Instagram은 삭제 된 사진과 메시지를 서버에 1 년 이상 보관했습니다.
현재 수정 된 버그로 인해 파일이 보존되었다고 Instagram은 말합니다.
Instagram에서 무언가를 삭제하면 영원히 사라질 것으로 예상합니다. 그러나 보안 연구원 Saugat Pokharel이 사진 공유 앱에서 사진 사본과 직접 메시지를 요청했을 때 1 년 이상 전에 삭제 한 데이터가 전송되어 정보가 Instagram 서버에서 완전히 제거 된 적이 없다는 것을 보여줍니다.
인스 타 그램은 이것이 현재 수정 된 시스템의 버그로 인한 것이라고 말합니다. 그리고 Pokharel은 문제를 강조한 것에 대해 $ 6,000 버그 현상금을 받았습니다. 따라 가보고 테크 크런치 (TechCrunch) , Pokharel 작년 10 월에 버그를 발견하고 이달 초 고정 말한다.
"문제를 해결했으며 남용의 증거를 보지 못했습니다."
Instagram 대변인은 TechCrunch에 "연구원은 누군가가 삭제 한 Instagram 이미지와 메시지가 Instagram에서 당사의 정보 다운로드 도구를 사용하는 경우 정보 사본에 포함되는 문제를보고했습니다."라고 말했습니다 . “문제를 해결했으며 남용의 증거를 보지 못했습니다. 이 문제를보고 해 주신 연구원에게 감사드립니다.”
이 문제가 얼마나 널리 퍼 졌는지, 모든 Instagram 사용자에게 영향을 미쳤는지 아니면 일부에만 영향을 미쳤는지는 분명하지 않지만 확실히 드문 문제는 아닙니다. 온라인 서비스에서 데이터를 삭제할 때마다 사이트 서버에서 데이터가 완전히 제거되기까지 일반적으로 지정되지 않은 약간의 시간이 지연됩니다. 인스 타 그램의 경우 데이터를 완전히 제거하는 데 보통 약 90 일이 걸린다고 회사는 말합니다. 그러나 보안 연구원들은 과거에 트위터를 포함한 다른 서비스에서 유사한 문제를 발견했습니다. 트위터 는 삭제 된 것으로 추정 된 후 몇 년 동안 사용자간에 직접 메시지 를 보관했습니다 .
이 경우 Pokharel이 Instagram에서 데이터 사본을 다운로드 할 수 있었기 때문에 문제가 드러났습니다. Facebook 소유 회사 는 EU의 데이터 개인 정보 보호 GDPR 규정을 준수하기 위해 2018 년 에이 다운로드 도구 를 도입했습니다 .
GDPR은 EU 시민이 자신의 데이터에 대한 "액세스 권한"을 가지고 회사가 합리적인 시간 내에 저장하는 모든 정보의 사본을 요청할 수 있도록 요구합니다. 우리 가이 권리를 행사하는 실험에서 발견했듯이 , 귀하가받는 정보는 항상 자명 한 것은 아니지만 Instagram의 경우 정렬하기가 쉽습니다. 또한 회사가 데이터 삭제를 요청한 후에도 오랫동안 데이터를 보관하고 있는지 확인할 수있는 유일한 쉬운 방법입니다.