Montag, 9. Juni 2008

Privatsphäre: Xing-Adressabgleich enttarnt private Emailadressen

Heute bin ich durch Zufall auf einen Umstand gestoßen, der mich zunächst verwunderte: Ich habe Adressen eines privaten Forums von mir bei Xing abgeglichen. Obwohl einige User keine Realnames angegeben hatten, wurden sie eindeutig ihren XING-Profilen zugeordnet.

Einfach mal ausprobieren? Unter:
http://www.kairos-berlin.de/xing.csv

liegt eine CSV Datei, die nur folgendes enthält:

Email
private_emailadresse@kairos-berlin.de

mit dem Abgleich kommt man sofort zu meinem Profil, obwohl die Adresse für niemanden sichtbar ist!

Beim Eintragen der Emails wird der Nutzer zwar gewarnt, aber den wenigsten dürfte klar sein, was das bedeutet:

"Hinweis: Ihre zusätzlichen E-Mail-Adressen sind für andere XING-Mitglieder nicht sichtbar. Sie können sie jedoch als Ihre Benachrichtigungs-Adresse verwenden. Ihre zusätzlichen E-Mail-Adressen werden außerdem bei Adressbuchabgleichen berücksichtigt, d.h., Sie können leichter auf XING gefunden werden."

Sinnvoll wäre es, wenn der Nutzer selbst entscheiden könnte, welche Emailadressen er zum Abgleich freigibt.

Gruß Enno E. Peter

1 Kommentare:

Enno E. Peter hat gesagt…

Aufgrund des Artikels hat XING mittlerweile eine detaillierte Freigabe von Emailadressen in den XING-Profilen eingeführt. Somit ist diese Lücke geschlossen.