{"id":227078,"date":"2020-01-16T01:53:13","date_gmt":"2020-01-16T00:53:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227078"},"modified":"2020-01-16T19:08:36","modified_gmt":"2020-01-16T18:08:36","slug":"pussycash-datenleck-betrifft-tausende-erotik-modelle-weltweit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/16\/pussycash-datenleck-betrifft-tausende-erotik-modelle-weltweit\/","title":{"rendered":"PussyCash-Datenleck betrifft Tausende Erotik-Modelle weltweit"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[English]Das 'Kind' (Datenleck) hat einen treffenden Namen: PussyCash. Das Datenleck, auf das Sicherheitsforscher gesto\u00dfen sind, ist eine Datenbank mit \u00fcber 875.000 Dateien, die sehr pers\u00f6nlichen Daten (vom Ausweisscan bis zu Adressen und Geburtsurkunden, Kreditkarten etc.) von Erotik-Modellen, die auf Erwachsenenseiten aktiv sind, offen legen. Ich wurde gerade von den Sicherheitsforschern von vpnMentor auf den Fall aufmerksam gemacht.<\/p>\n<p><!--more--><\/p>\n<h2>PussyCash: 'Cam'-Affiliate-Netzwerk<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/d312e67686704754909c9b46d5697279\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/pussycash.com\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">PussyCash<\/a> ist ein\u00a0 'Cam'-Affiliate-Netzwerk, welches \u00fcber Marken wie ImLive Websites f\u00fcr Erotik-Modelle mit erwachsenenorientierten Inhalten anbietet. PussyCash hostet Partnerprogramme f\u00fcr mehrere Websites f\u00fcr Erwachsene und bezahlt Webmaster f\u00fcr den Datenverkehr, der \u00fcber Banner und Exit-Traffic auf die Websites geschickt wird. Sie r\u00fchmen sich mit 66 Millionen registrierten Mitgliedern allein in ihrer Webcam-Chat-Arena ImLive.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"PussyCash-Leak\" src=\"https:\/\/www.vpnmentor.com\/wp-content\/uploads\/2020\/01\/Report-Adult-Site-Leaks-Extremely-Sensititve-Data-of-Cam-Models.jpg\" alt=\"PussyCash-Leak\" width=\"619\" height=\"325\" \/><br \/>\n(Source: vpnMentor)<\/p>\n<p>Andere Websites sind unter anderem Sexier.com, FetishGalaxy, Supermen.com, Shemale.com, CamsCreative.center, forgetvanilla.com, idesires.com, Phonemates.com, SuperTrip.com und sex.sex.<\/p>\n<p>Zu den Partnern, die auf der PussyCash-Website aufgef\u00fchrt sind, geh\u00f6ren BeNaughty, Xtube und Pornhub. Der Besitzer von ImLive und PussyCash ist offiziell als I.M.L. SLU, ein in Andorra registriertes Unternehmen, gelistet.<\/p>\n<h2>Das Datenleck<\/h2>\n<p>Das vpnMentor-Forschungsteam f\u00fcr Cybersicherheit, unter der Leitung von Noam Rotem und Ran Locar, ist auf einen offenen Amazon S3-Bucket auf einem Amazonas-Server in Virginia gesto\u00dfen. Dort waren 19,95 GB an Daten, die sich auf PussyCash und das darunter liegende Netzwerk beziehen, offen abruf- und einsehbar.<\/p>\n<p>Auf dem S3-Bucket waren mehr als 875.000 Dateien gespeichert. In den Dateien fand sich Marketing-Material, Clips und Screenshots von Video-Chats, etc. Aber der brisantere Teil ist der Umstand, dass Tausenden Ordner von Models, die die Plattform nutzten, offen zugreifbar sind. In diesen\u00a0 Ordner liegen auch Bilder und Scans von ihren P\u00e4ssen, ID-Karten, Sozialversicherungskarten, Kreditkarten und vieles mehr. Hier die Liste der Daten der Modelle:<\/p>\n<ul>\n<li>Vollst\u00e4ndiger Name<\/li>\n<li>Geburtsdatum, Geburtsort<\/li>\n<li>Status der Staatsb\u00fcrgerschaft, Nationalit\u00e4t<\/li>\n<li>Reisepass-\/ID-Nummer<\/li>\n<li>Passausstellung &amp; Ablaufdaten<\/li>\n<li>National registriertes Geschlecht<\/li>\n<li>Ausweisfoto<\/li>\n<li>Pers\u00f6nliche Unterschrift<\/li>\n<li>Vollst\u00e4ndige Namen der Eltern<\/li>\n<li>Fingerabdr\u00fccke<\/li>\n<\/ul>\n<p>Hinzu kommen l\u00e4nderspezifische Details (z.B. Notfallkontaktinformationen f\u00fcr britische B\u00fcrger). Das volle Besteck, was man f\u00fcr einen Identit\u00e4tsdiebstahl br\u00e4uchte \u2013 Cyber-Kriminelle k\u00f6nnen mit diesen Daten Konten auf den Namen der betreffenden Person er\u00f6ffnen und vieles mehr.