Nhà nghiên cứu bảo mật độc lập Saugat Pokharel khi sử dụng chức năng để tải toàn bộ dữ liệu từ tài khoản Instagram của mình về đã phát hiện ra rằng những hình ảnh và tin nhắn mà anh đã xóa từ trước đó vẫn còn tồn tại. Điều này đồng nghĩa với việc các nội dung mà người dùng đã xóa trên tài khoản của mình, như hình ảnh, nội dung tin nhắn… vẫn được lưu trữ trên máy chủ của Instagram.
Instagram cho biết các dữ liệu người dùng đã xóa sẽ được lưu lại trên máy chủ của hãng 90 ngày trước khi được xóa bỏ hoàn toàn, hưng Pokharel phát hiện ra những dữ liệu mà anh đã xóa từ cách đây hơn một năm vẫn còn được lưu trữ, chứ không hề bị xóa đi như Instagram tuyên bố.
“Instagram không hề xóa đi những dữ liệu của người dùng trên máy chủ của họ, ngay cả khi người dùng đã xóa đi các nội dung đó trên ứng dụng”, Pokharel cho biết.
Việc các hình ảnh và tin nhắn riêng tư đã bị xóa vẫn còn lưu trữ trên máy chủ của Instagram có thể gây ra nguy cơ bị tin tặc tấn công và lấy cắp những nội dung nhạy cảm này, cho dù người dùng đã muốn xóa bỏ chúng khỏi tài khoản Instagram của mình.
Sự việc được Pokharel phát hiện từ tháng 10/2019 và anh lập tức thông báo phát hiện của mình với Instagram. Mới đây, Instagram mới chính thức lên tiếng xác nhận sự việc, cho biết đó là một lỗi kỹ thuật và đã được khắc phục vào đầu tháng này.
“Chúng tôi đã khắc phục lại sự cố mà nhà nghiên cứu bảo mật đã phát hiện ra và không có dấu hiệu nào cho thấy những dữ liệu này bị lạm dụng hoặc chiếm đoạt”, một phát ngôn viên của Instagram cho biết.
Saugat Pokharel cũng đã được Instagram trao tặng số tiền 6.000 USD vì phát hiện ra lỗi gặp phải trên dịch vụ của mình.
Đáng chú ý, vào năm 2018, Facebook cũng bị phát hiện âm thầm lưu lại những đoạn video mà người dùng đã xóa hoặc thậm chí chưa từng tải lên Facebook.
Theo nhiều người dùng thì họ đã từng sử dụng chức năng quay video được tích hợp trên Facebook để tự mình quay lại một số đoạn video, nhưng sau đó họ đã xóa đi những video này và chưa từng đăng tải lên Facebook, tuy nhiên, mạng xã hội này vẫn lưu lại những video đó.
Facebook sau đó đã thừa nhận rằng đó chỉ là “một lỗi kỹ thuật” và đưa ra lời xin lỗi, đồng thời khẳng định sẽ xóa đi những đoạn video này trên máy chủ của hãng.
(Theo Dân Trí, NYMag)
Instagram bị cáo buộc thu thập trái phép dữ liệu sinh trắc học, có thể buộc Facebook phải tiếp tục trả tiền phạt
Không lâu sau vụ kiện bảo mật gần đây, Facebook lại dính phải một vụ kiện khác khi Instagram, công ty con của hãng đang vướng phải cáo buộc âm thầm thu thập dữ liệu sinh trắc học của người dùng mà chưa xin phép.