Instagram vô tình để lộ mật khẩu của một số người dùng qua văn bản thô
Mới đây Instagram đã vá lỗi một lỗ hổng an ninh trên trang web của mình mà có thể vô tình để lộ một số mật khẩu của người dùng dưới dạng văn bản thô.
.png)
Công ty gần đây đã bắt đầu thông báo đến những người dùng bị ảnh hưởng của lỗi bảo mật này rằng lỗi nằm trong một tính năng mới được cung cấp mang tên “Download Your Data” cho phép người dùng tải một bản sao của dữ liệu mà họ đã chia sẽ trên nền tảng mạng xã hội này bao gồm hình ảnh, bình luận, bài đăng và những thông tin khác.
Để ngăn chặn những kẻ đột nhập lấy thông tin dữ liệu trái phép của người dùng, tính năng yêu cầu người dùng phải xác nhận lại mật khẩu trước khi tải dữ liệu.
Tuy nhiên, theo Instagram thì các mật khẩu dưới dạng văn bản thô của người dùng đã yêu cầu sử dụng tính năng Download your Data đã được đưa vào URL và được lưu trữ trên máy chủ của Facebook do một lỗi bảo mật được phát hiện bởi nhóm nghiên cứu nội bộ Instagram.
Được biết vấn đề chỉ ảnh hưởng đến một số lượng rất nhỏ người dùng.
Tính năng Download Your Data đã được tung ra bởi Instagram vào tháng Tư năm nay nhằm tuân thủ các quy tắc dữ liệu riêng tư của Châu Âu, General Data Protection Regulation (GDPR), và giải quyết các mối quan tâm riêng tư của người dùng trên toàn thế giới trong bối cảnh vụ rò rỉ Cambridge Analytica của Facebook trước đó.
Người dùng bị ảnh hưởng được khuyến khích thay đổi mật khẩu của họ và xóa lịch sử trình duyệt càng sớm càng tốt.
Bên cạnh đó người dùng cũng nên bật tính năng xác thực 2 yếu tố để tăng cường bảo vệ cho tài khoản của mình.
Minh Hương