جاسوسی از اینستاگرام با یک فایل تصویری مخرب
تاریخ انتشار: ۷ مهر ۱۳۹۹ | کد خبر: ۲۹۴۴۶۹۹۱
آسیبپذیری خطرناکی در اینستاگرام شناسایی شده که هکرها با استفاده از آن میتوانند به موقعیت مکانی و به فایلهای ذخیرهشده در دستگاه قربانی دسترسی یابد، لیست مخاطبین او را جستوجو و دوربین گوشی را روشن کند و همچنین از ورود کاربر به اینستاگرام تا زمان حذف و نصب مجدد جلوگیری کند.
به گزارش ایسنا، محققان شرکت چکپوینت آسیبپذیری خطرناکی را در نسخه اندروید و iOS برنامهکاربردی اینستاگرام شناسایی کردهاند که امکان اجرای کد از راه دور را برای هکرها از طریق یک فایل تصویری مخرب فراهم میآورد و مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) درباره این آسیبپذیری توضیح داده است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
برای به دست گرفتن کنترل اینستاگرام در گوشی کاربران کافی است هکر تصویری مخرب را از طریق ایمیل، واتساپ، پیامک یا دیگر روشها ارسال کند. بعد از ذخیره تصویر در گوشی، کد مخرب پنهانشده در تصویر با اجرای برنامه کاربردی اینستاگرام فعال میشود. به محض اکسپلویت آسیبپذیری، هکر کنترل کامل اینستاگرام قربانی را در دست میگیرد. برای مثال، میتواند پست جدیدی ارسال کرده یا پستی را پاک کند.
بهعلاوه از آنجاییکه اینستاگرام حق دسترسی به برخی از قابیلتهای گوشی را نیز دارد، هکر میتواند با اکسپلویت این آسیبپذیری به موقعیت مکانی و به فایلهای ذخیرهشده در دستگاه قربانی دسترسی یابد، لیست مخاطبین او را جستوجو و دوربین گوشی را روشن کند. همچنین هکر میتواند برنامه اینستاگرام را مختل و از ورود کاربر به اینستاگرام تا زمان حذف و نصب مجدد جلوگیری کند.
ریشه این آسیبپذیری استفاده از برنامه شخص سوم با نام MozJPEG برای پردازش تصاویر است. یک دستور آسیبپذیر در این برنامه به مهاجم اجازه میدهد که حافظه اختصاصدادهشده به تصویر را دستکاری کرده و کد مخرب مورد نظر خود را اجرا کند.
چکپوینت قبل از انتشار خبر بهصورت عمومی آسیبپذیری را به شرکت فیسبوک (فیسبوک اینستاگرام را در سال 2012 خریده است.) اعلام کرده است تا زمان کافی برای رفع آسیبپذیری وجود داشته باشد. فیسبوک به سرعت وصلهای برای آسیبپذیری ارائه کرد. در نتیجه اگر اینستاگرام شما به روزرسانی شده است، نباید نگران این آسیبپذیری باشید. همچنین به کاربران توصیه میشود که برنامه اینستاگرام خود را به آخرین نسخه موجود بهروزرسانی کنند.
انتهای پیام
منبع: ایسنا
کلیدواژه: اینستاگرام آسیب پذیری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.isna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ایسنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۹۴۴۶۹۹۱ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
کاهش بیش از ۳۰ درصدی سرقت در ایام نوروز در قزوین
معاون سیاسی، امنیتی و اجتماعی استانداری قزوین گفت: در استان قزوین بیش از ۳۰ درصد جرایم مهم از جمله سرقت کاهش پیدا کرده است که مهمترین علت این توفیق مدیریت معتادین متجاهر بود - اخبار استانها -
به گزارش خبرگزاری تسنیم از قزوین، عباس کاظمی ظهر امروز در اولین جلسه کارگروه اجتماعی، فرهنگی، سلامت، زنان و خانواده استان قزوین در سال 1403، ضمن تاکید بر اهمیت حضور مدیران در کارگروه اجتماعی و فرهنگی استان قزوین، اظهار داشت: تقویت کارگروه اجتماعی در سطوح مدیریت ارشد استان و سازمان مدیریت و برنامهریزی استان مورد توجه قرار گرفته است؛ این کارگروه ذیل شورای برنامهریزی استان قرار دارد و شورای برنامهریزی استان دارای اهمیت است، چرا که منابع را هدایت میکند، بنابراین حضور مدیران در این جلسات مهم است.
