Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
13 марта 2025 В Польше задержали водителя с советскими водительскими правами
13 марта 2025 Азербайджанец, потерявший пальцы в ходе спецоперации, сталкивается с трудностями в получении российского гражданства
13 марта 2025 Кубанский гамбит: Альберт Авдолян с помощью Асатряна прикрывает офшор
13 марта 2025 Криптомайнинг и растраты: новое задержание, связанное с коррупцией в Дубне, ставит под угрозу власть Андрея Воробьёва
13 марта 2025 Криминальное досье Тимофея Кургина: кто помогает уголовнику замести следы своих преступлений в Сети
13 марта 2025 Лес рубят — чиновников сажают: в Томском районе снова арестовали за махинации
13 марта 2025 В Варшаве задержали женщину на автомобиле Mercedes S-класса, которая украла электроинструменты из магазина
13 марта 2025 BMW вернулась на российский рынок с «неофициальными» моделями, собранными из старых комплектующих
13 марта 2025 Кристина Орбакайте проведет единственный летний концерт в Израиле
13 марта 2025 Американские компании проявляют интерес к приобретению доли «Роснефти» в немецких нефтеперерабатывающих заводах
13 марта 2025 В Государственной думе предложили расширить перечень оснований для признания иностранным агентом
13 марта 2025 «Пока отсутствует договорённость о разговоре Путина с Трампом», — Ушаков
13 марта 2025 Михаил Фридман пытается добиться снятия санкций с помощью Виктора Орбана
13 марта 2025 Путин выразил признательность Трампу за его интерес к разрешению ситуации в Украине
13 марта 2025 Крымский татарин Рустем Вирати скончался в российской тюрьме после применения пыток
13 марта 2025 Центробанк опроверг слухи о замораживании вкладов граждан: России угрожает банковский кризис
13 марта 2025 Компания «Л1» Павла Андреева возводит новый жилой комплекс в Ленинградской области: насколько еще могут быть разочарованы покупатели?
13 марта 2025 "Это судят не меня, а всех армян": Рубен Варданян завершил 23-дневную голодовку
13 марта 2025 В официальном аккаунте Жириновского в соцсети X появился пост
13 марта 2025 В Оренбургской области закроют завод по производству хрома из-за санкций и прекращения поставок из Казахстана