Snapchat-Client Snapsaved räumt Hackerangriff ein

Die Eigentümer von Snapsaved.com, einem Drittanbieter-Client für den Messaging-Dienst Snapchat, haben bestätigt, dass ein Teil der am Wochenende veröffentlichten Fotos von rund 200.000 Snapchat-Nutzern von ihren Servern stammen. Als Grund nannte das Unternehmen laut The Guardian einen Hackerangriff. Demnach erbeuteten die Unbekannten etwa 500 MByte Bilder.

„Ich möchte die Öffentlichkeit darüber informieren, dass Snapsaved.com gehackt wurde“, schreibt ein namentlich nicht genannter Sprecher des Unternehmens auf Facebook. „Nachdem wir den Einbruch in unsere Systeme festgestellt haben, haben wir die gesamte Website und die zugehörige Datenbank gelöscht. Soweit wir das überblicken können, betrifft der Einbruch 500 MByte Bilder und keinerlei persönliche Informationen aus unserer Datenbank.“

Auf Pastebin behauptet hingegen ein anonymer Nutzer, ein Administrator der Snapsaved-Website habe einem oder mehreren Hackern einen Zugang zu den Inhalten verschafft. „Die von dieser Site veröffentlichten Inhalte wurden uns von einem Administrator der Seite zur Verfügung gestellt. Nutzer konnten ungehindert alle Medien auf der Website sichten und pro Nutzerkonto aufrufen.“ Später habe der Administrator sogar ein vollständiges Verzeichnis aller Inhalte erstellt und auf einer anderen Website zum Download bereitgestellt.

Diesen Vorwurf hat Snapsaved auf seiner Facebook-Seite jedoch zurückgewiesen. „Das Verzeichnis, auf das sich der Nutzer bezieht, war niemals öffentlich zugänglich.“

Ein Fehler in der Konfiguration eines Apache-Servers kann laut The Guardian jedoch unter Umständen dazu führen, dass ein Inhaltsverzeichnis der Website für einen Angreifer sichtbar ist. Der unbekannte Pastebin-Nutzer hat jedoch keine Angaben dazu gemacht, wie die Hacker die Inhalte abgerufen haben.“

Snapsaved meldete im November 2013 10.000 Besucher seiner Website. Aktuellere Nutzerzahlen liegen jedoch nicht vor. Das Unternehmen teilte jedoch mit, die meisten Nutzer stammten aus Schweden, Norwegen und den USA. Die Snapsaved-Website ist derzeit nicht verfügbar.

Die von Hackern am Wochenende veröffentlichte Datenbank mit Bildern und Videos von rund 200.000 Snapchat-Nutzern soll rund 13 GByte groß sein. Der Fotograf Holly Rhodes behauptet in einem Kommentar zu Snapsaveds Facebook-Eintrag, er sei im Besitz der Datenbank. Sie enthalte fast 100.000 Bilder und 10.000 Videos.

Snapchat selbst weist jegliche Verantwortung zurück. „Snapchatter wurden durch die Nutzung von Drittanbieter-Apps für den Versand und dem Empfang von Snaps zu Opfern, ein Vorgehen, dass wir in unseren Nutzungsbedingungen ausdrücklich verbieten, weil es die Sicherheit unserer Nutzer kompromittiert“, teilte das Unternehmen mit. „Wir überprüfen den App Store und Google Play ständig auf illegale Drittanbieter-Apps und haben viele davon erfolgreich entfernt.“

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

16 Stunden ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

1 Tag ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

2 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago