Μετάβαση στο περιεχόμενο
25.6 C
Athens
Τετάρτη, 18 Ιουνίου 2025

Bug στο Instagram επιτρέπει στους hacker να σας κατασκοπεύουν με το κινητό σας!

Το Facebook μόλις επιδιόρθωσε μια κρίσιμη ευπάθεια στο Instagram που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα και την παραβίαση των φωτογραφικών μηχανών ενός smartphone, των μικροφώνων αλλά και άλλων μέσων.

Αποκαλύφθηκε ιδιωτικά στο Facebook, ο ιδιοκτήτης του Instagram, από το Check Point, το ελάττωμα ασφαλείας που περιγράφεται ως “μια κρίσιμη ευπάθεια στην επεξεργασία εικόνας στο Instagram”.

Παρατηρήθηκε ως CVE-2020-1895 με βαθμολογία CVSS 7,8, ο σύμβουλος ασφαλείας του Facebook αναφέρει ότι η ευπάθεια είναι ένα πρόβλημα υπερχείλισης σωρού.

“Μια μεγάλη υπερχείλιση σωρού θα μπορούσε να συμβεί στο Instagram για Android, όταν επιχειρείτε να ανεβάσετε μια εικόνα με ειδικά κατασκευασμένες διαστάσεις. Αυτό επηρεάζει τις εκδόσεις πριν από την 128.0.0.26.128”, λέει ο σύμβουλος.

Σε μια δημοσίευση ιστολογίου την Πέμπτη, οι ερευνητές του Check Point cybersecurity δήλωσαν ότι η αποστολή μιας μόνο κακόβουλης εικόνας ήταν αρκετή για να καταλάβει το Instagram. Μια επίθεση μπορεί να ενεργοποιηθεί μόλις σταλεί μια κατασκευασμένη εικόνα – μέσω email, WhatsApp, SMS ή οποιασδήποτε άλλης πλατφόρμας επικοινωνίας – και στη συνέχεια αποθηκευτεί στη συσκευή του θύματος.

Ανεξάρτητα από το εάν μια εικόνα αποθηκεύεται τοπικά ή μη, απλώς το άνοιγμα του Instagram μετά είναι αρκετό για την εκτέλεση του κακόβουλου κώδικα.

Το ζήτημα είναι ο τρόπος με τον οποίο το Instagram χειρίζεται βιβλιοθήκες τρίτων που χρησιμοποιούνται για την επεξεργασία εικόνων. Συγκεκριμένα, το Check Point επικεντρώθηκε στο Mozjpeg, έναν ανοιχτό κώδικα αποκωδικοποιητή JPEG που αναπτύχθηκε από τη Mozilla και χρησιμοποιήθηκε ακατάλληλα από το Instagram για να χειριστεί τις μεταφορτώσεις εικόνων.

Ένα αρχείο επεξεργασμένης εικόνας μπορεί να περιέχει ένα ωφέλιμο φορτίο που μπορεί να αξιοποιήσει την εκτεταμένη λίστα δικαιωμάτων του Instagram σε μια κινητή συσκευή, παρέχοντας πρόσβαση σε “οποιονδήποτε πόρο στο τηλέφωνο που έχει προ-εγκριθεί από το Instagram”, λέει η ομάδα.

Αυτό μπορεί να περιλαμβάνει πρόσβαση στις επαφές τηλεφώνου μιας συσκευής, δεδομένα τοποθεσίας / GPS, κάμερα και αρχεία που αποθηκεύονται τοπικά. Στην ίδια την εφαρμογή Instagram, η ευπάθεια του RCE θα μπορούσε επίσης να χρησιμοποιηθεί για την παρεμπόδιση άμεσων μηνυμάτων και την ανάγνωσή τους. να διαγράψει ή να δημοσιεύσει φωτογραφίες χωρίς άδεια ή ν’ αλλάξει τις ρυθμίσεις  του λογαριασμού.

“Στο πιο βασικό επίπεδο, η εκμετάλλευση θα μπορούσε να χρησιμοποιηθεί για να συντρίψει την εφαρμογή Instagram ενός χρήστη, αρνούμενη την πρόσβαση στην εφαρμογή έως ότου τη διαγράψουν από τη συσκευή τους και την επανεγκαταστήσουν, προκαλώντας ταλαιπωρία και πιθανή απώλεια δεδομένων”, πρόσθεσε το Check Point .

