Kontroverse Dating-Plattform «Tinder für Impfgegner» entblösst Nutzerdaten

Von Dirk Jacquemien

27.7.2022

Impfgegner*innen haben mit «Unjected» ihre eigene Dating-Plattform.
Impfgegner*innen haben mit «Unjected» ihre eigene Dating-Plattform.
Bild: Getty Images

Schwere Sicherheitslücken bei der Dating-Plattform «Unjected», die oft als «Tinder für Impfgegner» beschrieben wird, haben die Daten von Tausenden Nutzer*innen entblösst.

Von Dirk Jacquemien

Die Online-Dating-Plattform «Unjected» hat massive Sicherheitslücken, über die auf die Daten ihrer Nutzer*innen zugegriffen werden konnte. Die Plattform ging im Mai 2021 an den Start und sorgte für Aufregung, weil sie sich explizit an nicht gegen das Coronavirus geimpfte Personen richtete. Diese sollten sich nicht länger als Bürger*innen «zweiter Klasse» fühlen, so die Betreiberinnen damals.

Ihre App wurde allerdings kurz nach ihrer Lancierung von Apple aus dem iOS App Store geworfen, weil auf ihr Desinformation über das Coronavirus und Impfungen verbreitet wurde. Bei Google Play ist die App weiterhin erhältlich.

Jeder konnte Administrator werden

«Unjected» hat nun allerdings das Adminstrator-Portal der Seite für jedermann offen gelassen. Ein Sicherheitsforscher mit dem Pseudonym «GeopJr» konnte daher auf alle Daten zugreifen, zu denen auch ein legitimer «Unjected»-Administrator Zugang hat.

So konnte er die E-Mail-Adressen von Nutzer*innen oder deren Posts ändern und ausserdem ein komplettes Back-up der Seite herunterladen, wie «The Daily Dot» berichtet.

Nur 3'500 Nutzer*innen

Der Administrator-Zugang lieferte zudem Einblicke in den Geschäftsalltag des Portals. So kam etwa heraus, dass die Plattform nur rund 3’500 Mitglieder hat; bei Tinder sind es 75 Millionen.

Nachdem «Unjected»-Mitbegründerin Shelby Thomson über die Lücken informiert wurde, spielte die Seite zunächst verrückt und entblösste noch mehr persönliche Informationen über ihre Nutzer*innen. Schliesslich ging die Plattform eine längere Zeit offline, danach waren die meisten Sicherheitslücken geschlossen.