Confidentialité sur Instagram compromise par ce nouveau hack

Le Facebook F8 de cette année était consacré à Mark Zuckerberg qui parlait de l'intégration de meilleures mesures de confidentialité dans chaque composant de médias sociaux de Facebook, y compris Instagram. Mais les gens de Facebook ne travaillent probablement pas très bien pour réaliser cette vision. Un nouveau piratage montre que la confidentialité d'Instagram peut être compromise en se faufilant dans des comptes et des profils privés. Il a été constaté que le Web Instagram peut être utilisé pour partager et afficher publiquement les profils et les histoires des titulaires de comptes Instagram privés en modifiant l'outil d'inspection des éléments. Ce piratage, tel que rapporté par Buzzfeed, remet en question la fiabilité du Web Instagram et du réseau de diffusion de contenu utilisé par Facebook.

Confidentialité sur Instagram compromise

Le piratage

Source de l'image: Tech Crunch

Premièrement, pour que quiconque puisse partager publiquement les publications et les histoires d'un titulaire de compte privé, il doit être un suiveur/ami de cette personne en particulier. Ce n'est qu'alors que vous pourrez voir les faits saillants, les histoires et les publications d'un compte Instagram privé . De cette façon, on peut voir toutes les histoires et les messages d'un compte privé. Mais ils ne sont pas partageables sur Instagram. Les publications et les histoires des comptes Instagram privés ne peuvent être partagées qu'entre les abonnés/amis du titulaire du compte. Cependant, le nouveau piratage a violé les paramètres de confidentialité d'Instagram et permet aux abonnés de partager des flux et des histoires à partir de comptes privés Insta avec des non-abonnés ou des non-utilisateurs de la plate-forme.

Comment? Eh bien, le processus est un peu technique, ce n'est pas que vous ne pouvez pas faire une simple démonstration.

Lorsque vous ouvrez le profil de votre ami (qui gère un compte privé) sur le Web Instagram, le navigateur forme des URL publiques de tout le contenu disponible sur cette page Web particulière. Cela inclut les photos que l'on peut voir sur le fil et les histoires/faits marquants que votre ami a pu enregistrer. Pour récupérer ces URL publiques, faites un clic droit n'importe où sur l'écran de votre navigateur, puis cliquez sur l'option Inspecter les éléments/Inspecter . Cela ouvrirait un dock avec des éléments de cette page Web particulière. Tout comme celui-ci :

Confidentialité sur Instagram compromise par ce nouveau hack

Voici la colonne intitulée Réseau (quatrième à partir de la gauche) . Ici, vous pourrez voir les URL publiques de toutes les images (même les icônes, les emojis et les vignettes) qui peuvent être consultées sur cette page. Dans le cas du site Web Instagram, ces liens incluraient les images du flux, les histoires et la photo de profil. Tout ce que vous avez à faire est de trouver le lien correspondant, puis de le copier dans un nouvel onglet. Vous seriez en mesure de voir cette image, que vous suiviez cette personne ou non. Ce lien peut ensuite être partagé davantage, et il a été confirmé que ce piratage fonctionne.

Voici un fichier GIF publié par Buzzfeed montrant comment copier ce lien depuis Inspect Element Tools.

Source de l'image : Buzzfeed

Ces outils d'inspection des éléments sont accessibles en quelques clics sur n'importe quel navigateur. Ces URL publiques peuvent violer votre vie privée sur Instagram et peuvent mettre vos moments personnels que vous publiez sur la plate-forme sous la menace d'une utilisation abusive.

Cependant, Facebook a une déclaration tout à fait valable en réponse.

La réponse de Facebook à la découverte de Hack

Confidentialité sur Instagram compromise par ce nouveau hack

Source de l'image: Comment faire Geek

Un porte-parole de Facebook a déclaré que cette activité n'est pas du tout une menace pour la vie privée sur Instagram. Ceci est similaire à l'activité où un de vos suiveurs/amis peut prendre une capture d'écran de votre publication/histoire sur Instagram et peut partager davantage par n'importe quel moyen. Étant donné que ce hack ne peut être utilisé que par quelqu'un qui est déjà un ami du titulaire du compte concerné, cela ne semble pas être une intervention dans la vie privée de l'utilisateur. Le porte-parole a déclaré que, puisque ce piratage n'autorise pas l'accès non autorisé au compte d'utilisateur, il ne s'agit pas d'une menace immédiate.

