergebnis: Auf einer anderen Liste mit Namen und Matrikelnummern (Titel: "Gruppeneinteilung WS 06/07") steht neben der Matrikelnummer ein anderer Name! Wie kommt Thomas Maier an die Matrikelnummer von Markus Feiferl? Wahrscheinlichste Möglichkeit: Er ist einer von denen, die sich die eigene Matrikelnummer nicht merken, immer aufschreiben -- und hat versehentlich die falsche Nummer abgeschrieben. Vielleicht die vom besten Freund? Von einem Wohnungskollegen?

Netterweise hat natürlich auch Thomas Maier einen StudiVZ-Account, aus dem wir erfahren, dass er am 20.12.1984 geboren ist, ebenfalls an der HTL Steyr Maschinenbau absolviert hat, ebenfalls seit 2005 Maschinenbau an der TU Graz studiert, ein Praktikum bei SCiE macht und aus 4820 Steinfeld bei Steyr stammt. Kurz und gut: Schulkollege.

Netterweise klärt ein weiterer newsgroup-Beitrag die Verwirrung mit den Matrikelnummern auf:
"Hallo,
Wir möchten uns für den 15. Mai anmelden:
nr: 0530735
nr: 0530868
Danke
Markus
Thomas"

Noch ein weiterer spannender newsgroup-Beitrag:
"Hallo (...),
lg Thomas"
Absender: Markus Feiferl (!!!)
Hoppla, da verwenden wohl die zwei auch den selben Computer.

Und das TUGonline liefert uns auch noch ein Foto sowie e-mail-Adresse von Thomas Maier in zwei Varianten: thomas.maier@student.tugraz.at und maschi@sbox.tugraz.at. Außerdem den Link zur homepage. Die schauen wir uns doch gleich einmal genauer an.

Wirkliche Homepage gibt es nicht, nur einen Ordner voller Dateien. In einem befinden sich jede Menge Fotos eines alten VW Polo, vermutlich zum Verkauf gedacht. Die Nummerntafel wurde für die Fotos abmontiert; aber zumindest die Werkstatt, die das Auto verkauft hat, lässt sich aus dem Aufdruck auf der Nummerntafelhalterung eruieren. Außer der Nummerntafel eines anderen abgebildeten Autos findet sich nichts Brauchbares mehr. Auch eine Suche nach der dazugehörigen Verkaufsanzeige bleibt ergebnislos.

Zeit, nach den Spitznamen zu suchen. Mit Fifi und Maschi entdecken wir auch tatsächlich eine Rangliste eines Backwettbewerbes. Platz 1 in der Kategorie Torten geht an das Team Joak, Maschi, Fifi. Wer ist Joak? (Detail am Rande: Eine der anderen Teilnehmerinnen kenn ich recht gut. Klein ist die Welt.)

Wieder zurück im newsarchiv entdecken wir, dass Markus und Thomas beide in anzeigen.mitfahren sehr aktiv sind. Jeder bietet alle paar Wochen eine Mitfahrgelegenheit nach Oberösterreich an. Natürlich mit Telefonnummer, unter der man sich bei ihm bei Interesse melden soll. (Erkenntnis am Rande: Beide scheinen ein Auto zu haben.)

Ein Blick in die aktuellsten newsgroup-Beiträge für Mitfahrgelegenheiten ergibt, dass Markus am 03.04.2009, also übermorgen, um 16:00 in die Heimat aufbrechen wird.

Auch Thomas Maier ist in der newsgroup aktiv, trotz des Allerweltsnamens eindeutig identifizierbar an der TUG-e-mail-Adresse. Unter anderem schreibt er da: "Für die Einwahl zu xdsl@student mit meinen SMC-1234WBRP-G Router würde ich folgende Daten benötigen: (...) Bitte um rasche Antwort, damit auch meine Wohnungskollegen schnell wieder Internet haben."

Also doch eine WG. In der offensichtlich wirklich alle den selben Computer verwenden, und wir finden den nächsten interessanten newsgroup-Beitrag, diesmal offiziell von Thomas Maier:
"Hallo,
würde am 15.Mai auch gerne mitmachen!
Matr.nr. 0530178
Danke, Jakob"

Die Vermutung, dass Joak = Jakob, liegt nahe. Aber wie findet man über den nun mehr heraus, nur mit dem Vornamen? Die Matrikelnummer fördert außer ein paar Prüfungsergebnissen nichts zu Tage.

Also zurück zu 123people. In einem völlig anderen Forum auf einer Firmensupportpage findet sich ein netter Beitrag, unterzeichnet "mfg Markus Feiferl", abgeschickt von evil15@hotmail.com. Hahaa, die "anonyme" e-mail-Adresse aus Jugendtagen, mit der man vielleicht einiges an Blödsinn angestellt hat. Die google-Suche dazu liefert aber leider nur Bibelzitate.

