Sicurezza Instagram: gli account e i numeri telefonici sono a rischio

Problemi di sicurezza Instagram: gli account e i numeri telefonici sono a rischio

di Domiziana Desantis

clock image2 minuti

Problemi di sicurezza Instagram: gli account e i numeri telefonici sono a rischio

Instagram ha confermato l’effettiva vulnerabilità recentemente scoperta sulla piattaforma. I malintenzionati sono infatti riusciti ad appropriarsi illegalmente di account e numeri telefonici.

La società è subito corsa ai ripari, cercando una soluzione rapida per proteggere efficacemente gli utenti.

La scorsa settimana Facebook ha risolto gravi violazioni di privacy riguardanti gli elenchi pubblici trovati online. I database contenevano nomi, cognomi e numeri telefonici inseriti in fase di registrazione da 400 milioni di utenti.

Ora è il turno di Instagram. Un hacker israeliano, @ZHacker13, avrebbe infatti scoperto una grave vulnerabilità sulla piattaforma. Ancora una volta, numeri di telefono e account collegati sono stati violati.

Facebook ha confermato la notizia. La procedura per rubare i dati sensibili risulterebbe piuttosto complessa. Tuttavia, la situazione avrebbe messo a rischio diversi utenti e potrebbe aver causato una grave perdita di dati.

Lo sfruttamento di questa vulnerabilità consentirebbe ai malintenzionati provvisti di bot e processori di creare un database con utenti ricercabili / attaccabili, aggirando le impostazioni di sicurezza che proteggono tali dati .

La causa del problema potrebbe collegarsi alla funzione “importa e sincronizza contatti” presente sulla piattaforma.

Un portavoce di Facebook dichiara:

“Abbiamo prontamente modificato la funzione per prevenire potenziali abusi. Siamo grati a chi ha scovato la vulnerabilità, lavorando per individuare il problema”.

Quindi, come funziona? L’utente malintenzionato usa un semplice algoritmo per forzare il modulo di accesso a Instagram, controllando singolarmente i numeri di telefono collegati agli account e verificandone l’autenticità.

Una singola istanza dell’algoritmo è in grado raccogliere più di 1.000 numeri Instagram ogni giorno; non c’è limite al numero di algoritmi eseguibili in parallelo.

Dopodiché, parte il processo successivo, finalizzato a trovare nome e ID dell’account collegato al numero di telefono. Entra quindi in gioco la funzione di sincronizzazione dei contatti di Instagram.

Il bot crea un account, Instagram chiede al nuovo utente (il bot) se desidera sincronizzare i contatti. Se l’elenco contiene uno dei singoli numeri presenti tra quelli violati, i dettagli collegati verranno immediatamente svelati.

Non ci sono prove che i dati degli utenti colpiti siano stati effettivamente sfruttati o abusati.

image of Domiziana Desantis

Domiziana Desantis

Il potere delle parole mi ha sempre affascinata, tanto che ho fatto della comunicazione la mia professione. Lavoro come Web Content Creator ...

N

Durante il COVID-19, i CEO puntano tutto sulla tec...

CEO Tecnologia Persone

Durante l’emergenza sanitaria provocata dal COVID-19, la maggior parte dei CEO delle aziende hanno puntato tutto sulla tecnologia, investendo cifre mai pensate prima, nella speranza di rafforzare un settore ancora potenzialmente in crescita. Questa attenzione nei confronti della tecnologia, però, non deve mai distogliere l’attenzione dalle persone, che stanno diventando sempre più talentuose e specializzate […]

Leggi la news >
N

Le aziende dovrebbero avere un’etica dell...

Etica dell'Intelligenza Artificiale

Secondo un recente studio condotto da Capgemini e chiamato “AI and the ethical conundrum”, il 70% dei consumatori si aspetta che le aziende utilizzino l’Intelligenza Artificiale per interagire con gli utenti in modo chiaro, etico e trasparente. Fino a questo momento, l’Intelligenza Artificiale è sempre stata utilizzata in modo superficiale, al punto da produrre spesso […]

Leggi la news >
N

Le fondamenta tecnologiche solide sono alla base d...

Fondamenta Tecnologiche

I professionisti dell’IT hanno bisogno di osservare con molta attenzione il mondo che li circonda, perché solo così possono prevedere le tendenze e irrobustire le fondamenta tecnologiche. La costruzione di fondamenta tecnologiche solide è fondamentale, perché è come costruire le fondamenta robuste per una casa. Le fondamenta, infatti, devono essere robuste per poter sostenere successivamente […]

Leggi la news >