VnReview
Hà Nội

Tính năng tải dữ liệu của Instagram vô tình làm lộ mật khẩu người dùng

Một lỗi trong tính năng tải dữ liệu của Instagram đã vô tình tiết lộ mật khẩu người dùng, rất may khi vấn đề đã nhanh chóng được khắc phục.

Theo The Information, lỗi này xuất phát từ tính năng mới được Instagram bổ sung hồi tháng 4 cho phép người dùng tải xuống toàn bộ dữ liệu của họ. Khi sử dụng tính năng này, mật khẩu người dùng xuất hiện trong URL trang web, và nó được lưu trữ trên máy chủ của Facebook.

Một nhà nghiên cứu bảo mật cho rằng sự việc chỉ xảy ra nếu Instagram lưu trữ mật khẩu bằng văn bản thô (không được mã hóa), một vấn đề bảo mật nghiêm trọng. Phát ngôn viên Instagram sau đó phản pháo rằng công ty sử dụng hash và salt để mã hóa mật khẩu lưu trữ.

Hiện vấn đề đã được Instagram khắc phục. Những người dùng bị ảnh hưởng đã được thông báo, khuyến cáo đổi mật khẩu để tránh gặp nguy hiểm.

Nói với The Verge, phát ngôn viên Instagram cho biết: "Khi người dùng xác thực mật khẩu để sử dụng tính năng "Download Your Data", họ có thể nhìn thấy mật khẩu trong URL trang web. Thông tin này không được chia sẻ với bất kì ai khác, và chúng tôi đã khắc phục để tình trạng trên không xảy ra nữa".

Phúc Thịnh

Chủ đề khác