Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen

3x1t ging freizügig mit unerlaubt ausgelesenen SchülerVZ-Daten um

Der Crawler, mit dem die sozialen Netzwerke der VZ-Gruppe ausgelesen wurden, stammt aus Erlangen. Nach einigen Hinweisen und einer Recherche im Google-Cache sieht es so aus, als ob der Entwickler Mathias L. die Daten nicht nur aus sportlichen Gründen unerlaubt ausgelesen hat.

Anzeige

Den Crawler, mit dem Daten aus dem Netzwerk SchülerVZ ausgelesen worden sind, hat "3x1t" (sprich: exit) entwickelt. Dahinter steckt der in Erlangen wohnende 20-jährige Matthias L., der laut eigener Website sein Geld als Freelancer, Webentwickler und Administrator verdient. Mit sehr großer Wahrscheinlichkeit ist es L., den die Berliner Polizei nach einer Anzeige von VZ-Netzwerke am gestrigen Sonntag als dringend Tatverdächtigen verhaftet hat.

 

Crawler bereits im Mai 2009 auf Youtube demonstriert

Die 3x1t-Webseiten von L. sind zwar nur noch teilweise zu erreichen, aber von Google ist das Blog mit Kommentaren noch zwischengespeichert - und enthält auch einen Link zu einem Youtube-Video , das L. als "matt56444" bereits am 22. Mai 2009 veröffentlicht hatte und das dort noch zu finden ist. In der Beschreibung seines Videos erklärte L., dass er seinen "sVZ Crawler" auf Basis von PHP, JS, Ajax und verschiedenen Shell-Scripts entwickelt habe. Zu dem Zeitpunkt sei der Crawler noch etwas verbuggt, habe aber innerhalb von vier Stunden über 48.000 Profile besucht.

Über seine Pläne ist in der Beschreibung zum Youtube-Video aus dem Mai 2009 folgendes nachzulesen: "Ich probiere das gesamte VZ zu crawlen und werde dann eine grafische Auflistung generieren lassen wer wen kennt über welche Ecken...". Das Auslesen hat L. offenbar realisiert - bei allen drei VZ-Netzwerken. Es ging ihm jedoch nicht nur ums Datenauswerten, sondern um mehr: "Bereits eingebaut ist eine Funktion die die Benutzer 'verkuppelt'. Der Bot sucht jeweils ein weibliches und ein männliches Profil und schreibt beiden eine Pinnwand MSG. Leider können aufgrund des Spamschutzes pro Tag nur maximal 20 Einträge auf Fremde Pinnwände geschrieben werden. Ach und die Captchas werden auch automatisch ausgelesen und gecracked ;)"

Die mit dem eigenen Crawler aus den für angemeldete Nutzer frei zugänglichen Daten hat L. Mitte Oktober 2009 anderen zur Verfügung gestellt, ohne VZ-Netzwerke zu informieren. Im eigenen Blog schrieb er am 17. Oktober 2009, also einen Tag, nach dem Marcus Beckedahl von Netzpolitik.org von den ausgelesenen Daten berichtet hatte, dazu: "Vor einiger Zeit hatte ich ja schonmal was über meinen StudiVZ / SchülerVZ Crawler geschrieben. Tjo, vor 2 Tagen hab ich mich entschlossen in einer Community die komplette Datenbank vom Bot (SchülerVZ) zum Download bereitzustellen. Und was muss ich heute auf Zeit Online/golem.de lesen? *klick* *klick* [...] Ich bin mal gespannt, wie die Sache ausgeht. Wer die DB auch immer an den Netzpolitik Blog weitergegeben hat, "danke" dafür.. gerade da ich diese im 'Level-2' Bereich der besagten Community gepostet habe - und das nicht umsonst."

17 Kopien heruntergeladen

Laut 3x1t-Blog habe sich in den am Wochenende erfolgten ICQ-Gesprächen mit VZ und einigen Telefonaten herausgestellt, dass es sich bei den von ihm veröffentlichten Daten nicht um die Daten handelte, die Netzpolitik vorgelegen haben und vor dem Wochenende für Aufregung sorgten: "Es sind also zz. zwei Datenbanken im Umlauf - die von mir ist jedoch um einiges 'ausführlicher'. Hier stehen zusätzlich die Hobbys, die Lieblingsmusik, Lieblingsfilme etc. drin. Darüber hinaus handelt es sich um Datenbanken aus allen drei Portalen - wobei nur die aus dem SchülerVZ public war - und genau von dieser Datenbank dürften im Internet noch einige Kopien rumfliegen da diese von meinem Server 17x heruntergeladen wurde."

Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen 

d3wd 08. Nov 2009

Ihr seid solche IT-girls. ;D

Lalaaaaa 20. Okt 2009

Da hat einer aber das Rechtssystem der BRD nicht ganz verstanden. Das Grundgesetz...

Lalaaaa 20. Okt 2009

Naja. Tauss ist/war ja nicht irgendein Bürger sondern Bundestagsabgeordneter. Als...

Lalaaaa 20. Okt 2009

Komisch. Bei mutmaßlichen Straftätern des Dritten Reiches sind die Jounalisten nicht so...

Lalaaaaa 20. Okt 2009

Das ist hier wohl die IT-Version von "Wer hat den Längsten?"...

Kommentieren


Prepaid Tarife Vergleich / 30. Okt 2009

StudiVZ, SchülerVZ und MeinVZ mit Prepaid-Karte?



Anzeige

  1. Leiter IT / CTO Strategy & Innovations (m/w)
    über HRM CONSULTING GmbH, Berlin
  2. Quality- & Service-Manager/in SAP-Entwicklung
    Robert Bosch GmbH, Stuttgart-Feuerbach
  3. Spezialist für Call Center IT & Prozesse (m/w)
    MS E-Business Concepts & Services GmbH, Ingolstadt
  4. Scrum Master Sales Solutions (m/w)
    Media-Saturn IT-Services GmbH, Ingolstadt

 

Detailsuche


Hardware-Angebote
  1. VORBESTELL-AKTION: Microsoft Lumia 640 vorbestellen und 32GB-Speicherkarte gratis dazu erhalten
    (159,00€/179,00€/219,00€ 3G/LTE/XL)
  2. TIPP: Kingston HyperX Cloud Headset
    84,90€
  3. Turtle Beach Kopfhörer reduziert

 

Weitere Angebote


Folgen Sie uns
       


  1. Studie

    Spracherkennungs-Apps am Steuer erhöhen die Unfallgefahr

  2. Minister

    Keine Förderung mehr unter 50 MBit/s

  3. Onion Omega

    Preiswertes Bastelboard für OpenWrt

  4. Noki

    Intelligentes Türschloss ohne Umbauten installierbar

  5. Samsung 850 Evo

    M.2- und mSATA-Kärtchen erhalten mehr Cache

  6. Mozilla

    Firefox 37 bringt Zertifikatsperren und Nutzerfeedback

  7. Assassin's Creed Chronicles angespielt

    Drei mörderische Zeitreisen

  8. Operation Volatile Cedar

    Spionagesoftware aus dem Libanon

  9. Studie

    Facebook trackt jeden

  10. Umfrage

    Notebook bleibt beliebtestes Gerät zur Internetnutzung



Haben wir etwas übersehen?

E-Mail an news@golem.de



Macbook Pro 13 Retina im Test: Force Touch funktioniert!
Macbook Pro 13 Retina im Test
Force Touch funktioniert!
  1. Macbook 12 mit USB 3.1 Typ C Dieser Anschluss ist besetzt
  2. Apple Macbook Pro bekommt fühlendes Touchpad
  3. Grafikfehler Macbook-Reparaturprogramm jetzt auch in Deutschland

Fire TV mit neuer Firmware im Test: Streaming-Box wird vielfältiger
Fire TV mit neuer Firmware im Test
Streaming-Box wird vielfältiger
  1. Update Amazon wertet Fire TV auf
  2. Workshop Kodi bequemer auf Amazons Fire TV verwenden
  3. Streaming-App Allcast für iOS ist fertig

Galaxy S6 im Test: Lebe wohl, Kunststoff!
Galaxy S6 im Test
Lebe wohl, Kunststoff!
  1. Galaxy S6 Active Samsungs wasserdichtes Topsmartphone
  2. Galaxy S6 und S6 Edge Samsung meldet 20 Millionen Vorbestellungen
  3. Galaxy S6 und S6 Edge im Hands on Rund, schnell, teuer

  1. Re: naja...

    plutoniumsulfat | 10:02

  2. Re: ++Breaking News+++

    david_rieger | 10:01

  3. Re: Preisliche Gestaltung

    Dwalinn | 10:00

  4. Re: Hat mal jemand "Unterhalten" während der...

    Djinto | 09:59

  5. Angebot contra Nachfrage

    Nugget32 | 09:59


  1. 09:15

  2. 09:10

  3. 07:46

  4. 07:29

  5. 23:51

  6. 18:29

  7. 18:00

  8. 17:59


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel