Snapchat-Lücke in großem Stil ausgenutzt

Es war nur eine Frage der Zeit: Eine nicht näher bekannte Gruppe von Hackern hat die seit Monaten bekannte und kürzlich veröffentlichte Lücke im Sicherheitsnetz des Dienstes Snapchat ausgenutzt und eine Datenbank mit Informationen über rund 4,6 Mio. Snapchat-User angelegt. [...]

Sicherheitsforscher haben für den Kurznachrichtendienst Snapchat eine undokumentierte Programmierschnittstelle und den Quellcode zweier Sicherheitslücken veröffentlicht. Die Betreiber wurden bereits vor vier Monaten informiert, haben aber bis anhin nicht reagiert. Es ging dabei vor allem um eine Lücke, die seit Monaten Zugriff auf Telefonnummern der Snapchat-Nutzer erlaubt.

Nun haben ein oder mehre Hacker diese Schwachstellen ausgenutzt und 4,6 Mio. Usernamen sowie die dazugehörigen Telefonnummern gesammelt. Zwischenzeitlich waren die Informationen auf der Website SnapchatDB.info veröffentlicht. Mittlerweile ist die Adresse nicht mehr erreichbar, ein Abbild davon im Google-Cache (ohne Downloadmöglichkeit) ist aber noch hier zu finden.

Die Hacker wollten eigenen Angaben zufolge mit der Veröffentlichung der Userdaten den Druck auf den Dienst Snapchat erhöhen. In der öffentlich zugänglichen Datensammlung wurden kaum Maßnahmen getroffen, um die betroffenen User zu schützen. Lediglich die letzten beiden Ziffern der Telefonnummern wurden zensiert, um einen massenhaften Missbrauch zu verhindern. Auf Anfrage und unter bestimmten Bedingungen wären die Hacker eigenen Angaben zufolge aber bereit, auch das unzensierte File herauszugeben.

Laut den Sicherheitsforschern von Gibson Security soll der von ihnen veröffentlichte Exploit weiterhin – mit ein paar kleineren „Fixes“ – funktionieren. (rnf)


Mehr Artikel

News

6 Grundsätze für eine KI-taugliche Datenbasis

Wer Künstliche Intelligenz nutzen will, muss über eine vertrauenswürdige Datengrundlage verfügen. Daten sind das Lebenselixier von KI-Systemen und bestimmen maßgeblich die Qualität und Zuverlässigkeit der Ergebnisse. Nur so können KI-Modelle robust, anpassungsfähig und vertrauenswürdig arbeiten. […]

News

Cybersicherheitsbudgets werden falsch priorisiert

Der ICS/OT Cybersecurity Budget Report 2025 von OPSWAT deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind. […]

News

Nach dem Hype: Diese vier KI-Trends werden 2025 weiterhin prägen

Die vergangenen zwei Jahre haben einen regelrechten KI-Boom erlebt. Insbesondere generative Modelle (GenAI) haben sich rasant weiterentwickelt und etablieren sich zunehmend als feste Größe in den Arbeitsprozessen von Organisationen weltweit. Angesichts dieser Dynamik fragen sich nun viele Unternehmen, welche Entwicklungen das Jahr 2025 bestimmen werden und welche Potenziale sich daraus ergeben. […]

News

Generative KI als Sicherheitsrisiko

Eine neue Studie von Netskope zeigt einen 30-fachen Anstieg der Daten, die von Unternehmensanwendern im letzten Jahr an GenAI-Apps (generative KI) gesendet wurden. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*