У Facebook і Instagram виявилася можливість бачити закриті пости

У Instagram і Facebook знайшли уразливість, яка дозволяє переглядати приватні пости користувачів.

Для того, щоб скористатися цим багом, який також стосується Stories в Instagram, необхідно лише елементарне розуміння HTML і роботи браузера.

Як відзначають фахівці, будь-який приватний пост можна відкрити в браузері, скопіювати через код посилання загального доступу до нього і відправити її будь-якій людині. Вміст сторінки побачать не тільки користувачі соцмереж, але навіть ті, хто не зареєстрований в них. Закриті дані власника аккаунта можна скачати, переопублікувати або поділитися ними з кимось особисто.

«Ці дії нагадують знімок екрана сторінки на Facebook або Instagram і пересилання його іншим людям», – сказав представник Facebook, коментуючи виявлений баг. «Це не дає доступу до особистого аккаунту користувача».

Відзначається, що відео і зображення залишаються доступними за цим посиланням навіть після закінчення 24 годин, коли вже зникають з Stories. Посилання працюють ще пару днів, поки соцмережа повністю не очистить свій кеш. Цей же баг дозволяє отримати доступ і до приватного контенту з Facebook. Видання відзначає, що хоч Instagram і показує тих, хто дивився ваші публікації, побачити відвідувачів, які прийшли за цим посиланням, соцмережа не зможе. Таким чином користувачі ніколи не дізнаються, що у кого-то є доступ до їх закритих постiв.

Джерело: capital.ua