Problematisch

Daten-GAU: Telefonnummern von 4,6 Millionen Snapchat-Nutzern im Netz

Unbekannte haben Nutzernamen und Telefonnummern von 4,6 Millionen Snapchat-Mitgliedern ins Netz gestellt. Mit der Veröffentlichung der Daten wollen die Hacker auf Sicherheitslücken des Dienstes hinweisen.
Von mit Material von dpa

Telefonnummern von 4,6 Millionen Snapchat-Nutzern im Netz Daten-GAU: Telefonnummern von 4,6 Millionen Snapchat-Nutzern im Netz
Bild: snapchatdb.info
Unbekannte haben Nutzernamen und Telefonnummern von 4,6 Millionen Snapchat-Mitgliedern ins Netz gestellt. Snapchat ist ein Messengerdienst für Smartphones, der vor allem bei Jugendlichen populär ist. Mit der Veröffentlichung der Daten verfolgen die Hacker nach eigenen Angaben keine bösen Absichten. Stattdessen wollen sie auf den ihrer Ansicht nach problematischen Umgang von Snapchat mit Sicherheitslücken und Nutzerdaten hinweisen. Die Schwachstelle, über die die Angreifer an die Daten gelangt sind, ist nach Aussage des Unternehmens allerdings inzwischen geschlossen.

Telefonnummern von 4,6 Millionen Snapchat-Nutzern im Netz Daten-GAU: Telefonnummern von 4,6 Millionen Snapchat-Nutzern im Netz
Bild: snapchatdb.info
In den vergangenen Wochen gab es immer wieder Kritik am Umgang des Snapchat-Dienstes mit den privaten Daten seiner Nutzer. In einem Blogeintrag [Link entfernt] hat das Unternehmen dazu - allerdings recht halbherzig - Stellung genommen: Snapchat bezeichnet die Hacker als "Sicherheitsexperten und andere hilfreiche Personen". Einige davon hätten in der Vergangenheit immer wieder auf Bugs und Sicherheitslücken hingewiesen und diese auf vertrauliche Art und Weise gemeldet. Snapchat würde mit diesen Experten stets zusammenarbeiten.

Am Heiligabend hätte dann eine Gruppe von Sicherheitsexperten eine Anleitung für die Snapchat-API veröffentlicht, verbunden mit der Behauptung, dass man damit Benutzernamen und Telefonnummern der Snapchat-Nutzer auslesen könne. Bei Snapchat ist es zwar nicht vorgeschrieben, die eigene Telefonnummer anzugeben, diese hilft aber neuen Nutzern dabei, bereits auf Snapchat registrierte Freunde zu finden. In der Regel soll es aber nicht möglich sein, umgekehrt die Telefonnummer zu einem Snapchat-Nutzernamen zu ermitteln. Die Hacker haben allerdings gezeigt, dass dies doch möglich ist. Snapchat gesteht ein, dass man durch eine massenhafte automatisierte Suche nach Telefonnummern doch einen großen Teil der Nutzernamen ausfindig machen könne. Pro Minute soll es möglich sein, über die Snapchat-Schnittstelle 5 000 Telefonnummern nach dem Zufallsprinzip oder gezielt abzufragen. Der Dienst wolle dies in Zukunft durch technische Maßnahmen unterbinden.

Was können betroffene Nutzer tun?

Diese Versicherung reichte den Hackern allerdings nicht, und darum veröffentlichten sie nun die Nutzerdaten. Um betroffene Nutzer vor Missbrauch zu schützen, haben die Hacker die letzten zwei Ziffern jeder Telefonnummer unkenntlich gemacht. Wer trotzdem überprüfen will, ob unter den veröffentlichen Daten die eigenen sind, kann das überprüfen: Auf der Seite Happy new year, your Snapchat data may have been leaked [Link entfernt] können alle Snapchat-Nutzer mit der Eingabe ihres Nutzernamens überprüfen, ob sie unter den veröffentlichten Nutzerdaten aufgelistet sind. Mit Hilfe der Vorwahlen haben die Hacker zu jedem Nutzer übrigens auch gleich die Region des Wohnortes mit in die Datenbank aufgenommen.

Wer eine als geheim einzustufende Telefonnummer mit Snapchat verwendet, sollte eine Rufnummernänderung in Betracht ziehen. Snapchat ist ein Dienst, der versandte Bilder ein bis zehn Sekunden nach dem Anschauen beim Empfänger löscht, was den Messenger besonders für den Versand erotischer Fotos interessant macht.

Mehr zum Thema Sicherheit