Τεχνολογία

Ευπάθεια στην iOS εφαρμογή του Instagram

Εντοπίστηκε κενό ασφαλείας στην δημοφιλή εφαρμογή του Instagram, το οποίο επιτρέπει σε τρίτους να εισβάλλουν σε λογαριασμούς ανυποψίαστων χρηστών.

 
Η ευπάθεια εντοπίζεται στην έκδοση 3.1.2 της εφαρμογής Instagram, η οποία είναι επιρρεπής σε υποκλοπές, επιτρέποντας σε κακόβουλους χρήστες  να διαγράψουν φωτογραφίες ή να υποκλέψουν υλικό χωρίς την συγκατάθεση του χρήστη.
 
Η επαλήθευση των στοιχείων πρόσβασης στον διακομιστή του Instagram πραγματοποιείται μέσω ενός plain-text cookie, η υποκλοπή του οποίου επιτρέπει στον επιτιθέμενο να αποκτήσει τον πλήρη έλεγχο του λογαριασμού.
 
Την ευπάθεια αυτή ανακάλυψε ο ερευνητής ασφαλείας Carlos Reventlov , ο οποίος συνιστά  την χρήση συνδέσεων  Hypertext Transfer Protocol Secure  ή HTTPS για την ασφαλή  ανταλλαγή ευαίσθητων δεδομένων.
 
Διαβάστε περισσότερα στο Secnews.gr
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο