أثر برس

ثغرة أمنية في إنستغرام والخصوصية على المحك!

by Athr Press M

ظهرت ثغرة أمنية في إنستغرام  وصفها العديد من الخبراء التقنيين بالخطيرة في كيفية تعاملها مع الحسابات الخاصة، بحيث أن الصور ومقاطع الفيديو المنشورة على الحسابات الخاصة ليست خاصة كما قد تبدو.

ويوضح تقرير صادر عن موقع BuzzFeed كيف يمكن الوصول إليها وتنزيلها ونشرها بشكل عام من قبل الأصدقاء والمتابعين، بحيث أن هذه الخطوة لا تتطلب سوى فهم بدائي للغة (HTML) ومتصفح ويب.

وتوضح هذه ثغرة أمنية في إنستغرام من خلال سلسلة من نقرات الفأرة على أي مستعرض ويب للكشف عن عنوان (URL) الثابت للمشاركات والقصص الخاصة المخزنة مؤقتاً على خوادم فيسبوك.

ويمكن لأي شخص استخدام مستعرض ويب، مثل غوغل كروم، لفحص التعليمات البرمجية المصدرية على إحدى صفحات الويب باستخدام أداة “فحص العناصر”.

ومن خلال الدخول إلى قسم “Img” في رأس الشبكة، يمكن العثور على عنوان (URL) لأي صورة إنستغرام تم النقر عليها، سواء كانت قصة تختفي أو صورة منشورة في خلاصة المستخدم.

ويمكن بعد ذلك مشاركة عنوان (URL) هذا وعرضه بواسطة أي شخص، بما في ذلك الأشخاص الذين لا يتابعون الحساب الخاص المعني.

ووفقاً للاختبارات، بإمكان ثغرة أمنية في إنستغرام كهذه عرض ملفات (JPEG) و (MP4) من الخلاصات والقصص الخاصة وتنزيلها ومشاركتها بهذه الطريقة.

وتتيح هذه الثغرة أيضاً سحب عناوين (URL) لصور حساب مستخدمي إنستغرام الآخرين الذين ربما تفاعلوا مع هذا المنشور وربما تكون حساباتهم خاصة أيضاً.

ويوضح التقرير أنه يجب في البداية متابعة الحساب الخاص من أجل الوصول إلى خلاصات المستخدم وقصصه، لكن الخلل وسهولة استغلاله يمثلان فشلاً غير مقصود من قبل فرق الخصوصية والأمن في إنستغرام.

اقرأ أيضاً