Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Баг Instagram позволяет читать приватные посты и сториз

Оставить комментарий
Баг Instagram позволяет читать приватные посты и сториз

Уязвимость безопасности Instagram позволяет сторонним пользователям читать чужие закрытые посты, пишет The Verge со ссылкой на BuzzFeed.

Как выяснило издание, всего в несколько кликов в любом браузере можно узнать URL приватных постов и историй, хранящихся на серверах Facebook. Сделать это можно через исходный код страницы. Ссылкой можно поделиться, а фото может просмотреть кто угодно, включая тех, кому закрыт доступ к приватным аккаунтам.

Помимо URL опубликованных фотографий, аналогичным образом можно получить URL фотографии профиля любого пользователя Instagram, который взаимодействовал с постом, даже если этот профиль — закрытый.

Кроме того, по этим ссылкам можно получить изображения с серверов Facebook даже после удаления изначальных постов. Это касается как фотографий, размещённых в ленте, так и для сториз, которые удаляются через 24 часа. Но BuzzFeed пишет, что приватные истории будут открываться по URL только в течение нескольких дней после опубликования. Издание утверждает, что метод срабатывает для приватных постов и фотографий в самой Facebook, но журналисты Verge пока это не подтвердили.

Facebook заявила, что не заметила каких-либо злоупотреблений, связанных с описанным BuzzFeed методом. По мнению соцсети, он подобен тому, чтобы просто сделать скриншот фотографии друга на Facebook или Instagram и поделиться им с другими людьми. Он не даёт пользователям доступа к приватным аккаунтам, добавили представители Facebook.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
«Тихая революция»: молодёжь отказывается от соцсетей и выбирает обеды с друзьями, винил и кнопочные телефоны
«Тихая революция»: молодёжь отказывается от соцсетей и выбирает обеды с друзьями, винил и кнопочные телефоны
«Тихая революция»: молодёжь отказывается от соцсетей и выбирает обеды с друзьями, винил и кнопочные телефоны
2 комментария
Среди американских зумеров взлетела соцсеть экс-сотрудника Oracle — они заменяют TikTok
Среди американских зумеров взлетела соцсеть экс-сотрудника Oracle — они заменяют TikTok
Среди американских зумеров взлетела соцсеть экс-сотрудника Oracle — они заменяют TikTok
Устали от думскроллинга? Появилась соцсеть на базе «Википедии»
Устали от думскроллинга? Появилась соцсеть на базе «Википедии»
Устали от думскроллинга? Появилась соцсеть на базе «Википедии»
1 комментарий
Reddit для ИИ-агентов: в новой соцсети можно наблюдать, как боты общаются между собой
Reddit для ИИ-агентов: в новой соцсети можно наблюдать, как боты общаются между собой
Reddit для ИИ-агентов: в новой соцсети можно наблюдать, как боты общаются между собой

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.