CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/11/2018

Instagram expone accidentalmente las contraseñas de usuarios

Accidentalmente Instagram ha expuesto las credenciales de los usuarios que hayan hecho uso de la nueva funcionalidad “Descarga tus datos”.

Recientemente la compañía ha comenzado a notificar a los usuarios afectados a un error de seguridad que reside en una función llamada “Descarga tus datos”, que permite a los usuarios descargar la información contenida en la red social, fotos, comentarios, publicaciones, etc. Está nueva funcionalidad vuelve a solicitar las credenciales al usuario, siendo enviadas en la URL de la petición en texto plano.

Se recomienda a los usuarios afectados que cambien sus contraseñas y borren el historial de su navegador lo antes posible. Por otro lado, si aún no has recibido ninguna notificación de la red social, significa que su cuenta de Instagram aparentemente no se ha visto afectada. Si aún si está preocupado por la privacidad y seguridad de su cuenta, también puede considerar cambiar su contraseña.

Más información.

Fuente: The Hacker News

CSIRT-CV