9 may 2013

Fallo de seguridad en Instagram

Recursos Afectados

Usuarios de Instagram

Descripción

Según informa Nir Goldshlager a través de un post publicado en Break Security, un atacante podría acceder a cualquier cuenta de Instagram sin permiso de sus propietarios mediante el protocolo OAuth.
Si se llegara a explotar el fallo, el atacante podría tener acceso a fotos privadas, editar o borrar comentarios o incluso publicar nuevas fotos.
Captura de pantalla

Solución

De momento, Instagram no ha proporcionado una solución, por eso la única opción para asegurar la privacidad del usuario es desactivar la cuenta. Se trata de una medida drástica, ya que implica perder la información publicada en esta red social. Por este motivo, el usuario tendrá que valorar en función de la información personal que tiene vinculada en su cuenta, si asume el riesgo que implica este fallo de seguridad o no.
Pasos para eliminar una cuenta de Instagram:
  1. Clic en nombre de usuario
  2. Seleccionar opción del menú “Editar Perfil”
  3. Acceder al enlace “Quiero eliminar mi cuenta”
Captura pantalla Instagram. Eliminar cuenta

Detalle

Se ha hecho público un fallo de seguridad en Instagram, la red social que permite a los usuarios compartir fotografías a través de diferentes plataformas, que de ser explotada, podría permitir a un atacante acceder a cuentas de usuarios. No es la primera vez que Nir Goldshlager hace público un fallo de seguridad de un servicio, en su día, también reportó fallos en la red social Facebook.
Al parecer, hay dos posibilidades de acceder a las cuentas de los usuarios de Instagram:
El protocolo abierto OAuth proporciona una manera estándar de acceder a los datos protegidos para aplicaciones de escritorio, móviles y web. Para desarrolladores de proveedores de servicio, OAuth proporciona a los usuarios acceso a sus datos al mismo tiempo que protege las credenciales de cuenta.
Por el momento, aunque Instagram no ha dado ningún tipo de respuesta ante dicho fallo de seguridad, se recomienda extremar la precaución con aplicaciones de terceros que accedan a nuestra cuenta de Instagram, independientemente de que dichas aplicaciones aseguren un acceso limitado a los datos.
Compartir









Ver