Un bug partajează postări private Instagram și povești Instagram
Cuprins:
O nouă breșă de securitate declanșează alarme în aplicația Instagram. Și are legătură cu videoclipurile efemere sau „Poveștile” pe care le creăm și le vedem în fiecare zi. Se pare că este o problemă care își are originea în configurarea conturilor care sunt private și gestionarea acestora a mesajelor și poveștilor. Cu doar câteva clicuri de mouse în orice browser web (problema nu este dacă folosești Chrome, Firefox sau Chromium) poți expune URL-urile private ale mesajelor și poveștilor, stocate pe serverele Facebook.Să ne amintim că Instagram aparține emporiului lui Mark Zuckerberg, care este și proprietarul WhatsApp.
Fotografiile tale private, vizibile pentru toți
În acest fel, orice utilizator, printr-un simplu browser web, poate inspecta codul din care este compusă o pagină prin instrumentele specifice pe care le oferă aceste browsere. În secțiunea „Img” a antetului numită „Rețea”, când faceți clic pe „Inspectați”, apare URL-ul imaginii afișate, indiferent dacă este public. fotografie (deci nu ar fi nicio problemă) sau o istorie efemeră. Adresa URL poate fi partajată și vizualizată în orice moment cu orice utilizator de internet, chiar dacă contul din care provine imaginea sau videoclipul efemer respectiv este privat.
The Verge a confirmat că această procedură, deși poate fi puțin laborioasă și plictisitoare, poate fi efectuată chiar și de persoane care nu au prea multe resurse de hacker.Prin reîncărcarea unui cont privat și încărcarea secțiunii „IMG” din inspecția elementelor web, aceștia au putut verifica dacă adresa URL era corectă și că ar putea fi partajată pentru ca restul lumii să o vadă. Și trebuie să ne amintim că l-au testat cu un cont total privat. Ei au verificat, totuși, că aceasta nu a fost o configurație Instagram (că un utilizator ar putea găsi adresele URL ale fotografiilor și videoclipurilor lor în propriul cont privat) și, într-adevăr , oricine ar putea efectua aceeași acțiune. Și tu, care ne citești, o poți face. Dacă contul tău este public, logic, acest lucru nu te afectează. Dar aveți grijă dacă aveți contul blocat, deoarece Instagram nu își gestionează foarte bine confidențialitatea.
Conform Facebook, aceasta nu este o problemă
În plus, dacă ați avut o conversație privată cu cineva care are un cont blocat, puteți, de asemenea, să să accesați fotografia sa de profil , deși pentru aceasta trebuie să avem acces la contul tău, cronologia fotografiilor și poveștile tale.Acest lucru pune, fără îndoială, sub semnul întrebării eficiența inginerilor și dezvoltatorilor Instagram. Facebook nu a luat prea mult timp să răspundă la această problemă de securitate. În propriile cuvinte ale rețelei sociale, acest comportament de căutare pentru adresa URL a unei fotografii private nu este departe de acțiunea de a face o captură de ecran. Compania nu a detectat nicio mișcare abuzivă în legătură cu Instagram. Un purtător de cuvânt pe Facebook a spus:
« Comportamentul descris aici este același cu a face o captură de ecran a fotografiei unui prieten pe Facebook și Instagram și a o partaja altor persoane. Nu le oferă oamenilor acces la contul privat al unei persoane »
În momentul de față, din câte am văzut, nu putem face nimic pentru a evita, dacă avem cont privat , cineva care distribuie fotografiile noastre cu terți .