当您从众多流行的社交网络之一中删除个人信息时,您希望在适当的时间范围内将数据从公司的服务器中永久删除。不过,Instagram并非如此。
正如TechCrunch的报道的那样,独立安全研究员Saugat Pokharel使用Instagram的“下载您的信息”工具来查看社交网络在他的服务器上存储了哪些数据。他惊讶地发现自己一年多以前删除的照片和私人消息,在某些情况下,还有一些他在2013年删除的照片。Instagram的政策是在90删除其服务器中所有已删除的数据,很明显出了点问题。
Pokharel向Instagram报告了他的发现,作为回报,他自己获得了漏洞赏金奖励。研究人员报告了一个问题,如果有人使用我们在Instagram上的“下载您的信息”工具,某人删除的Instagram图像和消息将被包括在他们的信息副本中。我们已解决了该问题,并且没有发现任何滥用的迹象。我们感谢研究人员向我们报告了此问题。
因此,Instagram帐户不再需要保留已删除数据长达一年的时间,但这确实引发了其他服务的问题,以及它们的数据删除策略是否确实如所描述的那样起作用。去年,Twitter被发现在用户删除直接消息后存储直接消息,因此,这显然不仅仅是Instagram问题。
1.7MM
下载ZIP Self Extractor Maker(压缩文件创建与管理工具)
1.3MM
下载539KBM
下载