Argomenti di tendenza
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Chi sa qual è la storia dietro a questo? Scraping? Altro?

10 gen, 20:21
‼️Dati di 17,5 milioni di utenti di Instagram trapelati
I dati includono numeri di telefono, email, nomi utente, ID utente e indirizzi fisici.
Questo sembra provenire dalla violazione dell'API di Instagram del 2024, in cui sono stati ottenuti 489 milioni di record. (Vedi il secondo screenshot)


Ho avuto un tentativo di reimpostazione della password sul mio account circa 4 ore fa.

Questo sembra essere non correlato ai dati estratti che sono stati recentemente scaricati:

11 gen, 12:09
Abbiamo risolto un problema che permetteva a una parte esterna di richiedere email di reimpostazione della password per alcune persone. Non c'è stata alcuna violazione dei nostri sistemi e i vostri account Instagram sono al sicuro.
Potete ignorare quelle email — ci scusiamo per qualsiasi confusione.
Esaminando questi dati, sicuramente non si confrontano con i titoli iperbolici. Sicuramente nessun dato sensibile, e "solo" 6,2 milioni di indirizzi email unici. La maggior parte delle righe ha solo dati pubblici intenzionali: nome utente, ID e nome.
Sulle implicazioni di sicurezza di qualcuno che avvia un ripristino della password sul tuo account, questo NON è qualcosa di cui preoccuparsi. Qualcuno che inserisce un nome utente visibile pubblicamente nel modulo di ripristino non è una base su cui cambiare la tua password.


C'è un buon articolo su questo? Non è difficile ottenere i fatti giusti, qualcuno l'ha davvero fatto?
@haveibeenpwned Quindi, qualcuno ha preso quei dati del 2019 e ha lanciato indirizzi email contro un'API di Instagram. Ovviamente non so quanti ne abbiano controllati, ma SO che 6,2 milioni di essi hanno restituito dati aggiuntivi che ora sono apparsi in questo corpus.
@haveibeenpwned Ma è un problema minore. I dati estratti contengono meno dell'1% della base utenti di Instagram, e solo circa un terzo di questi ha un indirizzo email. Il rischio maggiore è la risoluzione di un indirizzo o di un numero di telefono a un account altrimenti anonimo, o a uno che voleva mantenere quei dati privati.
@haveibeenpwned È importante notare che questo sembra non avere nulla a che fare con l'ondata di richieste di reimpostazione della password e NON ha messo a rischio password o altri dati sensibili. Ma hey, sono una grande piattaforma di social media e la stampa deve vendere giornali... 🤷♂️
24
Principali
Ranking
Preferiti
