Instagram выплатил специалисту по безопасности вознаграждение в размере 6000 долларов США за обнаружение фотографий и личных прямых сообщений на серверах платформы, которые он удалил более года назад (через TechCrunch).
Саугат Покхерел обнаружил, что его контент не был удален в октябре после загрузки копии своих данных из приложения для обмена фотографиями. Instagram ввел опцию загрузки два года назад в соответствии с европейскими правилами конфиденциальности данных GDPR.
Instagram заявил, что причина, по которой информация Покхерела так и не была полностью удалена с его серверов, заключалась в ошибке, которую они теперь исправили.
«Исследователь сообщил о проблеме, согласно которой удаленные изображения и сообщения Instagram пользователя включались в копию его информации, если он использовал наш инструмент «Загрузить свою информацию» в Instagram», — сообщил представитель Instagram изданию TechCrunch. «Мы устранили проблему и не обнаружили никаких свидетельств злоупотребления. Мы благодарим исследователя за сообщение об этой проблеме».
Эта проблема почти идентична той, которую исправил Twitter в прошлом году, когда специалист по безопасности обнаружил многолетние сообщения в файле из архива данных учетной записи, которая больше не была активна.
Хотя извлечение удаленных данных в обоих случаях было связано с ошибкой, стоит помнить, что когда вы решаете удалить контент из своих учетных записей в социальных сетях, он все равно может оставаться на серверах компании некоторое время.
Twitter заявляет, что деактивированные и удаленные учетные записи удаляются вместе со всеми их данными через 30 дней, в то время как Instagram утверждает, что для полного удаления удаленных данных из его систем требуется около 90 дней.