Instagramは、多数のユーザーから身に覚えのないパスワードリセットメールを受け取ったという報告が相次いだことを受け、データ侵害を否定しました。同社は、「外部の第三者」が正当なパスワードリセットリクエストをトリガーできる問題を解決したと発表しましたが、システムが侵害されたわけではないと主張しました。
この事件は、特にサイバーセキュリティ企業Malwarebytesが、1750万件のInstagramアカウントのデータがダークウェブで販売されていると主張した後、ユーザーやセキュリティ専門家の間で懸念を引き起こしました。Malwarebytesによると、パスワードリセットメールはハッキングの結果でした。
Instagramは、不審なメールを無視するようにユーザーにアドバイスしましたが、不正なパスワードリセットリクエストを可能にした脆弱性に関する具体的な詳細は明らかにしませんでした。この透明性の欠如は、ユーザーデータのセキュリティに関して業界内で懸念を高めています。
Instagramはユーザーのアカウントが安全であることを保証しましたが、この事件はプラットフォームのセキュリティ対策に関する疑問を投げかけました。同社は問題を解決したと述べましたが、脆弱性に関する詳細な情報がないため、一部の専門家は納得していません。
Discussion
Join the conversation
Be the first to comment