Пятница, 31 января 2020 г.

Утечка данных пользователей Instagram

В сервисе Social Captain , которую пользователи Instagram используют для получения подписчиков, обнаружена уязвимость. Согласно сообщениям, тысячи паролей пользователей раскрыты.

Персональная информация тысяч пользователей Instagram просочилась в службу поддержки социальных сетей Social Captain. Утечка информации включает в себя имена пользователей и пароли .

 Заявления Instagram

Social Captain помогает пользователям Instagram получать новых подписчиков. Чтобы начать использовать систему, пользователям предлагается ввести свои имя пользователя и пароль в Instagram в сервисе, и согласно отчету TechCrunch, Social Captain предпочитает хранить эти данные в виде простого текста.

Согласно раскрытой информации, любой пользователь, который просматривает исходный код веб-страницы на своей странице профиля Social Captain, может легко увидеть свое имя пользователя и пароль в Instagram, если он подключен к платформе. Что еще хуже - это уязвимость, которая позволяет любому получить доступ к профилям пользователей без входа в систему. Это означает, что пароль данной учетной записи может быть четко отображен.

Утверждается, что исследователь безопасности отправил в TechCrunch электронную таблицу с паролем тысяч пользователей в качестве доказательства. С другой стороны, Instagram указал, что сайт Social Captain неверно хранит информацию о пользователях: «Мы проводим расследование и примем соответствующие меры. Мы просим людей не сообщать свои пароли тем, кого они не знают или которым не доверяют ».