Privātie dati par 49 miljoniem Instagram lietotāju noplūduši: Chtrbox kodē, lai nodrošinātu milzīgu datu pārkāpumu, iesaistot slavenības, ietekmētājus un zīmolus

Drošība / Privātie dati par 49 miljoniem Instagram lietotāju noplūduši: Chtrbox kodē, lai nodrošinātu milzīgu datu pārkāpumu, iesaistot slavenības, ietekmētājus un zīmolus 2 minūtes lasīts

Instagram avots - NYT



Privātie dati un personas informācija bija vairāk nekā 49 miljoniem sociālo mediju platformas Instagram dalībnieku netīšām atstāts pakļauts . Lielajā datu bāzē bija informācija par vairākām slavenībām, ietekmētājiem un zīmoliem. Uzņēmums, kas atbildīgs par konfidenciālas personiskās informācijas atklāšanu, bija Chtrbox, kas piedāvā platformu apmaksātu kampaņu un sponsorēšanas rīkošanai.

Chtrbox, platforma, kas savieno Instagram ietekmētājus ar lielu sekotāju skaitu ar zīmoliem, kuri meklē dabisku popularizēšanu, atstāja lielu savu dalībnieku datu bāzi tiešsaistē. Visiem dalībniekiem ir vismaz viens Instagram konts. Tiek uzskatīts, ka Facebook piederošā, uz attēlu balstīta sociālo mediju platforma aktīvi izmeklē nejaušu datu pārkāpumu.



Lielajā 49 miljonu Instagram lietotāju datu bāzē bija vairākas slavenības, ietekmētāji un zīmoli. Pārkāpums attiecās gan uz personisko, gan publisko informāciju. Publiska informācija, piemēram, lietotāja biogrāfija, profila attēls, atrašanās vieta, sekotāju skaits, kā arī personiska vai privāta informācija, tostarp mobilo tālruņu numuri, e-pasta ID, transakciju summas, kas tiek pakļautas Amazon Web Services vai AWS serverim bez drošas paroles. Visa datu bāze piederēja Mumbajā bāzētajai influenceru mārketinga aģentūrai Chtrbox.



Kiberdrošības pētnieks vispirms ziņoja par datu pārkāpumu TechCrunch. Interesanti, ka atklātā informācija, iespējams, saturēja informāciju par “populāru Indijas slavenību un emuāru autoru augsta līmeņa kontiem”. Kas attiecas uz drošību, dati netika uzlauzti. Citiem vārdiem sakot, drošība netika apdraudēta. Tāpēc ir diezgan iespējams, ka tikai daži datu inženieri, kuri zināja, kur meklēt, zināja par to pašu.



Apzinoties to pašu, Chtrbox acīmredzami ir izvilcis datu bāzi no AWS servera. Runājot par datu pārkāpumu, Instagram pārstāvis teica: 'Mēs meklējam problēmu, lai saprastu, vai aprakstītie dati - tostarp e-pasta un tālruņa numuri - ir no Instagram vai no citiem avotiem. Mēs arī vaicājam Chtrbox, lai saprastu, no kurienes šie dati ir iegūti un kā tie kļuva publiski pieejami. '

Chtrbox vēl nav oficiāli izdevis paziņojumu par datu pārkāpumu. Tomēr šķiet, ka iedarbība nebija tīša. Chtrbox strādā ar ietekmētājiem no citām sociālo mediju platformām, kurām ir liels sekotāju skaits. Uzņēmuma galvenais ieņēmumu avots ir spēcīgu sociālo mediju ietekmētāju piesaiste zīmoliem, kuri meklē apmaksātu vai sponsorētu reklamēšanu. Oficiālie dati apgalvo, ka platformai ir vairāk nekā 180 000 lietotāju.

Chtrbox acīmredzot uzskata TikTok, vīrusu video koplietošanas lietotni par vienu no saviem partneriem. Pēc uzņēmuma domām, “ tas palīdz ietekmētājiem nopelnīt labāko zīmolu un aģentūru kampaņas un sponsorēšanu . '



Tagi instagram