DevSecOps

15 fev, 2016

Bug no Instagram traz problema de privacidade ao gerenciar contas

Publicidade

Alguns dias depois de o Instagram começar a permitir o gerenciamento de múltiplas contas em seu aplicativo, um bug está atrapalhando a novidade. Ele revela as notificações pessoais do usuário, incluindo as mensagens diretas, para pessoas não autorizadas.

Na prática, se duas (ou mais) pessoas estão gerenciando uma única conta no Instagram além da sua conta pessoal em um dispositivo, então cada uma delas que gerencia a conta compartilhada pode receber notificações pessoais das outras contas por um período de tempo. Por exemplo: Pessoa 1 tem contas A e B em seu telefone, e pessoa 2 tem contas B e C em seu telefone (ou seja, modo B é uma conta compartilhada, e A e C são contas pessoais). Pessoa 1 irá agora receber notificações da conta C, e pessoa 2 receberá notificações de conta A, o que não é uma coisa boa.

Leia mais:

As push notifications chegam de acordo com as configurações de notificação estabelecidas pelo titular da conta. Ao clicar nelas, o usuário pode ser levado ao local onde foi feito o comentário ou curtida, no caso de uma ação gerada publicamente, e também ter acesso a nomes de pessoas interagindo com as fotos da conta.

Ainda não há informações sobre a correção para a falha de segurança.

Com informações de Android Central