Błąd na Instagramie. Narażone adresy mailowe i daty urodzenia użytkowników

Strona główna Aktualności
Szef Facebooka Mark Zuckerberg.
Szef Facebooka Mark Zuckerberg.

O autorze

Jak donosi portal "The Verge", badaczka bezpieczeństwa Saugat Pokharel odkryła błąd, który sprawiał, że te prywatne informacje były łatwe do zdobycia. Został on już na szczęście naprawiony przez Facebooka po zgłoszeniu go.

Jak pisze serwis, błąd dało się wykorzystać poprzez konta biznesowe, które otrzymały dostęp do eksperymentalnej funkcji, testowanej przez Facebooka.

Potrzebne było do tego użycie facebookowego narzędzia Business Suite Tool, do którego dostęp miały wszystkie konta biznesowe na Facebooku. Jeśli takie konto biznesowe zostało połączone z kontem na Instagramie, narzędzie Business Suite mogło pokazywać dodatkowe informacje o danej osobie – w tym adres mailowy i datę urodzin – obok każdej wysłanej bezpośredniej wiadomości.

Żeby mechanizm zadziałał, użytkownicy musieli wysłać bezpośrednią wiadomość do instagramowego konta firmy.

Brak nadużyć

Pokharel stwierdziła, że mogło to działać także na kontach ustawionych jako prywatne i w tych, w których wybrane było nieprzyjmowanie bezpośrednich wiadomości. Skutkowałoby to tym, że użytkownicy nie otrzymaliby żadnego powiadomienia wskazującego na to, że ich profile mogły być oglądane.

W oświadczeniu przekazanym "The Verge" rzecznik prasowy Facebooka powiedział, że błąd istniał tylko przez krótki czas. Firma nie ujawnia, jak wielu użytkowników otrzymało dostęp do tej funkcji, ale twierdzi, że był to "mały test", oraz że dochodzenie nie znalazło żadnych dowodów na nadużycia.

© dobreprogramy
s