Дапамажыце dev.by 🤍
Падтрымаць

Баг Instagram позволяет читать приватные посты и сториз

Пакінуць каментарый
Баг Instagram позволяет читать приватные посты и сториз

Уязвимость безопасности Instagram позволяет сторонним пользователям читать чужие закрытые посты, пишет The Verge со ссылкой на BuzzFeed.

Как выяснило издание, всего в несколько кликов в любом браузере можно узнать URL приватных постов и историй, хранящихся на серверах Facebook. Сделать это можно через исходный код страницы. Ссылкой можно поделиться, а фото может просмотреть кто угодно, включая тех, кому закрыт доступ к приватным аккаунтам.

Помимо URL опубликованных фотографий, аналогичным образом можно получить URL фотографии профиля любого пользователя Instagram, который взаимодействовал с постом, даже если этот профиль — закрытый.

Кроме того, по этим ссылкам можно получить изображения с серверов Facebook даже после удаления изначальных постов. Это касается как фотографий, размещённых в ленте, так и для сториз, которые удаляются через 24 часа. Но BuzzFeed пишет, что приватные истории будут открываться по URL только в течение нескольких дней после опубликования. Издание утверждает, что метод срабатывает для приватных постов и фотографий в самой Facebook, но журналисты Verge пока это не подтвердили.

Facebook заявила, что не заметила каких-либо злоупотреблений, связанных с описанным BuzzFeed методом. По мнению соцсети, он подобен тому, чтобы просто сделать скриншот фотографии друга на Facebook или Instagram и поделиться им с другими людьми. Он не даёт пользователям доступа к приватным аккаунтам, добавили представители Facebook.

Чытайце таксама
«Ціхая рэвалюцыя»: моладзь адмаўляецца ад сацсетак і выбірае абеды з сябрамі, вініл і кнопкавыя тэлефоны
«Ціхая рэвалюцыя»: моладзь адмаўляецца ад сацсетак і выбірае абеды з сябрамі, вініл і кнопкавыя тэлефоны
«Ціхая рэвалюцыя»: моладзь адмаўляецца ад сацсетак і выбірае абеды з сябрамі, вініл і кнопкавыя тэлефоны
2 каментарыя
Стаміліся ад думскролінгу? З'явілася сацсетка на базе «Вікіпедыі»
Стаміліся ад думскролінгу? З'явілася сацсетка на базе «Вікіпедыі»
Стаміліся ад думскролінгу? З'явілася сацсетка на базе «Вікіпедыі»
1 каментарый
Толькі для людзей: OpenAI распрацоўвае сацсетку з біяметрычнай верыфікацыяй
Толькі для людзей: OpenAI распрацоўвае сацсетку з біяметрычнай верыфікацыяй
Толькі для людзей: OpenAI распрацоўвае сацсетку з біяметрычнай верыфікацыяй
3 каментарыя
ШІ «пахаваў» карыстальніка ў сацсетках і прыдумаў яму сына
ШІ «пахаваў» карыстальніка ў сацсетках і прыдумаў яму сына
ШІ «пахаваў» карыстальніка ў сацсетках і прыдумаў яму сына

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.