Diese beliebte Streaming-Site für Erwachsene hat versehentlich Millionen von Benutzern ins Leben gerufen

Diese beliebte Streaming-Site für Erwachsene hat versehentlich Millionen von Benutzern ins Leben gerufen

Bei der Live-Streaming-Plattform für Erwachsene CAM4 kam es zu einem massiven Datenverstoß, der die Identität von Millionen seiner Nutzer preisgab. Der von Sicherheitsforschern bei Safety Detectives entdeckte Verstoß wurde durch einen Serverkonfigurationsfehler verursacht, der dazu führte, dass 7 TB Benutzerdaten (insgesamt 10.88 Milliarden Datensätze) online leicht auffindbar waren. Obwohl die falsch konfigurierte ElasticSearch-Datenbank die spezifischen sexuellen Vorlieben der Benutzer nicht verrät, enthält sie personenbezogene Daten, darunter Namen, E-Mail-Adressen, Zahlungsdetails, Chat-Protokolle und sexuelle Orientierung.

CAM4-Datenverstoß

Die beliebte Plattform für Erwachsene wird hauptsächlich von Amateur-Cam-Models genutzt, um dem Live-Publikum explizite Inhalte zu liefern. Um auf Premium-Inhalte oder Ratschläge zuzugreifen, müssen sich Benutzer zunächst auf der Website registrieren und dabei persönliche und finanzielle Daten trennen. Den Forschern zufolge gibt es keine Hinweise darauf, dass der Verstoß durch einen Cyberangriff verursacht wurde oder dass die Daten in die Datenbank umgeleitet wurden. Vorfälle wie dieser bilden jedoch die Grundlage für das Hauptargument gegen eine strengere Regulierung pornografischer Websites: ein Projekt, das das Vereinigte Königreich aufgegeben hat, aus Angst, dass die Privatsphäre der Benutzer im Falle eines Verstoßes oder Hackings gefährdet sein könnte. Auch der Zeitpunkt des Verstoßes gegen CAM4 ist kein Zufall , da der Verkehr auf Pornoseiten nach der Coronavirus-Pandemie rasant ansteigt. Auf Pornhub beispielsweise stieg der Traffic Ende März um 24,4 %, was mit der weit verbreiteten Einführung von Blockierungsmaßnahmen einhergeht. Es ist nicht genau bekannt, wie viele CAM4-Benutzer kompromittiert wurden, aber Analysen deuten darauf hin, dass Datensätze von etwa 6.6 Millionen amerikanischen Benutzern auf dem Server vorhanden waren, wobei Brasilianer, Italiener und Franzosen ebenfalls zu den am stärksten vertretenen Bevölkerungsgruppen zählten. Glücklicherweise enthüllten nur wenige hundert Einträge den vollständigen Namen und die Kreditkarteninformationen des Benutzers, eine besonders gefährliche Kombination aufgrund der Möglichkeit von Finanzbetrug. CAM4 reagierte nicht sofort auf unsere Anfrage nach einem Kommentar, hat den anfälligen Server jedoch inzwischen gesichert. Über Sicherheitsdetektive