Hirdetés bezárása

A TechCrunch szerver tegnap este egy hatalmas információszivárgásról hozott információkat, amely az Instagram közösségi hálózatot érintette. Biztonsági szakértők szerint több millió felhasználó került veszélybe, főleg nagy influencerek, hírességek és egyébként nagyon aktív fiókok közül. Az információs adatbázis szabadon elérhető volt a weben, mindenféle biztonság nélkül.

Külföldi információk szerint a kiszivárogtatás több millió Instagram-profilt érintett. A kiszivárgott adatbázis csaknem 50 millió rekordot tartalmazott, a viszonylag ártalmatlan felhasználónevektől, a fiókadatoktól (bio) egészen a viszonylag problémás rekordokig, mint például az e-mail cím, telefonszám vagy valós cím. Ráadásul az adatbázis folyamatosan bővült, és már a kiszivárogtatással kapcsolatos első információk megjelenése után is látható volt, hogy újabb és újabb rekordok jelentek meg benne. Az adatbázis AWS-en volt tárolva, egyetlen biztonsági elem nélkül, így bárki számára elérhető volt, aki tudott róla.

Miközben megpróbálták felkutatni a szivárgás lehetséges forrását, a biztonsági szakértők megkeresték az indiai Mumbaiban székelő Chtrbox céget. Ez a cég gondoskodik a befolyásolók fizetéséről a kiválasztott termékek népszerűsítéséért. Ennek köszönhetően a kiszivárgott adatbázis minden profil "értékéről" tartalmazott információkat. Ennek az értéknek az volt a célja, hogy számszerűsítse az egyes Instagram-profilok elérési fokát, figyelembe véve a rajongók számát, az interakció szintjét és egyéb paramétereket. Ezt az információt használták fel annak értékelésére, hogy a cégeknek mennyit kell fizetniük az influencereknek a termékek reklámozásáért.

Az egész helyzet furcsasága, hogy az adatbázis olyan felhasználókról is információkat kapott, akik soha nem működtek együtt a Chtrbox-szal. A cég képviselői nem kommentálták a kiszivárogtatást, de már eltávolították az adatbázist a honlapról. Az Instagram vezetősége tisztában van a problémával, és jelenleg próbálja meghatározni a szivárgás okát. Az elmúlt két évben ez már a sokadik tömeges, az Instagramról származó személyes adatok kiszivárogtatása. Ennek ellenére a platform népszerűsége tovább növekszik.

instagram

Forrás: TechCrunch

.