Опасная уязвимость позволила шпионить за пользователями Instagram

Опасная уязвимость позволила шпионить за пользователями Instagram
Опасная уязвимость позволила шпионить за пользователями Instagram
Специалисты компании Check Point нашли в Instagram опасную уязвимость, которая позволяла следить за пользователями соцсети. Для этого достаточно было отправить жертве специальное изображение, сообщается в блоге компании, специализирующейся на кибербезопасности.

Уязвимость нашли в процессе загрузки фотографии с устройства в приложение через кодер Mozjpeg. В этой свободно распространяемой программе обнаружили брешь.

Для проведения атаки хакерам необходимо было прислать особое фото, которое жертва должна была сохранить на смартфоне. По данным специалистов по кибербезопасности, баг позволил злоумышленникам заполучить контроль над аккаунтом в Instagram и не только. Внутри приложения у хакеров появлялся доступ к сообщениям и изображениям, возможность делать и удалять посты. Также атаковавшие могли «превратить смартфон в устройство для шпионажа» — ведь уязвимость предоставляла доступ к контактам, камере и геолокации смартфона.

В Check Point подчеркнули, что оповестили о проблеме владельца соцсети — компанию Facebook. Вскоре Instagram выпустил обновление с исправлением ошибки, однако уязвимость все еще присутствует у пользователей, которые пока не установили последнюю версию приложения.

В феврале актриса Екатерина Волкова пожаловалась на мошенника, который украл ее Instagram-аккаунт. По словам артистки, несколько месяцев обращений в службу поддержки Instagram не принесли никакого результата. Актриса пыталась завести новый аккаунт, но его трижды заблокировали из-за жалобы взломщика.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Трещины на стенах и невыполненные обещания: как в Иркутской области игнорируют сейсмическую угрозу
22 апреля 2025 Государственная поддержка компании «Сегежа»: стабильное сохранение убыточности компании
22 апреля 2025 Фирма-однодневка с контрактами на 467 миллионов рублей и связь с Сергеем Собяниным: кто покрывает строительные аферы Игоря Васильева?
22 апреля 2025 Лера Кудрявцева высказала недовольство по поводу чрезмерной худобы Аланы Мамаевой
22 апреля 2025 Чиновники Югры находятся под пристальным вниманием прокуратуры: новые аресты в Нижневартовске
22 апреля 2025 Китайские товары выдаются за продукцию Южной Кореи, чтобы избежать американских пошлин
22 апреля 2025 Газификация Красноярского края: от противодействия до использования газовых двигателей в автобусах
22 апреля 2025 Компания арестованного Скрипальщикова получает 247 миллионов на фоне расследования его преступной деятельности
22 апреля 2025 Скончавшегося в возрасте 69 лет Гордона решили похоронить в Петербурге
22 апреля 2025 Гарвард подал иск против администрации Трампа
22 апреля 2025 Судей, которые остановили указы Трампа, запугивают при помощи доставки пиццы
22 апреля 2025 From scam to millions: Anton Postolnikov and the “dirty” money behind Donald Trump
22 апреля 2025 Матвеев осуществляет проверку «наливаек» и внедряет субсидии для аграрных производителей
22 апреля 2025 Кризис мусорной системы Зауралья: власти Кургана доводят единственный полигон до финансового краха и разрабатывают схему на миллиард
22 апреля 2025 Уголовные процессы, фиктивные сделки и экологическая катастрофа: новая глава в деле Зотова и Сергеева
22 апреля 2025 Суд огласит приговор генерал-лейтенанту Ивану Попову по делу о мошенничестве
22 апреля 2025 Уровень поддержки Трампа в США упал до минимальной отметки с момента его возвращения в Белый дом
22 апреля 2025 Украинский кардинал впервые будет принимать участие в выборах Папы Римского
22 апреля 2025 Тюменская компания «СпецМонтажУниверсал» может оказаться должна государству более полутора миллиардов рублей