À certains égards, cela est vrai. Vous avez déjà donné accès à vos photos à vos amis en acceptant leurs demandes de suivi, non ? Pourquoi déranger quelqu'un qui partage cette image en utilisant ce hack alors qu'il peut déjà la capturer à tout moment ?

La situation est un peu plus étendue.

Pourquoi ce hack n'est pas identique à la capture d'écran d'une image ?

Confidentialité sur Instagram compromise par ce nouveau hack

Il existe de légères différences entre la capture d'écran d'une image sur Instagram et son partage via des URL publiques. Premièrement, Facebook suit toutes les activités des utilisateurs sur Instagram, telles que la capture d'écran et le partage d'images, lorsqu'elles sont effectuées sur l'application Instagram ou sur le Web Instagram. Mais, lorsque vous partagez un fil/histoire à l'aide de l'URL publique, il ne peut pas être retracé jusqu'au réseau de diffusion de contenu Facebook. De plus, les URL publiques des histoires expirées (qui ne sont actives que pendant 24 heures) et les publications supprimées restent toujours là sur Inspect pendant un certain temps, créant ainsi une violation de votre vie privée Instagram.

En outre, lorsque vous capturez une image, aucun détail associé n'est partagé avec celle-ci. Mais lorsque vous y accédez à l'aide d'une URL, la photo peut inclure des détails tels que les dimensions de l'image, la date de téléchargement et la source de téléchargement. Ces détails seuls peuvent conduire à des dangers potentiels EXIF.

Tester le piratage sur Facebook Timeline

Il existe des rapports selon lesquels ce piratage peut également s'appliquer aux comptes Facebook; cependant, il y a eu des rapports rares concernant la crédibilité de cette affirmation. Mais lorsque nous l'avons vérifié sur Facebook (sur mon propre profil), le hack a fonctionné (voir capture d'écran ci-dessus). Les images sur la chronologie et les photos de profil des amis visibles sur la page de la chronologie étaient accessibles et facilement partageables. La raison peut être le fait que Facebook utilise le même réseau de diffusion de contenu pour toutes ses plateformes, y compris Instagram, qui relie ce piratage à Facebook.

Impacter

Aucune inquiétude grave n'a encore été signalée à cause d'une activité malveillante associée à ce piratage. Mais cela a remis en question l' avenir de Mark Zuckerberg axé sur la confidentialité . Compte tenu de la difficile année 2018 de Facebook et des faux pas constants associés à la confidentialité, ce piratage peut être un coup dur pour tout ce que Facebook a dit au cours des derniers mois. Je veux dire, M. Zuckerberg lui-même a dit que s'il ne peut pas garantir notre sécurité sur ses plateformes, alors lui et son entreprise mondiale ne méritent pas la formidable réponse publique qu'il a reçue depuis la création de Facebook. C'est comme le centième problème de confidentialité associé à une plate-forme Facebook qui a émergé au cours des derniers mois.

Pourtant, il est ironique que Facebook ne perde pas d'utilisateurs et qu'Instagram devienne populaire de jour en jour. Ces plateformes ont été si profondément intégrées dans ce mode de vie millénaire que ces préoccupations n'ont pratiquement aucun effet sur le public.

Compte tenu de l'utilisation accrue des plateformes de médias sociaux à des fins personnelles et professionnelles, il est presque impossible de les tenir complètement à l'écart. Mais nous pouvons au moins limiter notre présence sur eux et réduire notre temps passé à faire défiler le fil. En téléchargeant Social Fever, vous pouvez non seulement vous avertir facilement des délais prolongés sur Instagram et éviter de perdre votre temps crucial.

Social Fever est une application basée sur Android qui vous permet d'ajouter des minuteurs à votre utilisation sur différentes applications. Une fois le délai imparti écoulé, l'application injecte une notification dans votre fil d'actualités. Cela permet aux utilisateurs de surveiller le temps qu'ils passent au téléphone et de les encourager à opter pour quelque chose de plus productif en attendant. La meilleure partie de l' utilisation de Social Fever est que les trackers définis dans l'application ne se limitent pas à Instagram ou Facebook, mais peuvent également être définis sur des applications de shopping et de streaming vidéo.

Confidentialité sur Instagram compromise par ce nouveau hack

Plus tôt cette année, Dustin Moskovitz a déclaré que la scission de Facebook pourrait apporter ce changement dans ses tactiques commerciales monopolistiques. Mais d'ici là, est-il juste de céder à nos pulsions sur les réseaux sociaux ? Ou y a-t-il un autre moyen de sortir de ce problème?

