Digital
Wir verwenden Cookies und Analysetools, um die Nutzerfreundlichkeit der Internetseite zu verbessern und passende Werbung von watson und unseren Werbepartnern anzuzeigen. Weitere Infos findest Du in unserer Datenschutzerklärung.

Super-GAU für Snapchat? Hacker veröffentlicht Quellcode im Internet

Das Social-Media-Unternehmen ist von einem gravierenden Datenleck betroffen – und versucht zu beschwichtigen. 



Teile des Snapchat-Quellcodes sind im Internet veröffentlicht worden. Und zwar auf der bei Programmierern beliebten Plattform Github. Dies hat die Entwicklerfirma Snap gemäss einem aktuellen Bericht von Motherboard bestätigt.

Ein Sprecher beschwichtigte:

«Ein iOS-Update im Mai hat einen kleinen Teil unseres Quellcodes freigelegt und wir konnten den Fehler erkennen und sofort beheben.»

Betroffen ist demnach die Snapchat-App fürs iPhone.

Weiter liess der Snap-Sprecher verlauten:

«Wir entdeckten, dass ein Teil dieses Codes online gestellt und später entfernt wurde. Dies hat unsere Anwendung nicht gefährdet und hatte keine Auswirkungen auf unsere Community.»

Ob das Leak tatsächlich so harmlos ist, wie vom US-Unternehmen dargestellt, ist fraglich. Der Quellcode zu urheberrechtlich geschützter Software (wie der Snapchat-App) sollte nicht von Dritten eingesehen werden können. 

Doch genau dies war offenbar wegen eines fehlerhaften App-Updates möglich. Schlimmer noch: Ein nicht namentlich bekannter Mann, angeblich ein unabhängiger IT-Sicherheitsexperte aus Pakistan, veröffentlichte den Quellcode bei Github.

Snap reagierte mit einem sogenannten «Takedown Request» und beantragte die Löschung des Postings.

Bild

In Grossbuchstaben verlangte ein Snapchat-Vertreter die Sperrung des Github-Postings. screenshot: github

Der Antrag wurde unter dem Digital Millennium Copyright Act (DMCA) durchgesetzt, einem US-Gesetz, das Unternehmen häufig zum Schutz ihres geistigen Eigentums verwenden.

Der entsprechende Github-Beitrag ist mittlerweile nicht mehr verfügbar. Dafür sind neue Postings aufgetaucht, die angeblich ebenfalls den geleakten Quellcode enthalten.

Dass der Snapchat-Quellcode längst in fremde Hände gelangt ist, lässt sich auch aus Tweets schliessen, in denen über die Weitergabe der wertvollen Daten verhandelt wird.

Hat Snap falsch reagiert? 

Warum es zu der Veröffentlichung des Quellcodes kam, ist nicht klar. Der Mann stand angeblich in Kontakt mit dem US-Unternehmen und dürfte auf eine finanzielle Entschädigung gehofft haben. Offensichtlich kam es nicht zu einer Einigung.

Bei Twitter beklagte sich der Mann, dass Snap nicht auf seine Kontaktversuche reagiert habe. Und er droht, dass er den Quellcode erneut veröffentlichten werde.

Auf der seriösen Website hackerone.com stellt Snap für gemeldete Sicherheitslücken Geld in Aussicht. Warum über diese Plattform kein Kontakt zustande kam, ist nicht bekannt.

Im Februar hatte Apple einen DMCA-Antrag verwendet, um einen Teil seines eigenen Quellcodes aus Github zu entfernen.

Das könnte dich auch interessieren:

Die USA haben ihre ersten Klimaflüchtlinge

Video: srf

Nordkoreas berüchtigte Hacker – so arbeitet die Lazarus Group

Du willst dein Handy sicherer machen? Dann solltest du diese 10 Regeln kennen

Link zum Artikel

21'000 Schweizer Passwörter gestohlen: So prüfst du, ob du gehackt wurdest

Link zum Artikel

Was Google, Facebook, Instagram und Snapchat wirklich von dir wissen – die laaaaange Liste

präsentiert vonMarkenlogo
Link zum Artikel

Das steckt hinter den merkwürdigen DJ-BoBo-Artikeln auf Facebook

Link zum Artikel

10 Massnahmen, um der digitalen Verfolgung zu entgehen

Link zum Artikel

Wie du Fake-News erkennst und was das mit deinen Daten zu tun hat 

Link zum Artikel

Daten lassen sich offenbar nicht wirksam schützen – was macht denn eigentlich ein Datenschützer?

