He huomaavat, kuinka esiintyä Instagram-tilinä
Ei mitään sovellus tai tietokoneohjelma on vapaa haavoittuvuuksista tai jokin takaovi, joka sallii pääsyn kolmansille osapuolille, jotka ovat liian uteliaita Tässä tapauksessa epäonnistuminen on uusiutunut Instagramissa, kuuluisassa valokuvasuodattimen sosiaalisessa mediassa, jossa on löydetty kaksi tapaa päästä kenen tahansa käyttäjän tileille ja suorittaa erilaisia toimintoja, jotka pystyvät pistämään minkä tahansa profiilin muutamassa minuutissa Jotain, mikä ei ole hauska tavallisille käyttäjille tai brändeille, jotka käyttävät tätä sosiaalista verkostoa mainostamiseen jasosiaaliseen mediaan
Viran löytäminen on myönnettävä Nir Goldshlager, hakkeri tai turvaasiantuntija joka sen jälkeen kun Facebook osti Instagramin yli vuosi sitten, on houkutellut tutkimaan Tämän työkalun mahdolliset haavoittuvuudet, kuten blogissa selitetään Break Security Joten vaistoasi seuraten löysi lopulta virheen, joka liittyy OAuth-protokolla, kanava, joka mahdollistaa tietojen jakamisen kahden sivuston välillä ilmantunnista tai jaa identiteetti
Tällä tavalla tätä ominaisuutta hyödyntäen hän on onnistunut käyttämään Instagramin kautta.com minkä tahansa käyttäjän tilille. Tämä ei kuitenkaan ole pahin. Ja kenen tahansa tilille pääsy tarkoittaa mahdollisuutta nähdä kaikki mainitun käyttäjän yksityiset kuvat. Lisäksi se on myös varmistanut, että tämän haavoittuvuuden kautta on mahdollista poistaa julkaistut kuvat tilin kautta ja jopa julkaista ja jaa uusia Jotain, mikä väärissä käsissä ja pahalla tarkoituksella voi tehdä paljon vahinkoa.
Ratkaisu? Toistaiseksi ei yhtään Toistaiseksi ei Instagram tai Facebook näyttää korjanneen tämän haavoittuvuuden tai ongelman, joten delete user account olisi paras vaihtoehto. Tietysti tällainen teko johtaisi lakkamaan nauttimasta tästä työkalustaGoldshlager mukaan molemmat yritykset ovat tietoisia näistä ja muista haavoittuvuuksista, mukaan lukien Facebook Security, joka vastaa eri yritystensä turvallisuudesta, tuli vastaamaan hakkereille näistä haavoittuvuuksista. Näyttää kuitenkin siltä, että tätä ongelmaa ei ole vielä korjattu, vaikka he todennäköisesti työskentelevät sen parissa. Toistaiseksi sovelluspäivitys ei ole näyttänyt saatavilla.
Tietävämmille OAuth-protokollan epäonnistumisella on kaksi näkökohtaa. Ja haavoittuvuuttasi on mahdollista käyttää suoraan Instagram.com tai link kautta, joka voi luoda Facebook julkaistaksesi kuvat tässä sosiaalisessa verkostossa. Tarvitset kuitenkin edistyneen ohjelmoinnin ja turvallisuuden tuntemuksen voidakseen käyttää näitä työkaluja ilman käyttäjien nimiä ja salasanoja, joten toivottavasti tämä ongelma ei yleisty
Lyhyesti sanottuna uusi isku käyttäjien turvallisuuteen ja yksityisyyteen Jotain, joka toistetaan liian usein, etenkin sosiaaliset verkostot joissa tietoa julkaistaan suhteellisen yksityinen ja intiimi Toistaiseksi täytyy vain odottaa Facebook vastaa barriers -osien sijoittamisestaInstagram-ongelmien välttämiseksi
