Unikli dáta 17,5 milióna účtov. Ak spadáte do tejto skupiny, musíte ihneď reagovať

Autor: Kristína Sudorová Čítanie na 3 min.

Instagram čelí podozreniu z masívneho úniku dát

V uplynulých dňoch sa medzi používateľmi Instagramu začali šíriť obavy z možného rozsiahleho úniku osobných údajov. Mnohí zaznamenali nevyžiadané e-maily s upozornením na resetovanie hesla, o ktoré sami nepožiadali. Práve tento jav spustil vlnu špekulácií o tom, že platforma patriaca spoločnosti Meta čelí vážnemu bezpečnostnému incidentu.

Podľa informácií zo Cyber Security News sa mali na internete objaviť dáta až 17,5 milióna instagramových účtov. Táto databáza mala obsahovať citlivé informácie používateľov a údajne ju ponúkali na predaj na dark webe alebo bola voľne šírená medzi kyberzločincami. Bezpečnostní analytici, vrátane spoločnosti Malwarebytes, upozornili, že uniknuté dáta zahŕňajú používateľské mená, celé mená, e-mailové adresy, telefónne čísla a v niektorých prípadoch aj približné informácie o polohe.

Takto vyzeral predmetný e-mail: 

Hoci databáza neobsahovala heslá, kombinácia týchto údajov je pre útočníkov mimoriadne cenná. Umožňuje im totiž cieliť phishingové kampane, vytvárať dôveryhodne pôsobiace podvodné správy alebo sa pokúšať o takzvané sociálne inžinierstvo. Práve preto odborníci varujú, že aj bez prístupu k heslám môže ísť o významné bezpečnostné riziko.

Spoločnosť Meta však tieto tvrdenia rázne odmietla. Podľa jej oficiálneho vyjadrenia nedošlo k žiadnemu prieniku do interných systémov Instagramu ani k úniku dát priamo z ich databáz. Firma uviedla, že identifikovala technickú chybu. Tá totiž umožňovala automatizované odosielanie e-mailov s výzvou na resetovanie hesla, čo mohlo vyvolať dojem masového útoku.

Instagram
Zdroj: Unsplash

Milióny účtov a rozpory vo vyjadreniach

„Opravili sme technický problém, ktorý umožňoval spúšťať e-maily na reset hesla pre niektorých používateľov. Nezaznamenali sme žiadne narušenie bezpečnosti ani kompromitáciu účtov,“  uviedla Meta. Tento problém by mal byť teda už podľa všetkého odstránený. Podľa spoločnosti nejde o nový únik, ale o kombináciu technickej chyby a zneužívania verejne dostupných alebo starších dát. Problém, ktorý sa teraz rieši okolo Instagramu, sa netýka klasického hacknutia účtov alebo priameho vniknutia do ich vnútorných systémov, ale chyby v aplikácii a rozhraní API (Application Programming Interface).

API je technické rozhranie, cez ktoré aplikácie a služby medzi sebou komunikujú. V praxi to znamená, že Instagram umožňuje externým nástrojom a službám pristupovať k určitým údajom a funkciám platformy.

Chyba v tomto API umožnila, aby niekto hromadne spúšťal žiadosti o resetovanie hesla pre množstvo účtov bez toho, aby o to majitelia účtov požiadali. Instagram priznáva, že funkcia, ktorá má slúžiť na pomoc používateľom s obnovením hesla, bola zneužiteľná a technicky zraniteľná. Mohol ju teda atomatizovane „otvoriť“ naozaj ktokoľvek.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Je toto vôbec legálne? Nový tablet ROG dostal takú RAM, o ktorej sa sníva aj najmodernejším PC

Autor: Peter

Zahanbí aj drahé počítače Svet technológií a interaktívneho umenia sa dnes v Bratislave oficiálne prepojil. Značka ROG odštartovala predaj limitovanej…

Apple procesory M5 Pro a M5 Max: Totálne menia pravidlá výkonu

Autor: Slavomír Dzuričko

Spoločnosť Apple predstavila novú generáciu profesionálnych procesorov M5 Pro a M5 Max, ktoré majú výrazne posunúť hranice výkonu pri náročných…

Šikovný trik: V autách Škoda sa zobrazí upozornenie, ktoré stále veľa Slovákov ignoruje

Autor: Slavomír Dzuričko

Varovanie ešte skôr, ako zaznamenáte sirénu Automobilka Škoda pokračuje vo vylepšovaní bezpečnostných a dopravných asistenčných funkcií. Najnovšou aktualizáciou systému Traffication…

HBO Max ako ho poznáme končí, príde nová služba a zmeny budú gigantické

Autor: Erik Košťany

Paramount a Warner Bros. vytvoria jednu platformu Ostro sledovanou témou posledných týždňov a dní bol obchod storočia medzi hollywoodskymi štúdiami.…

Zobral som si Lidl smart hodinky s GPS. Je šanca, že prekonajú Garmin aj Samsung?

Autor: Peter Hodal

Segment cenovo dostupných smart hodiniek pripomína v posledných rokoch bojisko. Výrobcovia sa predháňajú v tabuľkových parametroch a pod hranicou 100…

Slováci ostali zhrození: Za TV zaplatíte o 100 % viac

Autor: Erik Košťany

Dvojnásovné zdražovanie TV Televízna služba Flexi TV sa stávala u stoviek Slovákov čoraz populárnejšou.Vyzerá to tak, že teraz padne u…