Prywatność na Instagramie zagrożona przez ten nowy hack

W tym roku Facebook F8 był poświęcony Markowi Zuckerbergowi, który mówił o zintegrowaniu lepszych środków ochrony prywatności w każdym składniku mediów społecznościowych Facebooka, w tym na Instagramie. Ale prawdopodobnie ludzie na Facebooku nie pracują tak dobrze, aby osiągnąć tę wizję. Nowo odkryty hack pokazuje, że prywatność na Instagramie może być zagrożona przez wkradanie się na prywatne konta i profile. Odkryto, że sieć Instagrama może być wykorzystywana do publicznego udostępniania i przeglądania profili i historii prywatnych posiadaczy kont na Instagramie, dostosowując się do narzędzia inspekcji elementów. Ten hack, jak donosi Buzzfeed, kwestionuje wiarygodność sieci Instagram i sieci dostarczania treści używanej przez Facebooka.

Prywatność na Instagramie zagrożona

Hack

Źródło obrazu: Tech Crunch

Po pierwsze, aby ktokolwiek mógł publicznie udostępniać posty i historie właściciela konta prywatnego, musi on/ona być obserwującym/przyjacielem tej konkretnej osoby. Tylko wtedy będziesz mógł przeglądać najciekawsze momenty, historie i posty na prywatnym koncie na Instagramie . W ten sposób można zobaczyć wszystkie historie i posty z prywatnego konta. Ale nie można ich udostępniać na Instagramie. Wpisy i historie z prywatnych kont na Instagramie mogą być udostępniane tylko wśród obserwujących/przyjaciół posiadacza konta. Jednak nowy hack naruszył ustawienia prywatności na Instagramie i umożliwia obserwującym udostępnianie kanałów i historii z prywatnych kont Insta osobom, które nie są obserwujące lub nie są użytkownikami platformy.

Jak? Cóż, proces jest trochę techniczny, nie jest tak, że nie można uzyskać tylko jednej prostej demonstracji.

Kiedy otwierasz profil znajomego (który obsługuje konto prywatne) w sieci Instagram, przeglądarka tworzy publiczne adresy URL wszystkich treści dostępnych na tej konkretnej stronie. Obejmuje to zdjęcia, które można wyświetlić na kanale, oraz historie / najciekawsze informacje, które Twój znajomy mógł zapisać. Aby pobrać te publiczne adresy URL, po prostu kliknij prawym przyciskiem myszy w dowolnym miejscu na ekranie przeglądarki i kliknij opcję Sprawdź elementy/Sprawdź . Otworzyłby dok z elementami tej konkretnej strony internetowej. Tak jak ten:

Prywatność na Instagramie zagrożona przez ten nowy hack

Tutaj pojawia się kolumna o nazwie Sieć (czwarta od lewej) . Tutaj będziesz mógł zobaczyć publiczne adresy URL do wszystkich obrazów (nawet ikon, emotikonów i miniatur), które można wyświetlić na tej stronie. W przypadku sieci na Instagramie linki te obejmowałyby obrazy na kanale, historie i zdjęcie profilowe. Wystarczy znaleźć odpowiedni link, a następnie skopiować go do nowej karty. Byłbyś w stanie zobaczyć to zdjęcie, niezależnie od tego, czy śledzisz tę osobę, czy nie. Ten link można następnie udostępnić dalej i potwierdzono, że ten hack działa.

Oto plik GIF opublikowany przez Buzzfeed, pokazujący, jak można skopiować ten link z narzędzi Inspect Element Tools.

Źródło obrazu: Buzzfeed

Dostęp do tych narzędzi do sprawdzania elementów można uzyskać za pomocą zaledwie kilku kliknięć w dowolnej przeglądarce. Te publiczne adresy URL mogą naruszać Twoją prywatność na Instagramie i mogą narażać Twoje osobiste chwile, które publikujesz na platformie, pod groźbą nadużycia.

Jednak Facebook ma w odpowiedzi całkiem słuszne oświadczenie.

Odpowiedź Facebooka na odkrycie Hacka

Prywatność na Instagramie zagrożona przez ten nowy hack

Źródło obrazu: How-To Geek

Rzecznik Facebooka powiedział, że ta aktywność wcale nie stanowi zagrożenia dla prywatności na Instagramie. Jest to podobne do działania, w którym Twój obserwujący/znajomy może zrobić zrzut ekranu Twojego posta/historii na Instagramie i może dalej udostępniać go w dowolny sposób. Ponieważ ten hack może być użyty tylko przez kogoś, kto jest już przyjacielem danego posiadacza konta, nie wydaje się to ingerować w prywatność użytkownika. Rzecznik stwierdził, że ponieważ to włamanie nie umożliwia nieautoryzowanego dostępu do konta użytkownika, nie stanowi zagrożenia bezpośredniego.

W pewnym sensie to prawda. Już przyznałeś dostęp do swoich zdjęć znajomym, akceptując ich prośby o obserwowanie, prawda? Po co zawracać sobie głowę komuś, kto udostępnia to zdjęcie za pomocą tego hacka, skoro może już w każdej chwili zrobić zrzut ekranu?

Sytuacja jest nieco bardziej rozbudowana.

Dlaczego ten hack to nie to samo, co zrzut ekranu obrazu?

Prywatność na Instagramie zagrożona przez ten nowy hack

Istnieją niewielkie różnice między robieniem zrzutów ekranu na Instagramie a udostępnianiem go za pośrednictwem publicznych adresów URL. Po pierwsze, Facebook śledzi wszystkie działania użytkowników na Instagramie, takie jak zrzuty ekranu i udostępnianie obrazów, gdy są one wykonywane w aplikacji Instagram lub w sieci Instagram. Ale kiedy udostępniasz kanał/historię za pomocą publicznego adresu URL, nie można powiązać go z siecią dostarczania treści na Facebooku. Co więcej, publiczne adresy URL wygasłych artykułów (które są aktywne tylko przez 24 godziny) i usunięte posty nadal pozostają tam przez jakiś czas w Inspect, co powoduje naruszenie prywatności na Instagramie.

Poza tym, gdy robisz zrzut ekranu, nie są z nim udostępniane żadne powiązane szczegóły. Ale gdy uzyskasz do niego dostęp za pomocą adresu URL, zdjęcie może zawierać szczegóły, takie jak wymiary obrazu, data przesłania i źródło przesłania. Same te szczegóły mogą prowadzić do potencjalnych zagrożeń EXIF.

Testowanie hacka na osi czasu na Facebooku

Istnieją doniesienia, że ​​ten hack może dotyczyć również kont na Facebooku; jednak pojawiły się rzadkie doniesienia dotyczące wiarygodności tego twierdzenia. Ale kiedy sprawdziliśmy to na Facebooku (na moim własnym profilu), hack zadziałał (patrz zrzut ekranu powyżej). Obrazy na osi czasu i zdjęcia profilowe znajomych widoczne na stronie osi czasu były dostępne i łatwo udostępniane. Powodem może być fakt, że Facebook używa tej samej sieci dostarczania treści dla wszystkich swoich platform, w tym Instagrama, który łączy ten hack z Facebookiem.

Uderzenie

Nie zgłoszono żadnego poważnego problemu spowodowanego przez jakąkolwiek szkodliwą aktywność związaną z tym włamaniem. Ale to postawiło pod znakiem zapytania przyszłość Marka Zuckerberga skoncentrowaną na prywatności . Biorąc pod uwagę trudny rok 2018 Facebooka i ciągłe błędy związane z prywatnością, ten hack może być ogromnym ciosem w to, co Facebook mówił w ciągu ostatnich kilku miesięcy. To znaczy, sam pan Zuckerberg powiedział, że jeśli nie może zagwarantować naszego bezpieczeństwa na swoich platformach, to on i jego globalne przedsiębiorstwo nie zasługują na ogromną publiczną odpowiedź, jaką otrzymał od początku istnienia Facebooka. To jak setny problem prywatności związany z platformą Facebook, który pojawił się w ciągu ostatnich kilku miesięcy.

Jednak ironią jest, że Facebook nie traci użytkowników, a Instagram staje się popularny z dnia na dzień. Platformy te zostały tak głęboko zintegrowane z tym milenijnym stylem życia, że ​​obawy te mają prawie zerowy wpływ na społeczeństwo.

Biorąc pod uwagę szerokie wykorzystanie platform mediów społecznościowych do użytku osobistego i zawodowego, prawie niemożliwe jest ich całkowite powstrzymanie. Ale możemy przynajmniej ograniczyć naszą obecność nad nimi i skrócić czas spędzany na przewijaniu kanału. Pobierając Social Fever możesz nie tylko łatwo ostrzec się o wydłużonych terminach na Instagramie i zapobiec marnowaniu kluczowego czasu.

Social Fever to aplikacja na Androida, która pozwala dodawać liczniki czasu do korzystania z różnych aplikacji. Po upływie ustawionego limitu czasu aplikacja wyświetla Twój kanał wiadomości z powiadomieniem o tym samym. Dzięki temu użytkownicy mogą monitorować czas spędzany przez telefon i zachęcać ich do wybrania w międzyczasie czegoś bardziej produktywnego. Najlepsze w korzystaniu z Social Fever jest to, że moduły śledzące ustawione w aplikacji nie ograniczają się do Instagrama lub Facebooka, ale można je również ustawić w aplikacjach do zakupów i przesyłania strumieniowego wideo.

