Social Captain, služba opatřující sledující na Instagramu, nechala volně přístupné hesla uživatelů.

Od Rychlofky

Social Captain, služba opatřující sledující na Instagramu, nechala volně přístupné hesla uživatelů. Ty od uživatelů získává aby mohla jejich účty využívat pro své aktivity (Instagram v API neumožňuje plný přístup k účtu). Získané účty ale v Social Captain ukládají v čitelné podobě a nechávali je viditelné i ve zdrojových kódech stránek. To ve spojení s chybou umožňující komukoliv podívat se na kteréhokoliv z uživatelů vedlo k možnosti získat všechny přihlašovací údaje. Viz Social media boosting service exposed thousands of Instagram passwords

instagram-popup.jpg