Instagram expose par erreur les données personnelles des utilisateurs
Instagram a révélé les données personnelles de certains utilisateurs en octobre dernier, qui étaient accessibles à certains comptes d’entreprise, selon des sources Facebook.
Le bogue a été actif pendant une courte période au cours du mois d’octobre dans l’outil Business Suite
Apparemment, il y avait une erreur dans Business Suite – l’outil utilisé par les professionnels du marketing et des médias sociaux pour gérer plusieurs comptes Facebook et Instagram d’entreprise – selon laquelle, si un compte professionnel Facebook était lié à un compte Instagram, il pouvait faire partie d’un groupe de test dans lequel l’entreprise travaillait et dans lequel la panne s’est produite.
L’erreur a permis aux entreprises qui faisaient partie de ce groupe de travail de pouvoir avoir accès aux informations personnelles des utilisateurs simplement en leur envoyant un message direct Sur Instagram. Parmi les informations qui ont été exposées figuraient l’adresse e-mail de l’utilisateur -dans le cas où il s’agissait d’informations privées- et la date de naissance de l’utilisateur, données qu’une entreprise avec laquelle vous discutez sur Instagram n’a pas à recevoir. .
Les informations pouvaient être consultées que le compte de l’utilisateur soit privé ou non ou si la fonction de réception de messages sur Instagram a été bloquée. Les comptes des entreprises qui faisaient partie de l’expérience pourraient recevoir les informations.
Était un chercheur en sécurité nommé Saugat Pokharel qui a fait la découverte. Il a même reproduit le bogue en testant avec pour démontrer à quel point il était facile d’accéder à ces informations. Ce faisant, il a contacté Facebook, une entreprise qui lui offrait une récompense pour avoir signalé des bugs sur le réseau social via son programme « Bug Bounty », similaire à celui de nombreuses autres sociétés Internet.
Selon Facebook, le bogue a été reproduit pendant une courte période en octobre et a été corrigé immédiatement après réception de la notification de Pokharel, bien qu’il n’ait pas confirmé le nombre de comptes susceptibles d’avoir été affectés.
Pokharel avait déjà signalé une autre erreur sur Instagram en août dernier, lorsqu’il avait découvert que le réseau social ne supprimait pas les messages privés envoyés par l’utilisateur une fois qu’il avait supprimé son compte.