وی تاکید کرد: در موضوعات کارگروه که دارای اهمیت ویژهای است سلسله اقدامات عملیاتی باید صورت گیرد، باید ظرفیتها را شناسایی کنیم و با دستگاهی که در سال جاری همراهی قانونی را نداشته باشد برخورد میشود، لازم است همه دستگاهها با توجه به وظایفی که قانون برای آنها مقرر کرده است برای مقابله با معضلات اجتماعی از ظرفیتهای خود استفاده کنند؛ عدم پیگیری و عدم پاسخگویی معضلی است که باید به صورت ویژه و جدیتر دنبال شود.
معاون استاندار افزود: قبل از پایان سال، سلسله جلساتی در حوزه برقراری امنیت و کاهش برخی از جرائم داشتیم و تصمیمهایی اتخاد شد که به واسطه آن در ایام تعطیلات با کاهش برخی از جرائم در قزوین روبهرو بودیم؛ در استان قزوین بیش از 30 درصد جرایم مهم از جمله سرقت کاهش پیدا کرده است که مهمترین علت این توفیق مدیریت معتادین متجاهر بود، مسئله سرقت یکی از مهمترین عوامل نارضایتی در کشور است که در استان قزوین با تدبیر درست میزان آن کاهش داشته است.
کاظمی با اشاره به محل در نظر گرفته شده برای ساخت کمپ ماده 16 تصریح کرد: در راستای ضمانت اجرایی تصمیمات، شهرداری تعهد دارد که 5 هکتار زمین به کمپ ماده16 اختصاص دهد، باید این مسئله رسیدگی شود و این کمپ را طبق موارد تعیین شده ایجاد کنیم، ایجاد اشتغال برای معتادین متجاهر توسط این کمپ سبب عدم بازگشت معتادین به جرائمی مانند سرقت میشود؛
معاون استاندار خاطرنشان کرد: طبق آمار منابع رسمی روند شد آسیبهای اجتماعی در استان قزوین متوقف شده است، در بسیاری از مولفهها در مقیاس آمارهای کشوری و در مقایسه با جمعیت استان قزوین وضعیت بهتری در کاهش آسیبهای اجتماعی دارد که این روند باید با برنامه ریزی در سال جدید هم دنبال شود.
وی بیان کرد: یکی از مسائل دیگر در حوزه آسیب اجتماعی که باید مورد توجه قرار بگیرد رصد هوشمند است باید اطلاعات نسبت به آسیبهای اجتماعی به طور دقیق و هوشمند احصا شود، بررسیهای میدانی باید صورت بگیرد تا نگاه ما دقیق تر باشد و دچار انحراف نشویم.
کاظمی با اشاره به اقدام ایران در تنبیه رژیم صهیونیستی، بیان کرد: ما از نعمت وجود ولایت فقیه و نعمت وجود نیروهای مسلح مقتدر و عزت آفرین برخوردار هستیم، آنچه که دیدیم و همه دنیا به ویژه اشرار عالم به سرکردگی آمریکا و انگلیس آن را تجربه کردند، بینظیر بود و تحولات سیاسی را در حوزه بین الملل رقم زد که جا دارد از همه عوامل اقتدار آفرین به خصوص سپاه عزیز تشکر داشته باشیم.
وی افزود: این نقطه، نقطه عطفی است که در آینده در بسیاری از معادلات بینالمللی خودش را نشان میدهد، اگر چه این عملیات تاثیر بزرگ خود را نشان داده، اما در آینده نیز تاثیرات آن را خواهیم دید، ما این عزت و سربلندی را مدیون شهدایی مانند شهید تهرانی مقدم و شهید سردار سلیمانی هستیم.
انتهای پیام/