Logo el.androidermagazine.com
Logo el.androidermagazine.com

Το Instagram έχει διαρρεύσει πληροφορίες επικοινωνίας για μήνες

Πίνακας περιεχομένων:

Anonim

Τι πρέπει να ξέρετε

  • Το ελάττωμα έκανε τις πληροφορίες επικοινωνίας χρηστών Instagram διαθέσιμες μέσω του πηγαίου κώδικα στην ιστοσελίδα.
  • Καταγράφηκε για πρώτη φορά τον Φεβρουάριο και καλύφθηκε από τον Μάρτιο, αλλά στοιχεία δείχνουν ότι ήταν παρούσα από τουλάχιστον τον περασμένο Οκτώβριο.
  • Οι πληροφορίες θα μπορούσαν εύκολα να χρησιμοποιηθούν για τη δημιουργία μιας βάσης δεδομένων και είναι πιθανό ότι ήταν ήδη από μια ινδική εταιρεία μάρκετινγκ που ονομάζεται Chtrbox.

Κακά νέα για τους χρήστες του Instagram, καθώς προφανώς ο ιστότοπος έχει διαρρεύσει τους αριθμούς τηλεφώνου και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των χρηστών του για τους τελευταίους μήνες.

Τον Φεβρουάριο, ο επιστήμονας δεδομένων David Stier ειδοποίησε το Instagram όταν ανακάλυψε ότι ο ιστότοπος έδειχνε πληροφορίες επαφής κάποιου χρήστη στον πηγαίο κώδικα. Παρόλο που οι πληροφορίες δεν εμφανίζονταν απευθείας στα προφίλ, η εμφάνισή τους στον πηγαίο κώδικα στη σελίδα του χρήστη θα καθιστούσε ακόμα εύκολο για κάποιον να ξεκαθαρίσει τις πληροφορίες και να δημιουργήσει μια βάση δεδομένων.

Το πρόβλημα καθορίστηκε από τον Μάρτιο, αλλά μέχρι τότε μπορεί να ήταν ήδη πολύ αργά. Κατά τη διάρκεια της έρευνας του Stier, διαπίστωσε ότι αυτό το ελάττωμα ήταν παρόν από τουλάχιστον τον περασμένο Οκτώβριο ενώ είδαν αρχειοθετημένες εκδόσεις της ιστοσελίδας. Αυτός είναι αρκετός χρόνος για να ανακαλυφθεί και να αξιοποιηθεί.

Στην πραγματικότητα, μόλις πρόσφατα αποκαλύφθηκε ότι δημιουργήθηκε μια βάση δεδομένων με τις πληροφορίες επαφής για εκατομμύρια υπεύθυνους Instagram. Η βάση δεδομένων εντοπίστηκε τελικά σε μια ινδική εταιρεία μάρκετινγκ που ονομάζεται Chtrbox, ο οποίος την είχε αποθηκεύσει ηλεκτρονικά χωρίς κρυπτογράφηση, όπου ο καθένας θα μπορούσε να έχει πρόσβαση σε αυτήν.

Αυτό το ελάττωμα θα μπορούσε να είναι υπεύθυνο για τη δημιουργία αυτής της βάσης δεδομένων. Το Chtrbox αργότερα έσυρε τη βάση δεδομένων εκτός σύνδεσης και είπε ότι ήταν προσβάσιμη μόνο για 72 ώρες.

Το νέο σφάλμα Instagram είναι το τελευταίο στην ασφάλεια αποτυγχάνει όταν πρόκειται για υπηρεσίες που ανήκουν στο Facebook. Μόλις την περασμένη εβδομάδα αποκαλύφθηκε ότι το WhatsApp είχε ένα ελάττωμα που επέτρεπε την εγκατάσταση του spyware με τίποτα περισσότερο από ένα τηλεφώνημα.

Με κλέφτες δεδομένων πάντα σε επιφυλακή για τη συλλογή περισσότερων πληροφοριών, χαλάρωση στην ασφάλεια, όπως αυτό μας έβαλε όλους σε κίνδυνο. Μετά από κάθε νέα διαρροή, δίνει στους χάκερς περισσότερες πληροφορίες για να μεταγλωττίσει σε βάσεις δεδομένων που μπορούν αργότερα να χρησιμοποιηθούν για κλοπή ταυτότητας.

Τρόπος προστασίας του δικτύου Wi-Fi από τους χάκερ