fbpx
Instagram пазили изтрити снимки и съобщения на своите сървъри – поискайте копие на личната си информация!

Проблемът бил установен през Октомври от потребител, а бъгът е оправен едва този месец.

Когато се регистрираме в някоя социална мрежа ние и гласуваме доверие, че тя ще управлява нашите лични данни коректно и когато решим, че искаме да изтрием нещо, то ще остане изтрито. Да ама не. Случаят с гиганта Instagram показва, че това не винаги се спазва “поради технически проблеми”.


През Октомври потребителят Соурат Покарел открил бъг, който пази стара и истрита информация от профила му в Instagram. Когато изследователят по сигурността поискал копие от снимки и директни съобщения от приложението за споделяне на снимки, му били изпратени данни, които той е изтрил преди повече от година, показвайки, че информацията никога не е била премахната изцяло от сървърите на Instagram.

Instagram казва, че това се дължи на грешка в системата, която вече е отстранена, а Покарел е награден с 6000 долара за изтъкване на проблема. Както съобщава TechCrunch, Покарел открива грешката през Октомври миналата година и казва, че е била отстранена по-рано този месец.

“Изследователят съобщи за проблем, при който нечии изтрити изображения и съобщения в Instagram ще бъдат включени в копие на тяхната информация, ако използва инструмента ни за изтегляне на вашата информация в Instagram”, заяви говорител на Instagram. „Поправихме проблема и не видяхме никакви доказателства за злоупотреба. Благодарим на изследователя, че ни съобщи този проблем. “

В интерес на истината, това не е първият случай на “забравена” информация по нечий сървър. Преди време имаше подобни случаи с Туитър, които погрешка запазили съобщения изтрити от потребителите преди години. 

Научете и изисквайте правата си

Важно е да знаем правата си онлайн и да изискваме тяхното изпълнение. Все пак говорим за техника, а тя се разваля или, както е в случая – има бъгове – и трябва да проверяваме дали всичко работи, както ни е обещано. Според правилата на GDPR за поверителност на данните в ЕС, въведени през 2018, всички компании трябва да са оказали каква лична информация ще пази на сървърите си, за какъв период и да ни даде възможността да я изтрием по наше усмотрение, освен, ако няма законово изискване да я пази за минимален срок от време. Друго наше право, което може би е по-популярно, е че всеки потребител може да изиска копие на личната информация, която се съхранява за него. 

Именно по тази начин е открит и този бъг при Instagram, когато Покарел е видял, че в копието му от съхранявана лична информация има съобщения и снимки, които той е изтрил преди повече от година.

Както установихме, при експерименти да упражним това право, информацията, която получаваме, не винаги се обяснява сама по себе си, но в случая на Instagram е достатъчно лесно да се подреди. Това е и единственият лесен начин да разберете дали компаниите съхраняват данните ви дълго след като сте ги помолили да ги изтрият.

Автор

  • Позитивна личност с над 10 години опит в IT индустрията.

Коментирайте....