Instagram i sikkerhed SSLip-up

Instagrammere blev præsenteret for en ret bekymrende besked i eftermiddags, da de forsøgte at logge ind på det sociale netværk, og informerede dem om, at deres forbindelse ikke var sikker.

Instagram i sikkerhed SSLip-up

Instagram er afhængig af SSL (Secure Sockets Layer) for at etablere en sikker forbindelse mellem brugeren og netværkets servere, hvilket er angivet med "https" i adresselinjen i browseren. Denne type kryptering gør det muligt at sende og modtage følsomme data som kreditkortoplysninger, loginoplysninger og beskeder uden frygt for, at nogen opsnapper dem.

Websites, der bruger SSL, er akkrediteret af forskellige officielle certificeringsmyndigheder (CA'er) og holder typisk i et år, før de skal fornyes - noget som Instagram tilsyneladende har glemt.

Problemet blev først opdaget af Owen Williams kl Det næste web, som fandt ud af, at potentielle besøgende ved forsøg på at besøge Instagram-webstedet blev informeret om, at deres forbindelse ikke var privat. Da han gravede lidt dybere, opdagede Williams, at problemet skyldtes et udløbet SSL-certifikat.

Hvis en bruger forsøger at navigere til en webside med et udløbet certifikat, vil næsten alle browsere det automatisk blokere webstedet og informere dem om farerne ved en potentielt usikker forbindelse eller udløbet certifikat.

Problemet er siden blevet løst, men ikke før snesevis af brugere havde taget til Twitter for at klage over problemet.

Så næste gang du fornyer din SSL-licens, så husk at skrive en note i din dagbog i 12 måneder for en sikkerheds skyld.