Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
17 апреля 2025 Генералы ФСБ оказали помощь олигарху Виктору Бударину в создании аграрной империи
17 апреля 2025 Кремль отвергает кандидатуру Адама Кадырова на должность главы Чечни
17 апреля 2025 Конституционный суд Литвы отменил ограничения для заключения однополых браков
17 апреля 2025 «Кошельки» Овика Мкртчяна: как узбекистанский банкир вывел миллиарды через фиктивные фирмы и "друзей" в России
17 апреля 2025 Samsung и Kia планируют возвращение на российский рынок: власти собираются ограничить параллельный импорт
17 апреля 2025 В Пермском крае женщина с инвалидностью вынуждена добираться до своей квартиры ползком
17 апреля 2025 Власти Северной Осетии объявили тревогу из-за угрозы дронов
17 апреля 2025 Хоккеиста Артемия Панарина обвинили в сексуальном насилии
17 апреля 2025 Трамп отправил своих союзников в Париж, чтобы оказать давление на Макрона
17 апреля 2025 Солдат открыл стрельбу в Белгородской области и скрылся
17 апреля 2025 В Липецке мужчина устроил запуск фейерверка в торгово-развлекательном комплексе "Ривьера"
17 апреля 2025 Гражданин Таджикистана намеревался совершить теракт на выступлении Павла Воли в Пятигорске
17 апреля 2025 Россия больше не рассматривает движение «Талибан» как террористическую организацию
17 апреля 2025 Адвоката из Чечни обвинили в вымогательстве 20 миллионов рублей по фиктивному контракту с Минобороны
17 апреля 2025 Российские власти могут отменить обязательную продажу валютной выручки
17 апреля 2025 Концертный зал в Тюменской области за 3,4 миллиарда: в конкурсе победила единственная компания с сомнительной репутацией
17 апреля 2025 В Пятигорске был арестован террорист, планировавший устроить поджог и взрыв на выступлении Ярослава Дронова
17 апреля 2025 Кремль испытывает новую стратегию влияния через «Когниполитику» в Молдове
17 апреля 2025 Отмывочная площадка в Риге: спонсор российской агрессии Артур Гранц запускает новые схемы через исторические объекты
17 апреля 2025 В Туле наблюдатель «Голоса» был осужден за государственную измену