Categories: Informatica

Instagram e il bug ‘ereditato’ da Facebook che rivela i dati personali degli utenti

Tramite un bug della piattaforma Instagram è possibile accedere alle informazioni personali degli utenti semplicemente utilizzando uno strumento messo a disposizione dallo stesso social.

Instagram e il bug ereditato da FB – MeteoWeek.com

In concomitanza con Facebook, che si dedica ad una nuova misura sul trattamento dei dati degli utenti possessori di iPhone, il ricercatore in ambito cybersecurity Saugat Pokharel ha scoperto un grave bug che permetterebbe ai malintenzionati di ottenere facilmente informazioni private sensibili di Instagram proprio tramite Facebook.

Attraverso un bug della piattaforma business di Facebook è possibile accedere alle informazioni personali degli utenti di Instagram semplicemente utilizzando uno strumento messo a disposizione dallo stesso social. Criptico e per niente utile.

In cosa consiste il bug

Bug sulla privacy di Instagram – MeteoWeek.com

Questa falla di sicurezza permette di utilizzare la Business Suite di Facebook, introdotta a metà settembre e creata per unire le chat di WhatsApp, Instagram e Messenger in una sola app per commercianti, per accedere a tali dati sensibili.

Se un account aziendale di Facebook è collegato a Instagram, la Business Suite mostra tutti i messaggi privati, l’indirizzo e-mail privato collegato al profilo e la data di compleanno, anche nel caso di account impostati come privati o che non accettano messaggi da altri utenti.

L’attacco utilizza gli strumenti business messi a disposizione dall’azienda di Menlo Park per la gestione degli account Facebook e Instagram e, in particolare, quelli appartenenti alle versioni sperimentali di questi strumenti.

I dati vengono visualizzati quando gli utenti inviano un messaggio privato su Instagram a una pagina business (o viceversa) con attivi gli strumenti sperimentali: quando succede, accanto al messaggio vengono visualizzate alcune informazioni sull’utente, ma non dovrebbero essere mostrati dettagli personali come email e data di nascita.


Leggi Anche:


Fortunatamente, un portavoce di Facebook ha spiegato a The Verge che questo bug è rimasto nell’app solamente per un breve periodo di tempo e che è già stato risolto dal social network. Inoltre, un’indagine interna non avrebbe rilevato prove riguardanti il possibile abuso di tale falla.

Come dichiara “Un ricercatore ha segnalato un problema in cui, se qualcuno faceva parte di un piccolo test che abbiamo eseguito a ottobre per account aziendali, le informazioni personali della persona a cui stavano inviando messaggi avrebbero potuto essere rivelate. Questo problema è stato risolto rapidamente e non abbiamo rilevato alcuna prova di abuso. Attraverso il nostro programma Bug Bounty abbiamo premiato questo ricercatore per il suo aiuto nel segnalarci questo problema.”

Secondo Pokharel, l’attacco funzionava sia su chi aveva impostato l’account come privato sia su chi non accettava DM da chiunque. Anzi, in quest’ultimo caso l’utente non riceveva nemmeno una notifica per avvisarlo del contatto dalla pagina business. Totalmente all’oscuro.

Intanto, la società di Mark Zuckerberg è anche alle prese con una causa antitrust intentata dalla Federal Trade Commission statunitense che potrebbe portare persino alla cessione di WhatsApp e Instagram.

Questo bug arriva in un periodo dove i social network sembrano esser presi di mira.

Dal down di Google e Whatsapp, al bug sulla privacy che ha dapprima colpito Facebook e ora Instagram. Come se i social ci avvisassero di non essere la fonte sicura che crediamo.

Alessandra Costagliola

Published by
Alessandra Costagliola

Recent Posts

La prima TV al mondo che si piega e scompare quando non la vedi: ecco C SEED N1

Avete mai visto una televisione così particolare come questa? Probabilmente no, ma intanto è tra…

2 anni ago

The Sims 4 proporrà nuovi contenuti LGBT, come cambierà il gioco?

The Sims 4 riceve un update decisamente importante, il quale era atteso da molti giocatori…

2 anni ago

SmartThings Find aiuta i suoi utenti, con più di 200 milioni di persone coinvolte, aderire è facilissimo

L'applicazione di SmartThings Find ha appena raggiunto dei numeri da record che non possono essere…

2 anni ago

StarLink verrà installato su navi e Yatch grazie alla nuova versione Marittima

SpaceX ha scelto di rendere ancora più efficiente il suo servizio migliorandolo di moltissimo, e…

2 anni ago

Un carrello della spesa così non lo avrai mai visto prima: più smart che mai!

Mai più file alla cassa del supermercato grazie ad Amazon ed al nuovo servizio Dash…

2 anni ago

Xbox Series X riesce far girare i giochi classici di Windows in un modo semplicissimo

L'Xbox Series X che tutti noi conosciamo potrebbe essere in grado di garantirci un tipo…

2 anni ago