Приватные снимки в Instagram могли увидеть все желающие

К миллионам приватных снимков, размещенным в Instagram, мог в течение длительного времени получить доступ любой желающий. По сообщению издания Quartz, такая ошибка была зафиксирована только на этой неделе. Баг распространялся на те аккаунты, которые сначала имели статус «Публичный» (Public), а затем были переведены в статус «Частный» (Private). Сейчас ошибка уже устранена.

Стоит напомнить, что пользователи Instagram могут установить на свой аккаунт настройки приватности, которые не позволяют посторонним лицам просматривать фотографии. Баг состоял в том, что, получив ссылку на фотографию, любой пользователь интернета мог ввести ее в адресную строку браузера и затем открыть само изображение. Но для этого необходимо было иметь прямую ссылку на такую фотографию.

На самом деле, многим владельцам аккаунтов бывает сложно сориентироваться в том, являются снимки общедоступными или приватными. Зафиксированный баг уверенности в данном случае точно не прибавляет. Но еще раз необходимо указать, что ошибка распространялась далеко не на все учетные записи.

Если с момента создания аккаунт имел статус «Частный», то фотографии пользователя надежно защищены. При использовании прямых ссылок на снимки сторонние пользователи в данном случае получают код ошибки 404. Другое дело – если аккаунту был присвоен статут приватного после того, как он не имел никаких ограничений для просмотра. Тогда вероятность получения частных снимков посторонними людьми довольно велика.

Сейчас в Instagram заявляют, что баг полностью устранен. Но сам факт того, что подобная ошибка присутствовала, подрывает доверие к фотосервису. Тем более, нельзя точно определить, в течение какого периода времени она существовала. Возможно, баг наблюдался практически с самого создания Instagram.

Автор: Александр Абрамов.

Тематики: Web, Безопасность

Ключевые слова: информационная безопасность, социальные сети