Faites-nous savoir dans les commentaires ce que vous pensez de ce dernier hack. Cela met-il en péril la confidentialité des utilisateurs sur Instagram tout en rendant le Web Instagram vulnérable aux violations ?



Leave a Comment

Instagram lance sa nouvelle application appelée Threads

Instagram lance sa nouvelle application appelée Threads

Threads est une nouvelle application créée par Instagram où les utilisateurs peuvent publier des fils de discussion, répondre aux autres et suivre les profils qui les intéressent. C'est un concurrent direct de Twitter.

Comment sauvegarder les données PS4 sur le cloud

Comment sauvegarder les données PS4 sur le cloud

Dans notre monde presque entièrement numérique, la perte de données peut être dévastatrice, surtout si ces données se trouvent être une sauvegarde Skyrim dans laquelle vous avez plongé des centaines d'heures. La bonne nouvelle est que le stockage en nuage permet de sauvegarder vos données pour n'importe quelle raison, que vous essuyiez votre console ou parce que vous savez que si vous devez recommencer, vous allez jouer un archer furtif et tout ira être fini.

5 sites légitimes pour se marier légalement en ligne

5 sites légitimes pour se marier légalement en ligne

Grâce à la pandémie, beaucoup ont suspendu leurs projets de mariage. Même avec la levée des restrictions, il y a beaucoup de tracas et de longues listes d'attente car les sites gèrent les arriérés.

Comment trouver des emplois de tutorat en ligne pour les étudiants

Comment trouver des emplois de tutorat en ligne pour les étudiants

Lorsque vous êtes à l'université, il peut être difficile de trouver du temps pour travailler à temps partiel. La bonne nouvelle est que vous avez déjà toutes les compétences dont vous avez besoin pour gagner de l'argent à côté, tout cela en travaillant comme tutorat pour les étudiants.

Comment bloquer les messages politiques sur Facebook

Comment bloquer les messages politiques sur Facebook

Moins d'un mois avant les États-Unis

Comment spécifier un point de départ pour les vidéos YouTube

Comment spécifier un point de départ pour les vidéos YouTube

Avez-vous déjà voulu partager une vidéo YouTube avec quelqu'un, mais souhaité qu'elle n'ait pas à commencer au tout début. Par exemple, si vous voulez que quelqu'un voie quelque chose qui se passe 6 minutes et 23 secondes après le début de la vidéo, vous devez soit le laisser le regarder depuis le début, soit lui dire qu'il doit passer à ce point.

Quest-ce que DashPass et en vaut-il la peine ?

Quest-ce que DashPass et en vaut-il la peine ?

Si vous avez passé beaucoup de temps à utiliser DoorDash, vous savez à quel point la commande de livraison de nourriture via le service peut coûter cher. L'offre DoorDash DashPass pourrait potentiellement vous faire économiser beaucoup d'argent.

Comment enregistrer un écran sur un Chromebook

Comment enregistrer un écran sur un Chromebook

Google a intégré un outil d'enregistrement d'écran dans Chrome OS 89 principalement pour favoriser l'apprentissage virtuel. Si vous suivez de nombreux cours en ligne sur votre Chromebook ou si vous enseignez à des étudiants en ligne, l'outil vous permet d'enregistrer des leçons, des rapports et des présentations à des fins de référence.

7 sites de torrents souterrains et moteurs de recherche pour obtenir des trucs bon marché

7 sites de torrents souterrains et moteurs de recherche pour obtenir des trucs bon marché

Les sites torrent et les moteurs de recherche souterrains offrent une alternative aux moteurs de recherche autrement ennuyeux auxquels les gens se sont habitués. Cependant, la plupart de ces sites sont dangereux en raison des risques pour la vie privée et de l'infection de vos appareils par des virus ou des logiciels espions en échange de téléchargements bon marché ou gratuits de fichiers qui ne sont pas facilement disponibles sur le Web ordinaire.

Comment regarder YouTube sur Roku

Comment regarder YouTube sur Roku

Quel que soit l'appareil de streaming que vous utilisez, vous souhaiterez peut-être y installer YouTube pour regarder vos vidéos préférées. Si vous utilisez Roku, il vous suffit d'installer la chaîne YouTube officielle sur votre appareil et vous êtes prêt à regarder vos vidéos.