Патологоанатом, PM, косметолог. История одного выгорания🔥
Support us

Баг Instagram позволяет читать приватные посты и сториз

Оставить комментарий
Баг Instagram позволяет читать приватные посты и сториз

Уязвимость безопасности Instagram позволяет сторонним пользователям читать чужие закрытые посты, пишет The Verge со ссылкой на BuzzFeed.

Как выяснило издание, всего в несколько кликов в любом браузере можно узнать URL приватных постов и историй, хранящихся на серверах Facebook. Сделать это можно через исходный код страницы. Ссылкой можно поделиться, а фото может просмотреть кто угодно, включая тех, кому закрыт доступ к приватным аккаунтам.

Помимо URL опубликованных фотографий, аналогичным образом можно получить URL фотографии профиля любого пользователя Instagram, который взаимодействовал с постом, даже если этот профиль — закрытый.

Кроме того, по этим ссылкам можно получить изображения с серверов Facebook даже после удаления изначальных постов. Это касается как фотографий, размещённых в ленте, так и для сториз, которые удаляются через 24 часа. Но BuzzFeed пишет, что приватные истории будут открываться по URL только в течение нескольких дней после опубликования. Издание утверждает, что метод срабатывает для приватных постов и фотографий в самой Facebook, но журналисты Verge пока это не подтвердили.

Facebook заявила, что не заметила каких-либо злоупотреблений, связанных с описанным BuzzFeed методом. По мнению соцсети, он подобен тому, чтобы просто сделать скриншот фотографии друга на Facebook или Instagram и поделиться им с другими людьми. Он не даёт пользователям доступа к приватным аккаунтам, добавили представители Facebook.

Читайте также
Зумеры превращают Instagram в LinkedIn
Зумеры превращают Instagram в LinkedIn
Зумеры превращают Instagram в LinkedIn
ИИ-слоп становится базой: 60% видео для новых пользователей TikTok сгенерированы нейросетями
ИИ-слоп становится базой: 60% видео для новых пользователей TikTok сгенерированы нейросетями
ИИ-слоп становится базой: 60% видео для новых пользователей TikTok сгенерированы нейросетями
«За соцсети». Тимлида уволили в первый рабочий день — он в шоке
«За соцсети». Тимлида уволили в первый рабочий день — он в шоке
«За соцсети». Тимлида уволили в первый рабочий день — он в шоке
Арсений получил оффер от «хорошего продукта» и отказался от других предложений. Но поработать успел лишь до завтрака. Похоже, компания не оценила его юмор в Instagram — в отличие от 50+ тысяч подписчиков. 
9 комментариев
Разработчик нашёл самого раздражающего коллегу с помощью фитнес-браслета
Разработчик нашёл самого раздражающего коллегу с помощью фитнес-браслета
Разработчик нашёл самого раздражающего коллегу с помощью фитнес-браслета

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.