Anúncio
Hospedagem de sites ilimitada superdomínios
Revista Cariri
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato

Sem Resultado
Ver resultados
  • Início
  • Últimas
  • Regionais
    • Crato
    • Barbalha
    • Juazeiro do Norte
    • Cariri
  • Segurança
  • Brasil
  • Política
    • Análises
  • Saúde
  • Classe A Rádio Hits
  • Rádio Forró das Antigas
  • Contato
Sem Resultado
Ver resultados
Revista Cariri
Sem Resultado
Ver resultados
PUBLICIDADE

Falha no Instagram expôs dados de contas privadas e gerou impasse com a Meta após correção silenciosa

Vulnerabilidade permitia acesso a fotos, vídeos e metadados de perfis privados sem login; pesquisador documentou tudo e divulgou após negativa da empresa

28 de janeiro de 2026
Instagram já corrigiu o problema, embora tenha tentado negá-lo inicialmente (Imagem gerada por IA)

Instagram já corrigiu o problema, embora tenha tentado negá-lo inicialmente (Imagem gerada por IA)

PUBLICIDADE

Uma vulnerabilidade crítica nos servidores do Instagram permitiu, em outubro de 2025, que conteúdos de contas privadas fossem acessados sem qualquer autenticação. A falha foi descoberta pelo pesquisador de segurança Jatin Banga, que relatou o problema à Meta, mas teve o caso encerrado como “Não Aplicável” mesmo após a correção silenciosa do sistema. Em janeiro de 2026, diante da ausência de resposta, ele tornou pública toda a documentação do episódio.

Curta, siga e se inscreva nas nossas redes sociais:

Revista CaririRecomenda

Divulgação de conteúdos falsos criados com inteligência artificial cresce mais de 300% no Brasil, aponta estudo

WhatsApp libera modo de segurança avançado contra ataques cibernéticos; saiba como ativar

Meta prepara experiência premium no Instagram, Facebook e WhatsApp

Facebook | X | Instagram | YouTube | Bluesky

Sugira uma reportagem. Mande uma mensagem para o nosso WhatsApp.

Entre no canal do Revista Cariri no Telegram e veja as principais notícias do dia.

? Como a vulnerabilidade foi descoberta
A falha veio à tona quando Jatin Banga, durante o desenvolvimento de uma ferramenta de automação de workflows HTTP, identificou uma vulnerabilidade crítica de autorização que permitia o acesso completo a conteúdos de contas privadas do Instagram — sem login, sem relação de seguidor e sem qualquer credencial.

O bug permitia que requisições não autenticadas retornassem links diretos de CDN para fotos e vídeos, além de legendas e metadados das publicações. Bastava o envio de uma requisição HTTP com headers específicos de navegadores mobile.

⚙️ Como o exploit funcionava
Segundo Banga, ao acessar instagram.com/[username] com headers mobile, o servidor retornava um HTML contendo um objeto JSON chamado polaris_timeline_connection.

Dentro dele, o array edges trazia URLs diretas da CDN para conteúdos privados, em resolução completa.

Não se tratava de problema de cache ou CDN: o backend do Instagram estava gerando e entregando dados privados sem validar permissões.

Durante a análise, Banga identificou um “estado de gatilho”: em certas contas privadas vulneráveis, o sistema mostrava “0 seguidores / 0 seguindo”, ignorando os números reais. Nesse estado corrompido, as verificações de privacidade eram simplesmente ignoradas, liberando a timeline privada.

? A extensão do problema
Seguindo protocolos éticos, Banga testou apenas contas sob seu controle ou com permissão. Em 7 contas, 2 apresentaram a falha — 28% da amostra.

Com mais de 1 bilhão de usuários no Instagram, e a descoberta inicial ocorrendo de forma acidental em uma conta não autorizada, a taxa real poderia ser maior. Indícios preliminares apontaram correlação com a idade das contas, com perfis mais antigos sendo mais suscetíveis, embora a causa raiz não tenha sido investigada pela Meta.

? Divulgação responsável à Meta
Entre 12 e 15 de outubro de 2025, Banga reportou o bug à Meta.

O primeiro relato foi rejeitado em cinco minutos; o segundo, com linguagem técnica mais precisa, iniciou investigação.

A Meta pediu testes na conta 2fa_2fa (onde a falha não ocorreu), revelando a natureza condicional do problema. Com permissão de um terceiro usuário (its_prathambanga), Banga demonstrou o exploit, extraindo 30 URLs privadas, e enviou análise técnica completa explicando o mecanismo em duas etapas.

? Correção silenciosa e contradição
Em 16 de outubro de 2025, a vulnerabilidade deixou de ser reproduzível. Exatamente 48 horas após Banga fornecer os nomes das contas vulneráveis, essas contas foram corrigidas.

