Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
20 апреля 2025 Турция намерена потребовать от "Азимута" компенсацию расходов после пожара на самолете Superjet
20 апреля 2025 Губернатор Югры назвал провалы в строительстве «позорищем» и обвинил мэров в саботаже
20 апреля 2025 Свердловская область продаст хлебозаводы за 1,2 миллиарда рублей
20 апреля 2025 Южная Корея признала задолженность перед США и не стала возражать против введения пошлин
20 апреля 2025 Во время объявленного Путиным «перемирия» российская армия понесла значительные потери
20 апреля 2025 Путин посетил храм Христа Спасителя на праздничной службе
20 апреля 2025 В Красноярском крае депутаты приняли решение увеличить свои пенсии почти до полного оклада
20 апреля 2025 Жена заместителя председателя Бурятии Евгения Луковникова не послушалась мужа и похвасталась фотографиями из отпуска в Турции
20 апреля 2025 Артист Святослав Ещенко обратился к врачам из-за внезапной боли
20 апреля 2025 Преступная группа в лесной отрасли: чем закончится дело о незаконной вырубке в Красноярске
20 апреля 2025 «Спасибо» за миллионы долларов: какова стоимость вежливости с ChatGPT?
20 апреля 2025 Скрытые финансовые потоки: некоммерческие организации Челябинска не отчитываются о миллиардах в бюджете
20 апреля 2025 Как проект «Байкальская гавань» пытается обосновать многомиллиардные траты
20 апреля 2025 Мэра Тулуна Александра Тюкова могут отстранить из-за нарушений, связанных с коррупцией
20 апреля 2025 Претензии на миллиарды: «Ямалтрансстрой» теряет партнёров из-за задолженностей
20 апреля 2025 Мэр Соликамска, после резонанса в СМИ, пообещал установить подъёмник для женщины с инвалидностью
20 апреля 2025 Европа не взрослеет: около трети молодых людей продолжают жить с родителями
20 апреля 2025 Автоклуб "Кар-911" получает государственные контракты в Югре, несмотря на долги и судебные разбирательства
20 апреля 2025 Китай первым в мире подключил город к сети 10G
20 апреля 2025 Более 40 человек в Тунисе были приговорены к реальным и заочным срокам заключения за «заговор против безопасности государства»