Persoonlijke data van 4,6 miljoen Snapchat-gebruikers gelekt
Het nieuwe jaar begint slecht voor Snapchat. De website SnapchatDB beweert degebruikersnamen en telefoonnummers van 4,6 miljoen accounts te hebben ontfutseld. Slechts een week geleden maakten hackers van Gibson Security bekend hoe eenvoudig privégegevens van Snapchat te achterhalen zijn. Het lijkt erop dat hackers meteen aan de slag zijn gegaan en de gegevens nu via snapchatdb.info aanbieden. Je kunt de data gratis downloaden als SQL-dump of CSV-tekst.
Ze zijn daarbij wel zo netjes geweest om de laatste twee cijfers van de telefoonnummers achterwege te laten, “om misbruik te minimaliseren”. Maar “onder bepaalde voorwaarden” is het mogelijk om de volledige data te leveren. SnapchatDB meldt:
This information was acquired through the recently patched Snapchat exploit and is being shared with the public to raise awareness on the issue. The company was too reluctant at patching the exploit until they knew it was too late and companies that we trust with our information should be more careful when dealing with it.
Het beveiligingslek waarvan gebruik werd gemaakt is inmiddels opgelost, maar het is onduidelijk of Snapchat dit heeft gedaan voordat er allerlei informatie in verkeerde handen terecht kon komen. In een blogposting liet Snapchat op 27 december nog weten, dat het allemaal wel meeviel.
Staan jouw Snapchat-gegevens in SnapchatDB?
Er is een script waarmee je kunt checken of jouw gebruikersnaam in de gelekte lijst voorkomt. Die is te gebruiken via deze link en stelt je niet bloot aan extra risico’s. Het enige wat je hoeft te doen is je naam invullen. Een pop-up ‘All clear!’ maakt duidelijk dat er niets aan de hand is. Het script is gemaakt door ontwikkelaars Will Smidlein en Robbie Trencheny.
Sta je er niet in? Gefeliciteerd! Misschien is het lek wel een waarschuwing om het in 2014 iets serieuzer aan te pakken met de beveiliging van je gegevens: gebruik unieke wachtwoorden, installeer een wachtwoordapp zoals Lastpass of 1Password, schakel iCloud-sleutelhanger in en kies voor tweestapsverificatie in bij alle online diensten die dat aanbieden.
Snapchat

7 reacties
GastonM
Lekker dan, gelukkig heb ik mijn telefoonnummer niet met Snapchat gedeeld.
Jan
Wat hebben mensen aan mijn telefoonnummer. Heisa om niets weer. Als ik iemand wil bellen die ik niet ken kan ik ieder willekeurig nummer bellen.
Maurice Hooijmans
Jee. Sta er niet in 🙂
Jeroen
Snapchat had meteen de bestaande api moeten blokkeren toen uitlekte dat deze uiterst onveilig was. Doormodderen brengt grotere gevaren mee dan adequaat handelen.
Overigens, over 2-staps verificatie. Ik had dat aangezet via twitter, en vervolgens kon ik niet meer zonder tussenkomst van de pc app’s goedkeuren. Zolang 2-staps verificatie vaak nog niet goed werkt, gebruik ik het niet…
Ro
Ik zag de lijst vanochtend online en mijn gegevens gecheckd.
Ikke niet aanwezig, mijn meissie wel!
Peter
Aan de nicknames te zien, mis ik een hoop leuke vrinden!
iPhonist von Gates
Marketingtechnisch een geniale zet want nu weet de hele wereld hoe populair Snapchat wel niet is. De waarde is inmiddels gestegen tot zo’n 5,1 miljard USD.
Mark Zuckerberg moet wel zenuwachtiger zijn sinds Snapchat zijn aanbod heeft afgeslagen en zulke berichten in de media komen.