Wyciek danych z Gravatar? To tylko scraping!
Wyciek danych z Gravatar? To tylko scraping!
Gravatar, znany system do zarządzania awatarami, znalazł się w centrum kontrowersji związanej z bezpieczeństwem. Część mediów donosi o "wycieku" danych, jednak sytuacja jest bardziej skomplikowana.
W rzeczywistości chodzi o scraping, czyli masowe zbieranie danych z publicznie dostępnych źródeł. Ktoś wykorzystał lukę w API Gravatara, aby przeiterować przez identyfikatory użytkowników i pobrać ich adresy e-mail oraz powiązane nazwy. To zjawisko jest skutkiem prostoty, z jaką można uzyskać dostęp do danych.
Problem ten był znany od końca 2020 roku, a dostęp do danych był możliwy poprzez proste zapytania do API, zmieniając jedynie identyfikatory użytkowników. W rezultacie, każdy mógł uzyskać informacje z kont użytkowników, których jest około 194 milionów.
Na podstawie: Źródła








