Instagram có thể bị tấn công bởi các bức ảnh độc hại gửi qua WhatsApp
Instagram có thể bị tấn công bằng hình ảnh độc hại ẢNH: SLASHGEAR
Theo các nhà nghiên cứu bảo mật của Check Point thì có một “lỗ hổng nghiêm trọng”, lỗ hổng thực thi mã từ xa (RCE) khiến quyền riêng tư của hàng triệu người dùng Instagram gặp nguy hiểm, có khả năng cho phép tin tặc tấn công vào tài khoản Instagram của các nạn nhân. Sau khi bị khai thác, lỗ hổng có thể cho phép tin tặc sử dụng thiết bị của nạn nhân như một công cụ gián điệp.
Chỉ với một bức ảnh độc hại có thể mở cánh cửa cho tin tặc kiểm soát toàn quyền tài khoản, cụ thể về cuộc tấn công này được các nhà nghiên cứu phát biểu: “Khi hình ảnh được lưu và mở trong ứng dụng Instagram, việc khai thác sẽ cung cấp cho hacker toàn quyền truy cập vào các tin nhắn và hình ảnh trên Instagram của nạn nhân, cho phép họ đăng hoặc xóa hình ảnh theo ý muốn, cũng như cấp quyền truy cập vào danh bạ điện thoại, camera và dữ liệu vị trí”.
Theo các nhà nghiên cứu, một trong những thư viện của bên thứ ba được ứng dụng Instagram sử dụng là nguyên nhân gây ra vụ tấn công này. Cụ thể lỗ hổng trong cách Instagram sử dụng thư viện bộ giải mã hình ảnh của bên thứ ba có tên Mozjpeg cho phép những kẻ tấn công kiểm soát tài khoản Instagram của nạn nhân. Tất cả những gì kẻ tấn công cần làm là gửi một hình ảnh độc hại cho nạn nhân mục tiêu của chúng qua email, WhatsApp hoặc một nền tảng nhắn tin bất kỳ nào khác. Khi người dùng mục tiêu lưu hình ảnh trên thiết bị di động của họ và mở ứng dụng Instagram, một tập lệnh sẽ chạy, cho phép kẻ tấn công truy cập đầy đủ vào bất kỳ tài nguyên nào được liên kết với Instagram.
Cách khai thác như vậy cũng có thể được sử dụng để làm hỏng ứng dụng Instagram của người dùng và từ chối họ truy cập vào ứng dụng cho đến khi họ gỡ cài đặt ứng dụng khỏi thiết bị của mình và cài đặt lại. Instagram có hơn 100 triệu bức ảnh được tải lên mỗi ngày. Dịch vụ do Facebook sở hữu cũng có gần 1 tỉ người dùng hoạt động hằng tháng.
Theo thanhnien.vn
Tin cùng chuyên mục
- Campuchia kỷ niệm 48 năm con đường tiến tới đánh đổ chế độ diệt chủng Pol Pot 20.06.2025 | 20:36 PM
- Phó Thủ tướng Lê Thành Long tiếp lãnh đạo một số Tập đoàn, công ty hàng đầu của Nga 20.06.2025 | 20:36 PM
- Hội nghị Ban Chấp hành Đảng bộ tỉnh - Kỳ họp thứ 43 20.06.2025 | 20:35 PM
- Thu hồi toàn quốc lô dầu gội Nakids 20.06.2025 | 18:39 PM
- Báo chí phải tái định nghĩa sứ mệnh là mang lại giá trị sâu sắc, đáng tin cậy nhất 20.06.2025 | 18:40 PM
- Kịp thời tháo gỡ “điểm nghẽn”, khơi thông nguồn lực phát triển 20.06.2025 | 18:01 PM
- Truyền hình trước áp lực chuyển mình 20.06.2025 | 18:00 PM
- Thúc đẩy xây dựng hệ sinh thái, chuỗi cung ứng tại Việt Nam 20.06.2025 | 17:26 PM
- Bộ trưởng Y tế: Tăng cường kiểm tra, giám sát an toàn thực phẩm trong trường học 20.06.2025 | 17:26 PM
- Từ rao tin đến báo in – hành trình nghìn năm của tin tức 20.06.2025 | 17:28 PM
Xem tin theo ngày
-
Hội nghị Ban Chấp hành Đảng bộ tỉnh - Kỳ họp thứ 43
- Đảng ủy, UBND tỉnh: Họp nghe và cho ý kiến vào một số nội dung quan trọng
- 17 tập thể, cá nhân được khen thưởng vì có thành tích xuất sắc trong công tác quốc phòng, quân sự địa phương
- Báo chí Thái Bình đồng hành cùng sự phát triển của tỉnh
- Khai trương hệ thống chụp cắt lớp vi tính 512 lát cắt tại Bệnh viện Đa khoa tỉnh
- Bảo đảm kỳ thi tốt nghiệp THPT năm 2025 diễn ra an toàn, chất lượng, công khai, minh bạch
- UBND tỉnh làm việc với Tổng Công ty Truyền tải Điện Quốc gia
- Ra mắt cuốn sách Lịch sử Đảng bộ huyện Vũ Thư (2005 - 2025)
- Tăng cường đấu tranh chống buôn lậu, gian lận thương mại và hàng giả
- Thông qua Đề án thành lập Đảng bộ UBND tỉnh Hưng Yên