{"id":217181,"date":"2019-04-19T00:04:00","date_gmt":"2019-04-18T22:04:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217181"},"modified":"2019-04-18T11:04:25","modified_gmt":"2019-04-18T09:04:25","slug":"leak-mit-ber-100-millionen-daten-von-justdial-nutzern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/19\/leak-mit-ber-100-millionen-daten-von-justdial-nutzern\/","title":{"rendered":"Leak mit &uuml;ber 100 Millionen Daten von JustDial-Nutzern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Das n\u00e4chste gro\u00dfe Leak: \u00dcber 100 Millionen pers\u00f6nliche Daten von JustDial-Nutzern wurde gerade in einer ungesch\u00fctzten Datenbank gefunden. <\/p>\n<p><!--more--><\/p>\n<p>JustDial (JD) wurde vor \u00fcber zwei Jahrzehnten gegr\u00fcndet und ist die \u00e4lteste und f\u00fchrende lokale Suchmaschine in Indien. Deise erm\u00f6glicht es den Nutzern, relevante Anbieter und Verk\u00e4ufer verschiedener Produkte und Dienstleistungen in der N\u00e4he schnell zu finden. Und gleichzeitig werden die in JustDial gelisteten Unternehmen bei der Vermarktung ihrer Angebote unterst\u00fctzt. Eine praxisnahe Dienstleistung.<\/p>\n<p>Allerdings war das Ganze wohl ungesch\u00fctzt und jeder konnte sich an diesen Daten bedienen. <a href=\"https:\/\/twitter.com\/rajaharia\" target=\"_blank\" rel=\"noopener noreferrer\">Rajshekhar Rajaharia<\/a>, ein unabh\u00e4ngiger Sicherheitsforscher, kontaktierte gestern <a href=\"https:\/\/thehackernews.com\/2019\/04\/justdial-hacked-data-breach.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hacker News<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Dear <a href=\"https:\/\/twitter.com\/hashtag\/JustDial?src=hash&amp;ref_src=twsrc%5Etfw\">#JustDial<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/CFO?src=hash&amp;ref_src=twsrc%5Etfw\">#CFO<\/a> Old APIs were connected to you current Database. How you can say nothing happen. Chk Attached Image. Everything was in public Domain Github too and Google Search &#8211; <a href=\"https:\/\/t.co\/06wvmsI9wN\">https:\/\/t.co\/06wvmsI9wN<\/a> Anyone Can Change Endpoints in API to get Personal info. <a href=\"https:\/\/t.co\/r54wUzfF9F\">pic.twitter.com\/r54wUzfF9F<\/a><\/p>\n<p>\u2014 Rajshekhar Rajaharia (@rajaharia) <a href=\"https:\/\/twitter.com\/rajaharia\/status\/1118777046598062080?ref_src=twsrc%5Etfw\">18. April 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Er teilte mit, wie ein ungesch\u00fctzter, \u00f6ffentlich zug\u00e4nglicher API-Endpunkt der JustDial-Datenbank von jedermann erreicht werden kann, um Profilinformationen von \u00fcber 100 Millionen Benutzern anzuzeigen, die mit ihren Mobiltelefonnummern mit dem Dienst verbunden sind. Die ungesch\u00fctzte JustDial-Datenbank enthielt personenbezogene Daten von jedem Kunden, der \u00fcber die Website, die&nbsp; mobile App oder sogar \u00fcber seine ausgefallene \"8888888 8888888\"-Kundendienstnummer auf den Dienst zugegriffen hat. <\/p>\n<p>Details sind bei <a href=\"https:\/\/thehackernews.com\/2019\/04\/justdial-hacked-data-breach.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hacker News<\/a> nachzulesen. Der Vorfall zeigt erneut, wie wackelig das Ganze geworden ist. Wer online ist, muss davon ausgehen, dass er keine Privatsph\u00e4re mehr hat und alle Daten, die irgendwie online erreichbar sind, irgendwann auch an das Licht der \u00d6ffentlichkeit gelangen \u2013 entweder durch Nachl\u00e4ssigkeit oder durch einen Hack.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das n\u00e4chste gro\u00dfe Leak: \u00dcber 100 Millionen pers\u00f6nliche Daten von JustDial-Nutzern wurde gerade in einer ungesch\u00fctzten Datenbank gefunden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451],"class_list":["post-217181","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217181"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217181\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}