0
Bewaar meld een fout Verstuur {T}print

35 miljoen Google-profielen te grabbel

Nederlander indexeert

26 mei 2011 | Pieterjan Van Leemputten
ZDNet.nl

Een Nederlandse universiteitsstudent is er probleemloos in geslaagd om 35 miljoen Google-profielen te indexeren. Een goudmijn voor identiteitsmisbruik.

Matthijs R. Koot omschrijft op zijn blog hoe hij de Google-profielen automatisch kon indexeren. Dit soort profielen is openbaar, maar een goede webdienst onderneemt wel actie om te voorkomen dat spammers of andere geïnteresseerden de lijst automatisch kunnen overnemen.

Geen captcha
Dat is bij Google niet het geval. Koot zegt dat hij in de maand februari 35 miljoen profielen in een SQL-database heeft gezet met behulp van Spidermonkey en zelfgeschreven Javascriptcode. Daarbij werd er niet om een captcha gevraagd en werd zijn automatische indexering niet tegengehouden. Het project is een onderdeel van zijn onderzoek rond anonimiteit en privacy, aan de Universiteit van Amsterdam.

Naar eigen zeggen gaat het om “twittergesprekken, namen, bijnamen, meerdere opleidingen, meerdere werkervaringen en links naar Picasa-fotoalbums.” Bij vijftien miljoen profielen werd ook de gebruikersnaam (en bijgevolg het Gmailadres) van de gebruiker teruggevonden.

Koot schrijft er meteen bij dat zijn project niet de bedoeling heeft om paniek te zaaien. Wel wil hij zo de privacy aankaarten. Omdat de profielen zo makkelijk te indexeren zijn, kunnen criminelen de informatie misbruiken om bijvoorbeeld spam of phishingmails op maat uit te sturen.

Google keurt goed
Wat de zaak nog opmerkelijker maakt, is dat de man in kwestie niets illegaals heeft gedaan. Zo staat er in het robots.txt-bestand, dat een server zegt of een zoekrobot mag indexeren, geen verbod aangegeven. “Strikt gesproken heb ik zelfs het beleid van Google niet geschonden bij het verkrijgen van de profielen”, schrijft Koot op zijn blog.

Lees meer artikels over : beveiliging, google, indexatie, profielen, koot, universiteit amsterdam, database, privacy

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »