{"id":218266,"date":"2019-05-21T01:03:40","date_gmt":"2019-05-20T23:03:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=218266"},"modified":"2019-05-21T01:05:29","modified_gmt":"2019-05-20T23:05:29","slug":"instagram-influencer-kontendaten-in-offener-datenbank-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/21\/instagram-influencer-kontendaten-in-offener-datenbank-gefunden\/","title":{"rendered":"Instagram-Influencer: Kontendaten in offener Datenbank gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>N\u00e4chster Skandal im Facebook-Universum. Die privaten Kontendaten von Influencer auf Instagram wurden offenbar von einem indischen Unternehmen in einer ungesch\u00fctzten Datenbank, die per Internet erreichbar war, gespeichert. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/15c1c66e77be41b381a761159d23cf31\" width=\"1\" height=\"1\"\/>Der Sicherheitsforscher Anurag Sen entdeckte die Datenbank, die Daten von Influencern, Prominenten und Marken enthielt, und alarmierte TechCrunch, um den Besitzer zu finden und die Datenbank zu sichern. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Reported- Millions of Instagram influencers private information exposed publicly.<a href=\"https:\/\/t.co\/kXSlPzOquM\">https:\/\/t.co\/kXSlPzOquM<\/a><a href=\"https:\/\/twitter.com\/zackwhittaker?ref_src=twsrc%5Etfw\">@zackwhittaker<\/a> <a href=\"https:\/\/twitter.com\/facebook?ref_src=twsrc%5Etfw\">@facebook<\/a> <a href=\"https:\/\/twitter.com\/instagram?ref_src=twsrc%5Etfw\">@instagram<\/a><\/p>\n<p>\u2014 anurag sen (@hak1mlukha) <a href=\"https:\/\/twitter.com\/hak1mlukha\/status\/1130532898359185409?ref_src=twsrc%5Etfw\">20. Mai 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Die Datenbank, die auf Amazon Web Services gehostet wird, war offen und ohne Passwort \u00fcber das Internet zu erreichen. Zum Zeitpunkt der Erstellung hatte die Datenbank \u00fcber 49 Millionen Datens\u00e4tze \u2013 wobei der Umfang aber von Stunde zu Stunde wuchs.<\/p>\n<p>Eine kurze Durchsicht der Daten zeigte, dass jeder Datensatz \u00f6ffentliche Daten enthielt, die von Influencer-Instragram-Accounts stammten. Diese Daten umfasste auch die Biografie, das Profilbild und die Anzahl der Follower der Influencer. Hinzu kamen Wohnorte sowie private Kontaktinformationen, wie die E-Mail-Adresse und die Telefonnummer des Inhabers des Instagram-Accounts. <\/p>\n<p>Techcrunch, die <a href=\"https:\/\/techcrunch.com\/2019\/05\/20\/instagram-influencer-celebrity-accounts-scraped\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier berichten<\/a>, konnten den Besitzer der Datenbank ausfindig machen. Die Datenbank geh\u00f6rt dem in Bombay (Indien) ans\u00e4ssigen Social-Media-Marketingunternehmen Chtrbox. Dieses Unternehmen bezahlt Influencer, gesponserte Inhalte unter ihren Instagram-Konten zu ver\u00f6ffentlichen. <\/p>\n<p>Jeder Datensatz in der Datenbank enthielt einen Datensatz, der den Wert jedes Kontos berechnete, basierend auf der Anzahl der Follower, Engagement, Reichweite, Vorlieben und Aktien, die sie hatten. Dies wurde als Metrik verwendet, um festzustellen, wie viel das Unternehmen einem Instagram-Promi oder einem Influencer f\u00fcr die Ver\u00f6ffentlichung einer Anzeige zahlen k\u00f6nnte.<\/p>\n<p>TechCrunch fand in der exponierten Datenbank mehrere hochkar\u00e4tige Influencer, darunter prominente Food-Blogger, Prominente und andere Social Media Influencer. TechCrunch kontaktierte mehrere zuf\u00e4llig ausgew\u00e4hlte Personen, deren Informationen in der Datenbank gefunden wurden. Zwei der Teilnehmer antworteten und best\u00e4tigten ihre E-Mail-Adresse und Telefonnummer, die in der Datenbank gefunden wurden. Die Daten waren verwendet worden, um ihre Instagram-Konten einzurichten. Die betreffenden Personen sagten, dass sie keine Verbindung zu Chtrbox hatten.<\/p>\n<p>Kurz nach der Meldung nahm Chtrbox die Datenbank offline. Pranay Swarup, der Gr\u00fcnder und Gesch\u00e4ftsf\u00fchrer des Unternehmens, antwortete nicht auf Anfragen von Techcrunch, so dass unklar ist, wie das Unternehmen an private Instagram-Konto-E-Mail-Adressen und Telefonnummern herankam. Techcrunch schreibt aber, dass es vor zwei Jahren ein Sicherheitsproblem mit der Entwickler-API gab. Dieser erm\u00f6glichte es Hackern, die E-Mail-Adressen und Telefonnummern von sechs Millionen Instagram-Konten abzurufen. Die Hacker verkauften sp\u00e4ter die Daten f\u00fcr Bitcoin.<\/p>\n<p>Facebook, dem Instagram geh\u00f6rt, sagte, dass es die Angelegenheit untersuche. \"Wir untersuchen das Problem, um zu verstehen, ob die beschriebenen Daten &#8211; einschlie\u00dflich E-Mail und Telefonnummern &#8211; von Instagram oder anderen Quellen stammen. Wir fragen auch bei Chtrbox nach, woher diese Daten stammen und wie sie \u00f6ffentlich zug\u00e4nglich wurden.\", so eine aktualisierte Erkl\u00e4rung des Unternehmens. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e4chster Skandal im Facebook-Universum. Die privaten Kontendaten von Influencer auf Instagram wurden offenbar von einem indischen Unternehmen in einer ungesch\u00fctzten Datenbank, die per Internet erreichbar war, gespeichert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-218266","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=218266"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218266\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=218266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=218266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=218266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}