Instagram表示已修復導致大量用戶收到密碼重設郵件的問題
問題說明
Instagram表示,已修復一個讓外部當事人能夠請求為部分用戶發送密碼重設郵件的問題。公司強調,此事件並未涉及其系統遭入侵,用戶資料也無被洩露。
事件背景
近期許多用戶收到未經請求的密碼重設郵件,這被認為是因一個漏洞導致外部人員能觸發該功能。雖然Instagram尚未明確說明漏洞細節,但多個來源指出,此問題是技術性錯誤,而非惡意攻擊或資料外洩。
公司回應
Instagram已確認修復此問題,並強調「沒有系統遭入侵的證據」。公司亦表示,此問題是因外部當事人發現並利用了一個漏洞,導致大量用戶收到重設郵件,目前該問題已解決。
安全提醒
若用戶曾點擊來自Instagram的密碼重設連結,則需特別留意,因為若未確認來源,可能導致帳戶被盜用。專家建議用戶應謹慎處理來自社交平臺的連結,並確認發件者身份。
來源:https://www.theverge.com/news/860337/instagram-fixed-password-reset-emails
