Alibaba: 1 Milliarde Nutzerdaten per Scraping abgegriffen

Ein Konkurrent hat wohl Nutzerdaten wie Telefonnummern und Ähnliches von Alibabas Shopping-Plattform Taobao entwendet.

Artikel veröffentlicht am ,
Taobao gehört zu Alibaba.
Taobao gehört zu Alibaba. (Bild: Oriental Image via Reuters Connect)

Ein chinesischer Entwickler hat offenbar über einen Webcrawler die Daten von rund 1,1 Milliarden Nutzern der Shopping-Plattform Taoboa gesammelt. Das berichtet unter anderem das Wall Street Journal (WSJ) unter Berufung auf entsprechende Gerichtsdokumente aus China. Zuvor hatte auch die chinesische Seite 163.com darüber berichtet. Taoboa gehört zu einer der größten Webseiten weltweit und hat mehrere Hundert Millionen Nutzer im Monat.

Stellenmarkt
  1. PreSales Consultant (w/m/d) Security
    Bechtle Logistik & Service GmbH, Neckarsulm, Dortmund, Gaildorf
  2. SAP IBP/APO Senior Berater / Architekt (m/w/x)
    über duerenhoff GmbH, Karlsruhe
Detailsuche

Das Sammeln der Daten begann demnach bereits im November 2019 und umfasst neben den Nutzer-IDs auf der Seite unter anderem auch die Handynummern oder auch einzelne Kommentare der jeweiligen Nutzer. Die Sammlung umfasse darüber hinaus auch Informationen, die nicht direkt auf der Seite sichtbar gewesen seien. Wie genau diese erlangt wurden, ist dabei unklar. Die Daten konnten außerdem offenbar über mehrere Monate von der Seite gesammelt werden, bevor dies den Betreibern von Alibaba auffiel.

Alibaba habe nach dem Entdecken der Vorgänge direkt die Behörden eingeschaltet, die letztlich die verantwortlichen Täter ermittelt hätten. Dabei handelt es sich offenbar um ein Unternehmen, das Werbeaktionen für Verkäufer auf Taobao durchführt. Mit den gesammelten Informationen sollen gezielt mögliche Kunden angesprochen worden sein. Sowohl der zuständige Entwickler als auch dessen Chef erhielten dafür Gefängnisstrafen von mehr als drei Jahren.

In China werden persönliche Daten wie Telefonnummern für viele verschiedene technische Zwecke verwendet, unter anderem auch als eine Art vereinfachtes Login. Dennoch wird Alibaba zunächst nicht selbst juristisch belangt. Das WSJ verweist hier auf fehlende oder zu wenig strenge Regularien in Bezug auf den Datenschutz in China. Weiter heißt es aber, dass in China nun Gesetzesinitiativen verfolgt werden, die nach europäischem Modell gestaltet sind.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe
Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
Weitere IT-Trainings

Ob bei Daten, die per Scraping von Crawlern abgegriffen werden können, aber überhaupt Datenschutzregularien geltend gemacht werden könnten, ist nicht ohne weiteres klar. Immerhin sind diese ja im Prinzip einfach technisch einsehbar. Bei Telefonnummern handelt es sich aber zum Beispiel um personenbezogene Daten, die eigentlich geschützt werden sollten. Im Fall des Facebook-Datenleaks vor einigen Monaten kündigte wohl auch deshalb die irische Datenschutzbehörde an, den Fall zu untersuchen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Software
Elon Musk verrät Teslas Tricks zur Bewältigung der Chipkrise

Teslas Autos haben viel Elektronik an Bord, doch die Chipkrise scheint dem Unternehmen nichts anzuhaben. Elon Musk erzählt, wie das geschafft wurde.

Software: Elon Musk verrät Teslas Tricks zur Bewältigung der Chipkrise
Artikel
  1. Quartalsbericht: Apple mit 36 Prozent Umsatzwachstum
    Quartalsbericht
    Apple mit 36 Prozent Umsatzwachstum

    Apple verkaufte viel mehr iPhones, iPads, Macs und Zubehör als im letzten Jahr. Der Umsatz stieg um 36 Prozent und auch der Gewinn lässt sich sehen.

  2. Energiespeicher: Tesla nennt Preis für Megapack-Akku mit 3 MWh
    Energiespeicher
    Tesla nennt Preis für Megapack-Akku mit 3 MWh

    Das Tesla Megapack ist ein industrielles Akkusystem mit einer Kapazität von 3 Megawattstunden. Nun wurde der Online-Konfiguratur online gestellt.

  3. Surface: Microsoft patentiert ungewöhnliches Scharnier für Notebooks
    Surface
    Microsoft patentiert ungewöhnliches Scharnier für Notebooks

    Baut Microsoft ein neues Surface-Gerät? Patentgrafiken zeigen zumindest ein bisher unbekanntes Gerät mit einem ungewöhnlichen Scharnier.


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Crucial Ballistix 16GB Kit 3200MHz 66,66€ • PCGH-Gaming-PCs stark reduziert (u. a. PC mit RTX 3060 & Ryzen 5 5600X 1.400€) • Samsung 27" Curved FHD 240Hz 239,90€ • OnePlus Nord CE 5G 128GB 299,49€ • Microsoft Flight Simulator Xbox Series X 69,99€ • 3 für 2 Spiele bei MM [Werbung]
    •  /