Hackers schrapen e-mailadressen van gebruikers van pro-Trump-netwerk Gettr
datum: 07-07-2021Categorie: InternetBron: Tweakers
Hackers wisten data te schrapen van het nieuwe sociale medium Gettr, dat is opgezet door oud-medewerkers van de campagne van Donald Trump. De API van het bedrijf was slecht beveiligd en kon worden gebruikt om e-mailadressen van bijna 90.000 gebruikers te schrapen.
Beveiligingsonderzoeker Alon Gal ontdekte de dump van gegevens op een forum. Het zou gegevens bevatten van meer dan 85.000 gebruikers van Gettr , een nieuw sociaal netwerk opgericht door Jason Miller, een adviseur van voormalig president Donald Trump. Gebruikers kunnen korte berichten plaatsen, waarmee Gettr zich presenteert als tegenhanger van Twitter.
De gegevensdump is samengesteld door de api van het netwerk te doorzoeken. Op deze manier konden de namen en e-mailadressen achter gebruikersnamen worden achterhaald. Gal zelf zegt dat het niet zozeer een datalek is, maar een verkeerde implementatie van de api.
Later vonden andere hackers echter meer informatie van netwerkgebruikers, die afkomstig waren van een andere, slecht beveiligde api. Ook was het mogelijk om e-mailadressen achter accounts op te vragen, samen met veel meer informatie die anders openbaar beschikbaar is, zoals geboortedata, profielbeschrijvingen, avatars, achtergrondfoto's, websites en verschillende data van Gettr zelf.
Gettr zegt dat het incident wordt overdreven. Op Twitter stelt het medium dat het om één inbreuk ging die kort daarna werd ontdekt en is hersteld. Het netwerk zegt 'cybersecurity serieus te nemen' en heeft daarom een beveiligingsbedrijf in de arm genomen.
Nieuws overzicht