Bug no Instagram vaza senhas dos usuários

Instagram vende anúncios para serviços de compra de seguidores
Bug no Instagram vaza senhas dos usuários

O Instagram, a plataforma de compartilhamento multimídia de propriedade do Facebook é lar de cerca de 1 bilhão de usuários ativos mensais. Os dados são de junho de 2018. Porém, quem usou o recurso ‘Faça o download dos seus dados‘ em computadores públicos corre risco depois de terem vazado as senhas de indivíduos que usaram o recurso. Então, confira neste post que um Bug no Instagram vaza senhas dos usuários.

Detalhando o caso

A rede social introduziu a opção “Faça o download dos seus dados” em abril. Assim, eles poderão saber quais são os dados coletados. Do mesmo modo, o recurso foi implementado para conformidade com o GDPR.

O bug foi encontrado na ferramenta Download Your Data, caso o usuário utilize a ferramenta para baixar os dados, será enviada sua senha como texto simples no URL e as senhas serão armazenadas nos servidores do Facebook.

Um pesquisador de segurança disse à Verge:

A informação de que isso só seria possível se o Instagram armazenasse suas senhas em texto simples, o que poderia ser um problema de segurança maior e preocupante para a empresa. Um porta voz do Instagram contestou, dizendo que a empresa “hasheia” e “salga” suas senhas armazenadas.

Instagram

Um porta voz do Instagram disse que o problema afetou apenas um número pequeno de usuários. Da mesma forma, os usuários serão notificados para alterar as credenciais de login. Se a ferramenta foi usada na rede pública ou em um computador compartilhado, ela representará alguns riscos sérios.

Problema resolvido

Agora, a empresa de propriedade do Facebook resolveu o problema e pediu aos usuários que redefinissem suas credenciais de login. Além disso, o porta voz do Instagram confirmou que as informações não foram expostas a mais ninguém. Igualmente, ele garantiu que alterações foram feitas para que isso não se ocorra novamente. A notícia foi relatada pela The Information.

Recentemente, o site de propagandas do Facebook sofreu uma violação de segurança. Deste modo, os crackers roubaram mais de 50 milhões de tokens de acesso a contas. Eles exploraram um bug no recurso “visualizar como“.

Instagram no Linux

[tnm_video layout=”mnmd-post-media-wide”]https://www.youtube.com/watch?v=1JrKcWBSZ2M[/tnm_video]

Existem algumas alternativas para utilizar o Instagram no Linux. A mais completa delas é o Station, que já abordamos aqui em outro post. Com ele, é possível logar sua conta do Intagram, além do Gmail, Telegram e outros. Ao todo, são mais de 500 aplicativos que podem ser integrados ao Station.

Outra forma é acessar o Instagram via Terminal, conforme já abordamos neste post. Além disso, também existe um aplicativo não oficial para o Instagram.