Сервис для накрутки подписчиков раскрыл пароли пользователей Instagram

Сервис для накрутки подписчиков раскрыл пароли пользователей Instagram

Сервис для накрутки подписчиков раскрыл пароли пользователей Instagram

Стартап Social Captain, предлагающий пользователям увеличить количество подписчиков в Instagram, раскрыл пароли тысяч аккаунтов данной социальной сети.

В описании услуг Social Captain утверждается, что компания можно увеличить число подписчиков пользователей Instagram, подключив их к своей платформе.

Чтобы начать работу с этим онлайн-сервисом, всем желающим необходимо ввести имя пользователя и пароль от их учётных записей в Instagram.

Однако выяснилось, что компания хранила все пароли от Instagram-аккаунтов в виде простого текста. Просмотреть открытые учётные данные не составляло особого труда — достаточно было заглянуть в исходный код веб-страницы Social Captain.

Более того, ситуацию усугубил баг, благодаря которому абсолютно любой посетитель мог получить доступ к профилю пользователя Social Captain в обход аутентификации. Для этого нужно было всего лишь подставить уникальный идентификатор юзера в URL Social Captain.

Всем, кто пользовался услугами Social Captain, рекомендуется срочно поменять пароли от своих аккаунтов. Учитывая, что некий неназванный исследователь уже собрал учётные данные около 10 тыс. аккаунтов, проблема действительно очень серьёзная.

Минцифры меняет структуру: реорганизация может затронуть ИБ, ИИ

Реорганизация Минцифры может затронуть несколько подразделений и изменить структуру и полномочия как минимум части департаментов. Кроме того, должностей могут лишиться два заместителя министра. По данным источников, планируется уход заместителя главы Минцифры Александра Шойтова, который курирует департамент информационной безопасности.

О планах по реорганизации Минцифры сообщило РБК со ссылкой на несколько источников в ИТ- и телеком-отраслях.

Помимо Шойтова, четыре источника издания сообщили о возможном уходе заместителя министра Сергея Кучушева. Он курирует департамент экономики и финансов, департамент развития ИТ-отрасли, а также департамент развития цифровых компетенций и образования.

Врио руководителя последней структуры Евгений Хасин также может покинуть пост. При этом, по данным источников, окончательные решения по Хасину и Шойтову ещё не приняты.

В целом реорганизация должна охватить несколько подразделений. В частности, предполагается объединить департамент развития облачных сервисов с департаментами развития искусственного интеллекта и больших данных.

Полномочия департамента развития цифровых компетенций и образования планируется передать другим структурам. Часть функций департамента информационной безопасности, по словам источников, могут перейти ФСБ, ФСТЭК России и другим подразделениям Минцифры.

Как отмечают собеседники издания, процесс реорганизации ведомства идёт уже около полутора месяцев. В результате планируется высвободить 15% персонала.

RSS: Новости на портале Anti-Malware.ru