Un investigador de seguridad revel贸 que el sitio web de Instagram hab铆a filtrado informaci贸n de contacto del usuario, incluidos n煤meros de tel茅fono y direcciones de correo electr贸nico, durante un per铆odo de al menos cuatro meses.

David Stier, experto en datos y consultor de negocios, descubri贸 que el c贸digo fuente de algunos perfiles de usuarios de redes sociales inclu铆a la informaci贸n de contacto del titular de la cuenta cada vez que se cargaba en un navegador web. . Inform贸 a Instagram del problema poco despu茅s de descubrirlo a principios de este a帽o.

La versi贸n de escritorio del sitio web de Instagram ahora mostraba la informaci贸n de contacto de los usuarios en sus perfiles, pero fueron utilizados por la aplicaci贸n de comunicaci贸n del sitio para compartir fotos.

Seg煤n Stier, la informaci贸n de contacto de miles de cuentas ha sido revelada y los individuos, incluidos los mineros y las empresas, se han visto afectados. Los ciberdelincuentes podr铆an haber extra铆do f谩cilmente estos datos del sitio web de Instagram para crear un 铆ndice que contenga la informaci贸n de contacto de miles de usuarios del servicio.

Facebook dijo que estaba investigando el problema esta semana, pero no ha proporcionado m谩s detalles en sus hallazgos.

Esta no es la primera vez que los datos de Instagram se filtran en l铆nea y la compa帽铆a tambi茅n est谩 investigando una base de datos que contiene informaci贸n del usuario que no est谩 protegida por una empresa de marketing llamada Chtrbox.

Stier encontr贸 evidencia de que los n煤meros de tel茅fono y correos electr贸nicos de los usuarios estaban en el c贸digo fuente de Instagram desde al menos octubre, al revisar las versiones archivadas de los perfiles de Instagram. Primero report贸 el problema a la compa帽铆a en febrero y el problema se resolvi贸 en marzo.

Desafortunadamente, la informaci贸n de contacto todav铆a est谩 disponible en la aplicaci贸n de Instagram para los usuarios que han dejado que otros lo contacten a trav茅s de esta aplicaci贸n. Es un poco mejor que incluir estos datos confidenciales en el c贸digo fuente del sitio, pero no tanto que los hackers puedan usar la ingenier铆a social para obtener esa informaci贸n por s铆 mismos.

  • Proteja sus sistemas de las 煤ltimas amenazas inform谩ticas con el mejor antivirus

A trav茅s de CNET

Share This
A %d blogueros les gusta esto: