El día 2 de mayo Nir Goldshlager publico un vídeo en Breaksec.com donde muestra la vulnerabilidad en la aplicación de Instagram, donde explica que cualquiera atacante puede acceder a cuentas de usuarios sin permiso alguno mediante el protocolo oAuth,que es un protocolo abierto que permite la autentificación segura por medio de una API de modo estándar para móviles,escritorios y webs.

Según Nir Goldshlage con la vulnerabilidad se puede tener acceso a la cuenta de usuarios y asi acceder alas fotos privadas,borrarlas o editarlas y postear nuevas fotos. Incluso Nir Goldshlage comento: "Así que cuando Facebook adquirida Instagram, empiece a comprobar las vulnerabilidades de seguridad",
también comento que les notifico a Facebook sobre la vulnerabilidad ,pero que solo recibió un mensaje: "Ni siquiera ellos podían arreglarlo, todavía quieren pagar estas vulnerabilidades."

Esperemos que Facebook tome cartas sobre este asunto,para que no exponer la privacidad de sus usuarios.