Problemi di sicurezza su Instagram per Android: manca il protocollo HTTPS per il login

Sorprende non poco la vulnerabilità emersa in questi giorni per gli utenti che utilizzano Instagram su Android

Instagram

INTERAZIONI: 8

Instagram ha assunto un ruolo sempre più importante presso gli utenti Android, visto che l’applicazione è andata incontro ad una crescita probabilmente non preventivabile da parte dei suoi stessi sviluppatori. Non è un caso che un colosso del calibro di Facebook abbia messo gli occhi sullo stesso servizio, puntando in un secondo momento sulla sua totale acquisizione.

Forse è per questo motivo che fa discutere parecchio quanto scoperto da uno studioso, Ahmed, il quale proprio in queste ore ha individuato una falla a mio avviso grave e pericolosa per tutti coloro che tendono ad utilizzare Instagram.

A quanto pare il bug consente ad hacker esperti di ottenere dati sensibili sugli utenti senza faticare più di tanto, complice il fatto che l’applicazione non utilizza il protocollo HTTPS per il login da parte di coloro che sono registrati al servizio.

Altro aspetto che per me è da annotare risiede nel fatto che, in diverse ore, da Facebook non è ancora arrivata una presa di posizione netta e chiara, in grado di spiegare sia quanto sta avvenendo, in riferimento al bug individuato all’interno di un’applicazione tanto importante e diffusa come Instagram.

Sappiamo solo che lo staff sta lavorando per rientrare immediatamente in carreggiata, ma al momento non si fanno previsioni sui tempi necessari per mettersi alle spalle una volta per tutte questa nuova vulnerabilità.

Insomma, come sempre avviene in circostanze di questo tipo, raccomandiamo a tutti gli utenti di prestare la massima attenzione alle informazioni e ai dati che vengono inseriti all’interno di specifiche applicazioni, anche quelle note al grande pubblico: ciò non toglie che Facebook, dal mio punto di vista, deve tutti i dettagli del caso ai propri utenti, indipendentemente dal loro livello di esperienza.