Centrale Androïde

Le bogue Instagram vous permet de voir les notifications personnelles de quelqu'un d'autre si vous partagez tous les deux un deuxième compte [Mise à jour: c'est de retour]

protection click fraud

Mise à jour fév. 20: Instagram nous a dit que cela avait été corrigé. Mais nous recevons maintenant tous des mises à jour chaque fois que quelqu'un envoie un ping à GoogleTheMastiff, notre propre Mark Guim est connecté avec le Compte Instagram Android Central.

Histoire originale : Cela fait maintenant une semaine que la nouvelle fonctionnalité d'Instagram permet gestion de plusieurs comptes dans une seule application. Mais il semble qu'il y ait encore quelques problèmes qui nécessitent du travail. Il s'avère qu'un bogue assez désagréable s'est frayé un chemin dans le système de notification qui révèle vos notifications personnelles - y compris les messages Instagram Direct - à des personnes non autorisées.

Voici la situation. Si deux personnes (ou plus) gèrent un seul compte Instagram en plus de leur propre compte personnel sur un appareil, chacune des personnes qui gèrent le compte partagé peut recevoir des notifications de tous les autres personnel (c'est-à-dire non partagés) pendant une certaine période. Les captures d'écran ci-dessous montrent le bug en action, comme en témoignent Phil, Alex et moi-même.

Phil voit les notifications d'Andrew
Andrew voit les notifications de Phil
Alex voit les notifications d'Andrew

Par exemple: la personne 1 a les comptes A et B sur son téléphone, et la personne 2 a les comptes B et C sur son téléphone (donc B est un compte partagé, et A et C sont des comptes personnels). La personne 1 recevra désormais des notifications du compte C et la personne 2 recevra des notifications du compte A. C'est... pas une bonne chose.

Les notifications push arrivent conformément aux paramètres de notification que le titulaire du compte d'origine a configurés, et les notifications ne sont pas souvent mener à n'importe quoi lorsqu'il est tapé - vous êtes simplement redirigé vers l'application Instagram vers votre propre compte, ou vers le message s'il s'agissait d'une mention sur un autre public compte. Quoi qu'il en soit, les notifications révèlent toujours pas mal d'informations, telles que les noms des personnes qui interagissent avec les photos du compte, et même un extrait de ce qu'elles ont commenté. Cela inclut également les mots associés à un message Instagram Direct (mais pas l'image). Fait intéressant, il semble que la diaphonie des notifications ne soit pas cohérente - pour certains d'entre nous, elle s'est arrêtée après seulement une journée avec un compte partagé.

Pourtant, cela semble être un assez gros oubli d'Instagram. Le fait que deux personnes (ou plus) gèrent un compte ne doit pas, en soi, donner accès aux notifications des comptes personnels des autres managers, et cela dénote une mauvaise gestion d'informations supposées privées. Reste à savoir à quelle vitesse cela pourrait être corrigé. Après avoir contacté Instagram pour obtenir des commentaires, nous avons été informés qu'il était au courant de ce problème et travaillait sur un correctif. Mais pour l'instant, les notifications arrivent toujours sur les mauvais comptes.

instagram story viewer