خطر آشکار شدن ایمیل کاربران اینستاگرام
یکی از محققان امنیت فناوری اطلاعات مستقر در نپال، اشکالی در فیسبوک شناسایی کرد که اطلاعات شخصی کاربران اینستاگرام، از جمله ایمیل و روز تولد آنها را آشکار میکند. این در حالی است که این سرویس هنگام ثبت نام به کاربران وعده میدهد که چنین اطلاعاتی برای عموم افشا نمیشود.
به گزارش سیتنا، سایت پلیس فتا به نقل از هک رید، نوشت: طبق گفته Pokharel این اشکال باعث میشود تا یک مهاجم بتواند چنین اطلاعات خصوصی را از کاربران اینستاگرام دریافت کند. با این حال، شایان ذکر است که این اشکال در ابزار Business Suite موجود در فیسبوک برای حسابهای تجاری فیسبوک وجود داشت و دسترسی به ویژگی مورد آزمایش شرکت را ارائه میداد.
این ویژگی آزمایشی با هدف پیوند دادن حساب فیسبوک به اینستاگرام انجام شد تا مجموعه اطلاعات بیشتری در مورد فرد و گزینه DM (پیام مستقیم) مانند تاریخ تولد و آدرس ایمیل شخصی وی را نمایش دهد.
این حمله روی حسابهایی کار میکرد که به صورت خصوصی تنظیم شده بودند و پیامهای DM از مردم دریافت نمیکردند. در صورت مشاهده مشخصات آنها، چنین حسابهایی نمیتوانند اعلانی دریافت کنند. سخنگوی فیسبوک در بیانیه رسمی خود فاش کرد که این اشکال در طی آزمایشی که در ماه اکتبر انجام شد برای مدت کوتاهی فعال بود.
پس از رفع اشکال، فیسبوک به محقق اجازه داد جزئیات آن را فاش کند. طبق توئیت Pokharel ، او در حال کار بر روی نوشتن جزئیات موضوع است.
با این حال این اولین بار نیست اشکالات مهمی در اینستاگرام متعلق به فیسبوک گزارش میشود. در ماه آگوست، محققان گزارش دادند که اینستاگرام پیامها و تصاویر حذف شده کاربران را بیش از یک سال در سرورهای خود نگه داشته است.
انتهای پیام
افزودن دیدگاه جدید