Sonstiges · Sicherheit

Riesiger Datenbank-Leak legt 235 Millionen Accounts verschiedener Plattformen offen

Web-Scraping ist eine Praktik, welche von nicht-privatisierten Daten Gebrauch macht und jene zusammenkratzt, um ein ausgiebiges Bild von einer Masse an Accounts zu schaffen. Sicherheitsfirma Comparitech hat einen Leak aufgedeckt, der über 200 Millionen Accounts öffentlich zusammenfasste.

A
AppTickerTeam
22.08.20203 Min. Lesezeit
Riesiger Datenbank-Leak legt 235 Millionen Accounts verschiedener Plattformen offen
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Über einen bislang unbekannten Zeitraum sind die Daten von über 235 Millionen öffentlicher Accounts auf YouTube, TikTok und Instagram freigelegt worden. Dies ist bekannt geworden, nachdem offen im Internet eine Datenbank gefunden worden ist, die Daten all jener Accounts zusammengekratzt hat und komplett ohne Schutz durch etwaiges Passwort für jeglichen Besucher lesbar gemacht hat. Die Wurzel des Übels scheint hier von einer Firma zu stammen, die mittlerweile als erloschen gilt: Deep Social. Sicherheitsbeauftragte der Firma Comparitech, welche Anfang des Monats für den Fund verantwortlich war, haben Deep Social recherchiert und wurden stattdessen an eine Hong Kong-stämmige Firma namens Social Data gesandt, welche den Leak anerkannten und die offengelegten Daten schnell unzugänglich machten.

Zunächst die 'Entwarnung': jegliche Daten die freigelegt worden sind, waren ohnehin öffentlich verfügbar. Der 'Leak' entstand durch die Praktik des sogenannten 'Web-Scrapings'. Mit dieser Praktik werden zwar Massen an Daten von unvorstellbar vielen Accounts angesammelt, jedoch beinhalten diese Daten nur jene die auch von Nutzern selbst angegeben worden sind. Diese Methode ist nicht unbedingt böswillig, da auf diese Weise zum Beispiel auch Preisvergleich-Seiten oder Landkarten-Seiten funktionieren können, auch wenn von Web-Scraping mittlerweile gescheut wird, da der Schutz der Privatsphäre des Konsumenten im Netz ein weitaus wichtigeres Thema geworden ist, als es früher mal war. Ebenfalls wird Web-Scraping auch oft für Spam- und Phishing-Angriffe genutzt, was als perfektes und recht subtiles Mittel der Ausnutzung einer solch extensiven Datenbank gilt.

Comparitech detaillierte in einem ausgiebigen Bericht, was alles an Daten über die Accounts zusammengekratzt worden ist. Dies schließt den vollen Namen, das Profilfoto, Details zur Art des Accounts (Business, Privat etc.), eine weite Reihe an Nutzungsstatistiken, Alter, Geschlecht und sogar die letzten Aktionen des Accounts plus Zeitstempel ein. Keine unfassbar sensiblen Daten also - allerdings beweist dieses Geschehnistrotzdem wieder einmal, dass Vorsicht mit der Angabe von persönlichen Daten über Social Media geboten ist. Nicht nur aggressive Hacks können zu einer Offenlegung von Daten führen, und nicht nur tief private Daten können ausgenutzt werden - eine Telefonnummer oder E-Mail Adresse reicht bereits aus, um einer gewünschten Person Schaden zuzufügen, und laut Comparitechs Ergebnissen sind knapp 20% der 235 Millionen Accounts mit mindestens eine der beiden Daten verbunden.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Sonstiges.

Alle Sonstiges →
iPhone Ultra Frontkamera könnte in der Ecke sitzen
Smartphone

iPhone Ultra Frontkamera könnte in der Ecke sitzen

Ein neuer Leak deutet auf eine versetzte iPhone Ultra Frontkamera hin. Der Leaker Ice Universe selbst warnt jedoch vor einer Fehleinschätzung.

Vor 18 Std3 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min
iOS 27-Code verrät: Apple sperrt Leasing-Geräte bei Zahlungsverzug
iOS

iOS 27-Code verrät: Apple sperrt Leasing-Geräte bei Zahlungsverzug

Im Code der aktuellen iOS 27-Beta haben Entwickler Mechanismen entdeckt, die Apple erlauben, den Zugriff auf Leasing-Geräte bei ausstehenden Raten einzuschränken. Zusätzlich soll eine neue Sperre den Weiterverkauf verhindern.

22.07.20263 Min
DJI Osmo 360 II: Leaks zeigen 8K/60-fps und modifiziertes Design
Gadgets

DJI Osmo 360 II: Leaks zeigen 8K/60-fps und modifiziertes Design

Bekannte Leaks lassen auf die DJI Osmo 360 II schließen. Die zweite Generation soll mit 8K bei 60 Bildern pro Sekunde punkten, während das Gehäuse nur leicht angepasst wird.

21.07.20262 Min
CrashStealer: Mac-Trojaner imitiert System-Tool und stiehlt Schlüsselbund
Mac News

CrashStealer: Mac-Trojaner imitiert System-Tool und stiehlt Schlüsselbund

Ein neuer macOS-Trojaner namens CrashStealer nutzt eine legitime Meeting-App als Einstiegstool und tarnt sich anschließend als CrashReporter. Das Ziel: Der unbemerkte Diebstahl von Passwörtern, Browserdaten und Krypto-Wallets.

14.07.20263 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.