Ο ερευνητής ασφαλείας Arne Swinnen ανακάλυψε στο Instagram κενά ασφαλείας που επιτρέπουν την ανεύρεση κωδικών πρόσβασης των μελών του με επιθέσεις brute force. Το κενό ασφαλείας θα επέτρεπε στον ερευνητή να αποκτήσει πρόσβαση σε περίπου 20 εκατομμύρια λογαριασμούς.
Ο ερευνητής της NVISO αναφέρει ότι ένα κενό στον έλεγχο ταυτότητας σε συνδυασμό με μια ευπάθεια του direct object reference επέτρεπε στους επιτιθέμενους να αποκτήσουν πρόσβαση στο 4% των λογαριασμών που βρισκόταν σε κατάσταση temporary lock.