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Modell-Agreement\" src=\"https:\/\/www.vpnmentor.com\/wp-content\/uploads\/2020\/01\/Screenshot_21_censored_censored_censored-1.jpg\" alt=\"Modell-Agreement\" width=\"612\" height=\"368\" \/><br \/>\n(Modell-Agreement, Quelle: vpnMentor)<\/p>\n<p>In den Dateien fanden sich auch Scans und Fotos von F\u00fchrerscheinen, Identifikationskarten des US-Milit\u00e4rs, Kreditkarten, Modellvertr\u00e4ge, Geburtsurkunden, Lebensl\u00e4ufe und vieles mehr. Folgender Tweet zeigt eine Kopie eines US-F\u00fchrerscheins \u2013 weitere Scans sind auf <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-pussycash-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser vpnMentor-Seite<\/a> abrufbar.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Adult performers, heads up!<\/p>\n<p>A data leak exposed personal identifiable information of thousands of cam models. If you had an account with <a href=\"https:\/\/twitter.com\/ImLiveCom?ref_src=twsrc%5Etfw\">@ImLiveCom<\/a> or other <a href=\"https:\/\/twitter.com\/PussyCash?ref_src=twsrc%5Etfw\">@PussyCash<\/a> web properties going back to the last 15 years, your data may have been exposed.<a href=\"https:\/\/t.co\/ZEYn9WrzLX\">https:\/\/t.co\/ZEYn9WrzLX<\/a> <a href=\"https:\/\/t.co\/Sai3pmhxSh\">pic.twitter.com\/Sai3pmhxSh<\/a><\/p>\n<p>\u2014 Chloe Lewis (@newchloe18) <a href=\"https:\/\/twitter.com\/newchloe18\/status\/1217547419921133572?ref_src=twsrc%5Etfw\">January 15, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Modelle, es sind auch europ\u00e4ische Personen aus Deutschland etc. darunter, werden dadurch quasi gl\u00e4sern.<\/p>\n<h2>Fetter DSGVO-Fall?<\/h2>\n<p>Es scheint, dass das Leck von einer der zahlreichen Marken von PussyCash verursacht wurde. Da der Besitzer von ImLive und PussyCash offiziell als Firma in Andorra registriert ist, d\u00fcrfte er der DSGVO unterliegen. Damit wird die Geschichte auch unter diesem Gesichtspunkt interessant, denn da d\u00fcrften fette Geldbu\u00dfen f\u00e4llig werden. Hier noch die Chronologie des Falls:<\/p>\n<p>Datum an dem das Leck entdeckt wurde: 3. Januar 2020<br \/>\nDatum der Benachrichtigung der Firma (PussyCash &amp; ImLive): 4. Januar 2020<br \/>\nData Amazon benachrichtigt: 7. Januar 2020<br \/>\nDatum der Antwort von ImLive: 7. Januar 2020<br \/>\nDatum der Aktion: 9. Januar 2020<\/p>\n<p>Der Anbieter PussyCash (und deren Datenschutzbeauftragten) hat bisher wohl \u00fcberhaupt nicht auf die Meldungen der Sicherheitsforscher reagiert, wie sie <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-pussycash-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier schreiben<\/a>. Lediglich ImLive hat schlie\u00dflich auf eine unserer E-Mails geantwortet und erkl\u00e4rt, dass sie sich darum k\u00fcmmern und die Informationen an das technische Team von PussyCash weiterleiten w\u00fcrden. Weitere Details lassen sich im <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-pussycash-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">vpnMentor-Artikel<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Das 'Kind' (Datenleck) hat einen treffenden Namen: PussyCash. Das Datenleck, auf das Sicherheitsforscher gesto\u00dfen sind, ist eine Datenbank mit \u00fcber 875.000 Dateien, die sehr pers\u00f6nlichen Daten (vom Ausweisscan bis zu Adressen und Geburtsurkunden, Kreditkarten etc.) von Erotik-Modellen, die auf Erwachsenenseiten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/16\/pussycash-datenleck-betrifft-tausende-erotik-modelle-weltweit\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-227078","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227078"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227078\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}