Fermer l'annonce

Le serveur TechCrunch a apporté hier soir des informations sur une énorme fuite d'informations qui a affecté le réseau social Instagram. Selon les experts en sécurité, plusieurs millions d’utilisateurs ont été compromis, principalement parmi les grands influenceurs, les célébrités et les comptes par ailleurs très actifs. La base de données d'informations était disponible gratuitement sur le Web, sans aucune sécurité.

Selon des informations étrangères, la fuite aurait touché plusieurs millions de profils Instagram. La base de données divulguée contenait près de 50 millions d'enregistrements, depuis des noms d'utilisateur relativement inoffensifs, des informations de compte (bio) jusqu'à des enregistrements relativement problématiques tels que l'e-mail, le numéro de téléphone ou l'adresse réelle. De plus, la base de données ne cessait de croître et même après la publication des premières informations sur la fuite, on constatait que de nouveaux et nouveaux enregistrements y apparaissaient. La base de données était stockée sur AWS, sans aucun élément de sécurité, elle était donc accessible à toute personne qui la connaissait.

Tout en essayant de retrouver la source possible de la fuite, des experts en sécurité ont contacté Chtrbox, une société basée à Mumbai, en Inde. Cette société s’occupe de rémunérer les influenceurs pour promouvoir les produits sélectionnés. Grâce à cela, la base de données divulguée contenait des informations sur la « valeur » de tous les profils. Cette valeur visait à quantifier le degré de portée de chaque profil Instagram, compte tenu du nombre de fans, du niveau d'interaction et d'autres paramètres. Ces informations ont ensuite été utilisées pour évaluer combien les entreprises devraient payer aux influenceurs pour promouvoir leurs produits.

Ce qui est étrange dans toute cette situation, c'est que la base de données contient également des informations sur les utilisateurs qui n'ont jamais coopéré avec Chtrbox. Les représentants de l'entreprise n'ont pas commenté la fuite, mais ils ont déjà supprimé la base de données du site Web. La direction d'Instagram est consciente du problème et tente actuellement de déterminer la cause de la fuite. Au cours des deux dernières années, il s’agit déjà de la énième fuite massive de données personnelles provenant d’Instagram. Malgré cela, la popularité de la plateforme continue de croître.

instagram

Source: TechCrunch

.