1 de junio de 2026
3 min lectura
Una vulnerabilidad en Instagram permitió ver fotos privadas sin autenticación. Aprende a minimizar riesgos sin abandonar la red.
Una vulnerabilidad en Instagram permitió a cualquier atacante ver fotos de cuentas privadas sin necesidad de seguir al usuario ni autenticarse. El fallo, reportado en julio de 2025, afectó a millones de cuentas y demuestra que la seguridad de las redes sociales nunca es absoluta.
Si tienes una cuenta privada en Instagram, confías en que solo tus seguidores aprobados ven tu contenido. Este exploit rompió esa confianza: bastaba con enviar una petición GET no autenticada a instagram.com/<usuario_privado> con ciertos encabezados de móvil para que el servidor devolviera HTML con los datos JSON de las publicaciones. No se requería ingeniería social ni malware. El riesgo no es teórico: el investigador de seguridad que descubrió el fallo lo reportó a Meta, pero la vulnerabilidad ya había sido explotada en la naturaleza.
instagram.com/<private_username> con encabezados específicos de móvil, y el servidor respondía con HTML que contenía estructuras JSON incrustadas con datos de publicaciones privadas.“Un exploit en Instagram permitió a cualquiera ver fotos privadas sin autenticación: la privacidad en redes nunca es garantizada, solo gestionada.