Затвори ја рекламата

Серверот TechCrunch синоќа донесе информации за огромно протекување информации што ја зафати социјалната мрежа Instagram. Според безбедносните експерти, неколку милиони корисници се компромитирани, главно од големи влијателни личности, познати личности и инаку многу активни сметки. Информациската база на податоци беше слободно достапна на веб, без никаква безбедност.

Според странските информации, протекувањето погодило неколку милиони профили на Инстаграм. Протечената база на податоци содржеше речиси 50 милиони записи, од релативно безопасни кориснички имиња, информации за сметката (био) до релативно проблематични записи како што се е-пошта, телефонски број или вистинска адреса. Покрај тоа, базата на податоци постојано растеше, а уште по објавувањето на првите информации за протекувањето, се виде дека во неа се појавуваат нови и нови записи. Базата на податоци беше зачувана на AWS, без ниту еден безбедносен елемент, па беше достапна за секој што знаеше за неа.

Додека се обидуваа да го откријат можниот извор на истекување, безбедносните експерти стигнаа до Chtrbox, компанија со седиште во Мумбаи, Индија. Оваа компанија се грижи да плати инфлуенсери за да промовираат избрани производи. Благодарение на ова, протечената база на податоци содржеше информации за „вредноста“ на сите профили. Оваа вредност беше наменета да го измери степенот на досег на секој профил на Инстаграм, со оглед на бројот на фанови, нивото на интеракција и другите параметри. Овие информации потоа беа искористени за да се оцени колку компаниите треба да платат на инфлуенсерите за да промовираат производи.

Чудното во целата ситуација е што базата на податоци добила и информации за корисници кои никогаш не соработувале со Chtrbox. Претставниците на компанијата не го коментираа истекувањето, но веќе ја отстранија базата на податоци од веб-страницата. Менаџментот на Инстаграм е свесен за проблемот и во моментов се обидува да ја утврди причината за протекувањето. Во последните две години ова е веќе многубројно масовно протекување на лични податоци кои потекнуваат од Инстаграм. И покрај тоа, популарноста на платформата продолжува да расте.

Instagram

Извор: TechCrunch

.