Компания Comparitech обнародовала информацию о наличии в Сети незащищенной базы данных с 235 миллионами профилей пользователей Instagram, TikTok и YouTube. Она содержала извлеченные из публичных профилей сведения, включая логины, полные имена пользователей, контактную информацию, изображения, статистику о числе подписчиков, данные о возрасте, гендере и так далее.
Хотя вся информация является публично доступной, правила всех трех сервисов запрещают извлекать данные из профилей, сообщает SecurityLab.
Достоянием общественности стали данные 192 миллионов профилей Instagram, 42 миллионов профилей TikTok и 4 миллионов профилей YouTube.
Дальше события развивались следующим образом: исследователи предположили, что найденная БД собрана ныне несуществующей компанией Deep Social, которая в 2018 году была заблокирована Facebook и Instagram за извлечение данных из профилей пользователей. В ответ представители Deep Social переадресовали их в компанию Social Data, специализирующуюся на продаже информации о популярных блогерах маркетинговым фирмам. Однако в Social Data заявили, что не считают формирование БД противоправным действием.
«Все данные доступны любому человеку с доступом в интернет. Даже без существования базы данных любой точно так же может прибегнуть к фишингу или связаться с любым человеком, который указывает телефон или адрес электронной почты в своем профиле в соцсетях. Пользователи, не желающие предоставлять информацию, закрывают свои аккаунты».
Social Data
Этот инцидент по мнению экспертов является одной из самых масштабных утечек данных на сегодняшний день. Так что проверьте конфиденциальность настроек ваших профилей.
Scratch
Это не утечка, а спарсенные данные
Desavian
Всегда есть нюанс. Я могу абсолютно законно ждать вас у подъезда и везде ходить и ездить за вами по пятам. Буду смотреть что вы покупаете в магазине, куда и во сколько ходите. А потом сделаю сайт, на который в режиме реального времени начну все это выкладывать. Назову его «Жизнь Ивана Ивановича Иванова» разумеется подставив ваше ФИО. А когда вы придете разбираться, я скажу… «это спарсенные данные»
Firz
Хм, нет. Если он наймет человека, который будет ходить за ним, фотографировать, снимать видео и выкладывать на публичный сайт, а вы оттуда переложите себе, то да, это будут спарсенные данные.
Sommerregen
профили паблик, парсить их — легально и правильно. Не хочешь — делаешь профиль прайватю
ne_kotin
У инсты, кстати — по умолчанию приватные. Пришлось лезть в настройки и специально открывать.
Am0ralist
Кстати, да, публичный не означает, что можно что угодно делать.
anonymous
Поддержу.
Просто бигдата и все!
Причем тут безопасность?
Выложил свои данные в дикий вэб и кричишь потом, что твою фотку лайкнули?
LOL.
edogs