Bug no sistema do Instagram deixou senhas de alguns usuários visível

Bug no sistema do Instagram deixou senhas de alguns usuários visível

O problema já foi resolvido e as contas expostas foram notificadas

O site The Information, fez uma publicação sobre uma falha no Instagram, que expôs a senha de muitos usuários. Quando alguém acessava a função download de dados, disponível pela plataforma, era possível ver a senha da conta juntamente com as outras informações pessoais.

Essa função foi adicionada ao Instagram para que os usuários conseguissem ter noção quantos dados a rede social está coletando. O objetivo era justamente evitar a venda de informações pessoais.

Apesar de expor a senha, apenas quem tem acesso a essa parte da conta é o próprio usuário. Porém, para quem acessa essa função em computadores públicos, a senha pode ter sido exposta juntamente com a URL que é gerada.

Chet Wisniewski, um dos principais pesquisadores da empresa de segurança Sophos, diz que se a criptografia da rede social estivesse correta, esse tipo de problema não iria ocorrer, e que provavelmente as senhas são armazenadas em textos simples, o que não é o correto e pode indicar um problema ainda maior.

17/10/2018 às 17:13
Notícia

Facebook começa a notificar usuários afetados por vazamento d...

Empresa traz mais detalhes sobre ataque hacker que afetou 29 milhões de usuários mundialmente

As senhas também foram armazenadas nos computadores do Facebook. Houve um comunicado da empresa afirmando que esse problema afetou poucas pessoas, e elas já foram notificadas sobre o ocorrido. A rede social não informou qual foi o problema de segurança que ocasionou o vazamento dos dados.

Há informações de que o Facebook está procurando adquirir alguma empresa de cibersegurança. Se isso ocorrer de fato, haverá um reforço efetivo do atual sistema. Também pode evitar problemas de violação de dados e invasão de hackers. 

A brecha na segurança já foi identificada e arrumada, para isso foi mudada a ferramenta “Download Your Data”, ou download de dados. Caso você não tenha recebido nenhuma notificação, provavelmente sua conta não foi violada. Para fins de segurança é recomendado alterar suas senha pessoais frequentemente.  

Via: The Information
User img

Ana Luiza Pedroso

Ana Luíza é técnica em informática formada pelo Instituto Federal de Santa Catarina (IFSC) e graduanda de Jornalismo pela Universidade Federal de Santa Catarina (UFSC). Compõe o quadro de estagiários do Adrenaline e Mundo Conectado desde 2018, publicando notícias. Aprende muito todos os dias sobre o universo de hardware, games e tecnologia.

O que você achou deste conteúdo? Deixe seu comentário abaixo e interaja com nossa equipe. Caso queira sugerir alguma pauta, entre em contato através deste formulário.