Reklamı Kapat

TechCrunch sunucusu dün gece Instagram sosyal ağını etkileyen büyük bir bilgi sızıntısı hakkında bilgi getirdi. Güvenlik uzmanlarına göre, çoğunlukla büyük etki sahibi kişiler, ünlüler ve diğer açılardan çok aktif hesaplar arasından birkaç milyon kullanıcının güvenliği ihlal edildi. Bilgi veritabanı web üzerinde herhangi bir güvenlik olmaksızın serbestçe kullanılabiliyordu.

Yabancı bilgilere göre sızıntı birkaç milyon Instagram profilini etkiledi. Sızan veritabanı, nispeten zararsız kullanıcı adlarından, hesap bilgilerinden (bio), e-posta, telefon numarası veya gerçek adres gibi nispeten sorunlu kayıtlara kadar neredeyse 50 milyon kayıt içeriyordu. Ayrıca veri tabanı sürekli büyüyordu ve sızıntıya ilişkin ilk bilgilerin yayınlanmasının ardından bile içinde yeni ve yeni kayıtların ortaya çıktığı görüldü. Veritabanı, tek bir güvenlik unsuru olmadan AWS'de saklanıyordu, dolayısıyla onu bilen herkesin erişimine açıktı.

Güvenlik uzmanları sızıntının olası kaynağını bulmaya çalışırken Hindistan'ın Mumbai kentinde bulunan Chtrbox şirketine ulaştı. Bu şirket, seçilen ürünleri tanıtmak için etkileyicilere ödeme yapılmasıyla ilgilenir. Bu sayede sızdırılan veritabanı tüm profillerin "değeri" hakkında bilgiler içeriyordu. Bu değerin amacı, hayran sayısı, etkileşim düzeyi ve diğer parametreler göz önüne alındığında, her bir Instagram profilinin erişim derecesini ölçmekti. Bu bilgi daha sonra şirketlerin ürünleri tanıtmak için etkileyicilere ne kadar ödemesi gerektiğini değerlendirmek için kullanıldı.

Tüm bu durumla ilgili garip olan şey, veritabanının aynı zamanda Chtrbox ile hiçbir zaman işbirliği yapmayan kullanıcılar hakkında da bilgi sahibi olmasıdır. Şirket temsilcileri sızıntıyla ilgili yorum yapmadı ancak veritabanını zaten web sitesinden kaldırmışlar. Instagram yönetimi sorunun farkında ve şu anda sızıntının nedenini belirlemeye çalışıyor. Bu, son iki yılda Instagram'dan kaynaklanan sayısız büyük kişisel veri sızıntısı oldu. Buna rağmen platformun popülaritesi artmaya devam ediyor.

Instagram

kaynak: TechCrunch

.