Abo
  • Services:
Anzeige

Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen

3x1t ging freizügig mit unerlaubt ausgelesenen SchülerVZ-Daten um

Der Crawler, mit dem die sozialen Netzwerke der VZ-Gruppe ausgelesen wurden, stammt aus Erlangen. Nach einigen Hinweisen und einer Recherche im Google-Cache sieht es so aus, als ob der Entwickler Mathias L. die Daten nicht nur aus sportlichen Gründen unerlaubt ausgelesen hat.

Den Crawler, mit dem Daten aus dem Netzwerk SchülerVZ ausgelesen worden sind, hat "3x1t" (sprich: exit) entwickelt. Dahinter steckt der in Erlangen wohnende 20-jährige Matthias L., der laut eigener Website sein Geld als Freelancer, Webentwickler und Administrator verdient. Mit sehr großer Wahrscheinlichkeit ist es L., den die Berliner Polizei nach einer Anzeige von VZ-Netzwerke am gestrigen Sonntag als dringend Tatverdächtigen verhaftet hat.

Anzeige
 

Crawler bereits im Mai 2009 auf Youtube demonstriert

Die 3x1t-Webseiten von L. sind zwar nur noch teilweise zu erreichen, aber von Google ist das Blog mit Kommentaren noch zwischengespeichert - und enthält auch einen Link zu einem Youtube-Video , das L. als "matt56444" bereits am 22. Mai 2009 veröffentlicht hatte und das dort noch zu finden ist. In der Beschreibung seines Videos erklärte L., dass er seinen "sVZ Crawler" auf Basis von PHP, JS, Ajax und verschiedenen Shell-Scripts entwickelt habe. Zu dem Zeitpunkt sei der Crawler noch etwas verbuggt, habe aber innerhalb von vier Stunden über 48.000 Profile besucht.

Über seine Pläne ist in der Beschreibung zum Youtube-Video aus dem Mai 2009 folgendes nachzulesen: "Ich probiere das gesamte VZ zu crawlen und werde dann eine grafische Auflistung generieren lassen wer wen kennt über welche Ecken...". Das Auslesen hat L. offenbar realisiert - bei allen drei VZ-Netzwerken. Es ging ihm jedoch nicht nur ums Datenauswerten, sondern um mehr: "Bereits eingebaut ist eine Funktion die die Benutzer 'verkuppelt'. Der Bot sucht jeweils ein weibliches und ein männliches Profil und schreibt beiden eine Pinnwand MSG. Leider können aufgrund des Spamschutzes pro Tag nur maximal 20 Einträge auf Fremde Pinnwände geschrieben werden. Ach und die Captchas werden auch automatisch ausgelesen und gecracked ;)"

Die mit dem eigenen Crawler aus den für angemeldete Nutzer frei zugänglichen Daten hat L. Mitte Oktober 2009 anderen zur Verfügung gestellt, ohne VZ-Netzwerke zu informieren. Im eigenen Blog schrieb er am 17. Oktober 2009, also einen Tag, nach dem Marcus Beckedahl von Netzpolitik.org von den ausgelesenen Daten berichtet hatte, dazu: "Vor einiger Zeit hatte ich ja schonmal was über meinen StudiVZ / SchülerVZ Crawler geschrieben. Tjo, vor 2 Tagen hab ich mich entschlossen in einer Community die komplette Datenbank vom Bot (SchülerVZ) zum Download bereitzustellen. Und was muss ich heute auf Zeit Online/golem.de lesen? *klick* *klick* [...] Ich bin mal gespannt, wie die Sache ausgeht. Wer die DB auch immer an den Netzpolitik Blog weitergegeben hat, "danke" dafür.. gerade da ich diese im 'Level-2' Bereich der besagten Community gepostet habe - und das nicht umsonst."

17 Kopien heruntergeladen

Laut 3x1t-Blog habe sich in den am Wochenende erfolgten ICQ-Gesprächen mit VZ und einigen Telefonaten herausgestellt, dass es sich bei den von ihm veröffentlichten Daten nicht um die Daten handelte, die Netzpolitik vorgelegen haben und vor dem Wochenende für Aufregung sorgten: "Es sind also zz. zwei Datenbanken im Umlauf - die von mir ist jedoch um einiges 'ausführlicher'. Hier stehen zusätzlich die Hobbys, die Lieblingsmusik, Lieblingsfilme etc. drin. Darüber hinaus handelt es sich um Datenbanken aus allen drei Portalen - wobei nur die aus dem SchülerVZ public war - und genau von dieser Datenbank dürften im Internet noch einige Kopien rumfliegen da diese von meinem Server 17x heruntergeladen wurde."

Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen 

eye home zur Startseite
d3wd 08. Nov 2009

Ihr seid solche IT-girls. ;D

Lalaaaaa 20. Okt 2009

Da hat einer aber das Rechtssystem der BRD nicht ganz verstanden. Das Grundgesetz...

Lalaaaa 20. Okt 2009

Naja. Tauss ist/war ja nicht irgendein Bürger sondern Bundestagsabgeordneter. Als...

Lalaaaa 20. Okt 2009

Komisch. Bei mutmaßlichen Straftätern des Dritten Reiches sind die Jounalisten nicht so...

Lalaaaaa 20. Okt 2009

Das ist hier wohl die IT-Version von "Wer hat den Längsten?"...


Prepaid Tarife Vergleich / 30. Okt 2009



Anzeige

Stellenmarkt
  1. Statista GmbH, Hamburg
  2. VDE Prüf- und Zertifizierungsinstitut GmbH über Eurosearch Consultants, Offenbach
  3. OCLC GmbH, Böhl-Iggelheim bei Mannheim
  4. Rimpl Consulting GmbH, Raum Köln-Bonn (Home-Office möglich)


Anzeige
Blu-ray-Angebote
  1. (u. a. Apollo 13, Insidious, Horns, King Kong, E.T. The Untouchables, Der Sternwanderer)
  2. (u. a. Der Hobbit 3, Der Polarexpress, Ice Age, Pan, Life of Pi)
  3. (u. a. 96 Hours Taken 3 6,97€, London Has Fallen 9,97€, Homefront 7,49€, Riddick 7,49€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mehr dazu im aktuellen Whitepaper von IBM
  2. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. 3D Xpoint

    Intels Optane-SSDs erscheinen nicht mehr 2016

  2. Webprogrammierung

    PHP 7.1 erweitert Nullen und das Nichts

  3. VSS Unity

    Virgin Galactic testet neues Raketenflugzeug

  4. Google, Apple und Mailaccounts

    Zwei-Faktor-Authentifizierung richtig nutzen

  5. Piranha Games

    Mechwarrior 5 als Einzelspielertitel angekündigt

  6. BMW Connected Drive

    Dieb wird mit vernetztem Auto gefangen

  7. Helio X23 und Helio X27

    Mediatek taktet seine 10-Kern-SoCs für Smartphones höher

  8. Betrug

    Dating-Plattformen sollen eigene Fake-Profile anlegen

  9. Onlineshopping

    Amazon startet Zwei-Faktor-Authentifizierung in Deutschland

  10. Moto Z

    Lenovo plant mindestens zwölf neue Module pro Jahr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Digitalcharta: Operation am offenen Herzen der europäischen Demokratie
Digitalcharta
Operation am offenen Herzen der europäischen Demokratie
  1. EU-Kommission Mehrwertsteuer für digitale Medien soll sinken
  2. Vernetzte Geräte Verbraucherminister fordern Datenschutz im Haushalt
  3. Neue Richtlinie EU plant Netzsperren und Staatstrojaner

Garamantis: Vorsicht Vitrine, anfassen erwünscht!
Garamantis
Vorsicht Vitrine, anfassen erwünscht!
  1. Gentechnik Mediziner setzen einem Menschen Crispr-veränderte Zellen ein
  2. Zarm Zehn Sekunden schwerelos
  3. Mikroelektronik Wie eine Vakuumröhre - nur klein, stromsparend und schnell

Spielen mit HDR ausprobiert: In den Farbtopf gefallen
Spielen mit HDR ausprobiert
In den Farbtopf gefallen
  1. Ausgabegeräte Youtube unterstützt Videos mit High Dynamic Range
  2. HDR Wir brauchen bessere Pixel
  3. Andy Ritger Nvidia will HDR-Unterstützung unter Linux

  1. Re: Henne-Ei-Problem?

    Nasreddin | 15:29

  2. Re: Angriff auf 2FA durch SE

    Truster | 15:28

  3. Re: Die tauschen jedes 6s ...

    Nasreddin | 15:26

  4. Re: Auto Verriegelung - was uns morgen umbringt

    mightymike1978 | 15:26

  5. Re: Weitwinkel Video.

    Der Spatz | 15:24


  1. 15:00

  2. 14:14

  3. 13:52

  4. 12:01

  5. 11:41

  6. 10:49

  7. 10:33

  8. 10:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel