Facebook ve Instagram’da gizli hesaplarda gönderiler yapılıyor. Bu gönderileri görme hakkına sahip olan kişiler, istedikleri şekilde bu içerikleri indirip paylaşabilirler. Üstelik bunu yapmak için tek gereken bir tarayıcı ve basit HTML bilgisi.
Instagram hikayelerinde de işe yarayan bu yöntemde birkaç tıklama ile sonuca ulaşmak mümkün. Sayfadaki görüntü ya da videoyu inceledikten sonra kaynak URL’sini kopyalamak gerekiyor. Bu URL, takipçi listesinde olmayan, hatta sosyal medya platformunu kullanmayan kişiler tarafından da görülebiliyor.
Yaptığımız testte bu yöntemle JPEG ve MP4 formatındaki içeriklerin indirilip paylaşılmasının mümkün olduğu ortaya çıktı. Konuyla ilgili olarak bir Facebook sözcüsü açıklama yaptı. Açıklamada, “Bahsedilen davranış Facebook veya Instagram’da arkadaşınızın fotoğrafının ekran resmini alıp diğer insanlarla paylaşmaktan farklı değil. Diğer insanlara bir kişinin kişisel hesabına erişim vermiyor” denildi.
Yöntem, gizli olan Instagram hikayelerinde bile işe yarıyor. Bu videoların normalde 24 saat sonra silinmesi bekleniyor. URL’lerin ise birkaç gün daha çalışmaya devam ettiği belirtiliyor. Aynı durum, gösterim süresi sona eren gönderiler için de geçerli.
Instagram da Facebook’un kendi içerik erişim ağını kullandığı için aynı yöntem Facebook içeriklerinde de işe yarıyor. Facebook, gönderilerinizi görenlerin kaydını tutsa da URL üzerinden kimlerin baktığını kontrol etmiyor. Bu URL’lerde görselin nasıl yüklendiği ve boyutları gibi bilgiler de yer alıyor. Ayrıca profilden kaldırılan içeriklere de bu şekilde erişilebiliyor.
Normalde gizli olması gereken bilgilerin bu şekilde kolayca erişilebilir olması, Facebook’un zaten çok da parlak olmayan güvenlik hanesinde bir başka eksi olarak göze çarpıyor. Zuckerberg, 2018 yılında verilerin korunmasının kendi sorumlulukları olduğunu, aksi takdirde hizmet etmeyi hak etmediklerini söylemişti.