نيويورك - وكالات
كشف تقرير جديد عن وجود ثغرة أمنية في موقعي "إنستغرام" و"فيسبوك"، تتيح للأشخاص غير المتابعين لك بمشاهدة مشاركاتك الخاصة عبر خطوات بسيطة.
وبين التقرير الصادر عن Buzzfeed، كيف يمكن للمتابعين مشاركة صورك ومقاطع الفيديو الخاصة، للعلن بكل سهولة.
وأوضح أن طريقة "القرصنة" تتطلب فهما بسيطا لـ HTML (هي لغة الترميز القياسية للمستندات المصممة للعرض في متصفح الويب) باستخدام متصفح.
وبين أن كل ما على المستخدم فعله، هو سحب عنوان المصدر URL للصور الموجودة على الصفحة، ثم يمكن مشاركة عنوان URL هذا مع أشخاص لم يسجلوا الدخول إلى الشبكة الاجتماعية، أو ليسوا متابعين لحساب المستخدم الخاص. وتعمل الطريقة هذه أيضا على قصص "إنستغرام".
وتظهر عناوين URL أيضاً، بعض المعلومات الأساسية حول المنشورات، مثل كيفية تحميل الصورة أو الفيديو وأبعاده.
وأجريت اختبارات لإثبات أنه يمكن تنزيل ملفات JPEGS وMP4 والقصص، ومشاركتها بشكل علني اعتمادا على الثغرة الأمنية.
وخلال حديث مع "ذي صن"، أوضح متحدث باسم "فيسبوك" أن السلوك الموصوف هنا يشبه التقاط لقطة شاشة لصورة صديق على "فيسبوك" و"إنستغرام"، ومشاركتها مع أشخاص آخرين. وهذا الأمر لا يتيح للناس الوصول إلى حساب المستخدم الخاص".
ولكن Buzzfeed قال إن طريقة عنوان URL تتيح أيضا استرداد الصور من "فيسبوك"، حتى إذا حُذفت المنشورات، وهذا من شأنه أن يجعل الأمر مختلفا عن مجرد أخذ لقطة شاشة للصورة.
والآن، تحاول "ذي صن" التواصل مع "فيسبوك" للتعليق.