Η διατύπωση της ευπάθειας έγινε έξι μήνες μετά την ιδιωτική αποκάλυψη για να δοθεί στην πλειοψηφία των χρηστών της συσκευής χρόνος να αποδεχθούν τις ενημερώσεις ασφαλείας και να μετριάσουν τον κίνδυνο εκμετάλλευσης.

“Διορθώσαμε το πρόβλημα και δεν έχουμε δει καμία ένδειξη κατάχρησης”, δήλωσε το Facebook. “Είμαστε ευγνώμονες για τη βοήθεια του Check Point στη διατήρηση της ασφάλειας του Instagram.”

Εάν λοιπόν κατά τύχη δεν έχετε ενημερώσει ακόμα την εφαρμογή του Instagram, καλό είναι να το κάνετε τώρα!

 

[signoff]

 

Πηγή: https://www.zdnet.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Εσείς Ai… Εμείς Qi και μάλιστα 2 και VEGER… Ασύρματη φόρτιση στα 28€ από Ελλάδα και Giveaway

Άλλο ένα πολύ καλό προϊόν από την πάντα αξιόλογη Veger. Άλλη μια εξaiρετική προσφορά από το kimstore.gr Άλλο ένα Giveaway άλλο ένα δώρο για εσάς... και...

Realme P3 & Realme P3 Ultra: Γίνονται παγκόσμια στις 24 Ιουνίου

Η Realme έχει ήδη επιβεβαιώσει ότι η σειρά P θα γίνει διαθέσιμη παγκοσμίως και τώρα έχουμε στη διάθεσή μας και την ημερομηνία κυκλοφορίας. Η...

Ολοκληρωμένες Λύσεις για Επαγγελματικό Χώρο Εστίασης

Λίγες είναι οι εταιρείες με εμπειρία δεκαετιών στον σχεδιασμό και την κατασκευή χώρων μαζικής εστίασης, προσφέροντας πλήρεις λύσεις για κάθε τύπο επαγγελματικής επιχείρησης —...

OnePlus 15: Φήμες ότι θα φέρει μεγάλες και σημαντικές αλλαγές

Ο διάδοχος του OnePlus 13 θα είναι πιθανότατα το OnePlus 15, ώστε να αποφευχθεί η ονομασία “4” λόγω του φόβου για τον αριθμό σε ορισμένες ασιατικές...

Apple Watch: Σύντομα θα έχει μέτρηση σακχάρου στο αίμα!

Νέες πληροφορίες έρχονται στη δημοσιότητα που αναφέρουν πως το Apple Watch 13 θα είναι το πρώτο smartwatch με μέτρηση σακχάρου στο αίμα, κάτι που...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Εσείς Ai… Εμείς Qi και μάλιστα 2 και VEGER… Ασύρματη φόρτιση στα 28€ από Ελλάδα και Giveaway

Άλλο ένα πολύ καλό προϊόν από την πάντα αξιόλογη Veger. Άλλη μια εξaiρετική προσφορά από το kimstore.gr Άλλο ένα Giveaway άλλο ένα δώρο για εσάς... και...

Σε “Ταξιδεύει” σε πάνω από 150 ΧΩΡΕΣ… Με GaN 100W, Στα 24€ ΚΟΜΠΛΕ… Blitzwolf TA2 5 σε1 Universal Travel Adapter

Ο τίτλος είναι αλήθεια μεταφορικός... όμως αλήθεια μπορεί να ταξιδέψει μαζί σου σε πάνω από 150 χώρες και μάλιστα να φροντίσει για σένα κρατώντας...

Το “καλύτερο” SUP (Stand Up Paddle) ΤΕΡΑΣ 3,5 Μέτρων… που ΜΠΟΡΕΙΣ να έχεις “Λόγω ΤΙΜΗΣ”… Στα 129€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικά ονειρικό για πολλούς και πολλές από εμάς SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που να...

Τα πιο “ΤΣΑΜΠΑ” 280Hz… Σε 27άρα Gaming Οθόνη… Στα 144€ Κομπλέ… KTC H27E22P… “Αθάνατη” και με πολλά…

Άλλη μια από της πολυδοκιμασμένες κι αθάνατες KTC έφτασε στα χέρια μου και για ακόμη μια φορά με άφησε έκπληκτο με τις δυνατότητες την...

Από ΕΛΛΑΔΑ… Το “ΤΙΜΙΟ” Headset Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα… στα 31€ ΚΟΜΠΛΕ & GIVEAWAY

Δεν μπορώ να τα χαρακτηρίσω αλλιώς εκτός ΑΠΟ ΤΙΜΙΑ... Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα... με ποιότητα κατασκευής και υλικών...