Android Central

Instagram-bugg låter dig se någon annans personliga aviseringar om ni båda delar ett andra konto [Uppdatering: Det är tillbaka]

protection click fraud

Uppdatering feb. 20: Instagram har berättat att detta har åtgärdats. Men vi får nu alla uppdateringar när någon pingar GoogleTheMastiff, vår egen Mark Guim är inloggad tillsammans med Android Central Instagram-konto.

Originalberättelse: Vi har nu en vecka på oss att använda Instagrams nya funktion hantering av flera konton i en app. Men det verkar som om det fortfarande finns några problem som behöver lite arbete. Som det visar sig har en ganska otäck bugg arbetat sig in i meddelandesystemet som avslöjar dina personliga meddelanden – inklusive Instagram Direct-meddelanden – till obehöriga.

Här är situationen. Om två (eller fler) personer hanterar ett enda Instagram-konto utöver sitt eget personliga konto på en enhet, då kan var och en av personerna som hanterar det delade kontot få aviseringar från alla andras personlig (dvs. icke-delade) konton under en tidsperiod. Skärmbilderna nedan visar buggen i aktion, vilket framgår av Phil, Alex och jag själv.

Phil ser Andrews aviseringar
Andrew ser Phils aviseringar
Alex ser Andrews aviseringar

Till exempel: Person 1 har konton A och B på sin telefon, och person 2 har konton B och C på sin telefon (så B är ett delat konto, och A och C är personliga konton). Person 1 kommer nu att få aviseringar från konto C och person 2 kommer att få meddelanden från konto A. Det är... inte bra.

Push-aviseringarna kommer i enlighet med de aviseringsinställningar som den ursprungliga kontoinnehavaren konfigurerade, och aviseringarna kommer inte ofta leda till vad som helst när du trycker - du tas helt enkelt in i Instagram-appen till ditt eget konto, eller till inlägget om det var ett omnämnande på en annan offentlig konto. Hur som helst, aviseringarna avslöjar fortfarande en hel del information, som namnen på personerna som interagerar med kontots bilder, och till och med ett utdrag av vad de kommenterade. Detta inkluderar även orden som är associerade med ett direktmeddelande på Instagram (men inte bilden). Intressant nog verkar det som om överhörandet av meddelanden inte är konsekvent - för vissa av oss slutade det efter bara en dag med ett delat konto.

Ändå verkar detta vara en ganska stor förbiseende av Instagram. Det faktum att två (eller flera) personer hanterar ett konto bör inte i sig ge tillgång till aviseringar från de andra chefernas personliga konton, och det pekar på misskötsel av förment privat information. Hur snabbt detta kunde åtgärdas återstår att se. Efter att ha kontaktat Instagram för kommentar informerades vi om att de är medvetna om detta problem och arbetar på en åtgärd. Men för närvarande kommer meddelandena fortfarande till fel konton.

instagram story viewer