为了满足GDPR,Instagram会将删除的数据存储一段时间,直到可以从其网络、系统和缓存中适当地清除,这种处理方法在行业中并不罕见,Instagram表示,从其系统中完全删除数据大约需要90天。
但Pokharel发现,他删除的一年多前的数据仍然存储在Instagram的服务器上,并且可以使用该公司的数据下载工具下载。
Pokharel在2019年10月通过Instagram的错误赏金计划报告了这个错误,这个错误在本月早些时候得到了修复。
Instagram的发言人表示。"研究人员报告了一个问题,如果有人在Instagram上使用我们的'下载您的信息'工具,那么他们删除的Instagram图片和消息将被包含在他们的信息副本中。我们已经修复了这个问题,迄今为止没有看到任何滥用的证据。我们感谢研究人员向我们报告这个问题。"
这是Twitter去年修复的一个近乎相同的问题,在这个问题上,用户可以使用自己的数据下载工具访问长期删除的直接信息--包括发送到和来自暂停和停用账户的信息。
【安全圈】半年狂赚5千万,“观影人数”超百万!这几个涉黄平台被“端”了!
【安全圈】黑客劫持了YouTube流行频道,以促进比特币诈骗
【安全圈】“戴夫”银行750万以上用户的个人信息遭泄露
【安全圈】以色列挫败朝鲜黑客的重大网络攻击
【安全圈】盐城网警侦破推广非法网站牟利案,涉案金额4000万!
【安全圈】三星Galaxy手机多个漏洞,可能导致完全丢失数据和实时位置跟踪
【安全圈】美国拉斐特市系统被勒索45000美金,致电话邮件瘫痪
【安全圈】Google Maps屏蔽中国SIM卡 自此不再支持国内用户使用
【安全圈】奔驰E级存在漏洞,黑客可以远程控制汽车,中国200万辆奔驰受影响
【安全圈】Google Chrome浏览器漏洞使数十亿用户遭受数据被盗风险
【安全圈】外媒:美国有军方背景的公司在500多款应用中植入跟踪软件
【安全圈】腾讯联合战队斩获DEF CON CTF 2020决赛总冠军!
【安全圈】高通400多个芯片存在漏洞,威胁数百万部Android手机
【安全圈】唐纳德·特朗普签署禁止TikTok和微信的行政命令
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论