Ele documentou a mudança em vídeo cronometrado e pediu confirmação.

A resposta da Meta só veio em 27 de outubro: “Não conseguimos reproduzir esse problema.”

O caso foi marcado como “Não Aplicável”, sem elegibilidade para bug bounty.

Dois dias depois, a Meta afirmou que mesmo que um problema irreproduzível fosse corrigido, isso não provaria que existiu — e que a correção poderia ter sido efeito colateral de outra mudança.

? O que não foi investigado
Banga ofereceu logs completos de rede (incluindo headers X-FB-Debug), capazes de rastrear internamente as requisições. A oferta foi ignorada.

Ele também forneceu uma lista comparativa de contas exploráveis e não exploráveis — um dataset ideal para diagnóstico de bugs condicionais. Nenhuma análise foi solicitada.

Sem causa raiz identificada, não há garantia técnica de que o problema foi eliminado e não apenas mascarado.

?️ Preservação de evidências
O pesquisador manteve um protocolo rigoroso de prova:

• Script em Python (prova de conceito);
• Screenshots antes/depois do patch;
• Quatro vídeos com hashes SHA256;
• PDFs de todas as comunicações;
• Logs técnicos completos;
• Repositório Git público com timestamps criptograficamente verificáveis (12 a 17 de outubro de 2025).

Essas evidências tornam impossível a fabricação ou alteração retroativa dos fatos.

?️ Escalação e divulgação pública
Banga seguiu a janela padrão de 90 dias de divulgação coordenada e a estendeu para 102 dias.

Em 4 de novembro de 2025, pediu reabertura e investigação da causa raiz. A Meta não respondeu.

Em 22 de janeiro de 2026, notificou a divulgação pública, oferecendo 48 horas finais de resposta.

Sem retorno, em 24 de janeiro de 2026, toda a documentação foi publicada.

Por Bruno Rakowsky

Revista Cariri Recomenda

Estudo mostra crescimento do uso da IA para conteúdos políticos (Foto: Freepik)
Tecnologia

Divulgação de conteúdos falsos criados com inteligência artificial cresce mais de 300% no Brasil, aponta estudo

2026/02/06

A divulgação de conteúdos falsos produzidos com o uso de inteligência artificial (IA) mais do que triplicou no Brasil entre...

Leia Mais
Novidade adota nível máximo de proteção, mas limita recursos para diminuir riscos de ataques (Foto: Samuel Pinheiro/Revista Cariri)

WhatsApp libera modo de segurança avançado contra ataques cibernéticos; saiba como ativar

2026/01/30
Segundo a empresa, haverá diversos pacotes, sendo que cada um terá um conjunto distinto de ferramentas exclusivas (Imagem gerada por IA)

Meta prepara experiência premium no Instagram, Facebook e WhatsApp

2026/01/28
Jovens não poderão conversar com IA… por enquanto (Foto: Samuel Pinheiro/Revista Cariri)

Meta suspende acesso de crianças a personagens de IA, anuncia empresa

2026/01/24
Carregar Mais
Próximos
(Imagem gerada por IA)

Êta Mundo Melhor!, Coração Acelerado e Três Graças: veja o resumo das novelas nesta quarta-feira (28)

Decisão amplia terapias à base de cannabis medicinal e regula publicidade de produtos derivados (Imagem gerada por IA)

Anvisa aprova novas regras para cannabis medicinal e amplia acesso a tratamentos no Brasil

Segundo a empresa, haverá diversos pacotes, sendo que cada um terá um conjunto distinto de ferramentas exclusivas (Imagem gerada por IA)

Meta prepara experiência premium no Instagram, Facebook e WhatsApp

Mais Lidas

  • (Foto: Elza Fiúza/Agência Brasil)

    Como ter acesso aos remédios do programa Farmácia Popular gratuitamente? Revista Cariri responde

© Revista Cariri - Desenvolvido por Clik Design.

