Binlerce kullanıcının Instagram şifresi açığa çıktı - Haberler - indir.com

Binlerce kullanıcının Instagram şifresi açığa çıktı

Tahmini Okuma Süresi : 2 ' 13 ''   Yayınlanma Zamanı : 2020-01-31 12:32:02
Editör : Onur Köse
Kategori : Donanım

Dünyanın en popüler sosyal medya uygulaması olan Instagram, yeni bir kullanıcı verisi problemi ile gündeme geldi. Öyle ki bir kullanıcı tarafından Instagram takipçilerini artırmak için hizmete sunmuş olduğu sosyal medya girişimi, binlerce Instagram hesabının şifresini ortaya çıkardı. SocialCaptain adlı bir şirketin Instagram hesaplarını platformuna bağlayarak kullanıcıların takipçi sayılarını artırmasına yönelik yardımcı olduğunu söylediği ve bunun için ise kişilerin platforma Instagram kullanıcı adı ve şifreleri ile giriş yaparak kaydolması gerekiyor. Teknoloji yayıncısı TechCrunch tarafından edinilen bilgilere göre SocialCaptain servisi Instagram hesaplarının şifrelerinin korunmamış düz metinler olarak saklıyordu. Web sayfası kaynak kodunu SocialCaptain profil sayfalarında gören kullanıcılar hesaplarını platforma bağladıkları sürece Instagram kullanıcı adı ve şifrelerini düz bir şekilde görebiiyorlar.

SocialCaptain hatası kullanıcı adı ve şifreleri açığa çıkardı

Instagram'da büyük değişiklik! IGTV simgesi kalkıyor!Instagram'da büyük değişiklik! IGTV simgesi kalkıyor!

Meydana gelen web sitesi hatası ile beraber SocialCaptain kullanıcısının profile giriş yapmadan bilgilere erişmesine izin verdi. Kullanıcı hesap kimlikleri çoğunluk olarak ardışık olduğundan ötürü herhangi bir kullanıcının hesabına erişmek şifresi ile beraber diğer hesap bilgilerini de kolay bir şekilde görüntülenmesine olanak sağlıyor. Bir güvenlik araştırmacısı tarafından bu açık konusunda uyarı verildi ve yaklaşık olarak 10 bin kullanıcı hesabının tablosunu oluşturdu. Elektronik tabloda yaklaşık olarak 4 bin 700 Instagram kullanıcı adı ve şifresi yer alıyor. Kayıtların kalanlarında ise kullanıcı adı ve e-posta adresleri bulunuyor.

Araştırmacılar ise bir Instagram hesabı açarak SocialCaptain site bağlantısı sonrasında profil web sayfasında kaynak kodundan yaşanan hata da doğrulanmış oldu. TechCrunch’ın hata bildirimi sonrasında SocialCaptain, diğer kullanıcıların profillerine direkt erişimini engelledi ve bu güvenlik açığının giderildiğini bildirdi. Site tarafından yapılan açıklama da, “Yaptığımız analiz, sorunun, hesapların üçüncü taraf e-posta hizmetiyle kimlik doğrulaması olmadan geçici olarak erişilebilir hale getirildiği son haftalarda ortaya çıktığını gösteriyor” sözleri dile getirildi.


SnapChat CEO’su Evan Spiegel TikTok’un Instagram’ı geride bırakacağını düşünüyorSnapChat CEO’su Evan Spiegel TikTok’un Instagram’ı geride bırakacağını düşünüyor
Instagram hikayelerindeki Spotify paylaşımları yeni bir özellik kazanıyorInstagram hikayelerindeki Spotify paylaşımları yeni bir özellik kazanıyor

PAYLAŞ