Teknoloji endüstrisinin bilinen ismi çevrimiçi yayıncı TechCrunch tarafından bu hafta edinilen bilgilere göre SocialCaptainInstagram hesaplarının şifrelerini korunmamış düz metinler halinde saklıyordu. Web sayfası kaynak kodunu SocialCaptain profil sayfalarında görüntüleyen kullanıcılar, hesaplarını platforma bağladıkları sürece Instagram kullanıcı adlarını ve şifrelerini düz bir şekilde görebiliyorlardı.

Meydana gelen bir web sitesi hatası, bir SocialCaptain kullanıcısının profiline giriş yapmak zorunda kalmadan bilgilerine erişmesine izin verdi. Kullanıcı hesabı kimlikleri çoğunlukla ardışık olduğu için, herhangi bir kullanıcının hesabına erişmek ve Instagram şifresiyle diğer hesap bilgilerini kolayca görüntülemek de böylece mümkün oldu.

Bir güvenlik araştırmacısı, TechCrunch’ı güvenlik açığı konusunda uyardı ve yaklaşık 10 bin kullanıcı hesabının bir tablosunu oluşturdu. Elektronik tabloda yaklaşık 4 bin 700 Instagram kullanıcı adı ve şifresi vardı. Kayıtların geri kalanı ise yalnızca kullanıcının adını ve e-posta adresini içeriyordu. Verilerin ayrıca hesapların ücretsiz deneme veya ücretli premium hesap olup olmadığını da gösteren cinsten olduğu ve bu premium hesapların çoğunda müşterilerin fatura adreslerinin de var olduğu belirtildi.

SocialCaptain’ın genel müdürü Anthony Rogers, “Yaptığımız analiz, sorunun, hesapların üçüncü taraf e-posta hizmetiyle kimlik doğrulaması olmadan geçici olarak erişilebilir hale getirildiği son haftalarda ortaya çıktığını gösteriyor” dedi. İşlemlerin devam ettiğini de sözlerine ekleyen Rogers soruşturmanın ne kadar süreceği hakkında bir bilgi vermedi.