Instagram для iPhone оказался уязвимым для взлома
Исследователи обнаружили критическую уязвимость в iPhone-клиенте популярной соцсети Instagram.
Фото: Федор Обмайкин / Югополис
Оказывается, что часть информации, передаваемой приложением на сервер, не шифруется. Таким образом, завладеть чужим аккаунтом в Instagram сможет любой злоумышленник, сообщают Вести.ру.
Опасную уязвимость обнаружил специалист по компьютерной безопасности Карлос Ревентлов, причем еще в середине ноября. Он сразу же известил об этом Instagram, однако на момент написания статьи компания все еще не исправила свое упущение, передает Computer World.
"Дыра" была обнаружена в последней версии Instagram (3.1.2.), выпущенной 23 октября этого года. Как оказалось, программисты включили шифрование при входе в профиль и при редактировании данных, зато вся остальная информация отправляется в виде обычного текста.
"Когда жертва запускает приложение Instagram, незашифрованные cookie-файлы посылаются на сервер. Если злоумышленник получает эти 'куки', он способен создавать HTTP-запросы, при помощи которых можно получить скрытую информацию и удалить фотографии", - рассказывает Ревентлов.
Как оказалось, позднее при помощи перехваченных cookie-файлов можно взять аккаунт под свой контроль полностью. К счастью, перехватить эти данные хакер может только находясь в той же локальной сети, что и жертва.
Комапания Instagram пока никак не комментирует эту новость. Собирается ли она в ближайшее время исправлять уязвимость, неизвестно. "Я обнаружил, что очень многие приложения для 'айфонов' уязвимы для хакерских атак. Однако от такой популярной программы, как Instagram я этого не ожидал", - заявил Ревентлов.
Первая полоса
Последние новости
-
Знаменитый нейрохирург проведет операции в Краснодаре совместно с врачами CL Doctor 10:30
-
Анна Невзорова напомнила об общественных организациях в Сочи, работающих с детьми 10:02
-
На Кубани подростки избили участника СВО 09:31
-
Минобороны: за ночь уничтожили 102 беспилотника, 44 из них – над Кубанью 08:44
-
Туапсе, Новороссийск и Севастополь подверглись массированной атаке БПЛА 08:09
-
В Краснодаре уже в августе за цветочными часами откроют новый сквер 22:12
-
Российские власти хотят ужесточить порядок продажи сим-карт 21:46
-
На Кубани активизировались клещи 21:31
-
В Сочи направлено в суд дело об убийстве пенсионерки четверть века назад 21:08
-
В Краснодаре пройдет марафон «ЗаБег.РФ» 20:56
-
В Ростове экстренно эвакуировали жильцов дома, который начал рушиться 20:44
Комментариев еще нет
Последние обсуждения