Bezbednosni propust u Instagramu za iOS
Mobilni telefoni, 06.12.2012, 08:26 AM
Apple-ovi fanovi se obično hvale da je iOS u poređenju sa drugim mobilnim operatvnim sistemima mnogo bezbedniji, i da se za razliku od ostalih korisnika mobilnih uređaja, oni ne moraju bojati malvera i virusa zahvaljujući gvozdenoj pesnici Apple-ove online prodavnice aplikacija iTunes.
Nešto od toga je istina, ali ne sasvim. Nedavno otkivena ranjivost u Facebook-ovoj popularnoj aplikaciji za deljenje fotografija Instagram za iOS omogućava hakeru potpuni pristup nalogu korisnika i potpunu kontrolu nad žrtvinim nalogom.
Aplikacija Instagram komunicira sa Instagramovim serverom preko HTTP i HTTPS protokola. Veoma osetljivi podaci kao što su podaci za prijavljivanje na nalog ili podaci profila se šalju kroz bezbedni HTTPS protokol. Međutim, neki drugi zahtevi se šalju kroz običan HTTP protokol bez digitalnog potpisa, i kao takvi mogu biti iskorišćeni od strane napadača koji je povezan na istu LAN kao i iPhone-a. Ranjivost u 3.1.2 verziji Instagram aplikacije koju je otkrio istraživač Karlos Revlentov može omogućiti hakeru prisluškivanje i otvoriti put takozvanim „man in the middle“ napadima koji mogu rezultirati brisanjem fotografija i preuzimanjem sličnog sadržaja iz telefona bez znanja žrtve.
Reventlov kaže da je o propustu obavestio Instagram još 11. novembra, ali da kompanija od tada do danas nije preduzela bilo kakve mere. Zbog toga je on odlučio da svoje otkriće objavi javno.
Nije poznato da li i Instagram aplikacija za Android ima isti problem. Iako još uvek nema ni zabeleženih slučajeva pokušaja hakovanja zloupotrebom ovog propusta. Instagram još uvek nije objavio ispravku za ovaj propust, tako da jedino možemo računati sa tim da hakeri ne mare mnogo za naše privatne fotografije te da niko neće iskoristiti propust pre nego što jednom bude ispravljen.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





