Съдържание:
Какво трябва да знаете
- Недостатъкът направи информацията за контакт на потребителите на Instagram достъпна чрез изходния код на уебсайта.
- За първи път е докладвано през февруари и е закрепено до март, но данните показват, че е присъствал поне от миналия октомври.
- Информацията можеше лесно да се използва за създаване на база данни и е възможно вече да е била от индийска маркетингова компания, наречена Chtrbox.
Лоши новини за потребителите на Instagram, тъй като очевидно сайтът изтича телефонните номера и имейл адресите на своите потребители през последните няколко месеца.
Още през февруари ученият за данни Дейвид Щиър уведоми Instagram, когато откри, че сайтът показва информация за контакт на някои потребители в изходния код. Въпреки че информацията не се показва директно в профилите, показването й в изходния код на страницата на потребителя все пак би улеснило някой да изстърже информацията и да изгради база данни.
Проблемът беше отстранен до март, но дотогава може би вече беше късно. По време на разследването на Щир той установи, че този недостатък е присъствал поне от миналия октомври при преглед на архивирани версии на уебсайта. Това е повече от достатъчно време, за да може това да бъде открито и експлоатирано.
Всъщност съвсем наскоро бе разкрито, че е създадена база данни с информация за контакт за милиони участници в Instagram. В крайна сметка базата данни беше проследена до индийска маркетингова компания, наречена Chtrbox, която я съхраняваше в интернет некриптиран, където всеки може да има достъп до нея.
Този много недостатък може да бъде причина за създаването на тази база данни. По-късно Chtrbox извади базата данни офлайн и каза, че е достъпна само за 72 часа.
Новата грешка в Instagram е най-новата грешка в защитата, когато става дума за услуги, собственост на Facebook. Само миналата седмица беше разкрито, че WhatsApp има недостатък, позволяващ да се инсталира шпионски софтуер, с нищо повече от телефонно обаждане.
С крадците на данни, които винаги са на разположение, за да събират повече информация, пропуски в сигурността, като това, ни излагат на риск всички. След всеки нов теч, той дава на хакерите повече информация за компилиране в бази данни, които по-късно могат да бъдат използвани за кражба на самоличност.
Как да защитите вашата Wi-Fi мрежа от хакери