Twitter-Zugangsdaten von Spamkonten liegen offen
Auf dem Dokumenten-Portal Pastebin ist kommentarlos eine lange Liste mit zahlreichen Nutzernamen und Passwörtern vom Mikroblogging-Dienst Twitter veröffentlicht worden. Aktuell herrscht noch völlige Unklarheit darüber, woher die Daten stammen.
Insgesamt 55.000 Datensätze sind in dem Dokument enthalten. Nach einer ersten Analyse, die von Twitter selbst durchgeführt wurde, kämen aber allein rund 20.000 Einträge mehrfach vor. Bei einem weiteren Teil handelt es sich nicht um existierende Accounts und andere wurden bereits wegen der Verbreitung von Spam gesperrt.
Somit dürfte es sich bei den Daten kaum um die Logins normaler Nutzer handeln. Die aktiven Konten dürften vermutlich einem Spammer gehören, der darüber Werbebotschaften an viele Twitter-Nutzer verbreitete. Dafür spricht, dass eine ganze Reihe von Accounts lediglich zahlreichen anderen Usern folgen, selbst aber nur wenige Follower und Inhalte aufweisen.
Aber auch die Nutzernamen lassen den Schluss zu, automatisch generiert worden zu sein. Es handelt sich fast ausschließlich um die Kombination eines Vornamens mit drei beliebigen weiteren Zeichen, die entweder direkt angefügt oder durch Unterstrich getrennt sind. Alle Passwörter weisen außerdem acht Stellen auf.
Twitter hat außerdem nach eigenen Angaben keine Hinweise darauf gefunden, dass die eigenen Systeme kompromittiert wurden. Vorsichtshalber - falls sich also doch Accounts normaler Nutzer in der Liste befinden - hat man die Passwörter sämtlicher Accounts zurückgesetzt. Möglicherweise betroffene Anwender müssen sich nun also eine neue Kennung überlegen.
Winfuture.de bei Twitter: Twitter.com/WinFuture
Somit dürfte es sich bei den Daten kaum um die Logins normaler Nutzer handeln. Die aktiven Konten dürften vermutlich einem Spammer gehören, der darüber Werbebotschaften an viele Twitter-Nutzer verbreitete. Dafür spricht, dass eine ganze Reihe von Accounts lediglich zahlreichen anderen Usern folgen, selbst aber nur wenige Follower und Inhalte aufweisen.
Aber auch die Nutzernamen lassen den Schluss zu, automatisch generiert worden zu sein. Es handelt sich fast ausschließlich um die Kombination eines Vornamens mit drei beliebigen weiteren Zeichen, die entweder direkt angefügt oder durch Unterstrich getrennt sind. Alle Passwörter weisen außerdem acht Stellen auf.
Twitter hat außerdem nach eigenen Angaben keine Hinweise darauf gefunden, dass die eigenen Systeme kompromittiert wurden. Vorsichtshalber - falls sich also doch Accounts normaler Nutzer in der Liste befinden - hat man die Passwörter sämtlicher Accounts zurückgesetzt. Möglicherweise betroffene Anwender müssen sich nun also eine neue Kennung überlegen.
Winfuture.de bei Twitter: Twitter.com/WinFuture
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Beiträge aus dem Forum
Interessante Links
Neue Nachrichten
- Dank Emulator: PlayStation 5 kann jetzt Games von PS2-Discs abspielen
- Urteil: Media Markt darf bei Defekt nicht einfach auf Hersteller verweisen
- Anthropic-KI dreht frei, schickt falschen Hinweis zu Mordfall an Polizei
- Thorium-229-Basis: Neue Kernuhr ebnet Weg für genauere Zeitmessung
- VW ID. Tiguan offiziell vorgestellt: Elektro-SUV mit 600 km Reichweite
- Rufus-Trick: Windows 11 dank wenig Ballast mit 2,5 GB RAM-Verbrauch
- Kodi 22 RC 1: Verbesserte HDR-Wiedergabe und Spiele-Extras warten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen