Les données personnelles de millions de comptes Instagram auraient récemment fuité, d'après un rapport de TechCrunch. Les données concernées auraient été publiées sur une base de données en ligne découverte par Anurag Sen, chercheur en sécurité.
D'après TechCrunch, chaque entrée de cette base de données contiendrait non seulement les données publiques de comptes Instagram d'influenceurs (bio, photo de profil, nombre de followers, etc.) mais aussi des informations privées telles que leur adresse mail ou leur numéro de téléphone.
Chtrbox, une société de media marketing, dans le collimateur
Lorsqu'il a découvert l'existence de cette base de données, Anurag Sen a alerté TechCrunch pour en trouver l'origine et sécuriser les informations. Le site serait remonté jusqu'à l'entreprise Chtrbox, située à Mumbai, spécialisée dans le sponsoring de contenu sur ces comptes Instagram. Chaque dossier contenait donc des rapports permettant d'estimer la valeur de chaque compte, en croisant des données comme le nombre de followers, l'engagement de la communauté, les likes et les partages, et ainsi déterminer le montant d'un post sponsorisé.Le site TechCrunch a contacté plusieurs personnes prises au hasard dans la base de données, afin de vérifier sa validité. Seulement deux auraient répondu et confirmé les informations présentes, mais ni l'une ni l'autre n'aurait eu de lien avec Chtrbox. La base de données a été rapidement retirée du réseau, et Pranay Swarup, fondateur de la société, aurait été contacté, mais se serait pour l'instant refusé à tout commentaire.
Reported- Millions of Instagram influencers private information exposed publicly.https://t.co/kXSlPzOquM@zackwhittaker @facebook @instagram
— anurag sen (@hak1mlukha) 20 mai 2019
Facebook dit être en train d'enquêter sur l'incident
Propriétaire d'Instagram depuis 2012, Facebook a fait savoir que l'entreprise a lancé une enquête pour déterminer l'origine de l'incident : « Nous cherchons à comprendre si ces données - y compris les adresses mail et numéros de téléphone - ont été prélevées depuis Instagram ou depuis d'autres sources. Nous faisons aussi des recherches auprès de Chtrbox pour savoir d'où ils tenaient ces données, et comment elles ont pu être rendues publiques ».Sources : Neowin, TechCrunch.