Prywatność na Instagramie zagrożona przez ten nowy hack

Na początku tego roku Dustin Moskovitz powiedział, że podział Facebooka może przynieść zmianę w jego monopolistycznej taktyce biznesowej. Ale do tego czasu, czy słuszne jest poddawanie się naszym popędom w mediach społecznościowych? Czy jest inne wyjście z tego kłopotu?

Daj nam znać w komentarzach, jakie są Twoje opinie na temat tego najnowszego hacka. Czy to zagraża prywatności użytkowników na Instagramie, jednocześnie narażając sieć Instagrama na naruszenia?



Leave a Comment

Jak wykonać kopię zapasową danych PS4 w chmurze

Jak wykonać kopię zapasową danych PS4 w chmurze

W naszym prawie całkowicie cyfrowym świecie utrata danych może być druzgocąca, zwłaszcza jeśli dane te są zapisem gry Skyrim, w którym spędziłeś setki godzin. Dobrą wiadomością jest to, że przechowywanie w chmurze umożliwia tworzenie kopii zapasowych danych z dowolnego powodu, niezależnie od tego, czy czyścisz konsolę — czy też dlatego, że wiesz, że jeśli będziesz musiał zacząć od nowa, zagrasz w skradającego się łucznika i to wszystko być ponad.

5 legalnych witryn do legalnego zawarcia małżeństwa online

5 legalnych witryn do legalnego zawarcia małżeństwa online

W związku z pandemią wiele osób odłożyło swoje plany weselne. Nawet po zniesieniu ograniczeń istnieje wiele kłopotów i długich list oczekujących, ponieważ obiekty borykają się z zaległościami.

Jak znaleźć pracę jako korepetytor online dla studentów

Jak znaleźć pracę jako korepetytor online dla studentów

Kiedy jesteś na studiach, znalezienie czasu na pracę w niepełnym wymiarze godzin może być trudne. Dobrą wiadomością jest to, że masz już wszystkie umiejętności potrzebne do zarabiania pieniędzy na boku, a wszystko to dzięki pracy jako korepetytor dla studentów.

Jak blokować posty polityczne na Facebooku

Jak blokować posty polityczne na Facebooku

Na mniej niż miesiąc przed USA

Jak określić punkt początkowy dla filmów z YouTube

Jak określić punkt początkowy dla filmów z YouTube

Czy kiedykolwiek chciałeś udostępnić komuś film z YouTube, ale żałowałeś, że nie musi zaczynać się od samego początku? Na przykład, jeśli chcesz, aby ktoś zobaczył coś, co dzieje się w 6 minucie i 23 sekundzie filmu, musisz pozwolić mu obejrzeć go od początku lub powiedzieć mu, że musi przejść do tego miejsca.

Co to jest DashPass i czy warto?

Co to jest DashPass i czy warto?

Jeśli spędziłeś dużo czasu korzystając z DoorDash, wiesz, jak drogie może być zamawianie dostawy jedzenia za pośrednictwem tej usługi. Oferta DoorDash DashPass może potencjalnie zaoszczędzić dużo pieniędzy.

Jak wyświetlić nagranie na Chromebooku

Jak wyświetlić nagranie na Chromebooku

Firma Google zintegrowała narzędzie do nagrywania ekranu z systemem operacyjnym Chrome 89 przede wszystkim w celu wspierania wirtualnej nauki. Jeśli korzystasz z Chromebooka na wielu zajęciach online lub uczysz uczniów online, narzędzie umożliwia nagrywanie lekcji, raportów i prezentacji w celach informacyjnych.

7 podziemnych stron z torrentami i wyszukiwarek, aby uzyskać tanie rzeczy

7 podziemnych stron z torrentami i wyszukiwarek, aby uzyskać tanie rzeczy

Strony z torrentami i podziemne wyszukiwarki oferują alternatywę dla nudnych wyszukiwarek, do których ludzie są przyzwyczajeni. Jednak większość z tych witryn jest niebezpieczna ze względu na zagrożenia prywatności i zainfekowanie urządzeń wirusami lub oprogramowaniem szpiegującym w zamian za tanie lub bezpłatne pobieranie plików, które nie są łatwo dostępne w zwykłej sieci.

Jak oglądać YouTube na Roku

Jak oglądać YouTube na Roku

Bez względu na to, jakiego urządzenia do przesyłania strumieniowego używasz, możesz chcieć zainstalować na nim YouTube, aby oglądać swoje ulubione filmy. Jeśli korzystasz z Roku, wystarczy zainstalować oficjalny kanał YouTube na swoim urządzeniu i już możesz oglądać swoje filmy.

7 stron internetowych, na których można znaleźć wirtualne hackathony

7 stron internetowych, na których można znaleźć wirtualne hackathony

Bez względu na to, w jakim języku kodujesz, programowanie jest wyzwaniem. Jak więc pracujesz nad swoimi umiejętnościami programistycznymi, jednocześnie rozwijając umiejętności miękkie.