Instagram Simpan Foto dan Pesan Pengguna yang Sudah Dihapus
Instagram ketahuan menyimpan foto dan pesan (DM) pengguna yang sudah dihapus selama lebih dari satu tahun.
Hal ini disebabkan oleh celah yang kini untungnya sudah diperbaiki.
Celah ini ditemukan oleh peneliti keamanan Saugat Pokharel saat ia mengunduh salinan data miliknya yang ada di Instagram menggunakan fitur Download Your Information.
Fitur ini diluncurkan anak perusahaan Facebook tersebut pada tahun 2018 untuk menuruti peraturan perlindungan data baru di Uni Eropa.
Sebenarnya sudah biasa bagi perusahaan untuk menyimpan data yang baru dihapus untuk beberapa saat sampai benar-benar bisa dihapus dari jaringan, sistem dan cache.
Peraturan Instagram sendiri menyebutkan mereka akan menghapus data sepenuhnya dari sistem dalam waktu 90 hari.
Tapi Pokharel tidak menyangka bahwa foto dan DM yang telah ia hapus lebih dari satu tahun yang lalu masih disimpan di server Instagram dan bisa diunduh menggunakan fitur tersebut.
"Instagram tidak menghapus data saya bahkan ketika saya menghapusnya sendiri," kata Pokharel kepada TechCrunch.
Pokharel melaporkan celah ini pada tahun 2019 lewat program bug bounty Instagram.
Celah tersebut diperbaiki pada awal bulan ini dan Pokharel mendapat insentif sebesar USD 6.000 atas kontribusinya.
"Peneliti melaporkan sebuah isu di mana foto dan pesan Instagram seseorang yang telah dihapus termasuk dalam salinan informasi mereka jika mereka menggunakan alat Download Your Information di Instagram," kata juru bicara Instagram.
"Kami telah memperbaiki isu tersebut dan tidak melihat bukti penyalahgunaan. Kami berterima kasih kepada peneliti karena telah melaporkan masalah ini kepada kami," sambungnya.
Ini bukan pertama kalinya perusahaan media sosial ketahuan menyimpan data pengguna yang telah dihapus.
Selain Instagram, Twitter tahun lalu juga ketahuan menyimpan DM pengguna yang telah lama dihapus, termasuk DM yang dikirim dari dan ke pengguna yang tidak lagi aktif.
0 komentar: