Փակել գովազդը

TechCrunch սերվերը երեկ երեկոյան տեղեկատվություն է բերել հսկայական տեղեկատվության արտահոսքի մասին, որը ազդել է Instagram սոցիալական ցանցի վրա: Անվտանգության փորձագետների կարծիքով՝ մի քանի միլիոն օգտատերեր վտանգի են ենթարկվել՝ հիմնականում մեծ ազդեցիկներից, հայտնիներից և այլ կերպ շատ ակտիվ աքաունթներից: Տեղեկատվական բազան ազատորեն հասանելի էր համացանցում՝ առանց որևէ անվտանգության:

Արտասահմանյան տեղեկությունների համաձայն՝ արտահոսքը ազդել է Instagram-ի մի քանի միլիոն պրոֆիլների վրա։ Արտահոսած տվյալների բազան պարունակում էր գրեթե 50 միլիոն գրառում՝ համեմատաբար անվնաս օգտվողի անուններից, հաշվի տեղեկություններից (բիո) մինչև համեմատաբար խնդրահարույց գրառումներ, ինչպիսիք են էլ. փոստը, հեռախոսահամարը կամ իրական հասցեն: Բացի այդ, տվյալների բազան անընդհատ աճում էր, և նույնիսկ արտահոսքի մասին առաջին տեղեկատվության հրապարակումից հետո երևում էր, որ դրանում նոր ու նոր գրառումներ են հայտնվել։ Տվյալների բազան պահվում էր AWS-ում՝ առանց անվտանգության որևէ տարրի, ուստի այն հասանելի էր բոլոր նրանց, ովքեր գիտեին դրա մասին:

Փորձելով գտնել արտահոսքի հնարավոր աղբյուրը, անվտանգության փորձագետները կապ են հաստատել Հնդկաստանի Մումբայ քաղաքում տեղակայված Chtrbox ընկերության հետ: Այս ընկերությունը հոգ է տանում ազդեցիկների վճարման մասին՝ ընտրված ապրանքները գովազդելու համար: Դրա շնորհիվ արտահոսած տվյալների բազան պարունակում էր տեղեկատվություն բոլոր պրոֆիլների «արժեքի» մասին։ Այս արժեքը նախատեսված էր Instagram-ի յուրաքանչյուր պրոֆիլի հասանելիության աստիճանը չափելու համար՝ հաշվի առնելով երկրպագուների թիվը, փոխազդեցության մակարդակը և այլ պարամետրեր: Այս տեղեկատվությունը այնուհետև օգտագործվեց գնահատելու համար, թե ընկերությունները որքան պետք է վճարեն ազդեցիկներին՝ ապրանքները խթանելու համար:

Ամբողջ իրավիճակում տարօրինակն այն է, որ տվյալների բազան նաև տեղեկություն է ստացել օգտատերերի մասին, ովքեր երբեք չեն համագործակցել Chtrbox-ի հետ։ Ընկերության ներկայացուցիչները չեն մեկնաբանել արտահոսքը, սակայն տվյալների բազան արդեն հեռացրել են կայքից։ Instagram-ի ղեկավարությունը տեղյակ է խնդրի մասին և ներկայումս փորձում է պարզել արտահոսքի պատճառը: Վերջին երկու տարվա ընթացքում սա Instagram-ից ստացված անձնական տվյալների արդեն բազմիցս զանգվածային արտահոսքն է։ Չնայած դրան, հարթակի ժողովրդականությունը շարունակում է աճել:

Instagram

Աղբյուրը ` TechCrunch

.