Un servicio de arranque de redes sociales llamado Social Captain, que ayuda a los usuarios a aumentar el número de seguidores de Instagram, ha filtrado miles de nombres de usuario y contraseñas de Instagram para posibles piratas informáticos..
Según un informe de TechCrunch, Social Captain almacenaba las contraseñas de las cuentas de Instagram vinculadas en texto sin cifrar..
Una vulnerabilidad del sitio web permitió a cualquier persona acceder al perfil de cualquier usuario de Social Captain sin tener que iniciar sesión y acceder a sus credenciales de inicio de sesión de Instagram.
"Un investigador de seguridad, que pidió no ser identificado, alertó a TechCrunch sobre la vulnerabilidad y proporcionó una hoja de cálculo de aproximadamente 10,000 cuentas de usuario extraídas". dijo el informe.
Aproximadamente 70 cuentas eran cuentas premium de clientes pagos. Social Captain dijo más tarde que había solucionado la vulnerabilidad al evitar el acceso directo a los perfiles de otros usuarios. Instagram dijo que el servicio violó sus términos de servicio al almacenar incorrectamente las credenciales de inicio de sesión..
“Estamos investigando y tomaremos las medidas adecuadas. Recomendamos encarecidamente a las personas que nunca den sus contraseñas a alguien que no conocen o en quien no confían ". un portavoz de Instagram fue citado diciendo.
Según Adam Brown, gerente de soluciones de seguridad de Synopsys Software Integrity Group, las fallas de diseño son la causa de aproximadamente el 50 por ciento de todas las vulnerabilidades de software..
“Rara vez se detectan sin realizar una revisión del diseño, ya que esta actividad requiere experiencia selecta. Dicho esto, en este caso, una prueba de penetración debería haber identificado fácilmente este defecto ". Brown le dijo a IANS.
"Esto es especialmente malo para los usuarios afectados no solo porque sus contraseñas de Instagram ahora se han violado, sino también por el hecho de que las personas suelen reutilizar las contraseñas, lo que podría dar lugar a un acceso no autorizado a cuentas adicionales por extensión". él elaboró.
Instagram se vio en problemas en mayo del año pasado después de que los datos personales de millones de celebridades e influencers fueron supuestamente expuestos en su plataforma en una base de datos masiva que se rastreó hasta una empresa de marketing de redes sociales con sede en Mumbai..
La base de datos contenía 49 millones de registros de varias personas influyentes de alto perfil, incluidos destacados bloggers de comida, celebridades y otras personas influyentes de las redes sociales..
En 2017, un error en Instagram provocó la filtración de datos personales de más de 6 millones de usuarios famosos, incluidos Taylor Swift y Kim Kardashian..
La información robada se vertió más tarde en una base de datos y, según los informes, se vendió a $ 10 por registro a través de Bitcoins.