Le Facebook F8 de cette année était consacré à Mark Zuckerberg qui parlait de l'intégration de meilleures mesures de confidentialité dans chaque composant de médias sociaux de Facebook, y compris Instagram. Mais les gens de Facebook ne travaillent probablement pas très bien pour réaliser cette vision. Un nouveau piratage montre que la confidentialité d'Instagram peut être compromise en se faufilant dans des comptes et des profils privés. Il a été constaté que le Web Instagram peut être utilisé pour partager et afficher publiquement les profils et les histoires des titulaires de comptes Instagram privés en modifiant l'outil d'inspection des éléments. Ce piratage, tel que rapporté par Buzzfeed, remet en question la fiabilité du Web Instagram et du réseau de diffusion de contenu utilisé par Facebook.
Confidentialité sur Instagram compromise
Le piratage
Source de l'image: Tech Crunch
Premièrement, pour que quiconque puisse partager publiquement les publications et les histoires d'un titulaire de compte privé, il doit être un suiveur/ami de cette personne en particulier. Ce n'est qu'alors que vous pourrez voir les faits saillants, les histoires et les publications d'un compte Instagram privé . De cette façon, on peut voir toutes les histoires et les messages d'un compte privé. Mais ils ne sont pas partageables sur Instagram. Les publications et les histoires des comptes Instagram privés ne peuvent être partagées qu'entre les abonnés/amis du titulaire du compte. Cependant, le nouveau piratage a violé les paramètres de confidentialité d'Instagram et permet aux abonnés de partager des flux et des histoires à partir de comptes privés Insta avec des non-abonnés ou des non-utilisateurs de la plate-forme.
Comment? Eh bien, le processus est un peu technique, ce n'est pas que vous ne pouvez pas faire une simple démonstration.
Lorsque vous ouvrez le profil de votre ami (qui gère un compte privé) sur le Web Instagram, le navigateur forme des URL publiques de tout le contenu disponible sur cette page Web particulière. Cela inclut les photos que l'on peut voir sur le fil et les histoires/faits marquants que votre ami a pu enregistrer. Pour récupérer ces URL publiques, faites un clic droit n'importe où sur l'écran de votre navigateur, puis cliquez sur l'option Inspecter les éléments/Inspecter . Cela ouvrirait un dock avec des éléments de cette page Web particulière. Tout comme celui-ci :
Voici la colonne intitulée Réseau (quatrième à partir de la gauche) . Ici, vous pourrez voir les URL publiques de toutes les images (même les icônes, les emojis et les vignettes) qui peuvent être consultées sur cette page. Dans le cas du site Web Instagram, ces liens incluraient les images du flux, les histoires et la photo de profil. Tout ce que vous avez à faire est de trouver le lien correspondant, puis de le copier dans un nouvel onglet. Vous seriez en mesure de voir cette image, que vous suiviez cette personne ou non. Ce lien peut ensuite être partagé davantage, et il a été confirmé que ce piratage fonctionne.
Voici un fichier GIF publié par Buzzfeed montrant comment copier ce lien depuis Inspect Element Tools.
Source de l'image : Buzzfeed
Ces outils d'inspection des éléments sont accessibles en quelques clics sur n'importe quel navigateur. Ces URL publiques peuvent violer votre vie privée sur Instagram et peuvent mettre vos moments personnels que vous publiez sur la plate-forme sous la menace d'une utilisation abusive.
Cependant, Facebook a une déclaration tout à fait valable en réponse.
La réponse de Facebook à la découverte de Hack
Source de l'image: Comment faire Geek
Un porte-parole de Facebook a déclaré que cette activité n'est pas du tout une menace pour la vie privée sur Instagram. Ceci est similaire à l'activité où un de vos suiveurs/amis peut prendre une capture d'écran de votre publication/histoire sur Instagram et peut partager davantage par n'importe quel moyen. Étant donné que ce hack ne peut être utilisé que par quelqu'un qui est déjà un ami du titulaire du compte concerné, cela ne semble pas être une intervention dans la vie privée de l'utilisateur. Le porte-parole a déclaré que, puisque ce piratage n'autorise pas l'accès non autorisé au compte d'utilisateur, il ne s'agit pas d'une menace immédiate.
À certains égards, cela est vrai. Vous avez déjà donné accès à vos photos à vos amis en acceptant leurs demandes de suivi, non ? Pourquoi déranger quelqu'un qui partage cette image en utilisant ce hack alors qu'il peut déjà la capturer à tout moment ?
