{"id":231076,"date":"2020-04-27T01:38:41","date_gmt":"2020-04-26T23:38:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231076"},"modified":"2020-04-27T01:50:48","modified_gmt":"2020-04-26T23:50:48","slug":"franzsische-kinomap-app-und-das-datenleck","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/27\/franzsische-kinomap-app-und-das-datenleck\/","title":{"rendered":"Franz&ouml;sische Kinomap-App und das Datenleck"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/04\/27\/franzsische-kinomap-app-und-das-datenleck\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Beim franz\u00f6sischen Anbieter Kinomap gab es ein Datenleck, bei dem eine ungesch\u00fctzte Datenbank ca. 42 Millionen Datens\u00e4tze (40 GB) Nutzerdaten im Internet stand.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/4fd158c3bd64448998386ca6f8c84699\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/en.wikipedia.org\/wiki\/Kinomap\" target=\"_blank\" rel=\"noopener noreferrer\">Kinomap<\/a> wurde 2002 in Frankreich gegr\u00fcndet und hat heute eine internationale Benutzerbasis in \u00fcber 80 L\u00e4ndern. Das <a href=\"https:\/\/www.kinomap.com\/de\/\" target=\"_blank\" rel=\"noopener noreferrer\">Unternehmen<\/a> erstellt <a href=\"https:\/\/de.wikipedia.org\/wiki\/Immersion_(virtuelle_Realit%C3%A4t)\" target=\"_blank\" rel=\"noopener noreferrer\">immersive<\/a> (VR) Trainingsvideos f\u00fcr Menschen, die auf Rudermaschinen, Fahrradergometern sowie auf Laufb\u00e4ndern trainieren.<\/p>\n<p>Die Videos sind reale Aufnahmen von beliebten Lauf-, Rad- und Ruderstrecken auf der ganzen Welt, die von Kinomap-Benutzern und professionellen Trainern hochgeladen wurden. Kinomap bietet auch Trainingsvideos an, die einem Training \u00e4hneln, das Leute mit einem Personal Trainer durchf\u00fchren w\u00fcrden.<\/p>\n<p>Alle Videos sind interaktiv und mit der mobilen Kinomap-App kombiniert. Benutzer k\u00f6nnen strukturierte, dynamische Heimtrainings aufbauen, die reale Au\u00dfenumgebungen in L\u00e4ndern auf der ganzen Welt imitieren.<\/p>\n<h2>Datensammel-App und Datenleck<\/h2>\n<p>Es gibt jeweils einen App f\u00fcr Android und f\u00fcr iOS, wobei das Basisangebot kostenlos ist. Es gibt aber ein kostenpflichtiges Abonnement. Als kostenpflichtiger Abonnementdienst sammelt Kinomap enorme Datenmengen \u00fcber seine Benutzer, die alle in einer ungesicherten Datenbank gespeichert wurden. Insgesamt lie\u00df die Datenbank \u00fcber 42 Millionen Datens\u00e4tze durchsickern, von denen Menschen auf der ganzen Welt betroffen waren.<\/p>\n<p>Sicherheitsforscher von vpnMentor sind am 16. M\u00e4rz 2020 bei der Suche im Internet auf diese ungesicherte Datenbank mit den Nutzerdaten gesto\u00dfen. Der Anbieter musste mehrfach kontaktiert werden, bis die Datenbank um den 12. April 2020 aus dem Netz entfernt wurden. In der offenen Datenbank von Kinomap lie\u00dfen sich folgende Kundendaten abrufen:<\/p>\n<ul>\n<li>Vollst\u00e4ndige Namen<\/li>\n<li>Heimatland<\/li>\n<li>E-Mail-Adressen<\/li>\n<li>Benutzernamen f\u00fcr die Kinomap-Konten<\/li>\n<li>Geschlecht<\/li>\n<li>Zeitstempel f\u00fcr \u00dcbungen<\/li>\n<li>Das Datum des Beitritts zu Kinomap<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Kinomap-Dataleak\" src=\"https:\/\/www.vpnmentor.com\/wp-content\/uploads\/2020\/04\/Kinomap1.png\" alt=\"Kinomap-Dataleak\" width=\"673\" height=\"854\" \/><br \/>\n(Kinomap-Dataleak, Souce: vpnMentor)<\/p>\n<p>Es sieht so aus, als ob die Datenbank die gesamte Benutzerbasis von Kinomap betrifft, da die Daten aus L\u00e4ndern auf der ganzen Welt stammten. Hier eine Liste einige L\u00e4nder:<\/p>\n<p>Belgien<br \/>\nFinnland<br \/>\nUngarn<br \/>\nPortugal<br \/>\nFrankreich<br \/>\nDeutschland<br \/>\nDie USA<br \/>\nKanada<br \/>\nAustralien<br \/>\nJapan<br \/>\nS\u00fcdkorea<br \/>\nDas Vereinigte K\u00f6nigreich<\/p>\n<p>Unter den Millionen von Datendateien, die exponiert wurden, befanden sich zahlreiche PII-Daten (Personally Identifiable Information) der Kinomap-Benutzer. Diese Art von Informationen kann, wenn sie in den falschen H\u00e4nden gelangen, f\u00fcr Online-Betrug und Phishing-Angriffe benutzt werden. Details zum Datenleck lassen sich in <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-kinomap-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Beim franz\u00f6sischen Anbieter Kinomap gab es ein Datenleck, bei dem eine ungesch\u00fctzte Datenbank ca. 42 Millionen Datens\u00e4tze (40 GB) Nutzerdaten im Internet stand.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[5535,4328],"class_list":["post-231076","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231076"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231076\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}