Сегодня 29 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

В Instagram✴ обнаружена серьёзная уязвимость

В популярном приложении Instagram недавно была обнаружена серьёзная дыра безопасности, которая могла бы позволить хакерам похищать аккаунты пользователей. Дело в том, что некоторые файлы cookies в сервисе отправляются незащищёнными, а именно — в виде простого текста. По словам Карлоса Ревентлова (Carlos Reventlov), который обнаружил дыру, во время загрузки приложения на серверы Instagram отправляются cookies именно в виде текста, в то время как для входа в систему и редактирования профиля используется шифрование. Соответственно, для получения доступа к чужому аккаунту хакеру достаточно получить доступ к незащищённому файлу.

Ревентлов заявил: «Как только взломщик добирается до cookie-файла, он может создать специальный HTTP-запрос, чтобы получить данные и удалить фотографии». Дыра безопасности была обнаружена и проверена на iOS-версии Instagram 3.1.2. Ревентлов предположил, что компания просто-напросто не использует HTTPS для API-запросов.

Впрочем, для успешного взлома и хакер, и пользователь должны быть подключены к одной и той же локальной сети. Очевидно, это не может произойти, если пользователь использует мобильное соединение, однако использование одного и того же хотспота Wi-Fi может привести к удручающим последствиям.

При успешном взломе злоумышленник может получить доступ не только к информации о пользователе, но и к фотографиям его друзей. Также он может изменить пароль или, как уже упоминалось выше, удалить все фотографии владельца аккаунта. По словам Ревентлова, компания пока ничего не ответила на заявление по поводу уязвимости. Наличие дыры у Android-версии приложения подтверждено не было.

Материалы по теме:

Источник:

✴ Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».

window-new
Soft
Hard
Тренды 🔥
Starfield, Halo и Forza на виртуальном экране: Meta уточнила, когда Quest 3 получит поддержку Xbox Cloud Gaming 10 ч.
«Спасибо за убитую игру»: фанаты раскритиковали Valve за «ужасную оптимизацию» Counter-Strike 2 и потребовали вернуть CS:GO 11 ч.
Epic Games Store устроил раздачу Soulstice — ролевого слешера с «Молчуньей» из MGS V: The Phantom Pain в главной роли 12 ч.
Предпоследнее дополнение к Pathfinder: Wrath of the Righteous показалось из тени — тизер и дата выхода «Властелина Ничего» 13 ч.
Cyberpunk 2077: Phantom Liberty, Quake II и другие игры появились в GeForce NOW 13 ч.
Переписки пользователей с ИИ-ботом Bard всплыли в поиске Google 14 ч.
Патентное ведомство США не хочет отказываться от факсов, но готово переехать в облако 14 ч.
«Мы тратим больше, чем зарабатываем»: Epic Games уволила более 800 сотрудников и признала, что Fortnite уже не такая прибыльная 14 ч.
Adobe выпустила веб-версию Photoshop со встроенным ИИ — она платная, но предоставляет много возможностей 15 ч.
Поддержка Cyberpunk 2077 почти завершена — патч 2.0 и дополнение Phantom Liberty были последними крупными обновлениями 16 ч.
Ugreen заряжает быстрее: вышла GaN-зарядка Nexode 300W с поддержкой до 5 устройств 24 мин.
GlobalFoundries готова удвоить производственные мощности в Германии, но рассчитывает на покрытие половины расходов субсидиями 2 ч.
Из Intel в AMD перешёл руководитель разработки ИИ-технологий для клиентских процессоров 5 ч.
Полиция нагрянула с обысками во французские офисы NVIDIA 6 ч.
ИИ-ускорители AMD удостоились похвалы от техдиректора Microsoft — акции производителя чипов подскочили на 5 % 9 ч.
MSI готовит шесть игровых мониторов на QD-OLED, с высоким разрешением и частотой обновления 10 ч.
Fitbit представила фитнес-трекер Charge 6 с боковой физической кнопкой и ценой $160 10 ч.
Новая статья: Практикум по ИИ-рисованию, часть пятая: перипл для латентного пространства 10 ч.
Raspberry Pi 5 — немного дороже, но гораздо производительнее предшественника 10 ч.
Высокогорный Wi-Fi: Huawei и China Mobile развернули на Эвересте сеть FTTR-B для туристов и бизнеса 14 ч.