この背後にどんな物語があるのか、誰にも分かりません。スクレイピング?他?
International Cyber Digest
International Cyber Digest1月10日 20:21
!!️1,750万人のInstagramユーザーのデータがリーク データには電話番号、メールアドレス、ユーザー名、ユーザーID、物理的な住所が含まれます。 これは2024年のInstagramのAPI漏洩によるものと思われ、4億8,900万件のレコードが取得されました。(2枚目のスクリーンショット参照)
約4時間前にアカウントのパスワードリセットを試みました
これは最近スクレイピングされたデータとは無関係のようです:
Instagram
Instagram1月11日 12:09
外部の第三者が一部の人に対してパスワードリセットメールを要求できる問題を修正しました。システムへの侵害はなく、あなたのInstagramアカウントは安全です。 そのメールは無視しても大丈夫です — 混乱させてすみません。
このデータを振り返ると、誇張された見出しには到底及びません。機密データは絶対になく、ユニークなメールアドレスは「たった」620万個だけです。ほとんどの行はユーザー名、ID、名前など意図的に公開データを保持しています。
誰かがあなたのアカウントにパスワードリセットを始めた場合のセキュリティ上の問題については、心配する必要はありません。リセットフォームに公開されているユーザー名を入力したからといって、パスワードを変更する根拠にはなりません。
この件についてのまともなメディア記事はありますか?事実を正確に把握するのは難しくありません。実際にやったことがある人はいますか?
@haveibeenpwned つまり、誰かが2019年のデータを使い、メールアドレスをInstagram APIに照らし合わせたということです。何件確認したのかはもちろん分かりませんが、そのうち620万件が追加データを返し、それが今このコーパスに現れていることは確かです。
@haveibeenpwned でもそれは些細なことだ。スクレイピングされたデータはInstagramのユーザーベースの1%未満しかなく、そのうちメールアドレスを持つのは約3分の1に過ぎません。最大のリスクは、匿名のアカウントや、そのデータをプライバシーに保ちたいアカウントにアドレスや電話が渡ることです。
@haveibeenpwned 重要なのは、これはパスワードリセットの請求が相次いでいるとは全く関係がなく、パスワードやその他の機密データが危険にさらされたことも決してないということです。でも、彼らは大きなソーシャルメディアプラットフォームで、報道は新聞を売らなきゃいけないし...🤷‍♂️
25