На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

YouTube, Instagram, TikTok: 235 млн аккаунтов утекли в сеть

База с 235 млн аккаунтов Instagram, TikTok и YouTube оказалась в открытом доступе

База данных с персональной информацией о 235 млн пользователей Instagram, TikTok и YouTube оказалась в открытом доступе без какой-либо защиты. В ней были обнаружены имена, контакты, фотографии и статистика о фолловерах. Сообщается, что эта база была создана при помощи так называемого веб-скрейпинга — техники автоматического сбора информации с различных веб-страниц. 

Исследователи по кибербезопасности обнаружили в сети незащищенную базу данных, содержащую в себе личную информацию 235 млн пользователей Instagram, TikTok и YouTube, сообщает портал The Next Web со ссылкой на ИБ-компанию Comparitech. 

В каждой пятой записи из слитой базы содержалась электронная почта или телефонный номер пользователя. Кроме того, во всех без исключениях записях можно было найти имя аккаунта, настоящее имя юзера, его фото и описание профиля. Также оказалась доступна подробная статистика о фолловерах, включая разбивку по возрасту, полу, геолокации и другим показателям.

«Эта информация будет наиболее ценной для спамеров и киберпреступников, проводящих фишинговые кампании. Даже несмотря на то, что данные общедоступны, тот факт, что они были слиты в виде хорошо структурированной базы данных, делает их гораздо более ценными, чем каждый профиль по отдельности», — заявил редактор Comparitech Пол Бишофф.

Действительно, данные, о которых идет речь, до объединения в обособленную базу находились в общем доступе в интернете. Они были собраны в результате так называемого веб-скрейпинга — техники автоматического сбора информации с различных веб-страниц для дальнейшего использования. Несмотря на то что веб-скрейпинг является законным, многие интернет-компании запрещают эту практику для защиты собственных пользователей. 

Собранные в результате веб-скрейпинга данные используются статистическими компаниями для собственных проектов или перепродажи другим фирмам.

Однако, как справедливо отметил Бишофф, цельная база данных, лежащая в открытом доступе в незащищенном виде без пароля, является серьезной угрозой кибербезопасности.

Ведущему исследователю Comparitech Бобу Дьяченко удалось установить, что база данных, о которой идет речь, ранее принадлежала компании Deep Social, которая уже прекратила свое существование. Известно, что ранее ее уличали в веб-скрейпинге данных сервисов, запретивших подобных сбор.

«Сбор данных из Instagram является очевидным случаем нарушения наших правил. Мы восстановили доступ Deep Social к нашей платформе в июне 2018 года и направили им официальное уведомление о запрете дальнейшего сбора данных», — заявил представитель Facebook в комментарии для Forbes.

«TikTok уделяет первоочередное внимание конфиденциальности пользователей. Наши правила запрещают третьим лицам запускать автоматизированные скрипты для сбора информации из наших сервисов, включая информацию, которая относится к категории общедоступной. Если мы выявляем любую подобную практику, мы незамедлительно принимаем меры, в том числе с помощью суда», — сообщили в пресс-службе TikTok.

В компании Google, владеющей YouTube, не смогли предоставить оперативный комментарий. 

Проблема объемных баз данных, находящихся в открытом доступе, стала настолько острой, что начали появляться безымянные герои, удаляющие их из интернета. Так, в июле была зафиксирована необычная хакерская атака — злоумышленники взломали свыше тысячи незащищенных архивов с информацией, а затем стерли их, оставив на месте удаленных сведений лишь строчки случайных цифр и слово «мяу».

Новости и материалы
Андреева одержала 100-ю победу в карьере
Врач назвала вирусы, которые могут изменить структуру и стать опаснее
UFC объявил главный бой турнира в Белом доме
СМИ увидели сигналы к долгосрочному конфликту в Иране
Юрист оценил последнюю позицию Европы по замороженным российским активам
В Томске таксист навязчиво просил у школьницы номер телефона и стал фигурантом дела
Россиянам назвали лекарства, после приема которых лучше не садиться за руль
В Бахрейне во время иранской атаки пострадали не менее трех человек
«Питтсбург» без Малкина проиграл по буллитам «Филадельфии» в матче НХЛ
В Финляндии забили тревогу из-за разрыва отношений с Россией на фоне энергокризиса
Стало известно о планах основателя «Азова» собрать преданную ему лично армию радикалов
В Европе обвинили США в попытках сжечь Тегеран
Дмитриев рассказал, чем для Германии обернется отказ от энергоносителей из РФ
Медведев вышел в третий круг турнира в Индиан-Уэллсе
Названы опасные симптомы, которые многие женщины игнорируют годами
В США назвали утрату Донбасса неизбежной для Украины
Хабаровчанка решила обновить домофон и лишилась 6,2 млн рублей
Ассист Панарина не помог «Лос-Анджелесу» обыграть «Монреаль»
Все новости