Uždaryti skelbimą

„TechCrunch“ serveris praėjusią naktį atnešė informaciją apie didžiulį informacijos nutekėjimą, kuris paveikė „Instagram“ socialinį tinklą. Saugumo ekspertų teigimu, buvo pažeisti keli milijonai vartotojų, daugiausia tarp didelių influencerių, įžymybių ir šiaip labai aktyvių paskyrų. Duomenų bazė su informacija buvo laisvai prieinama internete, be jokios apsaugos.

Remiantis užsienio informacija, nutekėjimas paveikė kelis milijonus „Instagram“ profilių. Nutekėjusioje duomenų bazėje buvo beveik 50 milijonų įrašų – nuo ​​gana nekenksmingų vartotojų vardų, paskyros informacijos (biografijos) iki gana problemiškų įrašų, tokių kaip el. paštas, telefono numeris ar tikrasis adresas. Be to, duomenų bazė nuolat didėjo, net ir paviešinus pirmąją informaciją apie nutekėjimą buvo matyti, kad joje atsiranda vis naujų įrašų. Duomenų bazė buvo saugoma AWS, be vieno saugos elemento, todėl buvo prieinama visiems, kas apie ją žinojo.

Bandydami susekti galimą nutekėjimo šaltinį, saugumo ekspertai susisiekė su Mumbajuje (Indija) įsikūrusia bendrove Chtrbox. Ši įmonė rūpinasi mokėjimu influenceriams, kad reklamuotų pasirinktus produktus. Dėl šios priežasties nutekintoje duomenų bazėje buvo informacija apie visų profilių „vertę“. Ši vertė buvo skirta kiekybiškai įvertinti kiekvieno Instagram profilio pasiekiamumo laipsnį, atsižvelgiant į gerbėjų skaičių, sąveikos lygį ir kitus parametrus. Tada ši informacija buvo naudojama siekiant įvertinti, kiek įmonės turėtų mokėti influenceriams, kad reklamuotų produktus.

Keisčiausias dalykas visoje situacijoje yra tai, kad duomenų bazėje taip pat buvo informacijos apie vartotojus, kurie niekada nebendradarbiavo su Chtrbox. Bendrovės atstovai informacijos nutekėjimo nekomentavo, tačiau duomenų bazę jau pašalino iš interneto svetainės. „Instagram“ vadovybė žino apie problemą ir šiuo metu bando nustatyti nutekėjimo priežastį. Per pastaruosius dvejus metus tai jau ne vienas didžiulis asmeninių duomenų nutekėjimas iš „Instagram“. Nepaisant to, platformos populiarumas ir toliau auga.

Instagram

Šaltinis: "TechCrunch"

.