Alles andere scheinen Sackgassen zu sein -- bis zu einem weiteren Blick auf die StudiVZ-Gruppenliste. Da gibt es doch die vorher nicht weiter beachtete Gruppe "The Really Great Huge Joak And Fifi Farewell Party am 11. Juli", und inzwischen kommen uns die Namen Fifi und Joak bekannt vor. Die Gruppe ist gegründet von Jakob Moser, Maschinenbaustudent seit 2005, geboren 24.07.1984, aus Oberösterreich. Und, Detail am Rande, StudiVZ-befreundet mit einer weiteren Bekannten von mir.

Und Jakob Moser ist auch Mitglied bei der StudiVZ-Lehrveranstaltung "11. Juli Schottland -- WIR SIND AUF REISE!! (Michael Markus Hofer Feiferl)". Markus Feiferl kennen wir ja bereits, also ist wohl Michael Hofer neu. Das erinnert aber an einen ursprünglich nicht ganz ins Bild passenden newsgroup-Beitrag, offiziell abgeschickt von Markus Feiferl:
"WG-Zimmer zu vermieten: Münzgrabenstraße 39, ab Juli 2008
Bitte anrufen unter 0664 4317287
mfg Michael"

Natürlich finden wir auch Michael Hofer im StudiVZ. Architektur an der TU Graz seit 2005, davor -- Überraschung -- HTL Steyr Maschinenbau.

Mit e-mail-Adressen aus der TUG-Personensuche geht die Suche im newsarchiv weiter. Michael Hofer hat seine Matrikelnummer brav gleich in mehreren Übungs-newsgroup hinterlegt, (...)

Soll ich weitermachen?


Fassen wir zusammen, was wir über Markus Feiferl inzwischen wissen:
* Name und Vorname
* Adresse, sowohl in Graz als auch im Heimatort
* Wohnungskollegen und beste Freunde
* Spitznamen von ihm und Freunden
* Telefonnummern von ihm, Eltern und Wohnungskollegen
* ICQ-Nummer
* Vorliebe für Schottland und Kochen
* Beziehungsstand (Single)
* Matrikelnummer
* Prüfungsergebnisse
* Datum der nächsten Heimfahrt
* ...

Was könnte man damit alles anstellen?
* Wie wär's zum Beispiel mit einem einfachen posting auf seiner Pinnwand: "Hallo Fifi! Wie geht's? Schon bald mit dem Studium fertig?"
* Oder ein netter Besuch bei der Hausverwalterin am Samstag: "Hallo, ich bin die neue Freundin vom Markus, und er hat gestern seinen Laptop liegen gelassen, und er hat gemeint, ich soll Sie fragen, ob ich kurz in die Wohnung darf, damit ich den nach Gründheim mitbringen kann, ich fahr nämlich morgen hin seine Eltern kennenlernen."
* Oder einfach ein Wohnungseinbruch, da ja bekannt ist, wann er nicht in Graz ist.
* Oder ein Anruf direkt bei ihm: "Hallo, ich hab deine Telefonnummer unlängst eingespeichert wegen der Mitschrift, weil du gemeint hast, ich kann die von dir kopieren. Bist du noch in Graz oder schon daheim für die Osterferien? Wann kommst du denn wieder?"
* Oder, die ganz gemeine Variante: Brief an einen Professor mit seiner e-mail-Adresse als Absender (Absender eines e-mails kann beliebig eingestellt werden, Anm. d. Red.): "Guten Tag, ich habe leider die Anmeldefrist für die Prüfung versäumt. Darf ich bitte trotzdem noch mitschreiben? Matr.Nr.: 0530735. mfg Markus Feiferl"
* markus.feiferl@gmail.com wäre noch Verfügbar. Damit lässt sich natürlich noch wesentlich mehr Blödsinn anstellen.
* Was man als liebestoller Stalker damit alles anfangen könnte, ist ziemlich grenzenlos.
* Mit korrektem Namen und Adresse könnte man während seiner Abwesenheit alles Mögliche auf Rechnung bestellen und die Waren dann bei der Post "für ihn" abholen.
* Und und und.

Na, noch immer von der Harmlosigkeit dieser Spielzeuge überzeugt? ;)

lG Birgit

1 comment:

  1. Sehr schön! Wenn dir mal fad ist, kannst eine (dann bitte nicht öffentliche) Analyse meiner Spuren verfassen, würd mich interessieren. ;)

    ReplyDelete