Уязвимость в Instagram для iPhone может привести к взлому аккаунта 2012 года

Уязвимость в Instagram для iPhone может привести к взлому аккаунта 2012 года

Знаменитый на весь мир сервис Instagram был подвергнут критике специалистами по информационной безопасности. IDG News Service - компания, специализирующаяся в этом вопросе, обнаружила уязвимость в приложении Instagram, которое может привести к краже аккаунта в социальной сети.

Брешь была обнаружена Карлосом Ревентловом еще 11 ноября, о чем он сообщил руководству компании, однако никаких мер по устранению проблемы с их стороны предпринято не было.  По сообщениям портала Сomputerworld, уязвимость обнаружена в  выпущенной в октябре в версии № 3.1.2 для iPhone.

Суть проблемы в том, что некоторые данные, пересылаемые при авторизации пользователя, не проходят шифрование и отправляются открытым текстом.

"При авторизации в сервисе часть информации, в том числе и cookie отправляются открытым текстом на сервер программы, что позволяет злоумышленникам получать несанкционированный доступ к аккаунту", - заявил специалист. При дальнейшем изучении уязвимости выяснилось, что с ее помощью можно не только редактировать фотографии, но и похищать аккаунты пользователей, изменяя адреса электронной почты.

Как заявил Ревентлов, подобная уязвимость характерна для многих приложений, однако среди таких сервисов как Instagram она почти не встречается.

Источник: Планета iPhone
Вернуться20477400
 
Комментарии
Оставлять комментарии могут только зарегистрированные пользователи.
Nic   Пароль
Зарегистрироваться           Напомнить пароль
Ответить

iSkiner

03.12.2012
iSkiner

Я ни чего не понимаю, я упоролся

Ответить

Yurok30000

03.12.2012
Yurok30000

Пошёл взламывать инстаграмм -_-

Ответить

Gsmirnov

03.12.2012
Gsmirnov

Я прям в шоке

Ответить

chita176

03.12.2012
chita176

Офигеть!