پاورتل/ محققان امنیتی آسیب پذیری را در اینستاگرام شناسایی کردهاند که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را میداد.
این باگ مهم توسط موسسه امنیتی «Check Point» شناسایی شد اما برای جلوگیری از سوءاستفاده هکرها به صورت محرمانه به فیسبوک گزارش شد. مشکل مذکور که حالا برطرف شده به عنوان آسیبپذیری حیاتی در پردازش تصویر اینستاگرام توصیف شده است. به گفته این شبکه اجتماعی حفره امنیتی ناشی از سرریز پشته بوده است: «زمانی که کاربر بخواهد تصویری خاص را آپلود کند در نسخه اندروید یک سرریز پشته رخ میدهد.»
به گفته Check Point برای به دست گرفتن کنترل اینستاگرام در گوشی کاربران کافی است هکر تصویری مخرب را از طریق ایمیل، واتس اپ، پیامک یا دیگر روشها ارسال کند. به محض باز کردن اینستاگرام و فارغ از اینکه کاربر عکس را ذخیره کرده یا خیر دستگاه مقصد هک شده است.
-
ست ۳ تکه لباس ورزشی زنانه مدل ۱۴۰۱-۷۶-۷۱۰۱۰۲
۸۱۱,۹۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
آمپلی فایر خودرو ام بی مدل MBA-10001
خرید محصول -
نیم بوت زنانه دندی مدل dnd-lng13
۷۸۱,۷۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
لپ تاپ ۱۵.۶ اینچی ایسر مدل Nitro5 AN515
خرید محصول -
بند مدل چرمی مناسب برای اپل واچ ۴۲/۴۴ میلی متری
خرید محصول -
کارت حافظه microSDHC دیتاپلاس مدل IPM کلاس ۱۰ ظرفیت ۱۶ گیگابایت
خرید محصول -
واکس کفش مدل rgmw
خرید محصول -
وایر شمع بوجیکرد مدل ۹۶۰۰۹۹۷ مناسب برای خودروی پژو پارس، پژو ۴۰۵ و سمند (ساخت فرانسه)
اطلاعات بیشتر
مشکل اصلی به نحوه مدیریت کتابخانههای شخص ثالث برای پردازش تصویر برمیگردد. برای مثال میتوان به دکودر متن باز Mozjpeg اشاره کرد که توسط موزیلا توسعه یافته و شبکه اجتماعی مذکور از آن برای مدیریت آپلود تصاویر استفاده میکند. پیکربندی اشتباه باعث شده تصویری با محتوای خاص بتواند تمام مجوزهای اینستاگرام را در اختیار بگیرد. این مجوزها شامل دسترسی به مخاطبان، اطلاعات مکانی، دوربین و حتی فایلهای ذخیره شده میشود. در خود اپ هم میتوان به پیامهای دایرکت دسترسی پیدا کرد، پستها را حذف کرده یا تصاویر جدیدی منتشر کرد.
Check Point و فیسبوک خبر مربوط به این آسیب پذیری را شش ماه پس از شناسایی منتشر کردهاند تا میلیونها کاربر امکان دریافت وصله امنیتی را داشته باشند. فیسبوک مدعی است نشانهای از سوءاستفاده هکرها از این حفره امنیتی پیدا نکرده است.