باگ امنیتی جدید اینستاگرام؛ تبدیل پیج پرایوت به عمومی
به گزارش کارگروه امنیت سایبربان؛ اینستاگرام نقص امنیتی جدید پلتفرم خود را اصلاح کرد. این باگ اجازه می داد هر فردی با هر حسابی بتواند بدون نیاز به فالو کردن، پست ها و استوری های پیج های پرایوت را مشاهده کند.
طبق گفته محققین با وجود این باگ امنیتی، کاربران مخرب به راحتی خواهند توانست رسانه های هدف خود را در اینستاگرام رصد کنند. آن ها می توانند بدون دنبال کردن حساب های هدف خود، پست ها، استوری ها، ریلزها و ویدیوهای IGTV آن ها را مورد بررسی قرار دهند.
محققی به نام Mayur Fartade این باگ امنیتی را 16 آوریل 2021 به فیسبوک گزارش کرد. این شرکت هم پس از اهدای جایزه 30 هزار دلاری به Fartade، باگ گزارش شده را اصلاح کرد.
البته صورت دادن حملات سایبری با استفاده از این باگ، نیازمند آشنایی مهاجمین با شناسه مرتبط با عکس ها، ویدیوها یا آلبوم های افراد است.
امکان استخراج اطلاعات مربوط به کامنت، لایک، ویدیوهای ذخیره شده و URL تصاویر کاربران نیز در این قضیه وجود دارد. صفحه فیسبوک مرتبط با حساب های ایستاگرام هم می تواند در معرض خطر قرار بگیرد.