زمانی که شما اطلاعاتی را از روی اینستاگرام پاک میکنید، انتظار دارید که این اطلاعات برای همیشه محو شوند. اما زمانی که یک محقق در زمینه امنیت با نام ساقت پوکارل (Saugat Pokharel) از اپلیکیشن اشتراک تصویر درخواست یک نسخه کپی از تصاویر و پیامهای خود داد، اطلاعاتی را دریافت کرد که بیش از یک سال از پاک کردن آنها میگذشت. این اتفاق نشان داد که اطلاعات پاکشده هیچوقت بهطور کامل از روی سرورهای اینستاگرام برداشته نشده است.
اینستاگرام گفته است این اتفاق نتیجه یک باگ در سیستم بوده که اکنون برطرف شده است. پوکارل نیز به خاطر کشف این مشکل، مبلغ ۶ هزار دلار جایزه دریافت کرده است. با استناد به گزارش تککرانچ (TechCrunch)، پوکارل این باگ را در ماه اکتبر سال گذشته میلادی کشف کرده و یک ماهی میشود که اینستاگرام این مشکل را برطرف کرده است.
سخنگوی رسمی اینستاگرام در گفتگو با تککرانچ اظهار داشته است که:
این محقق به ما در رابطه با یک مشکل گزارش داد. زمانی که افراد از ابزار دانلود اطلاعات خود (Download Your Information) برای دریافت اطلاعاتشان استفاده میکنند، به همراه آن یک نسخه کپی از اطلاعات پاکشده خود را نیز دریافت میکنند. ما این مشکل را برطرف کردهایم و از آن زمان تاکنون نیز مدرکی دال بر سوءاستفاده از این مشکل وجود نداشته است. ما از این محقق برای گزارش این مشکل سپاسگزاریم.
هنوز میزان فراگیر بودن این مشکل مشخص نیست، اینکه آیا این مورد تمام کاربران اینستاگرام را شامل شده و یا فقط شامل گروهی از آنها است. اما این مشکل زیاد هم غیرمعمول نیست، هر زمانی که ما دادههای خود را از روی سرورهای آنلاین پاک میکنیم، مدت زمان زیاد و نامشخصی طول میکشد تا اطلاعات بهطور کامل از روی سرورهای سایت پاک شود. در مورد اینستاگرام به گفته خود شرکت، این مدت زمان برابر با ۹۰ روز است. با این حال محققان در گذشته موارد مشابهی را پیدا کردهاند. یکی از این موارد توییتر است، این سرویس پیامهای دایرکت بین کاربران را برای سالها نگه میداشت در صورتی کاربران فکر میکردند این اطلاعات پاک شده است.
در مورد اینستاگرام، این مشکل تنها زمانی نمایان شد که پوکارل امکان دانلود یک نسخه کپی از اطلاعات خود روی اینستاگرام را داشت. شرکت زیرمجموعه فیسبوک ابزار دانلود یادشده را در سال ۲۰۱۸ برای مطابقت با قوانین GDPR اتحادیه اروپا معرفی کرد.
قوانین GDPR بر این امر استوار است که شهروندان اتحادیه اروپا حق دسترسی به دادههای خود را دارند، این قانون به آنها این امکان را میدهد دریافت تمام اطلاعات خود که در یک شرکت ذخیره شده است را در یک بازه زمانی مشخص درخواست کنند. تجربیات شخصی افراد در مواجه با این قانون نشان داده است اطلاعاتی که شما دریافت میکنید همیشه آن چیزی نیست که انتظار دارید. اما در مورد اینستاگرام دریافت اطلاعات خود کار راحتی است. به علاوه این تنها راه آسان برای فهمیدن این موضوع است که آیا شرکتها دادههایتان را بعد از درخواست پاک کردن از طرف شما نگه میدارند یا خیر.
نظرات