{"id":206367,"date":"2018-07-09T19:09:47","date_gmt":"2018-07-09T17:09:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206367"},"modified":"2018-09-06T08:44:04","modified_gmt":"2018-09-06T06:44:04","slug":"timehop-hack-21-millionen-nutzerdaten-erbeutet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/09\/timehop-hack-21-millionen-nutzerdaten-erbeutet\/","title":{"rendered":"Timehop-Hack: 21 Millionen Nutzerdaten erbeutet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Der US-Anbieter Timehop ist wohl Opfer eines Hackerangriffs geworden. Dabei ist es den Angreifern gelungen, 21 Millionen Nutzerdaten zu erbeuten.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Timeshop?<\/h2>\n<p>Es handelt sich um einen Anbieter, der unter <a href=\"https:\/\/www.timehop.com\/\" target=\"_blank\" rel=\"noopener\">www.timehop.com<\/a> zu finden ist. Ziel der Plattform ist es, Leute \u00fcber neue Wege untereinander zu verbinden. Man kann ein altes Foto per App hochladen und darum eine Geschichte bzw. Erinnerungen zu erz\u00e4hlen (z.B. Urlaub, Reisen, Feiern etc.).<\/p>\n<p><img decoding=\"async\" title=\"Timehop-Webseite\" src=\"https:\/\/i.imgur.com\/ByyCLLR.jpg\" alt=\"Timehop-Webseite\" \/><\/p>\n<p>Laut FAQ hat Timehop die Kategorie der digitalen Nostalgie geschaffen und sieht sich weiterhin als DAS Team, das die Erinnerung an das digitale Zeitalter neu erfindet. W\u00e4hrend sich der gr\u00f6\u00dfte Teil des Internets sich auf \"neues\" konzentriert, m\u00f6chte Timehop die Vergangenheit bewahren. Die Macher glauben, dass es eine riesige ungenutzte M\u00f6glichkeit gibt, neue Wege des Konsums, des Geschichtenerz\u00e4hlens und der Sinnfindung in digitalen Geschichten zu entwickeln. Nat\u00fcrlich k\u00f6nnen die Leute ihr Facebook-Konto mit dem Timehop-Konto verbinden. Erg\u00e4nzung: Laut <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/timehop-security-breach-affects-the-company-s-entire-21-million-userbase\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> geht es vor allem darum, per App alte Social Media Posts und Fotos aus den Vorjahren zu ziehen und mit Geschichten (Erinnerungen) aufzubereiten.<\/p>\n<h2>Einbruch in das Firmennetzwerk<\/h2>\n<p>Auf <a href=\"https:\/\/www.timehop.com\/security\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> informiert das Unternehmen seit dem 8. Juli 2018 \u00fcber einen Netzwerkeinbruch, der letztmalig am 4. Juli 2018 stattgefunden hat. Einen ersten (unbemerkten) Angriff gab es bereits am 19. Dezember 2017. Der Hacker loggte sich an vier Tagen, zwischen Dezember 2017 und Juli 2018 in die Cloud von Timehop ein. Der letzte Angriff im Juli 2018 wurde angeblich sofort bemerkt und konnte gestoppt werden. Vom Hacker konnten aber Daten abgegriffen werden. Noch laufen die Untersuchungen, aber das Unternehmen, das sich auch der GDPR (DSGVO) unterwirft, informiert schon mal, um seinen Benutzern und Partnern so schnell wie m\u00f6glich alle relevanten Informationen zur Verf\u00fcgung zu stellen.<\/p>\n<ul>\n<li>Beim Angriff wurden einige Daten erbeutet. Dazu geh\u00f6ren Namen, E-Mail-Adressen und einige Telefonnummern (ca. 4,7 Millionen). Davon sind rund 21 Millionen der Timehop-Nutzer betroffen.<\/li>\n<li>Es wurden keine privaten\/direkten Nachrichten, Finanzdaten, Social Media- oder Foto-Inhalte oder Timehop-Daten abgezogen.<\/li>\n<li>Schl\u00fcssel, mit denen Timehop Social-Media-Posts (aber keine privaten Nachrichten) von Benutzern lesen und anzeigen kann, wurden ebenfalls kompromittiert. Und zwar von allen 21 Millionen Konten.<\/li>\n<li>Timehop hat diese Schl\u00fcssel deaktiviert, damit sie von niemandem mehr verwendet werden k\u00f6nnen. Nutzer m\u00fcssen sich also erneut bei der Timehop-App authentifizieren.<\/li>\n<\/ul>\n<p>Die Macher der Webseite geben an, dass bisher keine Versuche, auf Profile und Inhalte von Timehop-Konten zuzugreifen, beobachtet wurden. Erg\u00e4nzung: Einige weitere Informationen finden sich z.B. bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/timehop-security-breach-affects-the-company-s-entire-21-million-userbase\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a>. Kurzgefasst: Es ist ein fetter Hack einer Plattform, die eigentlich niemand wirklich braucht, au\u00dfer zur Selbstdarstellung. Ich vermute mal, dass nur wenige deutsche Benutzer betroffen sind \u2013 oder kannte jemand Timehop vor dieser Meldung?<\/p>\n<p><strong>BTW:<\/strong> <a href=\"https:\/\/www.onlinepc.ch\/internet\/sicherheit\/hurra-hacker-sommerferien-1551704.html\" target=\"_blank\" rel=\"noopener\">Diesem Artikel<\/a> entnehme ich, dass auch Hacker wohl momentan Urlaub machen. Dem monatlich erscheinenden Schweizer Security-Barometer von Symantec und Computerworld haben sich Malware-Schreiber und Netzwerkangreifer im Juni merklich zur\u00fcckgehalten. Na dann wird ja alles gut.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der US-Anbieter Timehop ist wohl Opfer eines Hackerangriffs geworden. Dabei ist es den Angreifern gelungen, 21 Millionen Nutzerdaten zu erbeuten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-206367","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206367"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206367\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}