Facebook, YouTube i TikTok. Zebrano dane 235 mln użytkowników. Tak po prostu

Ktoś zeskrobał dane 235 mln użytkowników Facebooka, YouTube'a i TikToka, a następnie umieścił w kompletnie niezabezpieczonej bazie danych – raportuje badacz bezpieczeństwa Bob Diachenko. Sytuacja jest tym bardziej kuriozalna, że zbiór należy rzekomo do firmy, która już nie istnieje, a na rynku komercyjnym mógłby mieć naprawdę dużą wartość.

Obraz
Piotr Urbaniak

Web scraping to technika polegająca na skanowaniu publicznie dostępnych witryn pod kątem konkretnych informacji. W tym wypadku chodziło o dane użytkowników, takie jak m.in. nazwiska oraz zdjęcia. Choć nie są to rzeczy nominalnie ukryte, ich masowego pobierania zabraniają regulaminy social media. Mimo wszystko śmiałków nie brakuje. Głównie dlatego, że istnieją agencje e-marketingowe gotowe płacić za takie zbiory.

Diachenko, jak relacjonuje, 1 sierpnia br. natrafił na trzy niezależne kopie tej samej bazy, zawierającej ponad 235 mln rekordów dotyczących użytkowników Facebooka, YouTube'a oraz TikToka. Oprócz nazwisk i zdjęć, zawierały informacje o wieku, płci oraz powiązaniach z innymi osobami, przez co należy rozumieć listę znajomych na powyższych platformach.

Obraz

Co jednak w tej sprawie szczególnie intrygujące, to fakt, że zbiór został oznaczony jako należący ponoć do firmy Deep Social. Oferowała ona analitykę dla influencerów, co uzasadniałoby sens scrapowania kont. Jest jeden problem. Otóż ta spółka już nie istnieje. Parę tygodni temu jej witryna zaczęła zwracać błąd 404, ogłoszenia zniknęły z przestrzeni publicznej, a po jakichkolwiek przedstawicielach słuch zaginął.

Rodzą się więc dwie teorie. Albo Deep Social, wiedząc o wycieku, w obawie przed konsekwencjami zwinęło interes, albo likwidując działalność, nie zadbało dostatecznie dobrze o bezpieczeństwo pozostawionych danych. A jest też opcja numer trzy, mianowicie próba podszycia się pod firmę dla zmylenia tropu. Prawdy zapewne nigdy nie poznamy. Za to jedno jest pewne: raz jeszcze wychodzi na jaw, jak niebezpieczne jest publikowanie w social media zbyt wielu danych o sobie.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