Instagram-Fehler: Code-Bug offenbarte Kontaktdaten von Zuckerberg
Veröffentlicht am: 15.08.2026 um 17:03 Uhr | Redaktion boerse-global.de
Ein kritischer Softwarefehler bei der Social-Media-Plattform Instagram hat zur unbeabsichtigten Preisgabe privater Kontaktinformationen zahlreicher prominenter Nutzer geführt.
Berichten zufolge ermöglichte eine Schwachstelle im Passwort-Wiederherstellungsmechanismus des Dienstes den Zugriff auf vollständige, nicht anonymisierte E-Mail-Adressen und Telefonnummern. Unter den Betroffenen befinden sich prominente Persönlichkeiten wie der Meta-Vorstandsvorsitzende Mark Zuckerberg und der Profifußballer Kylian Mbappé.
Versagen der Anonymisierungs-Prozesse
Kern des Vorfalls war ein Fehler im Programmcode, der den Prozess zum Zurücksetzen von Passwörtern steuert. Üblicherweise sieht das Sicherheitskonzept von Instagram vor, dass bei der Einleitung eines Passwort-Resets nur Teile der hinterlegten E-Mail-Adresse oder Telefonnummer angezeigt werden – etwa durch die Verwendung von Sternchen zur Maskierung der mittleren Zeichenfolgen. Dies soll verhindern, dass Unbefugte die vollständigen Kontaktdaten eines Kontoinhabers einsehen können, während der rechtmäßige Besitzer dennoch identifizieren kann, an welche Adresse der Wiederherstellungslink gesendet wurde.
Durch den aktuellen Code-Fehler versagte diese Schutzfunktion jedoch vollständig. Anstatt der üblichen anonymisierten Fragmente wurden die privaten Informationen im Klartext ausgegeben. Dies ermöglichte es Dritten, durch das bloße Anfordern einer Passwort-Zurücksetzung für spezifische Benutzernamen an die sensiblen Kommunikationsdaten der Kontoinhaber zu gelangen.
Der Umstand, dass gerade Profile mit extrem hoher öffentlicher Reichweite wie die von Zuckerberg und Mbappé betroffen waren, unterstreicht die Tragweite der Schwachstelle für die betroffenen Personen.
Vorfälle wie dieser zeigen, wie schnell sensible Kontaktdaten durch Sicherheitslücken in den Fokus von Kriminellen geraten können. Dieser kostenlose Ratgeber enthüllt, wie Sie Ihr Smartphone effektiv vor Spionage schützen und unbefugte Zugriffe verhindern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Berichte über die Schwachstelle
Die Sicherheitslücke wurde erstmals durch Beobachtungen auf dem Kurznachrichtendienst X bekannt. Der Nutzer International Cyber Digest sowie das Fachportal HackRead berichteten unabhängig voneinander über die fehlerhafte Implementierung des Mechanismus.
In den entsprechenden Meldungen wurde dargelegt, wie die unzureichende Maskierung der Daten dazu führte, dass private Informationen von High-Profile-Accounts für die Öffentlichkeit zugänglich wurden.
Wer sich mit dem Schutz privater Daten befasst, sollte über regelmäßige App-Updates hinaus aktiv werden. Wie IT-Experten die Sicherheit von Anwendungen und persönlichen Accounts auf dem Smartphone bewerten, erfahren Sie in diesem kostenlosen Leitfaden. Gratis-Sicherheits-Ratgeber für Smartphone-Nutzer herunterladen
In der Cybersicherheitsbranche gilt die korrekte Anonymisierung von Nutzerdaten bei Support- und Wiederherstellungsprozessen als Standardanforderung. Ein Versagen solcher Mechanismen kann erhebliche Risiken für die Betroffenen nach sich ziehen, da die nun öffentlich bekannten E-Mail-Adressen und Telefonnummern als Ausgangspunkt für gezielte Phishing-Angriffe oder andere Formen des Identitätsmissbrauchs dienen können.
Für Plattformen von der Größe Instagrams stellt die Sicherung dieser sensiblen Schnittstellen eine zentrale Herausforderung dar, um das Vertrauen der Nutzer in den Schutz ihrer Privatsphäre zu gewährleisten.
