Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram

Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
14:29 Варшава подготавливает убежища и обучает население в рамках программы "Варшава защищает"
14:26 В Петербурге прокуратура попросила запретить клип Моргенштерна и DJ Smash
14:23 Ростовская область отправляет в штурм полк военнослужащих на костылях
14:15 Трое мирных жителей пострадали из-за атаки на Севастополь
14:11 Голый мужчина избил пожилых женщин в Севастополе
13:48 Игорь Николаев зарегистрировал свой портрет в качестве товарного знака
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
13:42 В Госдуме предложили запретить майонез в шаурме
13:34 Проведена тайная поставка самолетов в Иран
13:26 Экс-сенатор Рауф Арашуков пытается выйти на свободу с помощью подписей "добровольцев"
13:23 СКР работает над новыми эпизодами дела Иванова и Бородина
13:15 Пассажиры ожидают вылет в Турцию уже более 9 часов
13:09 Пассажиры застряли в аэропорту Антальи из-за неисправности самолета
12:56 Озвучена причина пожара в двухэтажном здании в Балашихе
12:53 В Подольске задержан бывший-глава ЖКХ Сергей Ольховский за фиктивную установку датчиков газа
12:50 Десять политиков могут заменить Байдена в предвыборной гонке
12:45 Масуд Пезешкиан становится лидером выборов в Иране
12:41 В Днепре после ракетного удара пропали пять человек
12:37 New York Times призвала Байдена не баллотироваться на второй срок
12:24 Влад Якубовский – серый кардинал «Трейд Коммодити» – снова грабит Минобороны
12:21 Беспилотник атаковал дом в Курской области: есть погибшие
11:14 Автора расследования о Навальном охраняет спецназ в Вене из-за шпионов РФ
11:10 Пользователи App Store жалуются на ошибочные транзакции
11:01 Суд остановил работу сервиса доставки «Сбера» после крупнейшей в истории вспышки ботулизма
10:57 Пансионат вместо природы: "Газпром" и Генплан лишают петербуржцев леса
10:53 Жители Питера пожаловались на температуру в 45 градусов в городском автобусе
10:46 Как «серый кардинал» Марат Тамбиев погорел на взятке 2,7 тысяч ВТС
10:40 Жена художника-миллиардера Виктора Белоусова прокомментировала пожар во Фрязино
10:36 Участник "СВО", избивший соседей после «Урока мужества» в школе, приговорен к 4 годам колонии
09:54 В Северной Корее публично казнили парня, слушавшего K-pop музыку
09:47 С выборов губернатора Петербурга снялась кандидат от «Родины»
09:43 Евросоюз ввел санкции против крупнейшего контейнерного оператора России
09:41 "Табор уходит в небо", а любовь остается: две музы Эмиля Лотяну
09:38 Как «Герофарм» Родионова пытается обеспечить россиян препаратами от диабета вопреки западным патентам
09:30 Байден признал, что плохо выступил на дебатах с Трампом
09:25 Пентагон опроверг заявление Байдена о том, что во время его президентства не погибали американские солдаты
09:21 В Подмосковье граффитчик угрожал охраннику поезда пистолетом, пока его друзья красили вагоны
09:17 После «инцидента со служебным автомобилем» мэр Алатыря Павел Аринин уволился
09:15 Джо Байден застыл с открытым ртом во время речи Джилл на митинге в Северной Каролине
09:00 Действия Макрона и Шольца привели в ярость лидеров ЕС на саммите
08:56 Госдума предложила отправить на "СВО" электросамокаты