Брешь в Instagram последней версии

Логотип компании
06.12.2012Автор
Брешь в Instagram последней версии
В последней версии приложения Instagram 3.1.2 для iPhone, которая вышла 23 октября 2012 года, обнаружена серьезная уязвимость.

В последней версии приложения Instagram 3.1.2 для iPhone, которая вышла 23 октября 2012 года, обнаружена серьезная уязвимость. Разработчики программы защитили вход на сервер и процесс редактирования данных в профиле с помощью шифрования, но почему-то "забыли" про всю остальную информацию, которая передается в виде простого текстового потока.

Как утверждает Карлос Ревентлов (Carlos Reventlov), независимый специалист по информационной безопасности, он обнаружил это недоразумение еще 10 ноября. Тогда же он сообщил об этом в офисы компаний Instagram и Facebook. Кстати говоря, именно Facebook на сегодняшний день владеет фотосервисом Instagram. В декабре информация всплыла в Сети лишь потому, что программисты Instagram либо не успели внести изменения, либо даже не пытались сделать это. Более того, представители Instagram до сих пор так и не прокомментировали ситуацию. Реакции от Facebook также не последовало.

С помощью данной бреши в безопасности приложения Instagram для iPhone потенциальный мошенник может получить cookie-файлы пользователя Instagram, так как эти важные системные файлы передаются на сервер в открытом виде. С помощью cookie можно вручную реализовывать HTTP-запросы, благодаря которым получить частичный или даже полный доступ к аккаунту жертвы – дело техники.

Самое простое, что можно сделать с помощью таких запросов, это удалить отдельные фотографии. Утешить пользователей Instagram остается тем, что атаку может совершить лишь тот, кто находится в той же локальной сети (LAN), что и жертва.

Похожие статьи