Led
31
2020
Off
Social Captain, služba opatřující sledující na Instagramu, nechala volně přístupné hesla uživatelů.
Od RychlofkySocial Captain, služba opatřující sledující na Instagramu, nechala volně přístupné hesla uživatelů. Ty od uživatelů získává aby mohla jejich účty využívat pro své aktivity (Instagram v API neumožňuje plný přístup k účtu). Získané účty ale v Social Captain ukládají v čitelné podobě a nechávali je viditelné i ve zdrojových kódech stránek. To ve spojení s chybou umožňující komukoliv podívat se na kteréhokoliv z uživatelů vedlo k možnosti získat všechny přihlašovací údaje. Viz Social media boosting service exposed thousands of Instagram passwords
Publikováno vNezařazené