На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

YouTube, Instagram, TikTok: 235 млн аккаунтов утекли в сеть

База с 235 млн аккаунтов Instagram, TikTok и YouTube оказалась в открытом доступе

База данных с персональной информацией о 235 млн пользователей Instagram, TikTok и YouTube оказалась в открытом доступе без какой-либо защиты. В ней были обнаружены имена, контакты, фотографии и статистика о фолловерах. Сообщается, что эта база была создана при помощи так называемого веб-скрейпинга — техники автоматического сбора информации с различных веб-страниц. 

Исследователи по кибербезопасности обнаружили в сети незащищенную базу данных, содержащую в себе личную информацию 235 млн пользователей Instagram, TikTok и YouTube, сообщает портал The Next Web со ссылкой на ИБ-компанию Comparitech. 

В каждой пятой записи из слитой базы содержалась электронная почта или телефонный номер пользователя. Кроме того, во всех без исключениях записях можно было найти имя аккаунта, настоящее имя юзера, его фото и описание профиля. Также оказалась доступна подробная статистика о фолловерах, включая разбивку по возрасту, полу, геолокации и другим показателям.

«Эта информация будет наиболее ценной для спамеров и киберпреступников, проводящих фишинговые кампании. Даже несмотря на то, что данные общедоступны, тот факт, что они были слиты в виде хорошо структурированной базы данных, делает их гораздо более ценными, чем каждый профиль по отдельности», — заявил редактор Comparitech Пол Бишофф.

Действительно, данные, о которых идет речь, до объединения в обособленную базу находились в общем доступе в интернете. Они были собраны в результате так называемого веб-скрейпинга — техники автоматического сбора информации с различных веб-страниц для дальнейшего использования. Несмотря на то что веб-скрейпинг является законным, многие интернет-компании запрещают эту практику для защиты собственных пользователей. 

Собранные в результате веб-скрейпинга данные используются статистическими компаниями для собственных проектов или перепродажи другим фирмам.

Однако, как справедливо отметил Бишофф, цельная база данных, лежащая в открытом доступе в незащищенном виде без пароля, является серьезной угрозой кибербезопасности.

Ведущему исследователю Comparitech Бобу Дьяченко удалось установить, что база данных, о которой идет речь, ранее принадлежала компании Deep Social, которая уже прекратила свое существование. Известно, что ранее ее уличали в веб-скрейпинге данных сервисов, запретивших подобных сбор.

«Сбор данных из Instagram является очевидным случаем нарушения наших правил. Мы восстановили доступ Deep Social к нашей платформе в июне 2018 года и направили им официальное уведомление о запрете дальнейшего сбора данных», — заявил представитель Facebook в комментарии для Forbes.

«TikTok уделяет первоочередное внимание конфиденциальности пользователей. Наши правила запрещают третьим лицам запускать автоматизированные скрипты для сбора информации из наших сервисов, включая информацию, которая относится к категории общедоступной. Если мы выявляем любую подобную практику, мы незамедлительно принимаем меры, в том числе с помощью суда», — сообщили в пресс-службе TikTok.

В компании Google, владеющей YouTube, не смогли предоставить оперативный комментарий. 

Проблема объемных баз данных, находящихся в открытом доступе, стала настолько острой, что начали появляться безымянные герои, удаляющие их из интернета. Так, в июле была зафиксирована необычная хакерская атака — злоумышленники взломали свыше тысячи незащищенных архивов с информацией, а затем стерли их, оставив на месте удаленных сведений лишь строчки случайных цифр и слово «мяу».

Новости и материалы
Рубио рассказал, как долго США будут работать над урегулированием на Украине
Рубио рассказал, какая задача оказалась самой сложной для США
Марина Федункив о годовалом сыне Теодоре: «Взял лучшее»
Еврокомиссия намерена отменить безвиз с Грузией
ВТБ снизил ставки по кредитам наличными
Губернатор Севастополя сообщил о десяти сбитых воздушных целях в городе
Определилась победительница короткой программы чемпионата России по фигурному катанию
В российском регионе мужчина забил супругу во время ссоры и во всем признался
В Минобороны сообщили об уничтожении 11 дронов за два часа
В Бельгии похитили кольцо Наполеона Бонапарта
Российская фигуристка, отобравшаяся на Олимпиаду, впервые в сезоне исполнила тройной аксель
Роспотребнадзор проводит эпидрасследование в подмосковном пансионате
Госсекретарь США рассказал об отношении Трампа к войнам
В Google Chrome появился ИИ-агент, работающий вместо пользователя
Три человека погибли из-за отравления в доме престарелых в Подмосковье, возбуждено дело
Рубио поздравил Лаврова с предстоящим Рождеством
Рубио рассказал, опасаются ли США эскалации в отношениях с Россией из-за Венесуэлы
Рубио допустил, что США доведут Россию и Украину к компромиссам уже на этой неделе
Все новости