Instagram in sicurezza SSLip-up

Questo pomeriggio agli Instagrammer è stato presentato un messaggio piuttosto preoccupante quando hanno tentato di accedere al social network, informandoli che la loro connessione non era sicura.

Instagram in sicurezza SSLip-up

Instagram si basa su SSL (Secure Sockets Layer) per stabilire una connessione sicura tra l'utente e i server della rete, indicata con "https" nella barra degli indirizzi del browser. Questo tipo di crittografia consente di inviare e ricevere dati sensibili come i dettagli della carta di credito, le informazioni di accesso e i messaggi senza timore che qualcuno li intercetti.

I siti Web che utilizzano SSL sono accreditati da varie autorità di certificazione ufficiali (CA) e in genere durano un anno prima di dover essere rinnovati, qualcosa che Instagram apparentemente ha dimenticato.

Il problema è stato individuato per la prima volta da Owen Williams all'indirizzo Il prossimo Web, che ha scoperto che tentando di visitare il sito web di Instagram i potenziali visitatori venivano informati che la loro connessione non era privata. Scavando un po' più a fondo, Williams ha scoperto che il problema era dovuto a un certificato SSL scaduto.

Se un utente tenta di accedere a una pagina Web con un certificato scaduto, quasi tutti i browser lo faranno bloccare automaticamente il sito e informarli dei pericoli di una connessione potenzialmente non sicura o scaduta certificato.

Da allora il problema è stato risolto, ma non prima che decine di utenti si siano rivolti a Twitter per lamentarsi del problema.

Quindi la prossima volta che rinnovi la tua licenza SSL, ricordati di mettere una nota in agenda per 12 mesi, per ogni evenienza.