Zatvori oglas

TechCrunch server je sinoć donio informaciju o ogromnom curenju informacija koje je zahvatilo društvenu mrežu Instagram. Prema stručnjacima za sigurnost, nekoliko miliona korisnika je kompromitovano, uglavnom među velikim uticajnim osobama, poznatim ličnostima i inače vrlo aktivnim nalozima. Baza podataka bila je slobodno dostupna na webu, bez ikakve sigurnosti.

Prema stranim informacijama, curenje je zahvatilo nekoliko miliona Instagram profila. Baza podataka koja je procurila sadržavala je skoro 50 miliona zapisa, od relativno bezopasnih korisničkih imena, informacija o nalogu (bio) do relativno problematičnih zapisa kao što su e-mail, broj telefona ili stvarna adresa. Osim toga, baza je konstantno rasla, a već nakon objavljivanja prvih informacija o curenju, vidjelo se da se u njoj pojavljuju novi i novi zapisi. Baza je pohranjena na AWS-u, bez ijednog sigurnosnog elementa, tako da je bila dostupna svima koji su za nju znali.

Dok su pokušavali da uđu u trag mogućem izvoru curenja, stručnjaci za bezbednost su kontaktirali Chtrbox, kompaniju sa sedištem u Mumbaiju u Indiji. Ova kompanija brine o plaćanju influencera za promociju odabranih proizvoda. Zahvaljujući tome, procurila baza podataka sadržavala je informacije o "vrijednosti" svih profila. Ova vrijednost je imala za cilj da kvantifikuje stepen dosega svakog Instagram profila, s obzirom na broj fanova, nivo interakcije i druge parametre. Ove informacije su zatim korištene za procjenu koliko bi kompanije trebale platiti influencerima za promociju proizvoda.

Čudna stvar u cijeloj situaciji je da je baza podataka dobila i podatke o korisnicima koji nikada nisu sarađivali sa Chtrboxom. Predstavnici kompanije nisu komentirali curenje, ali su već uklonili bazu podataka sa web stranice. Uprava Instagrama je svjesna problema i trenutno pokušava utvrditi uzrok curenja. U posljednje dvije godine ovo je već beznaesto masovno curenje ličnih podataka koji potiču sa Instagrama. Uprkos tome, popularnost platforme nastavlja da raste.

Instagram

Izvor: TechCrunch

.