Instagram ispravio propust koji omogućava vidljivost privatnih fotografija
Vesti, 13.07.2012, 11:00 AM
Internet servis za deljenje fotografija Instagram ispravio je bezbednosni propust koji je omogućavao svakom da doda sebe u listu prijatelja bilo kog naloga i pregledava privatne informacije i fotografije profila korisnika.
Propust je otkrio španski istraživač Sebastian Guerrero koji za ovakvu mogućnost zloupotrebe krivi nedostatak u kontroli autorizacionog sistema.
Na stranici centra za pomoć Instagrama objavljeno je da ovaj bag, koji pogađa i korisnike iPhone-a i korisnike Androida može biti iskorišćen na zlonameran način samo u specifičnim okolnostima, kao i da ga do sada nikada niko, osim samog istraživača koji ga je otrkio, nije iskoristio.
Instragram koji je najpre bio dostupan samo korisnicima iPhone-a, u aprilu je dobio novu armiju obožavalaca, korisnike Android uređaja, koji od tada takođe mogu da koriste ovaj internet servis. Ubrzo posle toga, Facebook je kupio Instagram po ceni od milijardu dolara. Tranzicija servisa koji je bio dostupan relativno uskom krugu korisnika i njegovo istupanje na veliku pozornicu proteklo je relativno bezbolno, izuzev pojavljivanja lažne Instagram aplikacije u online prodavnicama aplikacija.
Ipak, otkriće španskog istraživača može biti upozorenje korisnicima koji čuvaju svoje fotografije na servisima kao što je Instagram verujući da su one nedostupne drugima ukoliko je korisnik tako definisao njihovu privatnost. Kao i u slučaju drugih podataka koje delite na internetu tako i sa fotografijama, naročito onim za koje niste sigurni da želite da podelite sa svima - budite oprezni, očigedno je da vam apsolutnu privatnost i bezbednost niko ne može garantovati.
Izdvojeno
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





