Instagram, YouTube, TikTok: database con dati di 235 milioni di account esposti

I profili di quasi 235 milioni di utenti da vari social network, inclusi Instagram, tic Tac e Youtube sono diventati conoscenza comune. Le piattaforme stesse non sono state violate: questa “falla del database” è la conseguenza di un’operazione di scraping decisamente al limite della legalità e di una non corretta configurazione di un server.

Raschiare, in una parola, significa utilizzare software che scansiona la rete per informazioni di pubblico dominio e organizzarli in database. La tecnica di per sé non è illegale, poiché come abbiamo detto si tratta di dati pubblici, ma la maggior parte dei social network lo vieta esplicitamente: è perché tutti questi dati personali possono creare un profilo. molto specifico di una persona; e quando ciò accade, il contenuto richiede un valore aziendale significativo ad esempio per le aziende che operano nel settore pubblicitario.

Un’attività ormai chiusa, vale a dire Deep Social, è il materiale responsabile del graffio. I dati raccolti, a quanto pare, sono poi diventati proprietà di Social Data, lasciandoli accessibili su server remoti senza nemmeno protezione con password. La società di sicurezza informatica Comparitech ha notato il problema e lo ha segnalato a Social Data, che lo ha risolto rapidamente (entro poche ore).

Deep Social è stato bandito dalle API di Facebook e Instagram almeno due anni fa; Le piattaforme di Zuckerberg avevano persino minacciato azioni legali se l’attività di graffio fosse continuata. Social Data afferma di non avere alcun collegamento con Deep Social, ma le prove suggeriscono il contrario. Per iniziare, Comparitech ha prima contattato Deep Social che ha inoltrato il report a Social Data, poi i descrittori dell’account Instagram utilizzati per raccogliere le informazioni non lasciano molto spazio all’interpretazione: account-deepsocial-90 e account-deepsocial-91. In tutti i casi, Social Data ricorda che tutte le informazioni raccolte sono di dominio pubblico. Il database include:

  • Nome del profilo
  • Nome completo e vero
  • Immagine del profilo
  • Descrizione dell’account
  • Indicazione se si tratta di un profilo aziendale o se include pubblicità
  • Statistiche sugli iscritti tra cui:
    • Numero di iscritti
    • Tasso di coinvolgimento
    • Tasso di crescita dell’abbonato
    • Profilo dell’audience predominante di genere
    • Età media del pubblico del profilo
    • Origine predominante del pubblico del profilo
    • Numero di Mi piace
  • Ora dell’ultimo messaggio
  • Età
  • Sesso
READ  Gli sfondi MIUI 12 Super sono arricchiti con il pianeta Saturno. Ecco come ottenerlo su tutti (o quasi) i dispositivi

Non si sa per quanto tempo i dati siano stati esposti sui server o se qualcuno li abbia caricati.

We will be happy to hear your thoughts

Leave a reply

FPSGAMES.IT È PARTECIPANTE AL PROGRAMMA ASSOCIATI DI AMAZON SERVICES LLC, UN PROGRAMMA DI PUBBLICITÀ AFFILIATO PROGETTATO PER FORNIRE AI SITI UN MEZZO PER GUADAGNARE TASSE PUBBLICITARIE IN E IN CONNESSIONE CON AMAZON.IT. AMAZON, IL LOGO AMAZON, AMAZONSUPPLY E IL LOGO AMAZONSUPPLY SONO MARCHI DI AMAZON.IT, INC. O LE SUE AFFILIATE. COME ASSOCIATO DI AMAZON, GUADAGNIAMO COMMISSIONI AFFILIATE SUGLI ACQUISTI IDONEI. GRAZIE, AMAZON PER AIUTARCI A PAGARE LE NOSTRE TARIFFE DEL SITO! TUTTE LE IMMAGINI DEL PRODOTTO SONO DI PROPRIETÀ DI AMAZON.IT E DEI SUOI ​​VENDITORI.
FPSGames.IT