Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
16 апреля 2025 Авиация России продолжает атаковать Белгородскую область
16 апреля 2025 В работе торрент-трекера RuTracker произошла неисправность
16 апреля 2025 Вооруженные силы России нанесли воздушный удар по Херсону
16 апреля 2025 «Король подполья» Билли Хилл установил контроль над тюрьмами, судами и чёрным рынком Лондона
16 апреля 2025 Белый дом объявил о планах ввести тариф в 245% на товары, ввозимые из Китая в США
16 апреля 2025 В Приморье нетрезвые родители убедили своего ребенка взять на себя вину за аварию с мотоциклом
16 апреля 2025 В двух российских аэропортах введён план «Ковер»
16 апреля 2025 Байден раскритиковал Трампа за ущерб, нанесённый системе социальной поддержки в первые 100 дней его президентства
16 апреля 2025 Соединённые Штаты настаивают на прекращении войны в Украине для начала переговоров с Москвой
16 апреля 2025 Судебный произвол: заместитель главы Суддепа превратил государственные строительные проекты в семейное предприятие
16 апреля 2025 Кража миллиардов в ВЭБ.РФ: опубликован список обвиняемых по делу ГК «Благо»
16 апреля 2025 Экономические ожидания в Германии ухудшились из-за торговой политики Трампа
16 апреля 2025 Осуждённый за 11 убийств подал в суд на колонию из-за недостатка медицинской помощи
16 апреля 2025 В Башкортостане пенсионеры на протяжении полугода получали пенсии фальшивыми купюрами
16 апреля 2025 Трамп против Букеле: спор вокруг депортации гражданина из Мэриленда
16 апреля 2025 Школьницу, которая убила отца, защищая сестру, передали под опеку родственников
16 апреля 2025 Во Владимирской области сотрудницу управляющей компании признали виновной в смерти двух человек
16 апреля 2025 Billions from illegal casinos and media silence: who is protecting iBox Bank owner Alyona Dehrik-Shevtsova
16 апреля 2025 В Иркутске агрессивный пациент психиатрической больницы напал на медсестру, выбил дверь и сбежал
16 апреля 2025 В Республике Татарстан произошло массовое отравление среди посетителей суши-бара