Bezbednosni propust u Instagramu za iOS

Mobilni telefoni, 06.12.2012, 08:26 AM

Bezbednosni propust u Instagramu za iOS

Apple-ovi fanovi se obično hvale da je iOS u poređenju sa drugim mobilnim operatvnim sistemima mnogo bezbedniji, i da se za razliku od ostalih korisnika mobilnih uređaja, oni ne moraju bojati malvera i virusa zahvaljujući gvozdenoj pesnici Apple-ove online prodavnice aplikacija iTunes.

Nešto od toga je istina, ali ne sasvim. Nedavno otkivena ranjivost u Facebook-ovoj popularnoj aplikaciji za deljenje fotografija Instagram za iOS omogućava hakeru potpuni pristup nalogu korisnika i potpunu kontrolu nad žrtvinim nalogom.

Aplikacija Instagram komunicira sa Instagramovim serverom preko HTTP i HTTPS protokola. Veoma osetljivi podaci kao što su podaci za prijavljivanje na nalog ili podaci profila se šalju kroz bezbedni HTTPS protokol. Međutim, neki drugi zahtevi se šalju kroz običan HTTP protokol bez digitalnog potpisa, i kao takvi mogu biti iskorišćeni od strane napadača koji je povezan na istu LAN kao i iPhone-a. Ranjivost u 3.1.2 verziji Instagram aplikacije koju je otkrio istraživač Karlos Revlentov može omogućiti hakeru prisluškivanje i otvoriti put takozvanim „man in the middle“ napadima koji mogu rezultirati brisanjem fotografija i preuzimanjem sličnog sadržaja iz telefona bez znanja žrtve.

Reventlov kaže da je o propustu obavestio Instagram još 11. novembra, ali da kompanija od tada do danas nije preduzela bilo kakve mere. Zbog toga je on odlučio da svoje otkriće objavi javno.

Nije poznato da li i Instagram aplikacija za Android ima isti problem. Iako još uvek nema ni zabeleženih slučajeva pokušaja hakovanja zloupotrebom ovog propusta. Instagram još uvek nije objavio ispravku za ovaj propust, tako da jedino možemo računati sa tim da hakeri ne mare mnogo za naše privatne fotografije te da niko neće iskoristiti propust pre nego što jednom bude ispravljen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje