آسیب پذیری اینستاگرام
اینستاگرام در سال 2012 توسط فیسبوک تقریبا با رقمی معادل یک میلیارد دلار خریداری شد. اینستاگرام یک نرم افزار آنلاین تلفن همراه برای اشتراک گذاری عکس، فیلم است.
نرم افزار اندرویدی اینستاگرام از ارتباط HTTP استفاده می کند. یعنی داده ها توسط این نرم افزار رمزگذاری نمی شوند. بنابراین این داده ها می توانند شنود شوند. به دلیل رمزنگاری نشدن داده ها به راحتی می توان با حمله MitM اطلاعات session کاربر را به دست آورد.
پاسخ فیسبوک به این آسیب پذیری جالب است. چطور بزرگترین شبکه اجتماعی، محبوب ترین سرویس به اشتراک گذاری عکس و فیلم را توسط ارتباط HTTPS،امن نکرده است؟
فیسبوک بعد از انتشار این آسیب پذیری تصمیم گرفته است از ارتباط HTTPS استفاده کند. اما هنوز معلوم نیست چه مدت طول خواهد کشید.