En databas med information om 235 miljoner Instagram-, TikTok- och till och med YouTube-användare har läckt ut på nätet. Den icke-lösenordsskyddade filen kan ses fritt med sin del av information som användarnas namn, e-postadresser och telefonnummer eller deras profilfoton.
Dessa filer tillhör ett företag som heter Social Data. Användardata från Youtube, Instagram och Tick tack samlades in med hjälp av webbskrapningstekniken. Detta gör det möjligt att extrahera data från webbsidor med sökrobotar. Många analysföretag använder den och säljer sedan informationen till andra företag eller använder den för att ge råd om marknadsföringsstrategi.
Skrapning är också en favoritteknik för hackare att skapa databaser med riktade profiler i nätfiske eller skräppostkampanjer. I det här fallet identifierades filerna av en säkerhetsforskare vid namn Bob Diachenko från Comparitech. De innehöll information från nästan 190 miljoner Instagram-profiler, 42 miljoner TikTok-profiler och 4 miljoner YouTube-profiler.
Filer har raderats från värdservrar
Enligt forskaren tillhörde dessa filer ett företag som heter Djupt socialt som tydligt stoppade sina tjänster efter att ha förbjudits från Facebook och Instagram API: er och sedan hotade med rättsliga åtgärder 2018. Vi vet inte hur Sociala data ärvde dessa uppgifter. I ett uttalande förnekade en talesman för företaget någon koppling till Deep Social och sade i sitt försvar att de påpekade filerna innehöll offentligt tillgänglig information. Företaget raderade emellertid filerna i fråga från sina värdservrar efter forskarens upptäckt.
” Observera att den negativa konnotationen att data hackades innebär att informationen inhämtats i hemlighet. Detta är helt enkelt inte sant, all data är fritt tillgänglig för alla med internetåtkomst. ”, Förklarar sociala data i sitt pressmeddelande. Denna grund är emellertid bara en allvarlig rusning.
De flesta sociala nätverk inklusive YouTube, Instagram och TikTok förbjuder skrapning i deras användarvillkor. Dessutom strider denna praxis mot bestämmelserna i GDPR i Europa som skyddar användare från användning av deras data utan deras godkännande.
Det är inte första gången som ett liknande dataintrång träffar ett socialt nätverk. Förra året hittades telefonnumren på 267 miljoner Facebook-användare på internet i en annan oskyddad databas.
Källa: Comparitech
