Theo The Information, lỗi này xuất phát từ tính năng mới được Instagram bổ sung hồi tháng 4 cho phép người dùng tải xuống toàn bộ dữ liệu của họ. Khi sử dụng tính năng này, mật khẩu người dùng xuất hiện trong URL trang web, và nó được lưu trữ trên máy chủ của Facebook.
Một nhà nghiên cứu bảo mật cho rằng sự việc chỉ xảy ra nếu Instagram lưu trữ mật khẩu bằng văn bản thô (không được mã hóa), một vấn đề bảo mật nghiêm trọng. Phát ngôn viên Instagram sau đó đã phản pháo rằng công ty sử dụng các loại hình dữ liệu ngẫu nhiên để mã hóa mật khẩu lưu trữ, không có chuyện thờ ơ với bảo mật người dùng như vị chuyên gia nói trên.
Hiện vấn đề đã được Instagram khắc phục. Những người dùng bị ảnh hưởng đã được thông báo, khuyến cáo đổi mật khẩu để tránh gặp nguy hiểm.
Nói với The Verge, phát ngôn viên Instagram cho biết: "Khi người dùng xác thực mật khẩu để sử dụng tính năng "Download Your Data", họ có thể nhìn thấy mật khẩu trong URL trang web. Thông tin này không được chia sẻ với bất kì ai khác, và chúng tôi đã khắc phục để tình trạng trên không xảy ra nữa".