Instagram có thể bị tấn công bởi các bức ảnh độc hại gửi qua WhatsApp
Instagram có thể bị tấn công bằng hình ảnh độc hại ẢNH: SLASHGEAR
Theo các nhà nghiên cứu bảo mật của Check Point thì có một “lỗ hổng nghiêm trọng”, lỗ hổng thực thi mã từ xa (RCE) khiến quyền riêng tư của hàng triệu người dùng Instagram gặp nguy hiểm, có khả năng cho phép tin tặc tấn công vào tài khoản Instagram của các nạn nhân. Sau khi bị khai thác, lỗ hổng có thể cho phép tin tặc sử dụng thiết bị của nạn nhân như một công cụ gián điệp.
Chỉ với một bức ảnh độc hại có thể mở cánh cửa cho tin tặc kiểm soát toàn quyền tài khoản, cụ thể về cuộc tấn công này được các nhà nghiên cứu phát biểu: “Khi hình ảnh được lưu và mở trong ứng dụng Instagram, việc khai thác sẽ cung cấp cho hacker toàn quyền truy cập vào các tin nhắn và hình ảnh trên Instagram của nạn nhân, cho phép họ đăng hoặc xóa hình ảnh theo ý muốn, cũng như cấp quyền truy cập vào danh bạ điện thoại, camera và dữ liệu vị trí”.
Theo các nhà nghiên cứu, một trong những thư viện của bên thứ ba được ứng dụng Instagram sử dụng là nguyên nhân gây ra vụ tấn công này. Cụ thể lỗ hổng trong cách Instagram sử dụng thư viện bộ giải mã hình ảnh của bên thứ ba có tên Mozjpeg cho phép những kẻ tấn công kiểm soát tài khoản Instagram của nạn nhân. Tất cả những gì kẻ tấn công cần làm là gửi một hình ảnh độc hại cho nạn nhân mục tiêu của chúng qua email, WhatsApp hoặc một nền tảng nhắn tin bất kỳ nào khác. Khi người dùng mục tiêu lưu hình ảnh trên thiết bị di động của họ và mở ứng dụng Instagram, một tập lệnh sẽ chạy, cho phép kẻ tấn công truy cập đầy đủ vào bất kỳ tài nguyên nào được liên kết với Instagram.
Cách khai thác như vậy cũng có thể được sử dụng để làm hỏng ứng dụng Instagram của người dùng và từ chối họ truy cập vào ứng dụng cho đến khi họ gỡ cài đặt ứng dụng khỏi thiết bị của mình và cài đặt lại. Instagram có hơn 100 triệu bức ảnh được tải lên mỗi ngày. Dịch vụ do Facebook sở hữu cũng có gần 1 tỉ người dùng hoạt động hằng tháng.
Theo thanhnien.vn
Tin cùng chuyên mục
- Thủ tướng Phạm Minh Chính dự khởi công, khánh thành 80 công trình trọng điểm trên cả nước 19.04.2025 | 11:33 AM
- Định hướng sắp xếp đơn vị công lập trực thuộc UBND cấp huyện 19.04.2025 | 11:11 AM
- Lễ hội Phở thời 4.0 - Giao thoa truyền thống và công nghệ 19.04.2025 | 11:12 AM
- ChatGPT tốn hàng chục triệu USD vì người dùng 'cảm ơn' 19.04.2025 | 10:31 AM
- AI khám phá những bí ẩn về Mặt Trời 19.04.2025 | 10:31 AM
- Phát hiện bằng chứng về sự sống ngoài hành tinh 19.04.2025 | 10:33 AM
- Khởi tố 22 thanh thiếu niên tụ tập gây rối trật tự công cộng 19.04.2025 | 09:11 AM
- Việt Nam giành ba Huy chương vàng cờ vua trẻ thế giới 2025 19.04.2025 | 08:18 AM
- Tổng Bí thư Tô Lâm tiếp Tổng Giám đốc Quỹ đầu tư Warburg Pincus của Hoa Kỳ 19.04.2025 | 08:17 AM
- Chủ tịch nước truy tặng Huân chương Chiến công hạng Nhất cho Thiếu tá Nguyễn Đăng Khải 19.04.2025 | 08:17 AM
Xem tin theo ngày
-
Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình về hợp nhất hai tỉnh
- Gặp mặt cựu chiến binh, cựu thanh niên xung phong và chiến sĩ cách mạng bị địch bắt tù đày
- Thống nhất nội dung, chương trình kỳ họp để giải quyết công việc phát sinh đột xuất HĐND tỉnh khoá XVII
- Tập huấn về phát triển khoa học, công nghệ và đổi mới sáng tạo, chuyển đổi số
- Tiếp tục nâng cao hiệu quả công tác phòng, chống và kiểm soát ma tuý
- UBND tỉnh: Làm việc với Tổng công ty Khí Việt Nam – Công ty Cổ phần (PV GAS) về phương án cấp khí LNG trên địa bàn tỉnh
- Giới thiệu cuốn sách “Đỗ Ngọc Quán - Người cộng sản trung kiên”
- Hơn 1,5 triệu đại biểu tham dự hội nghị toàn quốc quán triệt, triển khai thực hiện Nghị quyết Hội nghị lần thứ 11 Ban Chấp hành Trung ương Đảng khóa XIII
- Tổng Bí thư gặp mặt cán bộ lão thành cách mạng, người có công, gia đình chính sách tiêu biểu
- Hội nghị Ban Thường vụ Tỉnh ủy