вторник, 30 апреля 2024

В Instagram обнаружили уязвимость, позволявшую шпионить за пользователями



В Instagram обнаружили уязвимость, позволявшую шпионить за пользователями

25 Сентября 2020

МОСКВА, 25 сентября Эксперты компании Check Point обнаружили критическую чувствительность в приложении Instagram, через которую злоумышленники могли получить приток к учетным данным пользователя, его телефонным контактам и геопозиции, говорится в сообщении компании.

Компания Facebook, владеющая Instagram, уже устранила ошибку.

По данным знатоков, злоумышленник отправлял жертве сперва вредоносный файл с изображением на электронную почту, в WhatsApp или в другом приложении. Эта уязвимость позволяла мошенникам завладеть аккаунтом жертвы в Instagram, отправив ей вредоносный файл с изображением. Если пользователь хранил изображение и после этого считывал Instagram, хакер инициировал атаку и в результате мог управлять аккаунтом жертвы без ее известная, получал доступ к контактам телефона, камере и данным о местоположении пользователя, - пишут они.

Уязвимость находилась в Mozjpeg - декодере JPEG с искренним исходным кодом, который Instagram использует для загрузки изображений в приложение. Эксперты Check Point оперативно поделились результатами исследования с компанией Facebook - владельцем Instagram. В Facebook признали апорию, описав уязвимость как переполнение буфера. Компания уже отпустила патч для устранения уязвимости в новых версиях приложения Instagram на всех платформах, - обозначается в сообщении.

В результате нашего обследования мы пришли к двум отводам. Во-первых, сторонний код в составе приложения может являть серьезную угрозу. Мы убедительного призываем разработчиков проверять сторонние ленинки кода. Сторонний код сочетается практически в каждом приложении, поэтому очень легко пропустить угрозу. Во-вторых, пользователям следует внимательно относиться к разрешению притока, которое они дают приложениям. Я рекомендую подумать кой-какое время, прежде чем даровать согласие приложению на доступ к тем или иным функциям или данным на устройстве, поскольку так вы можете обезопасить себя от потенциальной атаки, - прокомментировал руководитель отдела кибер-исследований Check Point Янив Балмас (Yaniv Balmas).

Эксперты рекомендуют пользователям регулярно обновлять мобильные приложения и ОС, а также обращать внимание на приложения, запрашивающие дозволения. Подумайте несколько секунд, прежде чем давать свое согласие. Спросите себя, важного ли вы хотите предоставить этому приложению доступ к вашим данным?, - отмечают они.

Редактор рубрики

Место события на карте мира:







комментарии (0)




Другие интересные новости


Видео новости на сегодня

Президент объявил о запуске нового нацпроекта - "Молодежь России"




Популярное на сегодня

Автоматизированная система анализа заголовков новостей с поиском популярных слов.
Автоматизированная система анализа заголовков новостей
Данные обновляются каждые полчаса.

Эмоции на сегодня

Анализ эмоциональной составляющей новостей.
Анализ эмоциональной составляющей новостей .

Данные обновляются каждые полчаса.

Страны и города

Соотношение количества новостей из разных точек Земли за сутки.
Соотношение количества новостей из разных точек Земли .

Данные обновляются каждые полчаса.

Валюты

Рейтинг валют участвующих в новостях.
Рейтинг валют участвующих в новостях .

Данные обновляются каждые полчаса.





Комментарии к новостям

[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....

[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...

[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...

[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...

[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...

[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...

[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....

Новости шоу-бизнеса

"Веселый солдат": почему Виктор Астафьев - один из главных писателей

МОСКВА, 30 апреля –, пол Сурков. Сегодня исполняется 100 лет со дня рождения писателя Виктора Астафьева. Его биография как будто впихнула судьбу всей нашей страны. Он родился в семье крестьянина, рано лишился родителей, прошел через недоразвитый дом, поменял множество профессий. А … Прочитать