Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
02 апреля 2025 Блогер Аяз Шабутдинов признал некоторые свои ошибки и начал выплачивать компенсации пострадавшим
02 апреля 2025 Kuban raider in Moscow elites: who stands behind Nikolai Shikhidi’s schemes?
02 апреля 2025 Анастасия Ивлеева стала жертвой мошенников при попытке продать свой загородный дом
02 апреля 2025 В Санкт-Петербурге неизвестный совершил насильственные действия по отношению к школьникам в туалете на вокзале
02 апреля 2025 Соединенные Штаты исключили Карину Ротенберг из списка санкций
02 апреля 2025 Родственники баскетболиста Яниса Тиммы подозревают Анну Седокову в пропаже его имущества
02 апреля 2025 Компания Microsoft закрыла свои офисы в тринадцати городах России
02 апреля 2025 Трамп намеревается начать военную операцию против Ирана
02 апреля 2025 ГК «Новотранс» Константина Гончарова: "теневой" кошелек власти, который еще не попал под санкции?
02 апреля 2025 Блогер Михаил Литвин подал в суд на своего делового партнера
02 апреля 2025 Министерство финансов США ужесточает санкционное давление на Россию
02 апреля 2025 В США поддержали планы Трампа по разобщению России и Китая
02 апреля 2025 В Вашингтоне может состояться встреча специальных представителей Трампа и Путина
02 апреля 2025 "Светофор" подала в суд на Россельхознадзор из-за обвинений в продаже поддельной продукции
02 апреля 2025 Ачинский речной порт сталкивается с финансовыми сложностями: как это отражается на строительстве метро-трамвая в Красноярске
02 апреля 2025 В РПЦ рассказали россиянам о значимости испытаний и стойкости
02 апреля 2025 В Солнечногорске сотрудники полиции проигнорировали жалобы о наркопреступлениях и стали объектом насмешек
02 апреля 2025 Житель Ревды с судимостью был наказан за оправдание нацизма
02 апреля 2025 США обращаются к Европе с просьбой повысить военные расходы
02 апреля 2025 Елена Ваенга усилит меры безопасности и контроля на своих концертах в ответ на трагедию в Твери