0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Instagram有一個重大漏洞,借此黑客可以完全訪問相冊

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2020-09-29 14:40 ? 次閱讀

Instagram有一個重大漏洞,它可能使黑客僅利用一個惡意映像文件就可以接管帳戶。Instagram漏洞是今年早些時候由Check Point發(fā)現(xiàn)的,F(xiàn)acebook在報告該錯誤后對其進行了修復。

Check Point研究人員表示,此漏洞可能允許黑客控制受害者的Instagram帳戶。它還使他們可以完全訪問用戶的消息和照片,以及從其帳戶發(fā)布信息。它不止于此。黑客還可以訪問手機的聯(lián)系人,相機和位置數(shù)據(jù)。由于Instagram可以從用戶設備訪問的權限數(shù)量眾多,因此將該漏洞視為嚴重漏洞。這包括麥克風,位置數(shù)據(jù),攝像頭,聯(lián)系人等。

可以通過遠程執(zhí)行代碼(RCE)進行黑客攻擊,從而使黑客可以遠程訪問受害者的Instagram應用。黑客可以將手機用作間諜工具。Check Point通過調查發(fā)現(xiàn),該漏洞與“ Mozjpeg”有關,該項目是Instagram開源項目,用作JPEG格式圖像解碼器。黑客可以通過必須保存在用戶設備上的任何文件來發(fā)送惡意圖像。此后,只要他們打開Instagram應用程序,就開始進行利用。然后,黑客可以訪問Instagram應用程序允許的資源。這也可能導致Instagram應用崩潰并完全無法運行。用戶必須刪除該應用并重新安裝。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21780
  • Facebook
    +關注

    關注

    3

    文章

    1429

    瀏覽量

    54479
  • instagram
    +關注

    關注

    0

    文章

    62

    瀏覽量

    4069
收藏 人收藏

    評論

    相關推薦

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    鍋子(架構設計),然后動手炒菜(實現(xiàn)功能),最后還得嘗嘗味道(評估效果)。 “信任根”的奇幻漂流 在PSA的世界里,特別重要的概念叫“信任根”。你可以把它想象成棵深扎在土里的老樹
    發(fā)表于 09-08 21:58

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網(wǎng)絡功能的同時,也可能存在著定的安全風險。這些容器的漏洞可能導致數(shù)據(jù)泄露、權限被非授權訪問甚至系統(tǒng)被
    的頭像 發(fā)表于 08-29 10:39 ?115次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統(tǒng)中的關鍵漏洞,以防范潛在的
    的頭像 發(fā)表于 06-15 14:47 ?611次閱讀

    微軟五月補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4漏洞。此外,本月的“補丁星期二”活動還修復了3零日
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    HarmonyOS開發(fā)案例:【電子相冊

    如何實現(xiàn)簡單的電子相冊應用的開發(fā)
    的頭像 發(fā)表于 05-08 09:32 ?412次閱讀
    HarmonyOS開發(fā)案例:【電子<b class='flag-5'>相冊</b>】

    微軟修復兩已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅動程序。
    的頭像 發(fā)表于 04-10 14:39 ?445次閱讀

    特斯拉修補黑客競賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網(wǎng)絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這措施取得良好成效,數(shù)百
    的頭像 發(fā)表于 03-22 11:35 ?352次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統(tǒng)中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客借此可預
    的頭像 發(fā)表于 03-22 10:30 ?621次閱讀

    蘋果修復macOS Ventura和Sonoma內存漏洞

    蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶旦點擊瀏覽,可能引發(fā)應用程序異常關閉甚至造成任意代碼執(zhí)行風險。
    的頭像 發(fā)表于 03-14 11:43 ?523次閱讀

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手?。?/div>
    發(fā)表于 03-09 12:05

    蘋果iOS快捷指令應用存在漏洞,已獲修復

    這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規(guī)避蘋果的TCC訪問控制系統(tǒng),進而竊取用戶的照片、聯(lián)系人和文件甚至復制板內容等重要信息。通過Flask程序,黑客可獲取并保
    的頭像 發(fā)表于 02-23 10:19 ?547次閱讀

    微軟2024年首補丁周二修復49項安全漏洞,其中2項為嚴重級別

    值得關注的是,編號為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評分為 9,可謂當之無愧的“年度最危險漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動中間人攻
    的頭像 發(fā)表于 01-12 14:43 ?781次閱讀

    基于STM32L431低功耗芯片制作的電子墨水屏相冊

    為解決傳統(tǒng)相冊及桌面照片擺臺只能展示固定圖片這問題,本次設計的基于STM32L431RCT6低功耗芯片制作的電子墨水屏相冊,可以顯示電子圖片
    的頭像 發(fā)表于 11-08 11:39 ?2796次閱讀
    基于STM32L431低功耗芯片制作的電子墨水屏<b class='flag-5'>相冊</b>

    用HarmonyOS做一個可以手勢控制的電子相冊應用(ArkTS)

    介紹 本篇Codelab介紹了如何實現(xiàn)簡單的電子相冊應用,主要功能包括: 實現(xiàn)首頁頂部的輪播效果。 實現(xiàn)頁面多種布局方式。 實現(xiàn)通過手勢控制圖片的放大、縮小、左右滑動查看細節(jié)等效果。 相關概念
    發(fā)表于 10-23 14:14

    【Renesas GUI挑戰(zhàn)賽】不成功的音樂相冊

    該開發(fā)板具備硬件解碼JPEG的能力,正好方便實現(xiàn)相冊功能;
    的頭像 發(fā)表于 10-08 11:30 ?542次閱讀
    【Renesas GUI挑戰(zhàn)賽】不成功的音樂<b class='flag-5'>相冊</b>