Εκτεθειμένοι 235 εκατ. λογαριασμοί χρηστών των TikTok, YouTube και Instagram


Μια νέα αναφορά από αναλυτή ασφαλείας σημειώνει πως έχει εκτεθεί ελεύθερα στο Internet (δηλαδή χωρίς να προστατεύεται από κάποιο password) μία τεράστια βάση δεδομένων της Deep Social που περιλαμβάνει περίπου 235 εκατομμύρια προφίλ χρηστών των TikTok, YouTube και Instagram

Στις πληροφορίες των χρηστών συμπεριλαμβάνονται ονόματα, στοιχεία επικοινωνίας, φωτογραφίες και στατιστικά στοιχεία για τον αριθμό των followers, αλλά όχι passwords. Τα δεδομένα αυτά “τραβήχτηκαν” από τη Deep Social με αυτοματοποιημένο web scraping, το οποίο μπορεί να μην είναι παράνομο, αλλά οι εταιρείες κοινωνικής δικτύωσης απαγορεύουν κατά βάση τη συγκεκριμένη πρακτική για να προστατεύουν τα δεδομένα των χρηστών τους.

Σύμφωνα με τον αναλυτή Bob Diachenko, η συγκεκριμένη βάση είναι διαθέσιμη σε τρία πανομοιότυπα αντίγραφα από την 1η Αυγούστου 2020, ενώ η Deep Social έχει σταματήσει πλέον τη λειτουργία της. Εκπρόσωπος, πάντως, της τελευταίας δηλώνει πως όλες αυτές οι πληροφορίες είναι ούτως ή άλλως διαθέσιμες ελεύθερα στο Internet.

Εν μέρει έχει δίκιο η Deep Social, ωστόσο, είναι διαφορετικό να βρίσκεις έτοιμες όλες αυτές τις πληροφορίες για τόσο μεγάλο αριθμό λογαριασμών και οι επιτήδειοι μπορούν να τις εκμεταλλευτούν για να τρέξουν scams και phishing καμπάνιες.

[via]

Loading