TOBIAS HASE / DPA / DPA PICTURE-ALLIANCE
I dati personali di milioni di influencer su Instagram sono stati individuati su un server liberamente accessibile in rete. L’archivio, ospitato da Amazon Web Services, conteneva più di 49 milioni di voci e per ciascuna erano indicati sia dati pubblici acquisiti dai profili (bio, foto del profilo, numero dei follower e status della verifica degli account) sia informazioni private di contatto quali l’indirizzo email degli utenti e il loro numero di telefono.
Segnalato dal ricercatore Anurag Sen e riportato la prima volta da Techcrunch, l’archivio era stato creato dalla società indiana Chtrbox, specializzata nel pagamento degli influencer per la pubblicazione di contenuti sponsorizzati. Come precisa Techcrunch, al momento della scoperta, l’archivio era in crescita e veniva aggiornato automaticamente.
A ciascuna voce, ha spiegato il ricercatore, era associato un punteggio, utilizzato da Chtrbox per stabilire il valore di ciascun influencer e il relativo valore per le sue sponsorizzazioni. TC ha contattato alcune delle vittime, verificando che nessuna di loro aveva avuto a che fare con la società basata a Mumbai. Gli individui contattati, hanno confermato che i dati posseduti da Chtrbox erano corretti. La società indiana – che poco dopo essere stata contattata ha messo offline l’archivio – ha rifiutato di rilasciare commenti.
Due anni fa, Instagram ammise l’esistenza di una vulnerabilità grazie alla quale degli hacker erano stati in grado di acquisire numeri di telefono e email di circa 6 milioni di utenti. Informazioni successivamente rivendute sul mercato nero in cambio di bitcoin.
Oggi Facebook, proprietaria di Instagram, conferma che sta indagando sulla vicenda e che ha chiesto a Chtrbox informazioni su come siano stati acquisiti i dati in loro possesso.
Se avete correzioni, suggerimenti o commenti scrivete a dir@agi.it.
Se invece volete rivelare informazioni su questa o altre storie, potete scriverci su Italialeaks, piattaforma progettata per contattare la nostra redazione in modo completamente anonimo.
Post simili:
- Influencer muore a Bisceglie dopo intervento, chirurgo plastico indagato
- Password degli utenti Suite non protette, Google ammette la falla
- Dopo 5 ore, Facebook Whatsapp e Instagram hanno ancora grossi problemi
- Gli hacker hanno rubato a Facebook informazioni sensibili su 30 milioni di persone
- Instagram in tilt: temporanea sospensione del servizio per migliaia utenti