Mục lục:
Những gì bạn cần biết
- Lỗ hổng khiến người dùng Instagram có thông tin liên hệ có sẵn thông qua mã nguồn trên trang web.
- Nó được báo cáo lần đầu tiên vào tháng 2 và được vá vào tháng 3, nhưng bằng chứng cho thấy nó đã có mặt từ ít nhất là vào tháng 10 năm ngoái.
- Thông tin có thể dễ dàng được sử dụng để tạo cơ sở dữ liệu và có thể nó đã được một công ty tiếp thị Ấn Độ tên là Chtrbox.
Tin xấu cho người dùng Instagram, vì rõ ràng trang web đã bị rò rỉ số điện thoại và địa chỉ email của người dùng trong vài tháng qua.
Trở lại vào tháng Hai, nhà khoa học dữ liệu David Stier đã thông báo cho Instagram khi anh phát hiện ra trang web đang hiển thị một số thông tin liên hệ của người dùng trong mã nguồn. Mặc dù thông tin không hiển thị trực tiếp trên hồ sơ, nhưng việc nó được hiển thị trong mã nguồn trên trang của người dùng vẫn giúp người khác dễ dàng cạo thông tin và xây dựng cơ sở dữ liệu.
Vấn đề đã được khắc phục vào tháng 3, nhưng sau đó có lẽ đã quá muộn. Trong quá trình điều tra của Stier, ông phát hiện ra rằng lỗ hổng này đã có mặt từ ít nhất là vào tháng 10 năm ngoái trong khi xem các phiên bản lưu trữ của trang web. Đó là quá đủ thời gian để điều này đã được phát hiện và khai thác.
Trên thực tế, mới đây, nó đã được tiết lộ rằng một cơ sở dữ liệu với thông tin liên hệ của hàng triệu người có ảnh hưởng Instagram đã được tạo. Cơ sở dữ liệu cuối cùng được truy nguyên từ một công ty tiếp thị Ấn Độ tên là Chtrbox, người đã lưu trữ nó trực tuyến không được mã hóa, nơi mọi người có thể truy cập nó.
Chính lỗ hổng này có thể chịu trách nhiệm cho việc tạo ra cơ sở dữ liệu đó. Chtrbox sau đó đã kéo cơ sở dữ liệu ngoại tuyến và cho biết nó chỉ có thể truy cập trong 72 giờ.
Lỗi mới của Instagram là lỗi bảo mật mới nhất khi nói đến các dịch vụ thuộc sở hữu của Facebook. Mới tuần trước, người ta đã phát hiện ra rằng WhatsApp có một lỗ hổng cho phép phần mềm gián điệp được cài đặt mà không có gì hơn một cuộc gọi điện thoại.
Với những kẻ trộm dữ liệu luôn luôn cảnh giác để thu thập thêm thông tin, mất an toàn như điều này khiến tất cả chúng ta gặp nguy hiểm. Sau mỗi lần rò rỉ mới, nó cung cấp cho tin tặc nhiều thông tin hơn để biên dịch vào cơ sở dữ liệu mà sau này có thể được sử dụng để đánh cắp danh tính.
Cách bảo vệ mạng Wi-Fi của bạn khỏi tin tặc