Bug dijeli privatne Instagram objave i Instagram Stories
Sadržaj:
Novi sigurnosni proboj pokreće alarme u aplikaciji Instagram. I to ima veze s prolaznim videozapisima ili 'Pričama' koje stvaramo i gledamo svaki dan. Očito je problem koji potječe iz konfiguracije računa koji su privatni i njihovog upravljanja porukama i pričama. Sa samo nekoliko klikova mišem u bilo kojem web pregledniku (problem nije ako koristite Chrome, Firefox ili Chromium) možete izložiti privatne URL-ove poruka i priča, pohranjenih na Facebookovim poslužiteljima.Podsjetimo, Instagram pripada emporiumu Marka Zuckerberga, koji je ujedno i vlasnik WhatsAppa.
Vaše privatne fotografije, vidljive svima
Na ovaj način svaki korisnik putem jednostavnog web preglednika može pregledati kod od kojeg se stranica sastoji kroz specifične alate koje ti preglednici nude. U 'Img' odjeljku zaglavlja pod nazivom 'Network', kada kliknete na 'Inspect', pojavljuje se URL prikazane slike, bilo da je javna fotografija (tako da ne bi bilo problema oko toga) ili efemerna povijest. Navedeni URL može se dijeliti i pregledavati u bilo kojem trenutku s bilo kojim internetskim korisnikom, čak i ako je račun s kojeg dolazi spomenuta efemerna slika ili video privatan.
The Verge je potvrdio da ovaj postupak, iako može biti pomalo naporan i zamoran, mogu izvesti čak i ljudi koji nemaju previše hakerskih resursa.Ponovnim učitavanjem privatnog računa i učitavanjem odjeljka 'IMG' u inspekciji web elemenata, uspjeli su potvrditi da je URL točan i da se može podijeliti kako bi ga ostatak svijeta mogao vidjeti. I moramo zapamtiti da su ga testirali s potpuno privatnim računom. Međutim, potvrdili su da to nije Instagram konfiguracija (da korisnik može pronaći URL-ove svojih fotografija i videa na vlastitom privatnom računu) i, doista, , svatko bi mogao izvesti istu radnju. Možete to i vi koji nas čitate. Ako je vaš račun javan, logično, to vas ne dotiče. Ali budite oprezni ako vam je račun zaključan jer Instagram ne upravlja dobro svojom privatnošću.
Prema Facebooku, to nije problem
Osim toga, ako ste imali privatni razgovor s nekim tko ima zaključan račun, također možete pristupiti njegovoj profilnoj slici , iako za to moramo imati pristup vašem računu, vašoj vremenskoj traci fotografija i vašim pričama.Ovo nedvojbeno dovodi u pitanje učinkovitost Instagram inženjera i programera. Facebooku nije trebalo predugo da odgovori na ovaj sigurnosni problem. Prema vlastitim riječima društvene mreže, ovakvo ponašanje pretraživanja URL-a privatne fotografije nije daleko od radnje snimanja zaslona. Tvrtka nije otkrila nikakav uvredljiv pokret u vezi s Instagramom. Glasnogovornik Facebooka rekao je:
« Ovdje opisano ponašanje je isto kao kad biste snimili sliku prijatelja na Facebooku i Instagramu i podijelili je s drugim ljudima. Ne daje ljudima pristup privatnom računu osobe »
U ovom trenutku, prema onome što smo vidjeli, ne možemo učiniti ništa da izbjegnemo, ako imamo privatni račun , netko dijeli naše fotografije s trećim stranama .
