Опасная уязвимость позволила шпионить за пользователями Instagram

Техно / Интернет
BB.LV 21:30, 24 сентября, 2020 1

Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

 

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (1)


Статьи по теме

Техно Создана батарейка с защитой от проглатывания

Американская компания Energizer создала батарейку с защитой от проглатывания. Об этом сообщает The New York Times (NYT).

Техно Названа самая популярная модель iPhone

Специалисты агентства Consumer Intelligence Research Partners (CIRP) назвали самые востребованные модели смартфонов Apple. Об этом сообщается в отчете фирмы.

Техно США создали новейшую версию БМП «Брэдли» на основе опыта боев на Украине

Американский ВПК в очередной раз подтвердил, что лучшие образцы военной техники могут появиться только вследствие постоянной доработки имеющихся экземпляров по результатам их боевого применения. И если до последнего времени поиск идеала тянулся десятилетиями с времен корейской, вьетнамской, иракской и афганской войн, то в условиях украинской кампании «совершенство» достигается за куда более короткие сроки.

Техно Горящим пятном над Латвией в четверг вечером оказалась…разработка Илона Маска

Вчера вечером многие жители Латвии могли наблюдать в небе короткую вспышку. Некоторые решили, что она носит природный характер и является следом от метеорита. Но как оказалось, это был свет от ракеты Falcon 9, которую компания Илона Маска SpaceX запустила на низкую околоземную орбиту.

Читайте еще

Техно Назло хуситам: в два раза повысят мощность кабеля на дне Красного моря

Подводный кабель SEA-ME-WE 4, связывающий Европу и Азию, ожидает важное обновление функциональности.

В мире Эксперт: в РФ всё готово для изоляции от всемирного интернета (ВИДЕО)

Желающие получать правдивую информацию найдут альтернативные инструменты.

Техно Действительно нечего скрывать? Латвийцы не защищают свои данные

В целом в Латвии люди охотно делятся информацией в интернете, и значительная часть общества придерживается мнения "мне нечего скрывать", "мои данные никому не нужны" и "с ними ничего плохого сделать нельзя", пшет Diena.

ЧП и криминал Глобальный сбой соцсетей объяснили диверсией

Во вторник, 5 марта, в Красном море были перебиты четыре подводных телекоммуникационных кабеля из 15, соединяющих Европу, Азию и Африку и обеспечивающих работу глобального интернета и телекоммуникаций. Об этом пишет УНИАН.