Черговий баг Instagram: популярна соціальна мережа показала паролі користувачів
В роботі соціальній мережі Instagram стався серйозний збій, який поставив під загрозу безпеку деяких користувачів. Про це повідомляє видання The Information. Паролі невизначеного числа користувачів були розкриті прямо в адресному рядку браузера. Баг Instagram пов'язаний з новою функцією соцмережі Download Your Data
Вміст матеріалу
Новий баг Instagram
Функція Download Your Data була запущена в квітні поточного року на вимогу Європейського союзу. З її допомогою користувачі можуть дізнатися, яку особисту інформацію збирає і зберігає компанія. Повний перелік даних надається протягом 2 діб з моменту оформлення запиту.
Виявилося, що при відвідуванні відповідної сторінки в адресному рядку браузера відображаються паролі користувачів. Уразливість була усунена компанією протягом доби з моменту її виявлення. Варто відзначити, що з багом зіткнулися тільки деякі користувачі з окремих країн ЄС. Про точну кількість постраждалих Instagram вирішив промовчати.
Деякі користувачі повідомляють про отримання повідомлень з рекомендацією очистити історію браузера. Переживати варто тільки тим, хто використовував функцію Download Your Data на загальнодоступному комп'ютері. Таким користувачам варто негайно змінити пароль.
Звичайно, цей баг Instagram складно назвати критичним, оскільки зловмисники можуть викрасти пароль користувача тільки в разі фізичного доступу до використаного гаджету. Тим не менше компанія піддалася серйозній критиці з боку фахівців у сфері безпеки. Справа в тому, що цей збій є переконливим доказом того, що соцмережа зберігає дані користувачів в незашифрованому вигляді.