Logo pt.androidermagazine.com
Logo pt.androidermagazine.com

O bug do Instagram permite que você veja as notificações pessoais de outra pessoa se você compartilhar uma segunda conta [atualização: está de volta]

Anonim

Atualização em 20 de fevereiro: o Instagram nos disse que isso foi corrigido. Mas agora estamos todos recebendo atualizações sempre que alguém pinga no GoogleTheMastiff, nosso próprio Mark Guim faz login junto com a conta do Instagram Central do Android.

História original: agora temos uma semana para ter o novo recurso do Instagram, permitindo o gerenciamento de várias contas em um aplicativo. Mas parece que ainda existem alguns problemas que precisam de algum trabalho. Acontece que um bug bastante desagradável chegou ao sistema de notificação que revela suas notificações pessoais - incluindo mensagens do Instagram Direct - para pessoas não autorizadas.

Aqui está a situação. Se duas (ou mais) pessoas estão gerenciando uma única conta do Instagram, além de sua própria conta pessoal em um dispositivo, cada uma das pessoas que gerencia a conta compartilhada pode receber notificações das contas pessoais de todos os outros (por exemplo, não compartilhadas) por um período de tempo. As capturas de tela abaixo mostram o bug em ação, como evidenciado por Phil, Alex e eu.

Por exemplo: A pessoa 1 possui as contas A e B no telefone e a pessoa 2 possui as contas B e C no telefone (então B é uma conta compartilhada e A e C são contas pessoais). A pessoa 1 agora receberá notificações da conta C e a pessoa 2 receberá notificações da conta A. Isso … não é uma coisa boa.

As notificações push chegam de acordo com as configurações de notificação definidas pelo titular da conta original e as notificações geralmente não levam a nada quando tocadas - você é simplesmente levado ao aplicativo Instagram para sua própria conta ou para a postagem, se foi uma menção em outra conta pública. De qualquer forma, as notificações ainda revelam bastante informações, como nomes das pessoas que interagem com as fotos da conta e até mesmo um trecho do que eles comentaram. Isso também inclui as palavras associadas a uma mensagem do Instagram Direct (mas não a imagem). Curiosamente, parece que a conversa cruzada de notificação não é consistente - para alguns de nós, parou depois de apenas um dia com uma conta compartilhada.

Ainda assim, isso parece uma grande supervisão do Instagram. O fato de duas (ou mais) pessoas estarem gerenciando uma conta não deve inerentemente dar acesso a notificações das contas pessoais dos outros gerentes e isso indica um gerenciamento inadequado de informações supostamente privadas. A rapidez com que isso poderia ser corrigido continua a ser vista. Depois de entrar em contato com o Instagram para comentar, fomos informados de que está ciente desse problema e está trabalhando em uma correção. Mas, por enquanto, as notificações ainda estão chegando às contas erradas.