Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram

Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
21:24 Армия обороны Израиля нанесла удар по самолету в аэропорту Мешхеда
21:21 Вихрь в Армении стал причиной травм у четырёх человек
21:18 Израильское Генеральное консульство временно приостановило свою деятельность в Санкт-Петербурге
20:54 Лукашенко призвал жителей Беларуси сократить потребление картофеля из-за его дефицита
20:51 Израиль нанесет удар по Ирану за четырнадцать дней до создания бомбы
20:48 В результате израильских атак погибли 14 иранских учёных, занимавшихся разработками в области ядерной энергии
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
20:45 Трамп сообщил о начале диалога, направленного на достижение мира между Ираном и Израилем
20:24 Иран обратился к Кипру с просьбой передать Израилю «определённые сообщения»
20:18 Атаки на Тегеран вызвали тревогу среди горожан
20:12 Суд продлил арест Михаила Шихмана в рамках дела о переводе денежных средств в Сингапур
20:06 Арест Ремиги отрицательно сказывается на репутации губернатора Владимирской области Авдеева
19:51 Компания Telegram может столкнуться с блокировкой: власти продвигают мессенджер Max как альтернативу
19:45 В США проходят массовые протесты против Трампа
19:42 Системы противовоздушной обороны Тегерана впервые были активированы в дневное время
19:30 Трамп заявил, что Соединённые Штаты могут вмешаться в конфликт между Израилем и Ираном
19:27 Известные факты из жизни известного вора Юрия Смыкова остаются загадкой
19:12 В Нигерии боевики напали на одно из деревенских поселений
19:06 В Татарстане в результате атаки беспилотника пострадали 13 человек
19:03 Бывший дипломат Шестаков оказался вовлечён в схему Дерипаски, целью которой было обойти санкции
19:00 Конфликт между Израилем и Ираном: дипломатические усилия по предотвращению усиления напряженности
18:42 Конфиденциальные сделки, роскошный образ жизни и скрытность: истинная природа "честного" инспектора ГИБДД Кобозева
18:30 В Тегеране произошло пять взрывов бомб и заминированных автомобилей
18:21 Дочь Валерия Меладзе набрала штрафов на сумму 116 тысяч рублей
18:12 Израиль совершил атаку на иранский подземный ядерный объект в Фордо
18:00 В Тегеране силы ПВО отражают атаку Израиля
18:00 Президент Ирана призвал Ирак усилить защиту своего воздушного пространства от Израиля
17:54 Сергей Собянин продаёт историческую усадьбу в качестве доступного коммерческого помещения
17:48 В Исфахане подвергся атаке стратегический объект Министерства обороны Ирана
17:36 В Ленинградской области произошло возгорание на свалке
17:33 Трамп обратился к Ирану и Израилю
17:30 Подпольный рынок эксклюзивных секретов: как доверенное лицо Усманова скрывает яхты и миллиарды от санкций
17:12 Бывший президент Франции Николя Саркози был лишён высшей государственной награды
17:09 Берлин, Париж и Лондон призвали Иран к проведению переговоров по ядерной программе
16:57 В Индии на пути к храму потерпел аварию вертолет
16:48 Путин поделился подробностями своего обычного ежегодного медицинского осмотра
16:39 В Москве предприниматель проиграл в карточной игре почти 5 миллионов рублей
16:33 Командир приказал раненым солдатам ползти, игнорируя просьбы об эвакуации
16:15 Russian passport, offshore assets, and Favbet’s shadow money flows: what else is Andriy Matyukha trying to scrub from the internet?
16:03 Израильские ВВС осуществили атаку на Тегеран
15:57 В районе аэропорта Мехрабад в Тегеране слышны взрывы