Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Kto wie, jaka jest historia za tym? Zbieranie danych? Inne?

10 sty, 20:21
‼️Dane 17,5 miliona użytkowników Instagrama wyciekły
Dane obejmują numery telefonów, adresy e-mail, nazwy użytkowników, identyfikatory użytkowników oraz adresy fizyczne.
Wygląda na to, że pochodzi to z naruszenia API Instagrama z 2024 roku, w którym uzyskano 489 milionów rekordów. (Zobacz drugi zrzut ekranu)


Miałem próbę zresetowania hasła na moim koncie około 4 godziny temu.

To wydaje się być niezwiązane z danymi, które niedawno zostały zeskrobane:

11 sty, 12:09
Naprawiliśmy problem, który pozwalał zewnętrznej stronie na żądanie e-maili resetujących hasło dla niektórych osób. Nie doszło do naruszenia naszych systemów, a Twoje konta na Instagramie są bezpieczne.
Możesz zignorować te e-maile — przepraszamy za wszelkie zamieszanie.
Przeglądając te dane, z pewnością nie dorównują one hiperbolicznym nagłówkom. Zdecydowanie brak wrażliwych danych, a "tylko" 6,2 mln unikalnych adresów e-mail. Większość wierszy zawiera tylko celowo publiczne dane: nazwa użytkownika, ID i imię.
W kwestii implikacji bezpieczeństwa związanych z inicjowaniem resetu hasła na Twoim koncie, to NIE jest coś, czym należy się martwić. Ktoś wpisujący publicznie widoczny nazwę użytkownika w formularzu resetu nie jest podstawą do zmiany hasła.


Czy jest jakiś sensowny materiał medialny na ten temat? To nie jest trudne, aby podać prawdziwe fakty, czy ktoś rzeczywiście to zrobił?
@haveibeenpwned Więc ktoś wziął te dane z 2019 roku i wrzucił adresy e-mail do API Instagrama. Oczywiście nie wiem, ile z nich sprawdzono, ale WIEM, że 6,2 miliona z nich zwróciło dodatkowe dane, które teraz pojawiły się w tym zbiorze.
@haveibeenpwned Ale to jest drobna sprawa. Zeskrobane dane zawierają mniej niż 1% bazy użytkowników Instagrama, a tylko około jedna trzecia z tego ma adres e-mail. Największym ryzykiem jest powiązanie adresu lub telefonu z w przeciwnym razie anonimowym kontem, lub takim, które chciało zachować te dane w tajemnicy.
@haveibeenpwned Ważne jest, że to wydaje się nie mieć nic wspólnego z falą próśb o resetowanie haseł i DEFINITWNIE nie naraziło haseł ani innych wrażliwych danych na ryzyko. Ale hej, to duża platforma społecznościowa, a prasa musi sprzedawać gazety... 🤷♂️
37
Najlepsze
Ranking
Ulubione
