Bu yılki Facebook F8 , Mark Zuckerberg'in Instagram dahil Facebook'un her bir sosyal medya bileşenine daha iyi gizlilik önlemleri entegre etmekten bahsetmesiyle ilgiliydi. Ancak muhtemelen Facebook'taki insanlar bu vizyonu gerçekleştirmek için o kadar iyi çalışmıyorlar. Yeni keşfedilen bir hack, Instagram gizliliğinin özel hesaplara ve profillere gizlice girilerek tehlikeye atılabileceğini gösteriyor . Instagram web'in, öğeleri denetleme aracına ince ayar yaparak özel Instagram hesap sahiplerinin profillerini ve hikayelerini herkese açık olarak paylaşmak ve görüntülemek için kullanılabileceği bulundu. Buzzfeed tarafından bildirildiği üzere bu hack, Instagram ağının ve Facebook tarafından kullanılan içerik dağıtım ağının güvenilirliğini sorguluyor.
Instagram'da Gizlilik Tehlikede
Hack
Görüntü Kaynağı: Tech Crunch
Öncelikle, herhangi birinin özel bir hesap sahibinin gönderilerini ve hikayelerini herkese açık olarak paylaşabilmesi için, o kişinin o kişinin takipçisi/arkadaşı olması gerekir. Ancak o zaman özel bir Instagram hesabının öne çıkanlarını, hikayelerini ve gönderilerini görüntüleyebilirsiniz . Bu şekilde, özel bir hesaptaki tüm hikayeleri ve gönderileri görebilir. Ancak Instagram'da paylaşılamazlar. Özel Instagram hesaplarından gelen gönderiler ve hikayeler sadece hesap sahibinin takipçileri/arkadaşları arasında paylaşılabilir. Bununla birlikte, yeni hack Instagram gizlilik ayarlarını ihlal etti ve takipçilerin özel Insta hesaplarından takip etmeyen veya platformun kullanıcısı olmayanlarla beslemeleri ve hikayeleri paylaşmasına izin veriyor.
Nasıl? Eh, süreç biraz teknik, sadece basit bir gösteriye giremeyeceğiniz değil.
Arkadaşınızın profilini (özel bir hesap işleten) Instagram web'de açtığınızda, tarayıcı söz konusu web sayfasında bulunan tüm içeriğin genel URL'lerini oluşturur. Bu, beslemede görüntüleyebileceğiniz fotoğrafları ve arkadaşınızın kaydetmiş olabileceği hikayeleri/ önemleri içerir. Bu genel URL'leri almak için tarayıcı ekranınızın herhangi bir yerine sağ tıklayın ve Inspect Elements/Inspect seçeneğine tıklayın . Söz konusu web sayfasının öğelerini içeren bir yuva açar. Tıpkı bunun gibi:
İşte Network (soldan dördüncü) adlı sütun . Burada, o sayfada görüntülenebilen tüm resimlerin (simgeler, emojiler ve küçük resimler dahil) genel URL'lerini görebilirsiniz. Instagram ağı söz konusu olduğunda, bu bağlantılar beslemedeki resimleri, hikayeleri ve profil resmini içerecektir. Tek yapmanız gereken ilgili bağlantıyı bulmak ve ardından yeni bir sekmeye kopyalamak. O kişiyi takip etseniz de etmeseniz de o resmi görebileceksiniz. Bu bağlantı daha sonra paylaşılabilir ve bu hack'in işe yaradığı onaylandı.
İşte Buzzfeed tarafından yayınlanan ve bu bağlantının Inspect Element Tools'dan nasıl kopyalanabileceğini gösteren bir GIF dosyası.
Resim Kaynağı: Buzzfeed
Bu Inspect Element Tools'a, herhangi bir tarayıcıda sadece birkaç tıklamayla erişilebilir. Bu herkese açık URL'ler Instagram'daki gizliliğinizi ihlal edebilir ve platformda yayınladığınız kişisel anlarınızı kötüye kullanım tehdidi altına sokabilir.
Ancak Facebook'un yanıt olarak oldukça geçerli bir açıklaması var.
Facebook'un Hack'in Keşfine Tepkisi
Resim Kaynağı: Nasıl Yapılır Geek
Bir Facebook sözcüsü, bu etkinliğin Instagram'da gizliliğe yönelik bir tehdit olmadığını söyledi. Bu, bir takipçinizin/arkadaşınızın Instagram'daki gönderinizin/hikayenizin ekran görüntüsünü alabileceği ve herhangi bir yolla daha fazla paylaşabileceği etkinliğe benzer. Bu hack, yalnızca ilgili hesap sahibinin zaten arkadaşı olan biri tarafından kullanılabildiğinden, bu kullanıcının gizliliğine bir müdahale gibi görünmüyor. Sözcü, bu saldırının kullanıcı hesabına yetkisiz erişime izin vermediğinden, bunun acil bir tehdit endişesi olmadığını belirtti.
Bazı yönlerden, bu doğrudur. Arkadaşlarınızın takip isteklerini kabul ederek resimlerinize erişim izni verdiniz, değil mi? Zaten herhangi bir zamanda ekran görüntüsü alabilecekken, bu hack'i kullanarak o resmi paylaşan birini neden rahatsız etsin ki?
Durum biraz daha uzadı.
Bu Hack Neden Bir Resmin Ekran Görüntüsünü Çekmekle Aynı Değil?
Instagram'da bir resmin ekran görüntüsünü almak ile herkese açık URL'ler aracılığıyla paylaşmak arasında küçük farklar vardır . İlk olarak, Facebook, Instagram uygulamasında veya Instagram web'de gerçekleştirildiğinde, ekran görüntüsü alma ve resim paylaşma gibi Instagram'daki tüm kullanıcı etkinliklerini izler. Ancak, genel URL'yi kullanarak bir beslemeyi/hikayeyi paylaştığınızda, Facebook içerik dağıtım ağına kadar izlenemez. Ayrıca, süresi dolmuş hikayelerin (yalnızca 24 saat aktif olan) ve silinen gönderilerin herkese açık URL'leri bir süre daha Inspect'te kalır ve bu da Instagram gizliliğinizin ihlaline neden olur.
Ayrıca, bir görüntünün ekran görüntüsünü aldığınızda, onunla paylaşılan hiçbir ilişkili ayrıntı yoktur. Ancak bir URL kullanarak eriştiğinizde fotoğraf, resim boyutları, yükleme tarihi ve yükleme kaynağı gibi ayrıntıları içerebilir. Bu ayrıntılar tek başına potansiyel EXIF tehlikelerine yol açabilir .
Hack'i Facebook Zaman Çizelgesi'nde Test Etme
Bu hack'in Facebook hesaplarında da uygulanabileceğine dair raporlar var; ancak, bu iddianın güvenilirliğine ilişkin yaygın olmayan raporlar vardır. Ancak Facebook'ta kontrol ettiğimizde (kendi profilimde), hack işe yaradı (yukarıdaki ekran görüntüsüne bakın). Zaman tünelindeki görseller ve zaman tüneli sayfasında görünen Arkadaşların profil resimleri erişilebilir ve kolayca paylaşılabilirdi. Bunun nedeni, Facebook'un bu hack'i Facebook'a bağlayan Instagram dahil tüm platformları için aynı içerik dağıtım ağını kullanması olabilir.
Darbe
Bu saldırıyla ilişkili herhangi bir kötü niyetli etkinliğin neden olduğu henüz bildirilmiş ciddi bir endişe yok. Ancak bu, Mark Zuckerberg'in mahremiyet odaklı geleceğini sorgulamaya getirdi. Facebook'un 2018'in zorlu yılı ve mahremiyetle ilgili sürekli yanlış adımlar göz önüne alındığında, bu hack, Facebook'un son birkaç ayda söylediklerine büyük bir darbe olabilir. Demek istediğim, Bay Zuckerberg, platformları üzerinde güvenliğimizi garanti edemiyorsa, kendisinin ve küresel girişiminin Facebook'un başlangıcından bu yana aldığı muazzam kamuoyu tepkisini hak etmediğini söyledi. Bu, son birkaç ayda ortaya çıkan bir Facebook platformuyla ilgili yüzüncü gizlilik endişesi gibi.
Yine de Facebook'un kullanıcı kaybetmemesi ve Instagram'ın her geçen gün popüler hale gelmesi ironik. Bu platformlar, bu bin yıllık yaşam tarzına o kadar derinden entegre edildi ki, bu endişelerin halk üzerinde neredeyse sıfır etkisi var.
Sosyal medya platformlarının kişisel ve profesyonel kullanım için genişleyen kullanımı göz önüne alındığında, bunlardan tamamen uzak durmak neredeyse imkansızdır. Ama en azından onlar üzerindeki varlığımızı sınırlayabilir ve akışı aşağı kaydırarak harcadığımız zamanı azaltabiliriz. Social Fever'ı indirerek, yalnızca Instagram'da uzayan zaman sınırlamaları konusunda kendinizi kolayca uyarmakla kalmaz, önemli zamanınızın boşa harcanmasını da önleyebilirsiniz.
Social Fever, farklı uygulamalardaki kullanımınıza zamanlayıcılar eklemenizi sağlayan Android tabanlı bir uygulamadır. Belirlediğiniz zaman sınırı sona erdiğinde, uygulama bunun için bir bildirimle haber akışınıza müdahale eder. Bu, kullanıcıların telefonda geçirdikleri zamanı izlemelerine ve bu arada daha üretken bir şeye yönelmelerine teşvik etmelerine olanak tanır. Social Fever'ı kullanmanın en iyi yanı , uygulamada ayarlanan izleyicilerin Instagram veya Facebook ile sınırlı olmaması, alışveriş ve video akışı uygulamalarında da ayarlanabilmesidir.
Bu yılın başlarında Dustin Moskovitz, Facebook'u bölmenin tekelci iş taktiklerinde bu değişikliği getirebileceğini söyledi. Ama o zamana kadar sosyal medya dürtülerimize boyun eğmek doğru mu? Yoksa bu beladan kurtulmanın başka bir yolu var mı?
Bu son hack hakkındaki görüşlerinizi yorumlarda bize bildirin. Bu, Instagram web'i ihlallere karşı savunmasız hale getirirken Instagram'daki kullanıcı gizliliğini tehlikeye atıyor mu?