Описание картинки

В Instagram обнаружена серьёзная уязвимость

В популярном приложении Instagram недавно была обнаружена серьёзная дыра безопасности, которая могла бы позволить хакерам похищать аккаунты пользователей. Дело в том, что некоторые файлы cookies в сервисе отправляются незащищёнными, а именно — в виде простого текста. По словам Карлоса Ревентлова (Carlos Reventlov), который обнаружил дыру, во время загрузки приложения на серверы Instagram отправляются cookies именно в виде текста, в то время как для входа в систему и редактирования профиля используется шифрование. Соответственно, для получения доступа к чужому аккаунту хакеру достаточно получить доступ к незащищённому файлу.
Image: 0.jpg
Ревентлов заявил: «Как только взломщик добирается до cookie-файла, он может создать специальный HTTP-запрос, чтобы получить данные и удалить фотографии». Дыра безопасности была обнаружена и проверена на iOS-версии Instagram 3.1.2. Ревентлов предположил, что компания просто-напросто не использует HTTPS для API-запросов.
Впрочем, для успешного взлома и хакер, и пользователь должны быть подключены к одной и той же локальной сети. Очевидно, это не может произойти, если пользователь использует мобильное соединение, однако использование одного и того же хотспота Wi-Fi может привести к удручающим последствиям.
При успешном взломе злоумышленник может получить доступ не только к информации о пользователе, но и к фотографиям его друзей. Также он может изменить пароль или, как уже упоминалось выше, удалить все фотографии владельца аккаунта. По словам Ревентлова, компания пока ничего не ответила на заявление по поводу уязвимости. Наличие дыры у Android-версии приложения подтверждено не было.
Комментарии / 0

More about Digit — discover and read

Никита Светлых / iPhone 8 получит стеклянный корпус и беспроводную зарядку (1)iPhone 8 получит стеклянный корпус и беспроводную зарядку
Иван Кущ / Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11 (1)Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11
Никита Светлых / Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание (1)Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание
Никита Светлых / Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки (0)Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки
Иван Кущ / Обзор смартфона Huawei Nova 2 Plus (0)Обзор смартфона Huawei Nova 2 Plus
Anonymous / Школьные годы мобильные – смартфон стал помощником в учебе (0)Школьные годы мобильные – смартфон стал помощником в учебе
Anonymous / Huawei представила ультрабюджетные смартфоны и планшет (0)Huawei представила ультрабюджетные смартфоны и планшет
Anonymous / Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro (0)Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro
Anonymous / Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники (0)Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники
Anonymous / Почта России упростила оформление и отслеживание при массовых отправках на сайте (0)Почта России упростила оформление и отслеживание при массовых отправках на сайте