Zavrieť reklamu

Server TechCrunch v noci na dnešok priniesol informáciu o obrovskom úniku informácií, ktorý postihol sociálnu sieť Instagram. Podľa bezpečnostných expertov došlo ku kompromitácii niekoľkých miliónov užívateľov, najmä z radov veľkých influencerov, celebrít a inak veľmi aktívnych účtov. Databáza s informáciami bola voľne dostupná na webe, bez akéhokoľvek zabezpečenia.

Podľa zahraničných informácií sa únik týkal niekoľko miliónov Instagramových profilov. V uniknutej databáze sa nachádzalo takmer 50 miliónov záznamov, od relatívne neškodných užívateľských mien, informáciách o účtoch (bio) až po pomerne problémové záznamy typu e-mailu, telefónneho čísla či reálnej adresy. Databáza navyše neustále rástla a aj po zverejnení prvých informácií o úniku bolo vidieť, že sa v nej objavujú nové a nové záznamy. Databáza bola uložená na AWS, bez jediného zabezpečovacieho prvku, bola tak k dispozícii každému, kto o nej vedel.

Pri pokusoch o vysledovanie možného pôvodcu úniku bezpečnostní experti došli k spoločnosti Chtrbox, ktorá sídli v indickej Bombaji. Táto spoločnosť sa stará o platenie influencerov za propagáciu vybraných produktov. Aj vďaka tomu obsahovala uniknutá databáza informácie o „hodnote“ všetkých profilov. Táto hodnota mala kvantifikovať mieru dosahu každého Instagramového profilu, vzhľadom na počet fanúšikov, úroveň interakcie a ďalších parametrov. Tieto informácie potom poslúžili na zhodnotenie toho, koľko majú spoločnosti influencerom platiť za propagáciu produktov.

Podivné na celej situácii je to, že sa do databázy dostali informácie aj o používateľoch, ktorí sa spoločnosti Chtrbox nikdy nespolupracovali. Zástupcovia spoločnosti sa k úniku nijako nevyjadrili, databázu však už z webu stiahli. Vedenie spoločnosti Instagram o probléme vie av súčasnej dobe sa snaží zistiť príčinu úniku. V posledných dvoch rokoch ide už o niekoľkokrát masívny únik osobných dát pôvodom z Instagramu. Aj napriek tomu popularita platformy naďalej rastie.

Instagram

Zdroj: TechCrunch

.