Bag u aplikaciji Instagram pretvara vaš Android u uređaj za špijuniranje
Mobilni telefoni, 25.09.2020, 02:30 AM
![Bag u aplikaciji Instagram pretvara vaš Android u uređaj za špijuniranje](/thumbs/v1_7735_in.jpg)
Istraživači Check Pointa otkrili su detalje o ranjivosti u aplikaciji Instagram za Android koja bi mogla omogućiti udaljenim napadačima da preuzmu kontrolu nad uređajem samo slanjem posebno napravljene slike.
Ovaj bag omogućava napadačima ne samo da izvršavaju određene radnje u ime korisnika u aplikaciji Instagram, uključujući špijuniranje privatnih poruka žrtve, pa čak i brisanje ili objavljivanje fotografija sa naloga, već i izvršavanje koda na uređaju.
Bag koji nosi oznaku CVE-2020-1895 utiče na sve verzije aplikacije Instagram pre verzije 128.0.0.26.128, koja je objavljena 10. februara ove godine.
„Ovaj bag pretvara uređaj u alat za špijuniranje ciljanih korisnika bez njihovog znanja, ali i omogućava zlonamerne manipulacije njihovim Instagram profilom“, navodi Check Point Research u svojoj analizi.
„U oba slučaja, napad bi mogao dovesti do narušavanja privatnosti korisnika i mogao bi uticati na [njihovu] reputaciju ili dovesti do sigurnosnih rizika koji su još ozbiljniji.“
Nakon što su istraživači o svom otkriću obavestili Facebook, kompanija se pozabavila tim problemom ažurirajući aplikaciju pre šest meseci. Javno objavljivanje detalja o ovom bagu je odloženo kako bi se omogućilo većini korisnika Instagrama da ažuriraju aplikaciju.
Iako je Facebook potvrdio da nema naznaka da je ovaj bag ikada korišćen, ovo je još jedan podsetnik zašto je neophodno redovno ažurirati aplikacije i voditi računa o dozvolama koje im se daju.
Prema rečima istraživača, ova ranjivost omogućava daljinsko izvršavanje koda koji bi, s obzirom na opsežne dozvole Instagrama za pristup kameri, kontaktima, GPS-u, fotografijama i mikrofonu, mogao da se iskoristi da se uradi mnogo toga na zaraženom uređaju.
Sve što napadač treba da uradi je da žrtvi pošalje emailom ili preko WhatsAppa JPEG sliku. Kada primalac sačuva sliku na uređaju i pokrene Instagram, napad kreće automatski, a napadač ima potpunu kontrolu nad aplikacijom.
Exploit može srušiti aplikaciju Instagram koja postaje neupotrebljiva sve dok se ne deinstalira i ponovo instalira na uređaju.
Korisnicima pametnih telefona, Check Point savetuje da redovno ažuriraju svoje aplikacije i mobilne operativne sisteme. Desetine važnih sigurnosnih zakrpa se isporučuju sa ažuriranjima svake nedelje, a svaki bag može imati ozbiljan uticaj na privatnost korisnika. Korisnici moraju da obrate pažnju na dozvole koje traži aplikacija - oni često brzo kliknu na „dozvoli“, a da uopšte ne razmisle. Razmislite dva puta o dozvolama koje dajete aplikaciji i zapitajte se želite li da nekoj aplikaciji date takav pristup.
![GData](/s3n.jpg)
Izdvojeno
Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak
![Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak](/thumbs/v2_9969_pexels-viralyft-16841808 (1).jpg)
Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje
Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima
![Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima](/thumbs/v2_6758_yura-fresh-xezXEh_fIeU-unsplash (1).jpg)
Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje
Nove verzije Android bankarskog trojanca Medusa šire se po svetu
![Nove verzije Android bankarskog trojanca Medusa šire se po svetu](/thumbs/v2_6084_pexels-dilek-yuksel-271240108-14398054.jpg)
Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje
Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone
![Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone](/thumbs/v2_3618_rami-al-zayat-w33-zg-dNL4-unsplash (4).jpg)
Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje
Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno
![Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno](/thumbs/v1_8793_pexels-didsss-1367229.jpg)
Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje
Pratite nas
Nagrade