La situation est un peu plus étendue.
Pourquoi ce hack n'est pas identique à la capture d'écran d'une image ?
Il existe de légères différences entre la capture d'écran d'une image sur Instagram et son partage via des URL publiques. Premièrement, Facebook suit toutes les activités des utilisateurs sur Instagram, telles que la capture d'écran et le partage d'images, lorsqu'elles sont effectuées sur l'application Instagram ou sur le Web Instagram. Mais, lorsque vous partagez un fil/histoire à l'aide de l'URL publique, il ne peut pas être retracé jusqu'au réseau de diffusion de contenu Facebook. De plus, les URL publiques des histoires expirées (qui ne sont actives que pendant 24 heures) et les publications supprimées restent toujours là sur Inspect pendant un certain temps, créant ainsi une violation de votre vie privée Instagram.
En outre, lorsque vous capturez une image, aucun détail associé n'est partagé avec celle-ci. Mais lorsque vous y accédez à l'aide d'une URL, la photo peut inclure des détails tels que les dimensions de l'image, la date de téléchargement et la source de téléchargement. Ces détails seuls peuvent conduire à des dangers potentiels EXIF.
Tester le piratage sur Facebook Timeline
Il existe des rapports selon lesquels ce piratage peut également s'appliquer aux comptes Facebook; cependant, il y a eu des rapports rares concernant la crédibilité de cette affirmation. Mais lorsque nous l'avons vérifié sur Facebook (sur mon propre profil), le hack a fonctionné (voir capture d'écran ci-dessus). Les images sur la chronologie et les photos de profil des amis visibles sur la page de la chronologie étaient accessibles et facilement partageables. La raison peut être le fait que Facebook utilise le même réseau de diffusion de contenu pour toutes ses plateformes, y compris Instagram, qui relie ce piratage à Facebook.
Impacter
Aucune inquiétude grave n'a encore été signalée à cause d'une activité malveillante associée à ce piratage. Mais cela a remis en question l' avenir de Mark Zuckerberg axé sur la confidentialité . Compte tenu de la difficile année 2018 de Facebook et des faux pas constants associés à la confidentialité, ce piratage peut être un coup dur pour tout ce que Facebook a dit au cours des derniers mois. Je veux dire, M. Zuckerberg lui-même a dit que s'il ne peut pas garantir notre sécurité sur ses plateformes, alors lui et son entreprise mondiale ne méritent pas la formidable réponse publique qu'il a reçue depuis la création de Facebook. C'est comme le centième problème de confidentialité associé à une plate-forme Facebook qui a émergé au cours des derniers mois.
Pourtant, il est ironique que Facebook ne perde pas d'utilisateurs et qu'Instagram devienne populaire de jour en jour. Ces plateformes ont été si profondément intégrées dans ce mode de vie millénaire que ces préoccupations n'ont pratiquement aucun effet sur le public.
Compte tenu de l'utilisation accrue des plateformes de médias sociaux à des fins personnelles et professionnelles, il est presque impossible de les tenir complètement à l'écart. Mais nous pouvons au moins limiter notre présence sur eux et réduire notre temps passé à faire défiler le fil. En téléchargeant Social Fever, vous pouvez non seulement vous avertir facilement des délais prolongés sur Instagram et éviter de perdre votre temps crucial.
Social Fever est une application basée sur Android qui vous permet d'ajouter des minuteurs à votre utilisation sur différentes applications. Une fois le délai imparti écoulé, l'application injecte une notification dans votre fil d'actualités. Cela permet aux utilisateurs de surveiller le temps qu'ils passent au téléphone et de les encourager à opter pour quelque chose de plus productif en attendant. La meilleure partie de l' utilisation de Social Fever est que les trackers définis dans l'application ne se limitent pas à Instagram ou Facebook, mais peuvent également être définis sur des applications de shopping et de streaming vidéo.
Plus tôt cette année, Dustin Moskovitz a déclaré que la scission de Facebook pourrait apporter ce changement dans ses tactiques commerciales monopolistiques. Mais d'ici là, est-il juste de céder à nos pulsions sur les réseaux sociaux ? Ou y a-t-il un autre moyen de sortir de ce problème?
Faites-nous savoir dans les commentaires ce que vous pensez de ce dernier hack. Cela met-il en péril la confidentialité des utilisateurs sur Instagram tout en rendant le Web Instagram vulnérable aux violations ?