IG安全漏洞 一張圖片就可能使帳號遭盜用
全球網路安全解決方案領導廠商Check Point Software Technologies 針對全球最受歡迎社群軟體之一的Instagram進行安全評估,發現其中有一處漏洞可能導致使用者帳號遭盜用。
Instagram全球每月活躍使用者將近十億,每天有超過一億張照片被分享,無論是個人或企業都透過Instagram與其追蹤者進行互動。
Check Point 研究人員於年初發現Instagram存在一個嚴重漏洞,攻擊者只需向使用者傳送一張惡意圖片,即可盜用其Instagram帳號,將手機當成間諜工具。使用者一旦儲存並在Instagram中打開該圖片,攻擊者便有權存取使用者的Instagram訊息和圖片,隨意發布或刪除圖片,甚至還能夠駭入手機連絡人、相機和所在位置。
透過此安全漏洞,即使該指令不在應用程式邏輯或功能之內,攻擊者也可以任意操作被盜用的帳號。由於Instagram擁有非常廣泛的裝置存取權,一旦被入侵,攻擊者可立即將受害手機變成絕佳的間諜工具,嚴重威脅數百萬使用者的隱私。此漏洞來自於Instagram上傳圖片的JPEG格式影像解碼器開源軟體 Mozjpeg 。
Check Point發現問題後立即向Facebook和Instagram揭露了此研究結果,而Facebook 也隨即發布了相關公告與解決建議,表示此漏洞為「整數溢位導致緩衝區溢位(Integer Overflow leading to Heap Buffer Overflow)」 ,並在所有平台上發布了更新版本 。
訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 ChatGPT圖片生成新招!變身飛天小女警、柯南 10秒教學、輸入指令一次看
📢 3月便宜資費懶人包/5G上網吃到飽388!4G不限速500有找
📢 LINE免費貼圖3款!這款上班族日常必備 「狗沒拿賽」諧音超有哏
📢 F25 ACE旗艦AI洗地機開箱!輕鬆拖地、高溫洗布烘乾 還能遛狗甩尾
📢 Andy老師分手家寧一無所有!業者見「1支援」霸氣送暖:配備升滿免費送你
📢 Skype五月說掰掰!轉移Microsoft Teams教學 「上班專用」可聊天建社群
留言