Bezbednosni propust u Instagramu za iOS
Mobilni telefoni, 06.12.2012, 08:26 AM

Apple-ovi fanovi se obično hvale da je iOS u poređenju sa drugim mobilnim operatvnim sistemima mnogo bezbedniji, i da se za razliku od ostalih korisnika mobilnih uređaja, oni ne moraju bojati malvera i virusa zahvaljujući gvozdenoj pesnici Apple-ove online prodavnice aplikacija iTunes.
Nešto od toga je istina, ali ne sasvim. Nedavno otkivena ranjivost u Facebook-ovoj popularnoj aplikaciji za deljenje fotografija Instagram za iOS omogućava hakeru potpuni pristup nalogu korisnika i potpunu kontrolu nad žrtvinim nalogom.
Aplikacija Instagram komunicira sa Instagramovim serverom preko HTTP i HTTPS protokola. Veoma osetljivi podaci kao što su podaci za prijavljivanje na nalog ili podaci profila se šalju kroz bezbedni HTTPS protokol. Međutim, neki drugi zahtevi se šalju kroz običan HTTP protokol bez digitalnog potpisa, i kao takvi mogu biti iskorišćeni od strane napadača koji je povezan na istu LAN kao i iPhone-a. Ranjivost u 3.1.2 verziji Instagram aplikacije koju je otkrio istraživač Karlos Revlentov može omogućiti hakeru prisluškivanje i otvoriti put takozvanim „man in the middle“ napadima koji mogu rezultirati brisanjem fotografija i preuzimanjem sličnog sadržaja iz telefona bez znanja žrtve.
Reventlov kaže da je o propustu obavestio Instagram još 11. novembra, ali da kompanija od tada do danas nije preduzela bilo kakve mere. Zbog toga je on odlučio da svoje otkriće objavi javno.
Nije poznato da li i Instagram aplikacija za Android ima isti problem. Iako još uvek nema ni zabeleženih slučajeva pokušaja hakovanja zloupotrebom ovog propusta. Instagram još uvek nije objavio ispravku za ovaj propust, tako da jedino možemo računati sa tim da hakeri ne mare mnogo za naše privatne fotografije te da niko neće iskoristiti propust pre nego što jednom bude ispravljen.

Izdvojeno
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Novi Android malver može da isprazni vaš račun u banci

Istraživači bezbednosti iz kompanije Cleafy upozoravaju na novi Android malver koji koristi NFC tehnologiju za krađu platne kartice dok žrtva razg... Dalje
Android dobija funkciju automatskog restartovanja koja blokira izvlačenje podataka sa zaplenjenih ili ukradenih uređaja

Google uvodi novi bezbednosni mehanizam za Android uređaje koji će automatski restartovati zaključane, nekorišćene uređaje nakon tri uzastopna... Dalje
Jeftini Android telefoni, lažni WhatsApp i krađa kriptovaluta

Iz godine u godinu, kriptovalute su sve češće sredstavo plaćanja. Prema podacima za 2023. godinu, u razvijenim zemljama oko 20% stanovništva je... Dalje
Zloglasni malver SpyNote primećen na lažnim Google Play stranicama
.jpg)
Istraživači iz DomainTools-a primetili su veb sajtove hostovane na nedavno registrovanim domenima koji služe za distribuciju SpyNote-a, moćnog tr... Dalje
Pratite nas
Nagrade