Mới đây, mạng xã hội Instagram đã gặp phải lỗ hổng bảo mật khiến mật khẩu của người dùng bị lộ qua liên kết tải dữ liệu về máy.

Instagram có lỗi bảo mật khiến mật khẩu người dùng bị lộ

Vào tháng 4 năm nay, Instagram đã được trang bị tính năng cho phép người dùng tải dữ liệu trên tài khoản của mình sau khi châu Âu ban hành Bộ luật bảo vệ dữ liệu chung (GDPR).

Theo Instagram, một số người dùng từng sử dụng tính năng này thấy mật khẩu tài khoản của họ đã xuất hiện trên liên kết trong trình duyệt. Các mật khẩu được lưu trên những máy chủ Facebook – công ty sở hữu Instagram. Một nhà nghiên cứu bảo mật đã trả lời với trang The Information, cho biết điều này chỉ có thể xảy ra nếu Instagram lưu trữ mật khẩu ở dạng văn bản thô, đây có thể là vấn đề nghiêm trọng liên quan đến bảo mật. Tuy vậy phía Instagram đã phản đối và cho biết mạng xã hội này đã dùng các kỹ thuật băm để mã hóa rồi mới lưu mật khẩu.

Instagram nói rằng họ đã sửa lỗi và mật khẩu sẽ không bị lộ, đồng thời cũng thông báo cho người dùng nên thay đổi mật khẩu phòng trường hợp rủi ro.

Trong phát ngôn từ Instagram trả lời trang The Verge, mạng xã hội này cho biết nếu đã đăng nhập để tải dữ liệu tài khoản của mình, người dùng có thể thấy mật khẩu trên liên kết của trang. Thông tin này không để lộ cho người khác, tuy nhiên công ty đã thay đổi để các vấn đề liên quan không xảy ra.

Việc mật khẩu bị để lộ trên liên kết khi tải xuống dữ liệu tài khoản chỉ xảy ra đối với số ít người dùng. Hiện tại vẫn chưa có thông tin ảnh hưởng nghiêm trọng liên quan đến vấn đề, tuy nhiên bạn nên thay đổi mật khẩu để phòng khi kẻ xấu có thể truy cập vào tài khoản.

Theo The Verge

Góc quảng cáo