Сообщить об ошибке в Instagram показало, что некоторые пароли пользователей в виде открытого текста в URLs Digital Photo Review

Опубликовано От dakus

Менее дня назад выяснилось, что более 20 000 сотрудников Facebook имеют доступ к более чем 600 миллионам паролей пользователей, которые хранятся в виде открытого текста на серверах Facebook. Теперь сообщается, что Instagram тоже пострадал от ошибки, которая непреднамеренно открывала пароли пользователей в виде открытого текста.

Согласно эксклюзивному отчету от Информация, Facebook проинформировал затронутых пользователей Instagram о недостатке безопасности, из-за которого пароли отображались в виде открытого текста, когда пользователи решили использовать инструмент Instagram «Download Your Data», инструмент, который, по иронии судьбы, был создан, чтобы помочь пользователям увидеть, сколько информации в Instagram (читай: Facebook ) собрал на них.

В электронном письме, отправленном Instagram пострадавшим пользователям в четверг, пароли были указаны в URL-адресе, который был отправлен, когда был сделан запрос на загрузку данных. Это означает, что если ссылка для скачивания была просмотрена на общедоступном или общедоступном устройстве, любой пользователь мог бы увидеть пароль затронутых пользователей. В заявлении Информация, представитель Instagram сказал, что проблема была «обнаружена внутри и затронула очень небольшое количество людей».

Независимо от того, сколько пользователей Instagram были или не были затронуты этой ошибкой, такая проблема не должна быть возможной, если Instagram должным образом хранит пароли, спрятанные с надлежащей технологией шифрования, так как пароли никогда не должны быть видны в открытом тексте. в любом месте. В заявлении Информация, Четвёрки Вишневски, ведущие исследователи из охранной фирмы Sophos, сказали:

«Это очень касается других методов безопасности в Instagram, потому что это буквально не должно быть возможным. Если это происходит, то, вероятно, есть гораздо большие проблемы, чем это

С тех пор инструмент «Download Your Data» был обновлен для устранения проблемы, но, возможно, было бы неплохо изменить пароли в Instagram независимо от меры предосторожности.

Сообщить об ошибке в Instagram показало, что некоторые пароли пользователей в виде открытого текста в URLs Digital Photo Review