Instagram có thể bị tấn công bởi các bức ảnh độc hại gửi qua WhatsApp
Instagram có thể bị tấn công bằng hình ảnh độc hại ẢNH: SLASHGEAR
Theo các nhà nghiên cứu bảo mật của Check Point thì có một “lỗ hổng nghiêm trọng”, lỗ hổng thực thi mã từ xa (RCE) khiến quyền riêng tư của hàng triệu người dùng Instagram gặp nguy hiểm, có khả năng cho phép tin tặc tấn công vào tài khoản Instagram của các nạn nhân. Sau khi bị khai thác, lỗ hổng có thể cho phép tin tặc sử dụng thiết bị của nạn nhân như một công cụ gián điệp.
Chỉ với một bức ảnh độc hại có thể mở cánh cửa cho tin tặc kiểm soát toàn quyền tài khoản, cụ thể về cuộc tấn công này được các nhà nghiên cứu phát biểu: “Khi hình ảnh được lưu và mở trong ứng dụng Instagram, việc khai thác sẽ cung cấp cho hacker toàn quyền truy cập vào các tin nhắn và hình ảnh trên Instagram của nạn nhân, cho phép họ đăng hoặc xóa hình ảnh theo ý muốn, cũng như cấp quyền truy cập vào danh bạ điện thoại, camera và dữ liệu vị trí”.
Theo các nhà nghiên cứu, một trong những thư viện của bên thứ ba được ứng dụng Instagram sử dụng là nguyên nhân gây ra vụ tấn công này. Cụ thể lỗ hổng trong cách Instagram sử dụng thư viện bộ giải mã hình ảnh của bên thứ ba có tên Mozjpeg cho phép những kẻ tấn công kiểm soát tài khoản Instagram của nạn nhân. Tất cả những gì kẻ tấn công cần làm là gửi một hình ảnh độc hại cho nạn nhân mục tiêu của chúng qua email, WhatsApp hoặc một nền tảng nhắn tin bất kỳ nào khác. Khi người dùng mục tiêu lưu hình ảnh trên thiết bị di động của họ và mở ứng dụng Instagram, một tập lệnh sẽ chạy, cho phép kẻ tấn công truy cập đầy đủ vào bất kỳ tài nguyên nào được liên kết với Instagram.
Cách khai thác như vậy cũng có thể được sử dụng để làm hỏng ứng dụng Instagram của người dùng và từ chối họ truy cập vào ứng dụng cho đến khi họ gỡ cài đặt ứng dụng khỏi thiết bị của mình và cài đặt lại. Instagram có hơn 100 triệu bức ảnh được tải lên mỗi ngày. Dịch vụ do Facebook sở hữu cũng có gần 1 tỉ người dùng hoạt động hằng tháng.
Theo thanhnien.vn
Tin cùng chuyên mục
- Thủ tướng Nhật Bản Ishiba Shigeru đến Hà Nội, bắt đầu thăm chính thức Việt Nam 27.04.2025 | 18:32 PM
- Lực lượng tham gia diễu binh hiệp đồng chặt chẽ, muôn người như một 27.04.2025 | 18:24 PM
- Bộ Y tế yêu cầu các địa phương nâng cao công tác phòng, chống dịch bệnh mùa hè 27.04.2025 | 18:25 PM
- Núi lửa Lewotobi Laki-laki tại Indonesia phun trào 110 lần trong 8 ngày 27.04.2025 | 18:32 PM
- Phó Chủ tịch nước Võ Thị Ánh Xuân, Phó Thủ tướng Trần Hồng Hà tri ân các Anh hùng liệt sĩ tại Quảng Trị 27.04.2025 | 18:25 PM
- Ba địa phương hoàn thành xóa nhà tạm, nhà dột nát 27.04.2025 | 18:23 PM
- Lịch bốc thăm giải vô địch U23 Đông Nam Á 2025 27.04.2025 | 18:31 PM
- Canada: Ô-tô lao vào đám đông lễ hội đường phố ở Vancouver, nhiều người thiệt mạng 27.04.2025 | 18:31 PM
- 120 vận động viên tham gia giải Pickleball Ngân hàng Thái Bình năm 2025 27.04.2025 | 18:30 PM
- Nâng cao kỹ thuật trồng và chăm sóc cây ăn quả cho hội viên, nông dân 27.04.2025 | 18:28 PM
Xem tin theo ngày
-
Nước Việt Nam là một, dân tộc Việt Nam là một
- Đồng chí Nguyễn Mạnh Hùng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Vũ Thư
- Đồng chí Nguyễn Khắc Thận, Bí thư Tỉnh ủy thăm, chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Quỳnh Phụ
- Đồng chí Nguyễn Tiến Thành, Phó Bí thư thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Kiến Xương
- Ra quân tuần tra kiểm soát vũ trang, phòng chống tội phạm
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh: Ban hành 2 Nghị quyết thông qua chủ trương sắp xếp đơn vị hành chính cấp xã, cấp tỉnh
- Quyết liệt xử lý các tồn tại để sớm hoàn thành đưa vào sử dụng các dự án, công trình chậm tiến độ
- Thống nhất chủ trương tiếp nhận Dự án Nhà máy sản xuất ô tô GEL-O&J tại khu công nghiệp Hưng Phú, huyện Tiền Hải
- Thường trực HĐND tỉnh thống nhất thông qua kết quả thẩm tra các nội dung trình kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh
- Hội nghị Ban Thường vụ, Ban Chấp hành Đảng bộ UBND tỉnh