Zatvori oglas

Server TechCrunch sinoć je donio informaciju o velikom curenju informacija koje je pogodilo društvenu mrežu Instagram. Prema sigurnosnim stručnjacima, kompromitirano je nekoliko milijuna korisnika, uglavnom među velikim utjecajnim osobama, slavnim osobama i inače vrlo aktivnim računima. Baza podataka bila je slobodno dostupna na webu, bez ikakve zaštite.

Prema stranim informacijama, curenje je zahvatilo nekoliko milijuna Instagram profila. Baza podataka koja je procurila sadržavala je gotovo 50 milijuna zapisa, od relativno bezopasnih korisničkih imena, informacija o računu (bio) do relativno problematičnih zapisa poput e-maila, telefonskog broja ili prave adrese. Osim toga, baza je stalno rasla, a već nakon objave prvih informacija o curenju, vidjelo se da se u njoj pojavljuju novi i novi zapisi. Baza je bila pohranjena na AWS-u, bez ijednog sigurnosnog elementa, tako da je bila dostupna svima koji su za nju znali.

Dok su pokušavali ući u trag mogućem izvoru curenja, stručnjaci za sigurnost obratili su se Chtrboxu, tvrtki sa sjedištem u Mumbaiju u Indiji. Ova tvrtka brine o plaćanju influencera za promoviranje odabranih proizvoda. Zahvaljujući tome, procurila baza podataka sadržavala je podatke o "vrijednosti" svih profila. Ova je vrijednost bila namijenjena kvantificiranju stupnja dosega svakog Instagram profila, s obzirom na broj obožavatelja, razinu interakcije i druge parametre. Te su informacije zatim korištene za procjenu koliko bi tvrtke trebale platiti utjecajnim osobama za promicanje proizvoda.

Ono što je čudno u cijeloj situaciji je to što su u bazu podataka ušli i podaci o korisnicima koji nikada nisu surađivali s Chtrboxom. Predstavnici tvrtke nisu komentirali curenje, ali su već uklonili bazu podataka s web stranice. Uprava Instagrama svjesna je problema i trenutno pokušava utvrditi uzrok curenja informacija. U posljednje dvije godine ovo je već po tko zna koji put masovno curenje osobnih podataka s Instagrama. Unatoč tome, popularnost platforme nastavlja rasti.

instagram

Izvor: TechCrunch

.