Încălcare mare de date pe Instagram

Încălcare mare de date pe Instagram

O bază de date care conține informații de contact a milioane de influenceri, celebrități și conturi de brand de pe Instagram a fost găsită online. Baza de date, găzduită de Amazon Web Services, a fost lăsată expusă, fără parolă.


La momentul redactării articolului, baza de date avea peste 49 de milioane de înregistrări.


Potrivit TechCrunch, fiecare înregistrare conține date publice de pe conturile de Instagram ale influencerilor, inclusiv descriere profilului, imaginea de profil, numărul de urmăritori, dacă dețin un cont verificat, locația și informații de contact private - cum ar fi adresa de e-mail și numărul de telefon ale proprietarilor conturilor de Instagram.


Baza de date a fost descoperită de specialistul în securitate cibernetică Anurag Sen, care a alertat publicația de tehnologie într-un efort de a găsi proprietarul și de a securiza datele. 


Jurnaliștii au urmărit baza de date, aflînd că aparține unei companii de marketing din Mumbai, India - Chtrbox - care îi plătește pe influenceri să încarce postările sponsorizate pe conturile lor. 


Fiecare înregistrare din baza de date conținea un calcul bazat pe numărul de urmăritori, nivelul de angajament, reach și numărul de likeuri pe care le aveau, care determina valoarea fiecărui cont de Instagram. În funcție de acest calcul, compania indiană decidea cît îi plăteau pe influenceri.


Mai multe persoane ale căror informații au fost găsite în baza de date au fost contactate și au confirmat că acelea au fost adresele lor de e-mail și numerele de telefon folosite pentru a configura conturile lor de Instagram. Totuși, aceștia au declarat că nu au nici o legătură cu firma Chtrbox din India.


La scurt timp după TechCrunch a contactat compania din Mumbai, Chtrbox a scos din online baza de date. Pranay Swarup, fondatorul și directorul companiei, nu a dorit să comenteze situația și nici nu a oferit detalii depsre modul în care firma a obținut adresele private de e-mail și numere de telefon ale conturilor de Instagram.


Situația vine la doi ani după ce Instagram a recunoscut o eroare de securitate în API-ul dezvoltatorului, care a permis hackerilor să obțină adresele de e-mail și numerele de telefon a 6 milioane de conturi de Instagram. Hackerii au vîndut datele pentru bitcoin, scrie DailyBeast.com.


După acel incident, Instagram - care în prezent are mai mult de 1 miliard de utilizatori - a modificat API-ul pentru a limita ce fel de informații pot cere alte aplicațiile sau dezvoltatorii pe platformă.


Citește-ne pe Twitter, dacă vrei să afli mai multe

Ați găsit o eroare în text? Marcați-o și tastați Ctrl+Enter

Mai multe

Sondaj Toate

load