Ocak ayında milyonlarca kullanıcıya beklenmedik bir şekilde gönderilen şifre sıfırlama e-postalarıyla ilgili teknik bir açığın giderildiğini Instagram teyit etti. Şirketten yapılan açıklamaya göre, sorun, harici bir tarafın kullanıcıların izni olmadan gerçek şifre sıfırlama taleplerini tetikleyebilmesiyle ilgiliydi.
Edinilen bilgilere göre Meta, bu olay sırasında dahili sistemlere herhangi bir sızma yaşanmadığını bildirdi. Şirket, kullanıcı şifre sıfırlama bağlantısına kendisi girmemiş ve şifresini değiştirmemişse hesabın güvende olduğunu vurguladı.
Olay sırasında 17.5 milyon Instagram hesabına ait bilgilerin sızdırıldığına dair çıkan iddialar da kullanıcılar arasında endişeye yol açtı. Güvenlik uzmanları, bu bilgilerin 2022 veya 2024 yıllarında yapılan açık veri toplama çalışmaları sonucunda elde edildiğini ve şifreleri kapsamadığını açıkladı.
Uzmanlar, kullanıcılara şüpheli şifre sıfırlama e-postalarını dikkate almamalarını, gönderici adresini dikkatlice kontrol etmelerini ve yalnızca @mail.instagram.com alan adından gelen e-postalara güvenmelerini tavsiye ediyor. Aynı zamanda, iki faktörlü kimlik doğrulamanın etkinleştirilmesi, hesap girişlerinin kontrol edilmesi ve diğer platformlarda kullanılan benzer şifrelerin değiştirilmesi güvenliğin artırılması için önemli görülüyor.