Link zum Artikel

Google enthüllt sechs Sicherheitslücken in iOS – das solltest du wissen

Link zum Artikel

Was man mit privaten Sicherheitskameras darf – und warum die Cloud riskant ist

Link zum Artikel

Apple-Mitarbeiter hören sich deine Siri-Gespräche an – jup, auch das Bettgeflüster

Link zum Artikel

ETH-Forscher zeigt: Facebook kann deine Daten sammeln, selbst wenn du kein Konto hast

Link zum Artikel

Wer ab Freitag das Internet nutzt, muss wissen, dass er vom Staat überwacht wird

Link zum Artikel
Alle Artikel anzeigen
DANKE FÜR DIE ♥

Da du bis hierhin gescrollt hast, gehen wir davon aus, dass dir unser journalistisches Angebot gefällt. Wie du vielleicht weisst, haben wir uns kürzlich entschieden, bei watson keine Login-Pflicht einzuführen. Auch Bezahlschranken wird es bei uns keine geben. Wir möchten möglichst keine Hürden für den Zugang zu watson schaffen, weil wir glauben, es sollten sich in einer Demokratie alle jederzeit und einfach mit Informationen versorgen können. Falls du uns dennoch mit einem kleinen Betrag unterstützen willst, dann tu das doch hier.

Würdest du gerne watson und Journalismus unterstützen?

(Du wirst zu stripe.com (umgeleitet um die Zahlung abzuschliessen)

Oder unterstütze uns mit deinem Wunschbetrag per Banküberweisung.

Nicht mehr anzeigen

Das könnte dich auch noch interessieren:

Abonniere unseren Newsletter

10 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
Blitzmagnet
08.08.2018 09:50registriert June 2015
"Der Quellcode zu urheberrechtlich geschützter Software (wie der Snapchat-App) sollte aus Sicherheitsgründen nicht von Dritten eingesehen werden können. "
Sagt wer? Völliger Humbug, natürlich ist es nicht im Interesse dieser Firmen, dass der Sourcecode öffentlich wird, aber mit Sicherheit hat das recht wenig zu tun.
Man kann im Gegenteil argumentieren, wenn der Sourcecode öffentlich ist werden allfällige Schwachstellen schneller erkannt und können behoben werden.
1466
Melden
Zum Kommentar
Randen
08.08.2018 09:56registriert March 2014
Der Swift-Quellcode von Snapchat ist eine nette Inspiration für iOS-Entwickler. Die App hat ein paar interessante Funktionen und ist komplex. Auf die Sicherheit hat das wohl aber kaum einen Einfluss.
891
Melden
Zum Kommentar
10

Schweizer Sektenführer Sasek von Anonymous brutal vorgeführt

Netzaktivisten haben die Schweizer OCG-Sekte gehackt. Veröffentlichte Dokumente zeigen, welche Spenden die Sekte von ihren Mitgliedern erhält. Sektenführer Ivo Sasek macht derweil mit Panikvideos gegen Corona-Schutzmassnahmen mobil.

Wie lukrativ ist es Sektenführer zu sein? Dank des Hacker-Kollektivs Anonymous kennen wir nun die ungefähre Antwort. Die Netzaktivisten haben in den letzten Wochen und Monaten mehrere Server der Schweizer Sekte Organische Christus-Generation (OCG) von Sektenführer Ivo Sasek gehackt und tausende E-Mails, Dokumente und insgesamt rund 300 GB an Dateien erbeutet, ausgewertet und Teile davon veröffentlicht. Darunter Tabellen, die fein säuberlich die Spenden der Sektenmitglieder aufführen. Wir …

Artikel lesen
Link zum Artikel