Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen

3x1t ging freizügig mit unerlaubt ausgelesenen SchülerVZ-Daten um

Der Crawler, mit dem die sozialen Netzwerke der VZ-Gruppe ausgelesen wurden, stammt aus Erlangen. Nach einigen Hinweisen und einer Recherche im Google-Cache sieht es so aus, als ob der Entwickler Mathias L. die Daten nicht nur aus sportlichen Gründen unerlaubt ausgelesen hat.

Anzeige

Den Crawler, mit dem Daten aus dem Netzwerk SchülerVZ ausgelesen worden sind, hat "3x1t" (sprich: exit) entwickelt. Dahinter steckt der in Erlangen wohnende 20-jährige Matthias L., der laut eigener Website sein Geld als Freelancer, Webentwickler und Administrator verdient. Mit sehr großer Wahrscheinlichkeit ist es L., den die Berliner Polizei nach einer Anzeige von VZ-Netzwerke am gestrigen Sonntag als dringend Tatverdächtigen verhaftet hat.

 

Crawler bereits im Mai 2009 auf Youtube demonstriert

Die 3x1t-Webseiten von L. sind zwar nur noch teilweise zu erreichen, aber von Google ist das Blog mit Kommentaren noch zwischengespeichert - und enthält auch einen Link zu einem Youtube-Video , das L. als "matt56444" bereits am 22. Mai 2009 veröffentlicht hatte und das dort noch zu finden ist. In der Beschreibung seines Videos erklärte L., dass er seinen "sVZ Crawler" auf Basis von PHP, JS, Ajax und verschiedenen Shell-Scripts entwickelt habe. Zu dem Zeitpunkt sei der Crawler noch etwas verbuggt, habe aber innerhalb von vier Stunden über 48.000 Profile besucht.

Über seine Pläne ist in der Beschreibung zum Youtube-Video aus dem Mai 2009 folgendes nachzulesen: "Ich probiere das gesamte VZ zu crawlen und werde dann eine grafische Auflistung generieren lassen wer wen kennt über welche Ecken...". Das Auslesen hat L. offenbar realisiert - bei allen drei VZ-Netzwerken. Es ging ihm jedoch nicht nur ums Datenauswerten, sondern um mehr: "Bereits eingebaut ist eine Funktion die die Benutzer 'verkuppelt'. Der Bot sucht jeweils ein weibliches und ein männliches Profil und schreibt beiden eine Pinnwand MSG. Leider können aufgrund des Spamschutzes pro Tag nur maximal 20 Einträge auf Fremde Pinnwände geschrieben werden. Ach und die Captchas werden auch automatisch ausgelesen und gecracked ;)"

Die mit dem eigenen Crawler aus den für angemeldete Nutzer frei zugänglichen Daten hat L. Mitte Oktober 2009 anderen zur Verfügung gestellt, ohne VZ-Netzwerke zu informieren. Im eigenen Blog schrieb er am 17. Oktober 2009, also einen Tag, nach dem Marcus Beckedahl von Netzpolitik.org von den ausgelesenen Daten berichtet hatte, dazu: "Vor einiger Zeit hatte ich ja schonmal was über meinen StudiVZ / SchülerVZ Crawler geschrieben. Tjo, vor 2 Tagen hab ich mich entschlossen in einer Community die komplette Datenbank vom Bot (SchülerVZ) zum Download bereitzustellen. Und was muss ich heute auf Zeit Online/golem.de lesen? *klick* *klick* [...] Ich bin mal gespannt, wie die Sache ausgeht. Wer die DB auch immer an den Netzpolitik Blog weitergegeben hat, "danke" dafür.. gerade da ich diese im 'Level-2' Bereich der besagten Community gepostet habe - und das nicht umsonst."

17 Kopien heruntergeladen

Laut 3x1t-Blog habe sich in den am Wochenende erfolgten ICQ-Gesprächen mit VZ und einigen Telefonaten herausgestellt, dass es sich bei den von ihm veröffentlichten Daten nicht um die Daten handelte, die Netzpolitik vorgelegen haben und vor dem Wochenende für Aufregung sorgten: "Es sind also zz. zwei Datenbanken im Umlauf - die von mir ist jedoch um einiges 'ausführlicher'. Hier stehen zusätzlich die Hobbys, die Lieblingsmusik, Lieblingsfilme etc. drin. Darüber hinaus handelt es sich um Datenbanken aus allen drei Portalen - wobei nur die aus dem SchülerVZ public war - und genau von dieser Datenbank dürften im Internet noch einige Kopien rumfliegen da diese von meinem Server 17x heruntergeladen wurde."

Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen 

d3wd 08. Nov 2009

Ihr seid solche IT-girls. ;D

Lalaaaaa 20. Okt 2009

Da hat einer aber das Rechtssystem der BRD nicht ganz verstanden. Das Grundgesetz...

Lalaaaa 20. Okt 2009

Naja. Tauss ist/war ja nicht irgendein Bürger sondern Bundestagsabgeordneter. Als...

Lalaaaa 20. Okt 2009

Komisch. Bei mutmaßlichen Straftätern des Dritten Reiches sind die Jounalisten nicht so...

Lalaaaaa 20. Okt 2009

Das ist hier wohl die IT-Version von "Wer hat den Längsten?"...

Kommentieren


Prepaid Tarife Vergleich / 30. Okt 2009

StudiVZ, SchülerVZ und MeinVZ mit Prepaid-Karte?



Anzeige

  1. IT-Service Mitarbeiter (m/w) für den Anwender-Support
    DATAGROUP Köln GmbH, München
  2. Teamleiter SAP BI/BO (m/w)
    SCHOTT AG, Mainz
  3. Cloud Consultants (m/w)
    Storm Reply, Hamburg
  4. Projektleiter (m/w) im Bereich Softwareentwicklung Java
    adesso AG, verschiedene Standorte

 

Detailsuche


Top-Angebote
  1. NUR HEUTE: Transcend TS2TSJM100 externe Festplatte 2 TB (2,5", 5400rpm, 32MB) grau
    99,90€
  2. NEU: Videobearbeitungssoftware von Magix reduziert
    (u. a. MAGIX Video deluxe 2015 46,95€)
  3. NEU: Bild- und Videobearbeitungssoftware von Corel reduziert
    (u. a. Corel PaintShop Pro X7 35,95€)

 

Weitere Angebote


Folgen Sie uns
       


  1. Android

    Schlüssel werden auf zurückgesetzten Smartphones nicht gelöscht

  2. Aria

    Gerät ermöglicht Smartwatch-Steuerung per Fingerschnippen

  3. Funktechnik

    Daimler und Qualcomm vernetzen das Auto

  4. Projekt Astoria

    Algorithmen gegen Schnüffler im Tor-Netzwerk

  5. Raumfahrt

    Marsrover Curiosity sieht wieder scharf

  6. Server-Prozessor

    Intels Skylake-EX bietet 28 Kerne und sechs Speicherkanäle

  7. Berlin E-Prix

    Motoren, die nach Star Wars klingen

  8. Licht

    Indoor-Navigationssystem führt zu Sonderangeboten im Supermarkt

  9. Handmade

    Amazon bereitet Marktplatz für Handgefertigtes vor

  10. BND-Skandal

    EU-Kommissar Oettinger testet Kryptohandy



Haben wir etwas übersehen?

E-Mail an news@golem.de



Surface 3 im Test: Tolles teures Teil
Surface 3 im Test
Tolles teures Teil
  1. Surface Pro 3 Microsoft erhöht Preise um bis zu 250 Euro
  2. Surface 3 im Hands on Das Surface ohne RT

Telekom und BND angezeigt: Es leakt sich was zusammen
Telekom und BND angezeigt
Es leakt sich was zusammen
  1. NSA Streit um Selektoren-Liste zwischen Gabriel und Steinmeier
  2. Überwachung Kongress will NSA-Bespitzelung in den USA einschränken
  3. BND-Affäre Wikileaks veröffentlicht Protokolle des NSA-Ausschusses

BSI: Akte E, die ungelösten Fälle der elektronischen Aktenführung
BSI
Akte E, die ungelösten Fälle der elektronischen Aktenführung
  1. Kritik an Gesetzentwurf Eco hält Vorratsdatenspeicherung für nicht umsetzbar
  2. Geheimdienst-Affäre BND plante Operation ohne Wissen des Kanzleramtes
  3. IT-Sicherheitsgesetz CCC lehnt BSI als Meldestelle ab

  1. Re: wipe dalvic/cache/user data/factory reset

    StefanGrossmann | 19:32

  2. Re: Ich hab ja ...

    StefanGrossmann | 19:32

  3. Deshalb verkaufe ich mein Android Smartphones nicht

    nEuDy | 19:31

  4. Re: Das Übertragungsprotokoll würde mich...

    Achim | 19:29

  5. Re: Ach das gute alte...

    Achim | 19:27


  1. 17:47

  2. 13:40

  3. 12:15

  4. 11:28

  5. 11:11

  6. 10:25

  7. 21:43

  8. 14:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel