drustvene-mreze.jpg (130 KB)

Користите ли друштвене мреже, вјероватно сте већ научили да постоји разлика између јавних и приватних профила и објава. Иако су нас годинама из Инстаграма и Фејсбука увјеравали како добро одабрана подешавања приватности гарантују да ће наше фотографије, видеа и објаве видјети само оне очи којима смо ми то и допустили, то баш и није тако.

Група новинара с BuzzFeed-a открила је како је могуће видјети садржај, наводно, приватних профила на Инстаграму и Фејбуку. И то веома једноставно, користећи протокол који је веома добро познат информатичарима, а не захтијева велико информатичко знање.

Довољно је да пратилац неког приватног профила познаје основе ХТМЛ-а и кориштења интернетских претраживача. Након тога приступ "приватним фотографијама и видеима" у потпуности је отворен.

Наиме, прегледавањем фотографија и видеа на страници лако је открити која се јавна УРЛ адреса користи. Потребно је тек у интернетском претраживачу укључити опцију "Inspect element" и погледати која се УРЛ адреса наводи, а ту је адресу могуће подијелити са свима који не прате приватни рачун или чак с онима који нису ни пријављени на Инстаграму или Фејсбуку.

Тако је могуће доћи до приватних фотографија и видеа било којег корисника и јавно их подијелити, па чак и преузети на рачунар.

Осим тога, BuzzFeed-ови новинари показали су како је могуће доћи и до објављених Прича/Story којима је трајање истекло или су биле обрисане.

У преводу, довољно је да једна особа којој је власник приватног профила допустио приступ подијели линк и тиме отвара врата до приватног садржаја свима онима који нису пратиоци.

Иако су из Фејсбука тај "пропуст", ако га тако можемо назвати, упоредили са стварањем снимка екрана приватног профила и њеним дијељењем, то баш и није тачно.

Наиме, помоћу снимке екрана не можете бити употпуности сигурни да је фотографија или видео који се дијели заиста с приватног профила. Уз помоћ УРЛ-а односно линка, то је веома лако провјерити.

Стручњаци за сигурност истичу да тај безбједносни пропуст, ако га је тако могуће назвати, није ништа ново. Већина сервиса на интернету користи исти протокол који не скрива јавну адресу на којој је неки садржај објављен. Жели ли Фејсбук (који је власник и Инстаграма) заиста ојачати безбједност и заштитити приватност својих корисника, требао би увести протокол који би УРЛ адресу учинио дужом и компликованијом, односно тежом за идентификацију и предвиђање.

(zimo.dnevnik.hr)