Arquivos

  • fevereiro 2026
  • janeiro 2026
  • dezembro 2025
  • novembro 2025
  • outubro 2025
  • setembro 2025
  • agosto 2025
  • julho 2025
  • junho 2025
  • maio 2025
  • abril 2025
  • março 2025
  • fevereiro 2025
  • janeiro 2025
  • dezembro 2024
  • novembro 2024
  • outubro 2024
  • setembro 2024
  • agosto 2024
  • julho 2024
  • junho 2024
  • maio 2024
  • abril 2024
  • março 2024
  • fevereiro 2024
  • janeiro 2024
  • dezembro 2023
  • novembro 2023
  • outubro 2023
  • setembro 2023
  • agosto 2023
  • julho 2023
  • junho 2023
  • maio 2023
  • abril 2023
  • março 2023
  • fevereiro 2023
  • janeiro 2023
  • dezembro 2022
  • novembro 2022
  • outubro 2022
  • setembro 2022
  • agosto 2022
  • julho 2022
  • junho 2022
  • maio 2022
  • abril 2022
  • março 2022
  • fevereiro 2022
  • janeiro 2022
  • dezembro 2021
  • novembro 2021
  • outubro 2021
  • setembro 2021
  • agosto 2021
  • julho 2021
  • junho 2021
  • maio 2021
  • abril 2021
  • março 2021
  • fevereiro 2021
  • janeiro 2021
  • dezembro 2020
  • novembro 2020
  • outubro 2020
  • setembro 2020
  • agosto 2020
  • julho 2020
  • junho 2020
  • maio 2020
  • abril 2020
  • março 2020
  • fevereiro 2020
  • janeiro 2020
  • dezembro 2019
  • novembro 2019
  • outubro 2019
  • setembro 2019
  • agosto 2019
  • julho 2019
  • junho 2019

Categorias

  • Análises
  • Avisos e Editais
  • Barbalha
  • Brasil
  • Cariri
  • Carreira & Oportunidades
  • Ceará
  • Colunistas
  • Conteúdo Patrocinado
  • Copa do Mundo 2022
  • Coronavírus
  • Cotidiano
  • CPI da Covid
  • Crato
  • Cultura
  • Curiosidades
  • Desmentindo boatos
  • Economia & Negócios
  • Educação
  • Eleições 2020
  • Eleições 2022
  • Eleições 2024
  • Entretenimento
  • Esportes
  • Famosos
  • Geral
  • Juazeiro do Norte
  • Meio Ambiente
  • Morte do Papa Francisco
  • Mundo
  • Novelas
  • Opinião
  • Política
  • Posse de Lula
  • Regionais
  • Saúde
  • Segurança
  • Tecnologia


Canetas emagrecedoras têm alerta para pancreatite na bula (Foto: Samuel Pinheiro/Revista Cariri)
Saúde

Anvisa registra seis mortes suspeitas e casos de pancreatite associados ao uso de canetas emagrecedoras no Brasil

7 de fevereiro de 2026

Seis mortes suspeitas e 225 casos de pancreatite associados ao uso de canetas emagrecedoras foram notificados à Agência Nacional de...

Leia Mais
Imóvel disponível pelos Correios na cidade de Catarina (Foto: Correios/VIP Leilões)

Correios colocam à venda seis imóveis no Ceará em leilões digitais; veja valores e como participar

7 de fevereiro de 2026
Baliza deixa de ser exigida no exame prático a partir de segunda (9) no Ceará (Imagem gerada por IA)

Detran-CE deixa de aplicar prova de baliza em exames práticos a partir de segunda-feira (9)

7 de fevereiro de 2026
Aniversário do PT reúne Lula, Camilo, Elmano, Evandro e Chagas na Bahia (Foto: Reprodução/Instagram)

Lula, Camilo, Elmano, Evandro e Chagas se reúnem para celebrar aniversário do PT na Bahia

7 de fevereiro de 2026
A pressão alta afeta o coração e pode comprometer vários órgãos (Imagem gerada por IA)

Hipertensão compromete outros órgãos; confira 10 fatores de risco

7 de fevereiro de 2026
Canetas emagrecedoras têm alerta para pancreatite na bula (Foto: Samuel Pinheiro/Revista Cariri)
Saúde

Anvisa registra seis mortes suspeitas e casos de pancreatite associados ao uso de canetas emagrecedoras no Brasil

7 de fevereiro de 2026

Seis mortes suspeitas e 225 casos de pancreatite associados ao uso de canetas emagrecedoras foram notificados à Agência Nacional de...

Leia Mais
Imóvel disponível pelos Correios na cidade de Catarina (Foto: Correios/VIP Leilões)

Correios colocam à venda seis imóveis no Ceará em leilões digitais; veja valores e como participar

7 de fevereiro de 2026
Baliza deixa de ser exigida no exame prático a partir de segunda (9) no Ceará (Imagem gerada por IA)

Detran-CE deixa de aplicar prova de baliza em exames práticos a partir de segunda-feira (9)

7 de fevereiro de 2026
Aniversário do PT reúne Lula, Camilo, Elmano, Evandro e Chagas na Bahia (Foto: Reprodução/Instagram)

Lula, Camilo, Elmano, Evandro e Chagas se reúnem para celebrar aniversário do PT na Bahia

7 de fevereiro de 2026
A pressão alta afeta o coração e pode comprometer vários órgãos (Imagem gerada por IA)

Hipertensão compromete outros órgãos; confira 10 fatores de risco

7 de fevereiro de 2026
  • Anuncie
Sem Resultado
Ver resultados

© Revista Cariri - Desenvolvido por Clik Design.